Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

1918 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6)64%—Microsoft Internet Information Services29/12/200916/6/2026
Microsoft Internet Information Services (IIS) 5.x y 6.x usa sólo la porción de un nombre de fichero antes de un caracter ; (punto y coma) para determinar la extensión del fichero, lo que permite a atacantes remotos eludir las restricciones de extensión previstas para aplicaciones de subida de ficheros de terceros…
ModificadaAlta (7.5)0.97%💥 ExploitAlienvault Open Source Security Information Management21/12/200916/6/2026
Vulnerabilidad de inyección SQL en repository/repository_attachment.php en AlienVault Open Source Security Information Management (OSSIM) v2.1.5, y posiblemente otras versiones anteriores a v2.1.5-4, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "id_document".
ModificadaAlta (7.5)1.6%—Alienvault Open Source Security Information Management21/12/200916/6/2026
Vulnerabilidad de salto de directorio en repository/repository_attachment.php en AlienVault Open Source Security Information Management (OSSIM) v2.1.5, y posiblemente otras versiones anteriores a v2.1.5-4, permite a atacantes remotos subir ficheros en directorios de su elección mediante los caracteres .. (punto punto)…
ModificadaAlta (7.5)3.0%—Alienvault Open Source Security Information Management21/12/200916/6/2026
Vulnerabilidad de subida de ficheros sin restricciones en repository/repository_attachment.php en AlienVault Open Source Security Information Management (OSSIM) v2.1.5, y posiblemente otras versiones anteriores a v2.1.5-4, permite a atacantes remotos ejecutar código de su elección subiendo un fichero con extensión de…
ModificadaAlta (7.5)4.8%💥 ExploitAlienvault Open Source Security Information Management21/12/200916/6/2026
AlienVault Open Source Security Information Management (OSSIM) v2.1.5, y posiblemente otras versiones anteriores a v2.1.5-4, permite a atacantes remotos ejecutar comandos de su elección mediante metacaracteres del interprete de comandos en el parámetro "uniqueid" en (1) wcl.php, (2) storage_graphs.php, (3)…
ModificadaAlta (10)2.1%—IBM Infosphere Information Server9/12/200916/6/2026
Múltiples desbordamientos de búfer en ejecutables setuid no especificados en el DataStage subsystem en IBM InfoSphere Information Server 8.1 en versiones anteriores a la FP1 tienen un impacto y vectores de ataque desconocidos.
ModificadaMedia (4.3)1.3%—IBM Infosphere Information Server9/12/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la consola Web en IBM InfoSphere Information Server 8.1 en versiones anteriores a la FP1, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados.
ModificadaAlta (9.3)26%—Microsoft Compatibility Pack Word Excel PowerpointMicrosoft ExcelMicrosoft Excel ViewerMicrosoft Office+111/11/200916/6/2026
Microsoft Office Excel 2002 SP3, v2003 SP3, y v2007 SP1 y SP2; Office v2004 y v2008 para Mac; Open XML File Format Converter para Mac; Office Excel Viewer v2003 SP3; Office Excel Viewer SP1 y SP2; y Office Compatibility Pack para Word, Excel, y PowerPoint v2007 File Formats SP1 y SP2 no analiza adecuadamente el…
ModificadaAlta (9.3)25%—Microsoft Compatibility Pack Word Excel PowerpointMicrosoft ExcelMicrosoft Excel ViewerMicrosoft Office+111/11/200916/6/2026
Microsoft Office Excel v2002 SP3, Office v2004 y v2008 para Mac, y Open XML File Format Converter para Mac permite a atacantes remotos ejecutar código de su elección a través de una hoja de cálculo que contiene un objeto manipulado que lanza una corrupción de memoria, relacionado con "carga de registros Excel," como…
ModificadaAlta (9.3)26%—Microsoft Compatibility Pack Word Excel PowerpointMicrosoft ExcelMicrosoft Excel ViewerMicrosoft Office+111/11/200916/6/2026
Microsoft Office Excel v2002 SP3, v2003 SP3, y v2007 SP1 y SP2; Office v2004 y v2008 para Mac; Open XML File Format Converter para Mac; Office Excel Viewer v2003 SP3; Office Excel Viewer SP1 y SP2; y Office Compatibility Pack para Word, Excel, y PowerPoint v2007 File Formats SP1 y SP2 permite a atacantes remotos…
ModificadaAlta (9.3)25%—Microsoft Compatibility Pack Word Excel PowerpointMicrosoft ExcelMicrosoft Excel ViewerMicrosoft Office+111/11/200916/6/2026
Microsoft Office Excel v2002 SP3, v2003 SP3, y 2007 SP1 y SP2; Office v2004 y v2008 para Mac; Open XML File Format Converter para Mac; Office Excel Viewer v2003 SP3; Office Excel Viewer SP1 y SP2; y Office Compatibility Pack para Word, Excel, para PowerPoint v2007 File Formats SP1 y SP2 permite a atacantes remotos…
ModificadaAlta (9.3)29%—Microsoft Compatibility Pack Word Excel PowerpointMicrosoft ExcelMicrosoft Excel ViewerMicrosoft Office+111/11/200916/6/2026
Desbordamiento de búfer basado en memoria dinámica en Microsoft Office Excel v2002 SP3, Office v2004 y v2008 para Mac, y Open XML File Format Converter para Mac permite a atacantes remotos ejecutar código de su elección a través de una hoja de cálculo que contiene un formato de archivo binario manipulado (como…
ModificadaAlta (9.3)36%—Microsoft OfficeMicrosoft Office WordMicrosoft Office Word ViewerMicrosoft Open XML File Format Converter11/11/200916/6/2026
Un desbordamiento de búfer en la región stack de la memoria en Office Word 2002 SP3 y 2003 SP3, Office 2004 y 2008 para Mac, Open XML File Format Converter para Mac, Office Word Viewer 2003 SP3 y Office Word Viewer, de Microsoft, permiten a los atacantes remotos ejecutar código arbitrario por medio de un Documento de…
AnalizadaAlta (7.8)84%⚠ Explotación activa💥 ExploitMicrosoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Open XML File Format Converter11/11/200916/6/2026
Office Excel 2002 SP3, 2003 SP3 y 2007 SP1 y SP2; Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; Office Excel Viewer 2003 SP3; Office Excel Viewer SP1 y SP2; y Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats SP1 y SP2, de Microsoft, permite a los atacantes remotos…
ModificadaAlta (9.3)25%—Microsoft Compatibility Pack Word Excel PowerpointMicrosoft ExcelMicrosoft Excel ViewerMicrosoft Office+111/11/200916/6/2026
Microsoft Office Excel v2002 SP3 y v2003 SP3, y Office Excel Viewer v2003 SP3, no analiza adecuadamente el formato de archivo Excel, permitiendo a atacantes remotos ejecutar código de su elección a través de una hoja de cálculo con un objeto manipulado, como "vulnerabilidad de corrupción de memoria SxView en Excel".
ModificadaAlta (9.3)25%—Microsoft Compatibility Pack Word Excel PowerpointMicrosoft ExcelMicrosoft Excel ViewerMicrosoft Office+111/11/200916/6/2026
Microsoft Office Excel v2002 SP3 y v2003 SP3, Office v2004 y 2008 para Mac, Open XML File Format Converter para Mac, y Office Excel Viewer v2003 SP3 no analiza adecuadamente el formato de archivo Excel, lo que permite a atacantes remotos ejecutar código de su elección a través de una hoja de cálculo manipulada, como…
ModificadaAlta (9.3)23%—Microsoft Windows 2000Microsoft Windows Media Format RuntimeMicrosoft Windows Media PlayerMicrosoft Windows XP+314/10/200916/6/2026
Microsoft Windows Media Runtime, usado en DirectShow WMA Voice Codec, Windows Media Audio Voice Decoder y Audio Compression Manager (ACM), no inicializa adecuadamente funciones que no se han especificado, en los archivos de audio comprimidos, lo que permite a atacantes remotos ejecutar código de su elección a través…
ModificadaAlta (9.3)27%—Microsoft Windows 2000Microsoft Windows Media Format RuntimeMicrosoft Windows Media PlayerMicrosoft Windows XP+314/10/200916/6/2026
Microsoft Windows Media Runtime, como se utiliza en DirectShow WMA Voice Codec, Windows Media Audio Voice Decoder, y Audio Compression Manager (ACM), no accede correctamente a los ficheros ASF, lo que permite a atacantes remotos ejecutar código arbitrario a través de un fichero de audio manipulado que utiliza el codec…
ModificadaAlta (8.5)16%—Microsoft Windows Media Format RuntimeMicrosoft Windows 2000Microsoft Windows XPMicrosoft Windows Server 2003+48/9/200916/6/2026
Microsoft Windows Media Format Runtime v9.0, v9.5, y v11; y Microsoft Media Foundation en Windows Vista Gold, SP1, y SP2 y Server 2008; permite a atacantes remotos ejecutar código a su elección en un fichero MP3 con metadatos manipulados que desembocan en un error de memoria, también llamado "Vulnerabilidad de error…
ModificadaAlta (9.3)21%—Microsoft Windows Media Format RuntimeMicrosoft Windows 2000Microsoft Windows XPMicrosoft Windows Server 2003+48/9/200916/6/2026
Microsoft Windows Media Format Runtime v9.0, v9.5, y v11 y Windows Media Services v9.1 y 2008 no no analiza apropiadamente cabeceras malformadas en archivos Advanced Systems Format (ASF), lo que permite a los atacantes remotos ejecutar arbitrariamente código a través de archivo manipulado (1) .asf, (2) .wmv, o (3)…
ModificadaAlta (7.8)1.7%—HP Performance Insight8/9/200916/6/2026
Múltiples vulnerabilidades sin especificar en HP Performance Insight v5.3 sobre Windows, permite a atacantes obtener información sensible a través de vectores no especificados, como se ha demostrado mediante determinados módulos en VulnDisco Pack Professional v8.11. NOTA: hasta el 03/09/2009 la vulnerabilidad no tiene…
ModificadaAlta (10)3.6%—HP Performance Insight8/9/200916/6/2026
Múltiples vulnerabilidades sin especificar en HP Performance Insight v5.3 permiten a usuarios remotos tener un impacto desconocido sobre el sistema, relacionado con (1) un exploit remoto en plataformas Windows, y (2) un exploit de pre-autenticación remota en la plataforma Windows Server 2003 SP2, tal como se ha…
ModificadaMedia (5)82%💥 ExploitMicrosoft Internet Information Services4/9/200916/6/2026
Una vulnerabilidad de consumo de pila en el Servicio FTP en Internet Information Services (IIS) de Microsoft versiones 5.0 hasta 7.0, permite a los usuarios autenticados remotos causar una denegación de servicio (bloqueo del demonio) por medio de un comando list (ls) -R que contiene un comodín que hace referencia a un…
ModificadaMedia (4.3)0.93%—Webformatique Reservation Manager3/9/200916/6/2026
Vulnerabilidad de ejecución secuencias de comandos en sitios cruzados (XSS) en index.php en Reservation Manager permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro resman_startdate.
ModificadaAlta (9)91%💥 ExploitMicrosoft Internet Information Server31/8/200916/6/2026
Un desbordamiento de búfer en el Servicio FTP en Internet Information Services (IIS) de Microsoft versiones 5.0 hasta 6.0, permite a los usuarios autenticados remotos ejecutar código arbitrario por medio de un comando NLST (LISTA DE NOMBRES) diseñado que utiliza comodines, conllevando a la corrupción de memoria,…