Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1918 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6) | 64% | — | Microsoft Internet Information Services | 29/12/2009 | 16/6/2026 | Microsoft Internet Information Services (IIS) 5.x y 6.x usa sólo la porción de un nombre de fichero antes de un caracter ; (punto y coma) para determinar la extensión del fichero, lo que permite a atacantes remotos eludir las restricciones de extensión previstas para aplicaciones de subida de ficheros de terceros… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Alienvault Open Source Security Information Management | 21/12/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en repository/repository_attachment.php en AlienVault Open Source Security Information Management (OSSIM) v2.1.5, y posiblemente otras versiones anteriores a v2.1.5-4, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "id_document". | |
| Modificada | Alta (7.5) | 1.6% | — | Alienvault Open Source Security Information Management | 21/12/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en repository/repository_attachment.php en AlienVault Open Source Security Information Management (OSSIM) v2.1.5, y posiblemente otras versiones anteriores a v2.1.5-4, permite a atacantes remotos subir ficheros en directorios de su elección mediante los caracteres .. (punto punto)… | |
| Modificada | Alta (7.5) | 3.0% | — | Alienvault Open Source Security Information Management | 21/12/2009 | 16/6/2026 | Vulnerabilidad de subida de ficheros sin restricciones en repository/repository_attachment.php en AlienVault Open Source Security Information Management (OSSIM) v2.1.5, y posiblemente otras versiones anteriores a v2.1.5-4, permite a atacantes remotos ejecutar código de su elección subiendo un fichero con extensión de… | |
| Modificada | Alta (7.5) | 4.8% | 💥 Exploit | Alienvault Open Source Security Information Management | 21/12/2009 | 16/6/2026 | AlienVault Open Source Security Information Management (OSSIM) v2.1.5, y posiblemente otras versiones anteriores a v2.1.5-4, permite a atacantes remotos ejecutar comandos de su elección mediante metacaracteres del interprete de comandos en el parámetro "uniqueid" en (1) wcl.php, (2) storage_graphs.php, (3)… | |
| Modificada | Alta (10) | 2.1% | — | IBM Infosphere Information Server | 9/12/2009 | 16/6/2026 | Múltiples desbordamientos de búfer en ejecutables setuid no especificados en el DataStage subsystem en IBM InfoSphere Information Server 8.1 en versiones anteriores a la FP1 tienen un impacto y vectores de ataque desconocidos. | |
| Modificada | Media (4.3) | 1.3% | — | IBM Infosphere Information Server | 9/12/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la consola Web en IBM InfoSphere Information Server 8.1 en versiones anteriores a la FP1, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 26% | — | Microsoft Compatibility Pack Word Excel PowerpointMicrosoft ExcelMicrosoft Excel ViewerMicrosoft Office+1 | 11/11/2009 | 16/6/2026 | Microsoft Office Excel 2002 SP3, v2003 SP3, y v2007 SP1 y SP2; Office v2004 y v2008 para Mac; Open XML File Format Converter para Mac; Office Excel Viewer v2003 SP3; Office Excel Viewer SP1 y SP2; y Office Compatibility Pack para Word, Excel, y PowerPoint v2007 File Formats SP1 y SP2 no analiza adecuadamente el… | |
| Modificada | Alta (9.3) | 25% | — | Microsoft Compatibility Pack Word Excel PowerpointMicrosoft ExcelMicrosoft Excel ViewerMicrosoft Office+1 | 11/11/2009 | 16/6/2026 | Microsoft Office Excel v2002 SP3, Office v2004 y v2008 para Mac, y Open XML File Format Converter para Mac permite a atacantes remotos ejecutar código de su elección a través de una hoja de cálculo que contiene un objeto manipulado que lanza una corrupción de memoria, relacionado con "carga de registros Excel," como… | |
| Modificada | Alta (9.3) | 26% | — | Microsoft Compatibility Pack Word Excel PowerpointMicrosoft ExcelMicrosoft Excel ViewerMicrosoft Office+1 | 11/11/2009 | 16/6/2026 | Microsoft Office Excel v2002 SP3, v2003 SP3, y v2007 SP1 y SP2; Office v2004 y v2008 para Mac; Open XML File Format Converter para Mac; Office Excel Viewer v2003 SP3; Office Excel Viewer SP1 y SP2; y Office Compatibility Pack para Word, Excel, y PowerPoint v2007 File Formats SP1 y SP2 permite a atacantes remotos… | |
| Modificada | Alta (9.3) | 25% | — | Microsoft Compatibility Pack Word Excel PowerpointMicrosoft ExcelMicrosoft Excel ViewerMicrosoft Office+1 | 11/11/2009 | 16/6/2026 | Microsoft Office Excel v2002 SP3, v2003 SP3, y 2007 SP1 y SP2; Office v2004 y v2008 para Mac; Open XML File Format Converter para Mac; Office Excel Viewer v2003 SP3; Office Excel Viewer SP1 y SP2; y Office Compatibility Pack para Word, Excel, para PowerPoint v2007 File Formats SP1 y SP2 permite a atacantes remotos… | |
| Modificada | Alta (9.3) | 29% | — | Microsoft Compatibility Pack Word Excel PowerpointMicrosoft ExcelMicrosoft Excel ViewerMicrosoft Office+1 | 11/11/2009 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en Microsoft Office Excel v2002 SP3, Office v2004 y v2008 para Mac, y Open XML File Format Converter para Mac permite a atacantes remotos ejecutar código de su elección a través de una hoja de cálculo que contiene un formato de archivo binario manipulado (como… | |
| Modificada | Alta (9.3) | 36% | — | Microsoft OfficeMicrosoft Office WordMicrosoft Office Word ViewerMicrosoft Open XML File Format Converter | 11/11/2009 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en Office Word 2002 SP3 y 2003 SP3, Office 2004 y 2008 para Mac, Open XML File Format Converter para Mac, Office Word Viewer 2003 SP3 y Office Word Viewer, de Microsoft, permiten a los atacantes remotos ejecutar código arbitrario por medio de un Documento de… | |
| Analizada | Alta (7.8) | 84% | ⚠ Explotación activa💥 Exploit | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Open XML File Format Converter | 11/11/2009 | 16/6/2026 | Office Excel 2002 SP3, 2003 SP3 y 2007 SP1 y SP2; Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; Office Excel Viewer 2003 SP3; Office Excel Viewer SP1 y SP2; y Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats SP1 y SP2, de Microsoft, permite a los atacantes remotos… | |
| Modificada | Alta (9.3) | 25% | — | Microsoft Compatibility Pack Word Excel PowerpointMicrosoft ExcelMicrosoft Excel ViewerMicrosoft Office+1 | 11/11/2009 | 16/6/2026 | Microsoft Office Excel v2002 SP3 y v2003 SP3, y Office Excel Viewer v2003 SP3, no analiza adecuadamente el formato de archivo Excel, permitiendo a atacantes remotos ejecutar código de su elección a través de una hoja de cálculo con un objeto manipulado, como "vulnerabilidad de corrupción de memoria SxView en Excel". | |
| Modificada | Alta (9.3) | 25% | — | Microsoft Compatibility Pack Word Excel PowerpointMicrosoft ExcelMicrosoft Excel ViewerMicrosoft Office+1 | 11/11/2009 | 16/6/2026 | Microsoft Office Excel v2002 SP3 y v2003 SP3, Office v2004 y 2008 para Mac, Open XML File Format Converter para Mac, y Office Excel Viewer v2003 SP3 no analiza adecuadamente el formato de archivo Excel, lo que permite a atacantes remotos ejecutar código de su elección a través de una hoja de cálculo manipulada, como… | |
| Modificada | Alta (9.3) | 23% | — | Microsoft Windows 2000Microsoft Windows Media Format RuntimeMicrosoft Windows Media PlayerMicrosoft Windows XP+3 | 14/10/2009 | 16/6/2026 | Microsoft Windows Media Runtime, usado en DirectShow WMA Voice Codec, Windows Media Audio Voice Decoder y Audio Compression Manager (ACM), no inicializa adecuadamente funciones que no se han especificado, en los archivos de audio comprimidos, lo que permite a atacantes remotos ejecutar código de su elección a través… | |
| Modificada | Alta (9.3) | 27% | — | Microsoft Windows 2000Microsoft Windows Media Format RuntimeMicrosoft Windows Media PlayerMicrosoft Windows XP+3 | 14/10/2009 | 16/6/2026 | Microsoft Windows Media Runtime, como se utiliza en DirectShow WMA Voice Codec, Windows Media Audio Voice Decoder, y Audio Compression Manager (ACM), no accede correctamente a los ficheros ASF, lo que permite a atacantes remotos ejecutar código arbitrario a través de un fichero de audio manipulado que utiliza el codec… | |
| Modificada | Alta (8.5) | 16% | — | Microsoft Windows Media Format RuntimeMicrosoft Windows 2000Microsoft Windows XPMicrosoft Windows Server 2003+4 | 8/9/2009 | 16/6/2026 | Microsoft Windows Media Format Runtime v9.0, v9.5, y v11; y Microsoft Media Foundation en Windows Vista Gold, SP1, y SP2 y Server 2008; permite a atacantes remotos ejecutar código a su elección en un fichero MP3 con metadatos manipulados que desembocan en un error de memoria, también llamado "Vulnerabilidad de error… | |
| Modificada | Alta (9.3) | 21% | — | Microsoft Windows Media Format RuntimeMicrosoft Windows 2000Microsoft Windows XPMicrosoft Windows Server 2003+4 | 8/9/2009 | 16/6/2026 | Microsoft Windows Media Format Runtime v9.0, v9.5, y v11 y Windows Media Services v9.1 y 2008 no no analiza apropiadamente cabeceras malformadas en archivos Advanced Systems Format (ASF), lo que permite a los atacantes remotos ejecutar arbitrariamente código a través de archivo manipulado (1) .asf, (2) .wmv, o (3)… | |
| Modificada | Alta (7.8) | 1.7% | — | HP Performance Insight | 8/9/2009 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en HP Performance Insight v5.3 sobre Windows, permite a atacantes obtener información sensible a través de vectores no especificados, como se ha demostrado mediante determinados módulos en VulnDisco Pack Professional v8.11. NOTA: hasta el 03/09/2009 la vulnerabilidad no tiene… | |
| Modificada | Alta (10) | 3.6% | — | HP Performance Insight | 8/9/2009 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en HP Performance Insight v5.3 permiten a usuarios remotos tener un impacto desconocido sobre el sistema, relacionado con (1) un exploit remoto en plataformas Windows, y (2) un exploit de pre-autenticación remota en la plataforma Windows Server 2003 SP2, tal como se ha… | |
| Modificada | Media (5) | 82% | 💥 Exploit | Microsoft Internet Information Services | 4/9/2009 | 16/6/2026 | Una vulnerabilidad de consumo de pila en el Servicio FTP en Internet Information Services (IIS) de Microsoft versiones 5.0 hasta 7.0, permite a los usuarios autenticados remotos causar una denegación de servicio (bloqueo del demonio) por medio de un comando list (ls) -R que contiene un comodín que hace referencia a un… | |
| Modificada | Media (4.3) | 0.93% | — | Webformatique Reservation Manager | 3/9/2009 | 16/6/2026 | Vulnerabilidad de ejecución secuencias de comandos en sitios cruzados (XSS) en index.php en Reservation Manager permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro resman_startdate. | |
| Modificada | Alta (9) | 91% | 💥 Exploit | Microsoft Internet Information Server | 31/8/2009 | 16/6/2026 | Un desbordamiento de búfer en el Servicio FTP en Internet Information Services (IIS) de Microsoft versiones 5.0 hasta 6.0, permite a los usuarios autenticados remotos ejecutar código arbitrario por medio de un comando NLST (LISTA DE NOMBRES) diseñado que utiliza comodines, conllevando a la corrupción de memoria,… |