Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1918 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 2.9% | — | Nasa Goddard Space Flight Center Common Data Format | 18/8/2009 | 16/6/2026 | Desbordamiento múltiple de buffer en NASA Common Data Format (CDF)permite a atacantes dependientes del contexto ejecutar código a su elección, como es demostrado usando (1) un error en el array de indexación en la función ReadAEDRList64, y otros errores en(2) SearchForRecord_r_64, (3) LastRecord64, (4) CDFsel64,y… | |
| Modificada | Alta (10) | 5.2% | — | Unisys Business Information Server | 26/6/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en mnet.exe en Unisys Business Information Server (BIS) 10 y 10.1 en Windows permite a atacantes remotos ejecutar código de su elección mediante un paquete TCP manipulado. | |
| Modificada | Alta (9.3) | 36% | — | Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office ExcelMicrosoft Office Excel Viewer+2 | 10/6/2009 | 16/6/2026 | Excel en 2007 Office System SP1 y SP2 de Microsoft; Office Excel Viewer de Microsoft; y Office Compatibility Pack para formatos de archivo de Word, Excel y PowerPoint 2007 SP1 y SP2 de Microsoft, permite a los atacantes remotos ejecutar código arbitrario por medio de un archivo BIFF con un objeto de registro Qsir… | |
| Modificada | Alta (7.5) | 98% | 💥 Exploit | Microsoft Internet Information Services | 10/6/2009 | 16/6/2026 | La extension WebDAV en Microsoft Internet Information Services (IIS) v5.0 on Windows 2000 SP4 no decodifica adecuadamente las URLs, lo que permite a atacantes remotos evitar la autenticación, y posiblemente leer o crear ficheros, a través de una petición HTTP manipulada, también conocido como "Vulnerabilidad para… | |
| Modificada | Alta (9.3) | 37% | — | Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office ExcelMicrosoft Office Excel Viewer+2 | 10/6/2009 | 16/6/2026 | Un desbordamiento enteros en Excel en Office 2000 SP3, Office XP SP3, Office 2003 SP3 y Office 2004 y 2008 para Mac de Microsoft; Excel en 2007 Office System SP1 y SP2 de Microsoft; Open XML File Format Converter para Mac; Office Excel Viewer 2003 SP3 de Microsoft; Office Excel Viewer de Microsoft; Office… | |
| Modificada | Alta (9.3) | 28% | — | Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office ExcelMicrosoft Office Excel Viewer+2 | 10/6/2009 | 16/6/2026 | Excel en Microsoft Office 2000 SP3, Office XP SP3, Office 2003 SP3, y Office 2004 y 2008 para Mac; Excel en 2007 Microsoft Office System SP1 y SP2; Open XML File Format Converter para Mac; Microsoft Office Excel Viewer 2003 SP3; Microsoft Office Excel Viewer; y Microsoft Office Compatibility Pack para Word, Excel, y… | |
| Modificada | Alta (9.3) | 29% | — | Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office ExcelMicrosoft Office Excel Viewer+2 | 10/6/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Excel en Microsoft Office 2000 SP3 y Office XP SP3, permite a atacantes remotos ejecutar código de su elección a través de un archivo Excel con un objeto de registro mal formado, también conocido como "Vulnerabilidad String Copy Stack-Based Overrun". | |
| Modificada | Alta (9.3) | 31% | — | Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office ExcelMicrosoft Office Excel Viewer+2 | 10/6/2009 | 16/6/2026 | Error de índice de matriz en Excel en Office 2000 SP3 y Office 2004 y 2008 para Mac, y Open XML File Format Converter para Mac, de Microsoft, permite a los atacantes remotos ejecutar código arbitrario por medio de un archivo de Excel diseñado con un objeto de registro malformado, también se conoce como "Array Indexing… | |
| Analizada | Alta (7.8) | 53% | ⚠ Explotación activa | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Excel ViewerMicrosoft Office Sharepoint Server+1 | 10/6/2009 | 16/6/2026 | Excel en Microsoft Office 2000 SP3, Office XP SP3, Office 2003 SP3, y Office 2004 y 2008 para Mac; Excel en Microsoft Office 2007 System SP1 y SP2; Open XML File Format Converter para Mac; Microsoft Office Excel Viewer 2003 SP3; Microsoft Office Excel Viewer; y Microsoft Office Compatibility Pack para Word, Excel, y… | |
| Modificada | Alta (9.3) | 28% | — | Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office ExcelMicrosoft Office Excel Viewer+2 | 10/6/2009 | 16/6/2026 | Excel en Microsoft Office 2000 SP3, Office XP SP3, Office 2003 SP3, y Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; y Microsoft Office Excel Viewer 2003 SP3 permite a atacantes remotos ejecutar codigo de forma arbitraria a través de un fichero Excel con un objeto "record" deformado, también… | |
| Modificada | Alta (9.3) | 41% | 💥 Exploit | Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office WordMicrosoft Office Word Viewer+1 | 10/6/2009 | 16/6/2026 | Desbordamiento de búfer en Microsoft Office Word 2000 SP3, 2002 SP3, y 2007 SP1 y SP2; Microsoft Office para Mac 2004 y 2008; Conversor de formato de archivo Open XML para Mac; y Microsoft Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP1 y SP2, permite a los atacantes remotos ejecutar… | |
| Analizada | Alta (7.8) | 63% | ⚠ Explotación activa | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Word ViewerMicrosoft Open XML File Format Converter | 10/6/2009 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en Office Word 2002 SP3, 2003 SP3 y 2007 SP1 y SP2 de Microsoft; Office para Mac 2004 y 2008 de Microsoft; Open XML File Format Converter para Mac; Office Word Viewer 2003 SP3 de Microsoft; Office Word Viewer de Microsoft; y Office Compatibility Pack para… | |
| Modificada | Alta (7.5) | 98% | 💥 Exploit | Microsoft Internet Information Services | 10/6/2009 | 16/6/2026 | La extensión de WebDAV en Microsoft Internet Information Services (IIS) v5.1 y v6.0 permite a atacantes remotos eludir los mecanismos de protección basados en URL, y listar carpetas o leer, crear o modificar archivos, a través de un %c0%af (Unicode / carácter) en una posición arbitraria en la URL, como se ha… | |
| Modificada | Alta (9.3) | 30% | — | Microsoft Compatibility Pack Word Excel PowerpointMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office PowerpointMicrosoft Office Powerpoint Viewer+3 | 12/5/2009 | 16/6/2026 | Microsoft Office PowerPoint 2000 SP3, 2002 SP3, 2003 SP3, y 2007 SP1 y SP2; PowerPoint Viewer 2003 y 2007 SP1 y SP2; PowerPoint en Microsoft Office 2004 para Mac y 2008 para Mac; Open XML File Format Converter para Mac; Microsoft Works 8.5 y 9.0; y Microsoft Office Compatibility Pack para Word, Excel, y PowerPoint… | |
| Modificada | Alta (9.3) | 5.7% | — | HP Openview Performance AgentInnermedia Dynazip MAXInnermedia Dynazip MAX SecureFilestream Turbozip | 13/4/2009 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en DZIP32.DLL en versiones anteriores a v5.0.0.8 en DynaZip Max y DZIPS32.DLL en versiones anteriores a v6.0.0.5 e DynaZip Max Secure, cuando son usados en HP OpenView Performance Agent C.04.60, HP Performance Agent C.04.70 y C.04.72, TurboZIP 6.0 y otros productos,… | |
| Modificada | Alta (9.3) | 4.8% | — | Irfanview Formats | 9/4/2009 | 16/6/2026 | Desbordamiento de entero en el Plugin FORMATS anteriores a v4.23 para IrfanView permite atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de aplicación) a través de un fichero XPM grande, que provoca un desbordamiento de búfer basado en montículo. | |
| Modificada | Media (4.3) | 1.1% | — | Insightinformatics Libero | 25/2/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados - XSS - en Libero v5.3 SP5, y posiblemente otras versiones anteriores a v5.5 SP1, permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través del campo búsqueda term. | |
| Modificada | Media (4.3) | 1.3% | — | Bioinformatics Htmlawed | 3/2/2009 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Bioinformatics htmLawed v1.1.3 y v1.1.4, permite a atacantes remotos ejecutar secuencias de comandos web o HTML de su elección a través de expresiones incorrectas en el atributo "style" en hojas de estilo en cascada (CSS),… | |
| Modificada | Alta (7.5) | 25% | — | Microsoft Internet Information Services | 15/1/2009 | 16/6/2026 | El método no documentado TRACK en Microsoft Internet Information Services (IIS) v5.0 devuelve el contenido de la petición original en el cuerpo de la respuesta, lo que facilita a atacantes remotos el robo de cookies y credenciales de autenticación, o evitar el mecanismo de protección HttpOnly, usando TRAK para leer… | |
| Modificada | Media (5) | 28% | 💥 Exploit | Microsoft Internet Information Services | 15/1/2009 | 16/6/2026 | Microsoft Internet Information Services (IIS) v5.0 no registra las peticiones que usan el método TRACK, lo que permite a atacantes remotos obtener información sensible sin ser detectados. | |
| Modificada | Alta (9.3) | 37% | — | Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office Word ViewerMicrosoft Open XML File Format Converter+3 | 10/12/2008 | 16/6/2026 | Desbordamiento de búfer en la región stack de la memoria en Microsoft Office Word 2000 SP3, 2002 SP3, 2003 SP3 y 2007 Gold y SP1; Word Viewer 2003 Gold y SP3; Paquete de compatibilidad de Office para formatos de archivo de Word, Excel y PowerPoint 2007 Gold y SP1; y Microsoft Works versión 8 permite a los atacantes… | |
| Modificada | Alta (9.3) | 28% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Open XML File Format Converter | 10/12/2008 | 16/6/2026 | Microsoft Office Excel 2000 SP3, 2002 SP3 y 2003 SP3; Excel Viewer 2003 Gold y SP3; Office 2004 y 2008 para Mac; y Open XML File Format Converter para Mac, permite a los atacantes remotos ejecutar código arbitrario por medio de una hoja de cálculo de Excel con un registro NAME que contiene un valor de índice no… | |
| Modificada | Alta (9.3) | 25% | — | Microsoft Office ExcelMicrosoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office Excel Viewer+1 | 10/12/2008 | 16/6/2026 | Microsoft Office Excel 2000 SP3 permite a atacantes remotos ejecutar código de su elección mediante una hoja de cálculo manipulada que contiene un objeto malformado, lo que dispara una corrupción de memoria durante la carga de registros desde esta hoja de cálculo, alias "Vulnerabilidad de Análisis de Formato de… | |
| Modificada | Alta (9.3) | 26% | — | Microsoft Office ExcelMicrosoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office Excel Viewer+1 | 10/12/2008 | 16/6/2026 | Microsoft Office Excel 2000 SP3, 2002 SP3, 2003 SP3, y 2007 Gold y SP1; Excel Viewer 2003 Gold y SP3; Excel Viewer; Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats Gold y SP1; Office 2004 y 2008 para Mac; y Open XML File Format Converter para Mac que permite a los atacantes remotos ejecutar… | |
| Modificada | Alta (9.3) | 23% | — | Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office Word ViewerMicrosoft Open XML File Format Converter+3 | 10/12/2008 | 16/6/2026 | Microsoft Office Word 2000 SP3, 2002 SP3, 2003 SP3, y 2007 Gold y SP1; Outlook 2007 Gold y SP1; Word Viewer 2003 Gold y SP3; Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats Gold y SP1; Office 2004 y 2008 para Mac; y Open XML File Format Converter para Mac permite a atacantes remotos ejecutar… |