Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1918 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 23% | — | Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office Word ViewerMicrosoft Open XML File Format Converter+3 | 10/12/2008 | 16/6/2026 | Microsoft Office Word 2000 SP3, 2002 SP3, 2003 SP3, y 2007 Gold y SP1; Outlook 2007 Gold y SP1; Word Viewer 2003 Gold y SP3; y Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats Gold y SP1, permiten a atacantes remotos ejecutar código de su elección a través de palabras de control manipuladas… | |
| Modificada | Alta (9.3) | 38% | — | Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office Word ViewerMicrosoft Open XML File Format Converter+3 | 10/12/2008 | 16/6/2026 | Microsoft Office Word 2000 SP3, 2002 SP3, 2003 SP3 y 2007 Gold y SP1; Outlook 2007 Gold y SP1; Word Viewer 2003 Gold y SP3; Paquete de compatibilidad de Office para formatos de archivo de Word, Excel y PowerPoint 2007 Gold y SP1; Office 2004 y 2008 para Mac; y Open XML File Format Converter para Mac permite a los… | |
| Modificada | Alta (9.3) | 34% | — | Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office Word ViewerMicrosoft Open XML File Format Converter+3 | 10/12/2008 | 16/6/2026 | Vulnerabilidad de Doble Liberación en Microsoft Office Word 2000 SP3, 2002 SP3, 2003 SP3 y 2007 Gold y SP1; Outlook 2007 Gold y SP1; Word Viewer 2003 Gold y SP3; Paquete de compatibilidad de Office para formatos de archivo de Word, Excel y PowerPoint 2007 Gold y SP1; y Office 2004 para Mac permite a los atacantes… | |
| Modificada | Alta (9.3) | 23% | — | Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office Word ViewerMicrosoft Open XML File Format Converter+3 | 10/12/2008 | 16/6/2026 | Microsoft Office Word 2000 SP3, 2002 SP3, 2003 SP3, y 2007 Gold y SP1; Word Viewer 2003 Gold y SP3; Office Compatibility Pack para Word, Excel y PowerPoint 2007 File Formats Gold y SP1; Office 2004 y 2008 para Mac; y Open XML File Format Converter para Mac permite a los atacantes remotos ejecutar arbitrariamente… | |
| Modificada | Alta (9.3) | 33% | — | Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office Word ViewerMicrosoft Open XML File Format Converter+3 | 10/12/2008 | 16/6/2026 | Desbordamiento de enteros en Microsoft Office Word 2000 SP3, 2002 SP3, 2003 SP3 y 2007 Gold y SP1; Outlook 2007 Gold y SP1; Word Viewer 2003 Gold y SP3; Paquete de Compatibilidad de Office para formatos de archivo de Word, Excel, y PowerPoint 2007; Office 2004 y 2008 para Mac; y Open XML File Format Converter para… | |
| Modificada | Alta (9.3) | 29% | — | Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office Word ViewerMicrosoft Open XML File Format Converter+3 | 10/12/2008 | 16/6/2026 | Microsoft Office Word 2000 SP3 y 2002 SP3 y Office 2004 para Mac permiten a los atacantes remotos ejecutar código arbitrario por medio de un documento de Word con un campo lcbPlcfBkfSdt creado en el Bloque de Información de Archivos (FIB), que omite un paso de inicialización y activa un "arbitrary free," aka "Word… | |
| Modificada | Alta (10) | 16% | — | Microsoft Windows Media PlayerMicrosoft Windows Media Format RuntimeMicrosoft Windows Media Services | 10/12/2008 | 16/6/2026 | Microsoft Windows Media Player v6.4, Windows Media Format Runtime v7.1 a v11, y Windows Media Services v4.1, v9, y 2008 no usan apropiadamente el identificador Service Principal Name (SPN) al validar respuestas a peticiones de autenticación, lo que permite a servidores remotos ejecutar código de su elección mediante… | |
| Modificada | Media (4.3) | 3.1% | — | HP Openview Performance AgentHP Openview ReporterHP Performance AgentHP Reporter | 23/10/2008 | 16/6/2026 | El servicio Shared Trace (también se conoce como OVTrace) en HP Performance Agent versión C.04.70 (4.70), HP OpenView Performance Agent versiones C.04.60 y C.04.61, HP Reporter versión 3.8 y HP OpenView Reporter versión 3.7 (Informe 3.70), permite a los atacantes remotos causar una denegación de servicio por medio de… | |
| Modificada | Alta (9.3) | 34% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+2 | 15/10/2008 | 16/6/2026 | Desbordamiento de entero en la función REPT en Microsoft Excel 2000 SP3, 2002 SP3, 2003 SP2 and SP3, y 2007 Gold y SP1; Office Excel Viewer 2003 SP3; Office Excel Viewer; Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats Gold y SP1; Office SharePoint Server 2007 Gold y SP1; Office 2004 y 2008… | |
| Modificada | Alta (9.3) | 52% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+1 | 15/10/2008 | 16/6/2026 | Microsoft Excel 2000 SP3, 2002 SP3, 2003 SP2 y SP3, y 2007 Gold y SP1; Office Excel Viewer 2003 SP3; Office Excel Viewer; Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats Gold y SP1; Office 2004 y 2008 para Mac; y Open XML File Format Converter para Mac no asigna memoria adecuadamente cuando… | |
| Modificada | Alta (9) | 46% | — | Microsoft Internet Information Services | 15/10/2008 | 16/6/2026 | Desbordamiento de entero en la extensión Internet Printing Protocol (IPP) ISAPI en Microsoft Internet Information Services (IIS) v5.0 hasta v7.0 en Windows 2000 SP4, XP SP2 y SP3, Server 2003 SP1 y SP2, y Server 2008, permite a atacantes remotos autenticados ejecutar código arbitrario a través de un petición HTTP POST… | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Phlatline Personal Information Manager | 9/10/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en notes.php en Phlatline's Personal Information Manager (pPIM) v1.01 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante los caracteres .. (punto punto) en el parámetro "id" en la acción "edit" (editar). | |
| Modificada | Alta (10) | 7.0% | 💥 Exploit | Phlatline Personal Information Manager | 3/10/2008 | 16/6/2026 | Vulnerabilidad de subida de ficheros sin restricción en upload.php de Phlatline's Personal Information Manager (pPIM) v1.0 y versiones anteriores permite a atacantes remotos ejecutar código de su elección mediante la subida de un fichero .php, accediendo a él a través de una petición directa al fichero en el… | |
| Modificada | Alta (7.5) | 3.0% | 💥 Exploit | Phlatline Personal Information Manager | 3/10/2008 | 16/6/2026 | changepassword.php de Phlatline's Personal Information Manager (pPIM) v1.0 y versiones anteriores no requiere autenticación como administrador, lo cual permite a atacantes remotos cambiar contraseñas de su elección. | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | Phlatline Personal Information Manager | 3/10/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en events.php de Phlatline's Personal Information Manager (pPIM) v1.0 permite a atacantes remotos inyectar web script o HTML a través del parámetro "date" en una acción "new". | |
| Modificada | Alta (8.8) | 3.0% | 💥 Exploit | Phlatline Personal Information Manager | 3/10/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en upload.php de Phlatline's Personal Information Manager (pPIM) v1.0 permite a atacantes remotos borrar ficheros de su elección a través de secuencias de salto de directorio en el parámetro "file" dentro de una acción "delfile". | |
| Modificada | Alta (10) | 17% | — | Microsoft Internet Information Services | 29/9/2008 | 16/6/2026 | ** DISPUTADA ** Cierto control ActiveX en iisext.dll en Microsoft Internet Information Services (IIS) permite a atacantes remotos establecer una contraseña a través de un argumento de tipo cadena en el método SetPassword. NOTA: un tercero de confianza no pudo reproducir este problema. En adición, el investigador… | |
| Modificada | Media (5) | 14% | — | Microsoft Internet Information Services | 29/9/2008 | 16/6/2026 | Un determinado control ActiveX en la biblioteca adsiis.dll en Internet Information Services (IIS) Microsoft, permite a los atacantes remotos causar una denegación de servicio (bloqueo del navegador) por medio de una cadena larga en el segundo argumento al método GetObject. NOTA: este problema fue revelado por un… | |
| Modificada | Alta (7.5) | 3.9% | — | Nasa Goddard Space Flight Center Common Data Format | 6/5/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función Read32s_64 de src/lib/cdfread64.c en la librería NASA Goddard Space Flight Center Common Data Format (CDF) anterior a 3.2.1 permite a atacantes dependientes del contexto ejecutar código de su elección mediante un archivo .cdf con etiquetas de longitud largas. | |
| Modificada | Alta (9) | 1.6% | — | Jdedwards EnterpriseoneOracle Peoplesoft HCM Eperformance | 16/4/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft HCM ePerformance en Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.9 y 9.0 tiene impacto y vectores de ataque remoto desconocidos, también conocida como PSE03. | |
| Modificada | Media (4.3) | 1.1% | — | Aeries Student Information System | 31/3/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Aeries Browser Interface (ABI) 3.8.3.14 de Eagle Software Aries Student Information System permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros 1) UserName a loginproc.asp y (2)… | |
| Modificada | Media (6.8) | 1.0% | — | Aeries Student Information System | 31/3/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Aeries Browser Interface (ABI) 3.8.3.14 de Eagle Software Aries Student Information System permite a atacantes remotos ejecutar comandos SQL de su elección a través de (1) el parámetro GrdBk a GradebookOptions.asp y (2) la variable SchlCode a loginproc.asp, un vector… | |
| Modificada | Alta (10) | 21% | — | Ciscoworks Internetwork Performance Monitor | 14/3/2008 | 16/6/2026 | Cisco CiscoWorks Internetwork Performance Monitor (IPM) 2.6 crea un proceso que ejecuta una consola de comandos y escucha en un puerto TCP elegido de forma aleatoria, que permite a atacantes remotos ejecutar comandos de su elección. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Aeries Student Information System | 25/2/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Eagle Software Aeries Browser Interface (ABI) 3.7.2.2 permiten a atacantes remotos ejecutar comandos SQL de su elección a través (1) del parámetro FC a Comments.asp, o del parámetro Term a (2) Labels.asp o (3) ClassList.asp. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Aeries Student Information System | 25/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en GradebookStuScores.asp de Eagle Software Aeries Browser Interface (ABI) 3.8.2.8 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro GrdBk. |