Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

1918 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)23%—Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office Word ViewerMicrosoft Open XML File Format Converter+310/12/200816/6/2026
Microsoft Office Word 2000 SP3, 2002 SP3, 2003 SP3, y 2007 Gold y SP1; Outlook 2007 Gold y SP1; Word Viewer 2003 Gold y SP3; y Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats Gold y SP1, permiten a atacantes remotos ejecutar código de su elección a través de palabras de control manipuladas…
ModificadaAlta (9.3)38%—Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office Word ViewerMicrosoft Open XML File Format Converter+310/12/200816/6/2026
Microsoft Office Word 2000 SP3, 2002 SP3, 2003 SP3 y 2007 Gold y SP1; Outlook 2007 Gold y SP1; Word Viewer 2003 Gold y SP3; Paquete de compatibilidad de Office para formatos de archivo de Word, Excel y PowerPoint 2007 Gold y SP1; Office 2004 y 2008 para Mac; y Open XML File Format Converter para Mac permite a los…
ModificadaAlta (9.3)34%—Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office Word ViewerMicrosoft Open XML File Format Converter+310/12/200816/6/2026
Vulnerabilidad de Doble Liberación en Microsoft Office Word 2000 SP3, 2002 SP3, 2003 SP3 y 2007 Gold y SP1; Outlook 2007 Gold y SP1; Word Viewer 2003 Gold y SP3; Paquete de compatibilidad de Office para formatos de archivo de Word, Excel y PowerPoint 2007 Gold y SP1; y Office 2004 para Mac permite a los atacantes…
ModificadaAlta (9.3)23%—Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office Word ViewerMicrosoft Open XML File Format Converter+310/12/200816/6/2026
Microsoft Office Word 2000 SP3, 2002 SP3, 2003 SP3, y 2007 Gold y SP1; Word Viewer 2003 Gold y SP3; Office Compatibility Pack para Word, Excel y PowerPoint 2007 File Formats Gold y SP1; Office 2004 y 2008 para Mac; y Open XML File Format Converter para Mac permite a los atacantes remotos ejecutar arbitrariamente…
ModificadaAlta (9.3)33%—Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office Word ViewerMicrosoft Open XML File Format Converter+310/12/200816/6/2026
Desbordamiento de enteros en Microsoft Office Word 2000 SP3, 2002 SP3, 2003 SP3 y 2007 Gold y SP1; Outlook 2007 Gold y SP1; Word Viewer 2003 Gold y SP3; Paquete de Compatibilidad de Office para formatos de archivo de Word, Excel, y PowerPoint 2007; Office 2004 y 2008 para Mac; y Open XML File Format Converter para…
ModificadaAlta (9.3)29%—Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office Word ViewerMicrosoft Open XML File Format Converter+310/12/200816/6/2026
Microsoft Office Word 2000 SP3 y 2002 SP3 y Office 2004 para Mac permiten a los atacantes remotos ejecutar código arbitrario por medio de un documento de Word con un campo lcbPlcfBkfSdt creado en el Bloque de Información de Archivos (FIB), que omite un paso de inicialización y activa un "arbitrary free," aka "Word…
ModificadaAlta (10)16%—Microsoft Windows Media PlayerMicrosoft Windows Media Format RuntimeMicrosoft Windows Media Services10/12/200816/6/2026
Microsoft Windows Media Player v6.4, Windows Media Format Runtime v7.1 a v11, y Windows Media Services v4.1, v9, y 2008 no usan apropiadamente el identificador Service Principal Name (SPN) al validar respuestas a peticiones de autenticación, lo que permite a servidores remotos ejecutar código de su elección mediante…
ModificadaMedia (4.3)3.1%—HP Openview Performance AgentHP Openview ReporterHP Performance AgentHP Reporter23/10/200816/6/2026
El servicio Shared Trace (también se conoce como OVTrace) en HP Performance Agent versión C.04.70 (4.70), HP OpenView Performance Agent versiones C.04.60 y C.04.61, HP Reporter versión 3.8 y HP OpenView Reporter versión 3.7 (Informe 3.70), permite a los atacantes remotos causar una denegación de servicio por medio de…
ModificadaAlta (9.3)34%—Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+215/10/200816/6/2026
Desbordamiento de entero en la función REPT en Microsoft Excel 2000 SP3, 2002 SP3, 2003 SP2 and SP3, y 2007 Gold y SP1; Office Excel Viewer 2003 SP3; Office Excel Viewer; Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats Gold y SP1; Office SharePoint Server 2007 Gold y SP1; Office 2004 y 2008…
ModificadaAlta (9.3)52%—Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+115/10/200816/6/2026
Microsoft Excel 2000 SP3, 2002 SP3, 2003 SP2 y SP3, y 2007 Gold y SP1; Office Excel Viewer 2003 SP3; Office Excel Viewer; Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats Gold y SP1; Office 2004 y 2008 para Mac; y Open XML File Format Converter para Mac no asigna memoria adecuadamente cuando…
ModificadaAlta (9)46%—Microsoft Internet Information Services15/10/200816/6/2026
Desbordamiento de entero en la extensión Internet Printing Protocol (IPP) ISAPI en Microsoft Internet Information Services (IIS) v5.0 hasta v7.0 en Windows 2000 SP4, XP SP2 y SP3, Server 2003 SP1 y SP2, y Server 2008, permite a atacantes remotos autenticados ejecutar código arbitrario a través de un petición HTTP POST…
ModificadaAlta (7.5)2.6%💥 ExploitPhlatline Personal Information Manager9/10/200816/6/2026
Vulnerabilidad de salto de directorio en notes.php en Phlatline's Personal Information Manager (pPIM) v1.01 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante los caracteres .. (punto punto) en el parámetro "id" en la acción "edit" (editar).
ModificadaAlta (10)7.0%💥 ExploitPhlatline Personal Information Manager3/10/200816/6/2026
Vulnerabilidad de subida de ficheros sin restricción en upload.php de Phlatline's Personal Information Manager (pPIM) v1.0 y versiones anteriores permite a atacantes remotos ejecutar código de su elección mediante la subida de un fichero .php, accediendo a él a través de una petición directa al fichero en el…
ModificadaAlta (7.5)3.0%💥 ExploitPhlatline Personal Information Manager3/10/200816/6/2026
changepassword.php de Phlatline's Personal Information Manager (pPIM) v1.0 y versiones anteriores no requiere autenticación como administrador, lo cual permite a atacantes remotos cambiar contraseñas de su elección.
ModificadaMedia (4.3)1.6%💥 ExploitPhlatline Personal Information Manager3/10/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en events.php de Phlatline's Personal Information Manager (pPIM) v1.0 permite a atacantes remotos inyectar web script o HTML a través del parámetro "date" en una acción "new".
ModificadaAlta (8.8)3.0%💥 ExploitPhlatline Personal Information Manager3/10/200816/6/2026
Vulnerabilidad de salto de directorio en upload.php de Phlatline's Personal Information Manager (pPIM) v1.0 permite a atacantes remotos borrar ficheros de su elección a través de secuencias de salto de directorio en el parámetro "file" dentro de una acción "delfile".
ModificadaAlta (10)17%—Microsoft Internet Information Services29/9/200816/6/2026
** DISPUTADA ** Cierto control ActiveX en iisext.dll en Microsoft Internet Information Services (IIS) permite a atacantes remotos establecer una contraseña a través de un argumento de tipo cadena en el método SetPassword. NOTA: un tercero de confianza no pudo reproducir este problema. En adición, el investigador…
ModificadaMedia (5)14%—Microsoft Internet Information Services29/9/200816/6/2026
Un determinado control ActiveX en la biblioteca adsiis.dll en Internet Information Services (IIS) Microsoft, permite a los atacantes remotos causar una denegación de servicio (bloqueo del navegador) por medio de una cadena larga en el segundo argumento al método GetObject. NOTA: este problema fue revelado por un…
ModificadaAlta (7.5)3.9%—Nasa Goddard Space Flight Center Common Data Format6/5/200816/6/2026
Desbordamiento de búfer basado en pila en la función Read32s_64 de src/lib/cdfread64.c en la librería NASA Goddard Space Flight Center Common Data Format (CDF) anterior a 3.2.1 permite a atacantes dependientes del contexto ejecutar código de su elección mediante un archivo .cdf con etiquetas de longitud largas.
ModificadaAlta (9)1.6%—Jdedwards EnterpriseoneOracle Peoplesoft HCM Eperformance16/4/200816/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft HCM ePerformance en Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.9 y 9.0 tiene impacto y vectores de ataque remoto desconocidos, también conocida como PSE03.
ModificadaMedia (4.3)1.1%—Aeries Student Information System31/3/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Aeries Browser Interface (ABI) 3.8.3.14 de Eagle Software Aries Student Information System permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros 1) UserName a loginproc.asp y (2)…
ModificadaMedia (6.8)1.0%—Aeries Student Information System31/3/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en Aeries Browser Interface (ABI) 3.8.3.14 de Eagle Software Aries Student Information System permite a atacantes remotos ejecutar comandos SQL de su elección a través de (1) el parámetro GrdBk a GradebookOptions.asp y (2) la variable SchlCode a loginproc.asp, un vector…
ModificadaAlta (10)21%—Ciscoworks Internetwork Performance Monitor14/3/200816/6/2026
Cisco CiscoWorks Internetwork Performance Monitor (IPM) 2.6 crea un proceso que ejecuta una consola de comandos y escucha en un puerto TCP elegido de forma aleatoria, que permite a atacantes remotos ejecutar comandos de su elección.
ModificadaAlta (7.5)1.0%💥 ExploitAeries Student Information System25/2/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en Eagle Software Aeries Browser Interface (ABI) 3.7.2.2 permiten a atacantes remotos ejecutar comandos SQL de su elección a través (1) del parámetro FC a Comments.asp, o del parámetro Term a (2) Labels.asp o (3) ClassList.asp.
ModificadaAlta (7.5)0.97%💥 ExploitAeries Student Information System25/2/200816/6/2026
Vulnerabilidad de inyección SQL en GradebookStuScores.asp de Eagle Software Aeries Browser Interface (ABI) 3.8.2.8 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro GrdBk.