Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1972 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.1) | 5.5% | — | Wordpress | 18/9/2008 | 16/6/2026 | WordPress anterior a v2.6.2 no maneja adecuadamente las advertencias MySQL relacionadas con la inserción de nombres de usuarios con un tamaño superior al ancho de la columna del user_login, y no maneja correctamente los espacios a la hora de comparar nombres de usuario, lo que permite a atacantes remotos modificar las… | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Source Workshop Words TAG Script | 5/9/2008 | 16/6/2026 | Vulnerabilidad de Inyección SQL en index.php de Words tag 1.2, permite a atacantes remotos, ejecutar comandos SQL arbitrariamente mediante el parámetro word de una acción claim. | |
| Modificada | Alta (10) | 4.4% | — | Princeton University Wordnet | 4/9/2008 | 16/6/2026 | Múltiples desbordamientos de búfer en Princeton WordNet (wn) 3.0 permite a atacantes dependientes de contexto ejecutar código de su elección a través de (1)un argumento largo en la línea de comandos; una variable de entorno (2) WNSEARCHDIR, (3) WNHOME, o (4) WNDBVERSION; o (5) un diccionario user-supplied (también… | |
| Modificada | Alta (7.5) | 2.5% | — | Wordpress | 27/8/2008 | 16/6/2026 | Las funciones (1) get_edit_post_link y (2) get_edit_comment_link en wp-includes/link-template.php de WordPress antes de 2.6.1 no fuerzan comunicación SSL en las situaciones previstas, lo que podría permitir a atacantes remotos obtener acceso administrativo siguiendo la red para una cookie. | |
| Modificada | Media (6.8) | 26% | — | Microsoft Compatibility Pack Word Excel PowerpointMicrosoft OfficeMicrosoft Office Powerpoint Viewer | 13/8/2008 | 16/6/2026 | Un error en el cálculo de memoria en Microsoft Office PowerPoint 2000 SP3, 2002 SP3, 2003 SP2, y 2007 incluyendo el SP1; y Compatibility Pack para Word, Excel, and PowerPoint 2007 incluyendo el SP1; y Office 2004 para Mac, permite a atacantes remotos ejecutar código de su elección a través de un archivo PowerPoint con… | |
| Modificada | Alta (10) | 17% | 💥 Exploit | Giulio Ganci WP Downloads ManagerWordpress WP Downloads Manager | 30/7/2008 | 16/6/2026 | Vulnerabilidad de subida de ficheros sin restricción en upload.php en el módulo Giulio Ganci Wp Downloads Manager 0.2 para WordPress, permite a atacantes remotos ejecutar código de su elección subiendo un fichero de su elección con una extensión ejecutable a través del parámetro "upfile", y posteriormente accediendo a… | |
| Modificada | Media (4.3) | 3.9% | 💥 Exploit | Wordpress | 18/7/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en versiones de WordPress anteriores a la 2.6, sólo en versiones de desarrollo SVN, permite a atacantes remotos inyectar scripts web o HTML arbitrario a través de vectores sin especificar. | |
| Modificada | Alta (9.3) | 32% | — | Microsoft Office Word | 9/7/2008 | 16/6/2026 | Microsoft Office Word 2002 SP3 permite a atacantes remotos ejecutar código de su elección a través de ficheros .doc que contienen datos mal formados, tal y como se realiza en exploits públicos desde Julio del 2008 y como se demuestra en adjuntos .doc. | |
| Modificada | Alta (7.1) | 28% | 💥 Exploit | Microsoft Word | 18/6/2008 | 16/6/2026 | Microsoft Word 2000 9.0.2812 y 2003 11.8106.8172, no gestiona correctamente las listas desordenadas, lo que permite a atacantes asistidos por el usuario, provocar una denegación de servicio (corrupción de memoria y caída de aplicación) o posiblemente ejecutar código arbitrariamente a través de un archivo .doc… | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Wordpress Upload File Plugin | 29/5/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en archivo wp-uploadfile.php en el plugin UploadFile para WordPress, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro f_id. | |
| Modificada | Alta (9) | 4.3% | — | Wordpress | 21/5/2008 | 16/6/2026 | Vulnerabilidad de subida de ficheros sin restricciones en WordPress 2.5.1 y versiones anteriores podría permitir a administradores remotos autenticados subir y ejecutar archivos PHP arbitrariamente mediante la sección de Subidas en el área de Escribir Pestañas del panel de Gestión. | |
| Modificada | Alta (9.3) | 31% | — | Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Word Viewer | 13/5/2008 | 16/6/2026 | Una vulnerabilidad de uso de la memoria previamente liberada en Microsoft Word en Office 2000 y XP SP3, 2003 SP2 y SP3, y 2007 Office System SP1 y anteriores, permite a atacantes remotos ejecutar código arbitrario por medio de un documento HTML con un gran número de Cascading Style Sheets (CSS), relacionado con un… | |
| Modificada | Alta (9.3) | 41% | — | Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Word Viewer | 13/5/2008 | 16/6/2026 | Vulnerabilidad no especificada de Microsoft Word en Office 2000 y XP SP3, 2003 SP2 y SP3, y 2007 Office System SP1 y anteriores, permite a atacantes remotos ejecutar código arbitrariamente a través de un archivo de Formato de Texto Enriquecido (.rtf) con una cadena mal formada que provoca un “error de cálculo en… | |
| Modificada | Alta (7.5) | 4.1% | — | Wordnet | 12/5/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función searchwn de Wordnet 2.0, 2.1 y 3.0 podría permitir a atacantes dependientes del contexto ejecutar código de su elección mediante una opción de línea de comandos larga. NOTA: este tema probablemente no cruza límites de privilegios excepto en casos en los que Wordnet… | |
| Modificada | Alta (7.5) | 2.7% | — | Wordpress | 12/5/2008 | 16/6/2026 | El archivo wp-incluye/vars.php en Wordpress versiones anteriores a 2.2.3, no extrae apropiadamente la ruta (path) actual del PATH_INFO ($PHP_SELF), que permite a atacantes remotos omitir las restricciones de acceso previstas para ciertas páginas. | |
| Modificada | Media (4.3) | 2.1% | — | Wordpress | 2/5/2008 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en WordPress 2.5, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.9% | — | Wordpress Download Monitor Plugin | 30/4/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en wp-download_monitor/download.php, el pluging Download Monitor 2.0.6 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id. NOTA: El origen de esta información es desconocido; los detalles han sido obtenidos exclusivamente de… | |
| Modificada | Alta (7.5) | 5.0% | 💥 PoC | Wordpress | 28/4/2008 | 16/6/2026 | El método de autenticación por Cookie en WordPress 2.5 confía en un hash de la cadena que resulta de concatenar USERNAME y EXPIRY_TIME, lo que permite a atacantes remotos falsificar cookies registrando nombres de usuario que resulten en la misma cadena concatenada, como se demostró registrando nombres de usuario que… | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Wordpress Wpss | 27/4/2008 | 16/6/2026 | Vulnerabilidad de inyección de SQL en ss_load.php en la extensión de WordPress Spreadsheet (wpSS) 0.6 y anteriores permite a atacantes remotos ejecutar órdenes SQL de su elección mediante el parámetro "ss_id". | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Arnos Toolbox Wp-downloadWordpress WP Download | 2/4/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en wp-download.php de la extensión WP-Download 1.2 de WordPress, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro dl_id. | |
| Modificada | Alta (9.3) | 26% | — | Microsoft Word | 25/3/2008 | 16/6/2026 | Un desbordamiento de búfer en la biblioteca msjet40.dll anterior a la versión 4.0.9505.0 en el Motor de Base de datos de Microsoft Jet permite a los atacantes remotos ejecutar código arbitrario por medio de un archivo de Word creado, tal y como se explotó “in the wild” en marzo de 2008. NOTA: a partir de 20080513,… | |
| Modificada | Media (4.3) | 29% | 💥 Exploit | Cisco ACS FOR WindowsCisco ACS Solution EngineCisco User Changeable Password | 14/3/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) del módulo securecgi-bin/CSuserCGI.exe en vesiones anteriores a la 4.2 de Cisco Secure Access Control Server (ACS) para Windows y ACS Solution Engine, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección… | |
| Modificada | Alta (10) | 57% | 💥 Exploit | Cisco ACS FOR WindowsCisco ACS Solution EngineCisco User Changeable Password | 14/3/2008 | 16/6/2026 | Múltiples desbordamientos de buffer en el módulo securecgi-bin/CSuserCGI.exe de User-Changeable Password (UCP) en versiones anteriores a la 4.2 de Cisco Secure Access Control Server (ACS)para Windows y ACS Solution Engine, permite a atacantes remotos ejecutar código de su elección, mediante la utilización de… | |
| Modificada | Media (4.3) | 5.0% | 💥 Exploit | Wordpress | 12/3/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en WordPress 2.3.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) inviteemail en una acción invite a wp-admin/users.php y (2) to en una acción sent a wp-admin/invites.php. | |
| Modificada | Alta (9.3) | 48% | 💥 Exploit | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007 | 11/3/2008 | 16/6/2026 | Microsoft Excel 2000 SP3 hasta 2003 SP2, Viewer 2003, Compatibility Pack y Office 2004 y 2008 para Mac, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de etiquetas malformadas en texto enriquecido, también se conoce como "Excel Rich Text Validation Vulnerability." |