Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1973 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 48% | 💥 Exploit | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007 | 11/3/2008 | 16/6/2026 | Microsoft Excel 2000 SP3 hasta 2003 SP2, Viewer 2003, Compatibility Pack y Office 2004 y 2008 para Mac, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de etiquetas malformadas en texto enriquecido, también se conoce como "Excel Rich Text Validation Vulnerability." | |
| Modificada | Alta (9.3) | 33% | 💥 Exploit | Microsoft Compatibility Pack Word Excel Powerpoint 2007Microsoft ExcelMicrosoft Excel ViewerMicrosoft Office | 11/3/2008 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Excel 2000 SP3 y 2002 SP2, y Office 2004 y 2008 para Mac, permite a atacantes remotos asistidos por usuarios ejecutar código de su elección mediante valores de formateo condicional (conditional formatting values), también conocido como "Vulnerabilidad Excel de formateo… | |
| Modificada | Alta (9.3) | 51% | 💥 Exploit | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007 | 11/3/2008 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Excel 2000 SP3 a 2007, Viewer 2003, Compatibility Pack, y Office 2004 para Mac permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante registros de validación de datos manipulados, también conocido como "Vulnerabilidad de Registro… | |
| Modificada | Alta (9.3) | 39% | 💥 Exploit | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007 | 11/3/2008 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Excel 2000 SP3 hasta 2007, Viewer 2003, Pack de compatibilidad (Compatibility Pack), and Office para Mac 2004 permite a atacantes remotos asistidos por usuarios ejecutar código de su elección mediante formulas mal formadas, también conocido como "Vulnerabilidad de análisis… | |
| Modificada | Alta (7.5) | 48% | 💥 Exploit | Wordpress Sniplets Plugin | 28/2/2008 | 16/6/2026 | Vulnerabilidad de inclusión remota de ficheros PHP en modules/syntax_highlight.php en las extensiones para Wordpress Sniplets 1.1.2 y 1.2.2 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL el parámetro libpath. | |
| Modificada | Media (4.3) | 7.4% | 💥 Exploit | Wordpress Sniplets Plugin | 28/2/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el plugin Sniplets 1.1.2 y 1.2.2 para WordPress, permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) parametro text en (a) warning.php, (b) notice.php y (c) inset.php en view/sniplets/ y posiblemente… | |
| Modificada | Alta (7.5) | 44% | 💥 Exploit | Wordpress Sniplets Plugin | 28/2/2008 | 16/6/2026 | Vulnerabilidad de inyección Eval en modules/execute.php de Sniplets 1.1.2 y 1.2.2 plugin de WordPress, permite a atacantes remotos ejecutar código PHP de su elección a través del parámetro text. | |
| Modificada | Alta (7.5) | 2.9% | — | THE Sword Project Diatheke Front ENDTHE Sword Project Sword | 25/2/2008 | 16/6/2026 | El archivo diatheke.pl en SWORD Project Diatheke versión 1.5.9 y anteriores, permite a los atacantes remotos ejecutar comandos arbitrarios por medio de metacaracteres shell en el parámetro range. | |
| Modificada | Alta (7.5) | 4.3% | 💥 Exploit | Wordpress Photo Album Plugin | 25/2/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el plugin wppa.php de WP Photo Album (WPPA) antes de 1.1 para WordPress permiten a atacantes remotos ejecutar comandos SQL de su elección a través de 1) el parámetro photo a index.php, utilizado por la función wppa_photo_name; o (2) el parámetro album a index.php,… | |
| Modificada | Media (4.3) | 2.0% | — | John Godley Search UnleashedWordpress Search Unleashed Plugin | 20/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Plugin John Godley Search Unleashed 0.2.10 para WordPress, que permite a atacantes remotos inyectar secuencias de comandos web o html de su elección a través del parámetro "s", que no se encuentra manejado adecuadamente cuando el administrador revisa… | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Wordpress Dean Logan Wp-people Plugin | 20/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en wp-people-popup.php de Dean Logan WP-People plugin 1.6.1 para WordPress permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro person. | |
| Modificada | Alta (9.3) | 31% | — | Microsoft OfficeMicrosoft Word | 12/2/2008 | 16/6/2026 | Word en Microsoft Office 2000 SP3, XP SP3, Office 2003 SP2 y Office Word Viewer 2003, permite a los atacantes remotos ejecutar código arbitrario por medio de campos especialmente diseñados dentro del File Information Block (FIB) de un archivo de Word, lo que desencadena errores de cálculo de longitud y corrupción de… | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Wordpress ST Newsletter Plugin | 12/2/2008 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el archivo shiftthis-preview.php en el plugin ShiftThis Newsletter (st_newsletter) para WordPress, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro newsletter. | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Wordpress Wordspew | 12/2/2008 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el archivo wordspew-rss.php en el plugin Wordspew versiones anteriores a 3.72 para Wordpress, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro id. | |
| Modificada | Media (4.3) | 3.6% | 💥 Exploit | Simon Elvery Wp-footnotesWordpress Wp-footnotes | 12/2/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de sitios cruzados (XSS) en admin_panel.php de la extensión Simon Elvery WP-Footnotes 2.2 para WordPress permiten a atacantes remoros inyectar web script o HTML de su elección a través de los parámetros (1) wp_footnotes_current_settings[priority], (2)… | |
| Modificada | Media (6.4) | 3.6% | — | Wordpress | 8/2/2008 | 16/6/2026 | La implementación XML-RPC (xmlrpc.php) en versiones anteriores a WordPress 2.3.3, cuando el registro está activado, permite a atacantes remotos editar mensajes de otros usuarios del blog a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 2.9% | 💥 Exploit | Wordpress Wassup Plugin | 31/1/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en main.php en el plugin 1.4 WassUp a través de 1.4.3 para WordPress, permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través de los parámetros (1) from_date o (2) to_date a spy.php. | |
| Modificada | Media (6.8) | 1.3% | — | Wordpress Permalinks Migration Plugin | 31/1/2008 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en deans_permalinks_migration.php en el plugin Dean's Permalinks Migration 1.0 para WordPress, permite a atacantes remotos modificar la configuración de oldstructure (también conocido como dean_pm_config[oldstructure]) como administradores a través… | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Wordpress Adserve | 31/1/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en adclick.php en el plugin AdServe 0.2 para WordPress. Permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id. | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Wordpress WP CAL Plugin | 30/1/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en functions/ editevent.php en el plugin WP-Cal 0.3 para WordPress permite a atacantes remotos ejecutar comandos arbitrarios de SQL a través del parámetro id. | |
| Modificada | Media (6.8) | 3.5% | 💥 Exploit | Wordpress WP Forum | 23/1/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el añadido WP-Forum 1.7.4 para WordPress permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro user en una acción showprofile en la URI por defecto. | |
| Modificada | Alta (7.5) | 7.7% | 💥 Exploit | Wordpress Filemanager | 10/1/2008 | 16/6/2026 | Vulnerabilidad de subida de ficheros no restringida en ajaxfilemanager.php de la extensión (plugin) Wp-FileManager 1.2 para WordPress permite a atacantes remotos subir y ejecutar ficheros PHP de su elección mediante vectores no especificados. | |
| Modificada | Media (4.3) | 1.9% | — | Wordpress Cryptographp | 10/1/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en cryptographp/admin.php en la extensión (plugin) Cryptographp 1.2 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) cryptwidth, (2) cryptheight,… | |
| Modificada | Alta (7.5) | 3.8% | — | Wordpress | 10/1/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en wp-db-backup.php de WordPress 2.0.3 y anteriores permite a atacantes remotos leer y borrar archivos de su elección, y provocar una denegación de servicio mediante un .. (punto punto) en el parámetro backup en una acción wp-db-backup.php de wp-admin/edit.php. NOTA: esta podría… | |
| Modificada | Media (4.3) | 5.1% | 💥 Exploit | Wordpress | 10/1/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en WordPress 2.0.9 y anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro popuptitle de (1) wp-admin/post.php o (2) wp-admin/page-new.php. |