Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3082▲ 502 respecto a la semana anterior
Críticas / altas1460▲ 59 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2412 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)17%—Novell File Reporter17/7/201116/6/2026
NFRAgent.exe en Novell File Reporter v1.0.4.2 y anteriores permite a atacantes remotos borrar ficheros de su elección a través de una ruta completa SRS OPERATION 4 CMD 5 en una petición /FSF/CMD.
ModificadaAlta (10)16%—Novell File Reporter EngineNovell File Reporter14/7/201116/6/2026
Desbordamiento de búfer basado en pila en NFREngine.exe en Novell File Reporter Engine anterior a v1.0.2.53, como se utiliza en Novell File Reporter y otros productos, permite a atacantes remotos ejecutar código arbitrario a través de un elemento RECORD manipulado.
ModificadaAlta (9.3)17%—Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter16/6/201116/6/2026
Microsoft Excel 2002 SP3 y 2003 SP3; Office 2004 y 2008 para Mac, y Open XML File Format Converter para Mac no validan adecuadamente la información de los registros durante el parseo de las hojas de cálculo Excel, lo que permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio…
ModificadaAlta (9.3)16%—Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter16/6/201116/6/2026
Microsoft Excel 2002 SP3, Office 2008 para Mac, y el conversor de formato de fichero Open XML para Mac no validan apropiadamente la información de registro durante el análisis (parseo) de hojas de cálculo Excel, lo que permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio…
ModificadaAlta (9.3)28%💥 ExploitMicrosoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+116/6/201116/6/2026
Desbordamiento de búfer en Microsoft Excel 2002 SP3, 2003 SP3 y SP2 2007, Office 2004 y 2008 para Mac, Open XML Format Converter para Mac, Excel Viewer Service Pack 2, y el paquete de compatibilidad de Office para Word, Excel y PowerPoint 2007 Service Pack 2, permite a atacantes remotos provocar una denegación de…
ModificadaAlta (9.3)13%—Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter16/6/201116/6/2026
Microsoft Excel 2002 SP3, Office 2004, 2008 y 2011 para Mac y el conversor Open XML File Format Converter para Mac no valida correctamente la información de registro durante el análisis de las hojas de cálculo Excel, lo que permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio…
ModificadaAlta (9.3)13%—Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+116/6/201116/6/2026
Microsoft Excel 2002 SP3, 2003 SP3, y 2007 SP2; Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; Excel Viewer SP2; y Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP2 no validan adecuadamente la información de registro durante el análisis sintáctico (parseo) de las…
ModificadaAlta (9.3)17%—Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+116/6/201116/6/2026
Microsoft Excel 2002 SP3, 2003 SP3, 2007 SP2, y 2010; Office 2004, 2008, y 2011 para Mac; Open XML File Format Converter para Mac; Excel Viewer SP2; y Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP2 no valida adecuadamente información gravada durante el parseo de las hojas de cálculo en…
ModificadaAlta (9.3)18%—Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+116/6/201116/6/2026
Microsoft Excel 2002 SP3, 2003 SP3, y 2007 SP2; Office 2004 y 2008 para Mac; el conversor de formato de fichero Open XML para Mac; Excel Viewer SP2; y el pack de compatibilidad Office para los formatos de archivo Word, Excel, y PowerPoint 2007 SP2 no validan apropiadamente las estructuras de registro durante el…
ModificadaMedia (6.3)0.40%—Maynard Johnson Oprofile9/6/201116/6/2026
La función do_dump_data en utils/opcontrol en OProfile v0.9.6 y anteriores permite a usuarios locales crear o sobreescribir archivos de su elección a través del argumento manipulado --session-dir en conjunción con un ataque de enlace simbólico en el fichero opd_pipe, una vulnerabilidad diferente a CVE-2011-1760.
ModificadaMedia (6.3)0.54%—Maynard Johnson Oprofile9/6/201116/6/2026
Vulnerabilidad de salto de directorio en utils/opcontrol in OProfile v0.9.6 y anteriores, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección al utilizar caracteres .. (punto punto) en el argumento --save , relacionado con el argumento --session-dir, vulnerabilidad diferente de CVE-2011-1760.
ModificadaAlta (7.2)0.48%—Maynard Johnson Oprofile9/6/201116/6/2026
utils/opcontrol en Oprofile v0.9.6 y anteriores puede permitir a usuarios locales conseguir privilegios a través de metacaracteres de shell en el argumento (1) --vmlinux, (2) --session-dir o (3) --xen relacionado con el fichero daemonrc y las funciones do_save_setup y do_load_setup, una vulnerabilidad diferente de…
ModificadaAlta (7.2)1.4%💥 ExploitMaynard Johnson Oprofile9/6/201116/6/2026
utils/opcontrol en Oprofile v0.9.6 y anteriores puede permitir a usuarios locales realizar ataques de inyección eval y obtener privilegios a través de metacaracteres de shell en el argumento -e.
ModificadaAlta (9.3)15%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Open XML File Format ConverterMicrosoft Powerpoint13/5/201116/6/2026
Microsoft PowerPoint 2002 SP3, 2003 SP3, y 2007 SP2; Office 2004 y 2008 para Mac; Open XML File Format Converter for Mac; y Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP2 hace llamadas a funciones no especificadas durante el parseo de archivos sin manejar adecuadamente la memoria, lo…
ModificadaAlta (9.3)30%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Powerpoint ViewerMicrosoft Open XML File Format Converter+313/4/201116/6/2026
PowerPoint 2002 SP3, 2003 SP3, 2007 SP2, y 2010; Office 2004, 2008, y 2011 para Mac; Open XML File Format Converter para Mac; Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP2; PowerPoint Viewer; PowerPoint Viewer 2007 SP2; y PowerPoint Web App, de Microsoft, no comprueba apropiadamente…
ModificadaAlta (9.3)23%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Powerpoint ViewerMicrosoft Open XML File Format Converter+313/4/201116/6/2026
Microsoft PowerPoint 2007 SP2 y 2010; Office 2004, 2008, y 2011 for Mac; Open XML File Format Converter para Mac; Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP2; PowerPoint Viewer; PowerPoint Viewer 2007 SP2; y PowerPoint Web App no valida adecuadamente los registros…
ModificadaAlta (9.3)70%💥 ExploitMicrosoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter13/4/201116/6/2026
Microsoft Excel 2002 Service Pack 3, Office 2004 y 2008 para Mac, y Open XML File Format Converter para Mac obtiene un valor de cierta longitud de una posición de memoria sin inicializar, lo que permite a atacantes remotos provocar un desbordamiento de búfer y ejecutar código arbitrario mediante un archivo de Excel…
ModificadaAlta (9.3)53%💥 ExploitMicrosoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter13/4/201116/6/2026
Excel 2002 SP3 y 2003 SP3, Office 2004 y 2008 para Mac, y Open XML File Format Converter para Mac, de Microsoft, permiten a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) por medio de un registro HLink en un archivo Excel, también se conoce como "Excel…
ModificadaAlta (9.3)25%—Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter13/4/201116/6/2026
Microsoft Excel 2002 SP3 y 2003 SP3, Office 2004 y 2008 para Mac, y Open XML File Format Converter para Mac permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) a través de información manipulada del registro en un archivo Excel, también conocido como…
ModificadaAlta (9.3)30%—Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+113/4/201116/6/2026
Un error en la propiedad signedness de un entero en Excel 2002 SP3, 2003 SP3, 2007 SP2, y 2010; Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; Excel Viewer SP2; y Office Compatibility Pack para Word, Excel y PowerPoint 2007 File Formats SP2, de Microsoft, permite a los atacantes remotos ejecutar…
ModificadaAlta (9.3)32%—Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+113/4/201116/6/2026
Un desbordamiento de enteros en Excel 2002 SP3, 2003 SP3, 2007 SP2, y 2010; Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; Excel Viewer SP2; y Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP2, de Microsoft , permite a los atacantes remotos ejecutar código arbitrario…
ModificadaAlta (10)18%—Novell File Reporter10/4/201116/6/2026
Desbordamiento de búfer de pila en NFRAgent.exe en Novell File Reporter (NFR) anterior a v1.0.2 permite a atacantes remotos ejecutar código arbitrario mediante datos XML no especificados.
ModificadaMedia (5)1.2%—IBM Filenet P8 Content EngineIBM Filenet P8 Business Process ManagerIBM Filenet P8 Content Manager21/2/201116/6/2026
IBM FileNet P8 Content Engine (tambien conocida como P8CE)v4.0.1 hasta v5.0.0, usada en FileNet P8 Content Manager (CM) yFileNet P8 Business Process Manager (BPM),no requiere el rol de acceso PRIVILEGED_WRITE destinados a modificaciones de objetos de la tienda, que permite a atacantes remotos a cambiar una propiedad…
ModificadaMedia (6.8)1.2%—IBM Filenet P8 Rendition EngineIBM Filenet P8 Content Manager21/2/201116/6/2026
Vulnerabilidad no especificada en Rendition Engine (también conocido como P8RE) v4.0.1 hasta v4.5.1 de IBM FileNet P8 Content Manager (CM) permite a atacantes remotos obtener privilegios a través de vectores desconocidos.
ModificadaAlta (9.3)26%—Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter10/2/201116/6/2026
Microsoft Office Excel 2003 no parsea correctamente objetos Office Art, lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores relacionados con un puntero a función.