Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3082▲ 502 respecto a la semana anterior
Críticas / altas1460▲ 59 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2412 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 17% | — | Novell File Reporter | 17/7/2011 | 16/6/2026 | NFRAgent.exe en Novell File Reporter v1.0.4.2 y anteriores permite a atacantes remotos borrar ficheros de su elección a través de una ruta completa SRS OPERATION 4 CMD 5 en una petición /FSF/CMD. | |
| Modificada | Alta (10) | 16% | — | Novell File Reporter EngineNovell File Reporter | 14/7/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en NFREngine.exe en Novell File Reporter Engine anterior a v1.0.2.53, como se utiliza en Novell File Reporter y otros productos, permite a atacantes remotos ejecutar código arbitrario a través de un elemento RECORD manipulado. | |
| Modificada | Alta (9.3) | 17% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter | 16/6/2011 | 16/6/2026 | Microsoft Excel 2002 SP3 y 2003 SP3; Office 2004 y 2008 para Mac, y Open XML File Format Converter para Mac no validan adecuadamente la información de los registros durante el parseo de las hojas de cálculo Excel, lo que permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio… | |
| Modificada | Alta (9.3) | 16% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter | 16/6/2011 | 16/6/2026 | Microsoft Excel 2002 SP3, Office 2008 para Mac, y el conversor de formato de fichero Open XML para Mac no validan apropiadamente la información de registro durante el análisis (parseo) de hojas de cálculo Excel, lo que permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio… | |
| Modificada | Alta (9.3) | 28% | 💥 Exploit | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+1 | 16/6/2011 | 16/6/2026 | Desbordamiento de búfer en Microsoft Excel 2002 SP3, 2003 SP3 y SP2 2007, Office 2004 y 2008 para Mac, Open XML Format Converter para Mac, Excel Viewer Service Pack 2, y el paquete de compatibilidad de Office para Word, Excel y PowerPoint 2007 Service Pack 2, permite a atacantes remotos provocar una denegación de… | |
| Modificada | Alta (9.3) | 13% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter | 16/6/2011 | 16/6/2026 | Microsoft Excel 2002 SP3, Office 2004, 2008 y 2011 para Mac y el conversor Open XML File Format Converter para Mac no valida correctamente la información de registro durante el análisis de las hojas de cálculo Excel, lo que permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio… | |
| Modificada | Alta (9.3) | 13% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+1 | 16/6/2011 | 16/6/2026 | Microsoft Excel 2002 SP3, 2003 SP3, y 2007 SP2; Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; Excel Viewer SP2; y Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP2 no validan adecuadamente la información de registro durante el análisis sintáctico (parseo) de las… | |
| Modificada | Alta (9.3) | 17% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+1 | 16/6/2011 | 16/6/2026 | Microsoft Excel 2002 SP3, 2003 SP3, 2007 SP2, y 2010; Office 2004, 2008, y 2011 para Mac; Open XML File Format Converter para Mac; Excel Viewer SP2; y Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP2 no valida adecuadamente información gravada durante el parseo de las hojas de cálculo en… | |
| Modificada | Alta (9.3) | 18% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+1 | 16/6/2011 | 16/6/2026 | Microsoft Excel 2002 SP3, 2003 SP3, y 2007 SP2; Office 2004 y 2008 para Mac; el conversor de formato de fichero Open XML para Mac; Excel Viewer SP2; y el pack de compatibilidad Office para los formatos de archivo Word, Excel, y PowerPoint 2007 SP2 no validan apropiadamente las estructuras de registro durante el… | |
| Modificada | Media (6.3) | 0.40% | — | Maynard Johnson Oprofile | 9/6/2011 | 16/6/2026 | La función do_dump_data en utils/opcontrol en OProfile v0.9.6 y anteriores permite a usuarios locales crear o sobreescribir archivos de su elección a través del argumento manipulado --session-dir en conjunción con un ataque de enlace simbólico en el fichero opd_pipe, una vulnerabilidad diferente a CVE-2011-1760. | |
| Modificada | Media (6.3) | 0.54% | — | Maynard Johnson Oprofile | 9/6/2011 | 16/6/2026 | Vulnerabilidad de salto de directorio en utils/opcontrol in OProfile v0.9.6 y anteriores, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección al utilizar caracteres .. (punto punto) en el argumento --save , relacionado con el argumento --session-dir, vulnerabilidad diferente de CVE-2011-1760. | |
| Modificada | Alta (7.2) | 0.48% | — | Maynard Johnson Oprofile | 9/6/2011 | 16/6/2026 | utils/opcontrol en Oprofile v0.9.6 y anteriores puede permitir a usuarios locales conseguir privilegios a través de metacaracteres de shell en el argumento (1) --vmlinux, (2) --session-dir o (3) --xen relacionado con el fichero daemonrc y las funciones do_save_setup y do_load_setup, una vulnerabilidad diferente de… | |
| Modificada | Alta (7.2) | 1.4% | 💥 Exploit | Maynard Johnson Oprofile | 9/6/2011 | 16/6/2026 | utils/opcontrol en Oprofile v0.9.6 y anteriores puede permitir a usuarios locales realizar ataques de inyección eval y obtener privilegios a través de metacaracteres de shell en el argumento -e. | |
| Modificada | Alta (9.3) | 15% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Open XML File Format ConverterMicrosoft Powerpoint | 13/5/2011 | 16/6/2026 | Microsoft PowerPoint 2002 SP3, 2003 SP3, y 2007 SP2; Office 2004 y 2008 para Mac; Open XML File Format Converter for Mac; y Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP2 hace llamadas a funciones no especificadas durante el parseo de archivos sin manejar adecuadamente la memoria, lo… | |
| Modificada | Alta (9.3) | 30% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Powerpoint ViewerMicrosoft Open XML File Format Converter+3 | 13/4/2011 | 16/6/2026 | PowerPoint 2002 SP3, 2003 SP3, 2007 SP2, y 2010; Office 2004, 2008, y 2011 para Mac; Open XML File Format Converter para Mac; Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP2; PowerPoint Viewer; PowerPoint Viewer 2007 SP2; y PowerPoint Web App, de Microsoft, no comprueba apropiadamente… | |
| Modificada | Alta (9.3) | 23% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Powerpoint ViewerMicrosoft Open XML File Format Converter+3 | 13/4/2011 | 16/6/2026 | Microsoft PowerPoint 2007 SP2 y 2010; Office 2004, 2008, y 2011 for Mac; Open XML File Format Converter para Mac; Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP2; PowerPoint Viewer; PowerPoint Viewer 2007 SP2; y PowerPoint Web App no valida adecuadamente los registros… | |
| Modificada | Alta (9.3) | 70% | 💥 Exploit | Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter | 13/4/2011 | 16/6/2026 | Microsoft Excel 2002 Service Pack 3, Office 2004 y 2008 para Mac, y Open XML File Format Converter para Mac obtiene un valor de cierta longitud de una posición de memoria sin inicializar, lo que permite a atacantes remotos provocar un desbordamiento de búfer y ejecutar código arbitrario mediante un archivo de Excel… | |
| Modificada | Alta (9.3) | 53% | 💥 Exploit | Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter | 13/4/2011 | 16/6/2026 | Excel 2002 SP3 y 2003 SP3, Office 2004 y 2008 para Mac, y Open XML File Format Converter para Mac, de Microsoft, permiten a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) por medio de un registro HLink en un archivo Excel, también se conoce como "Excel… | |
| Modificada | Alta (9.3) | 25% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter | 13/4/2011 | 16/6/2026 | Microsoft Excel 2002 SP3 y 2003 SP3, Office 2004 y 2008 para Mac, y Open XML File Format Converter para Mac permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) a través de información manipulada del registro en un archivo Excel, también conocido como… | |
| Modificada | Alta (9.3) | 30% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+1 | 13/4/2011 | 16/6/2026 | Un error en la propiedad signedness de un entero en Excel 2002 SP3, 2003 SP3, 2007 SP2, y 2010; Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; Excel Viewer SP2; y Office Compatibility Pack para Word, Excel y PowerPoint 2007 File Formats SP2, de Microsoft, permite a los atacantes remotos ejecutar… | |
| Modificada | Alta (9.3) | 32% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+1 | 13/4/2011 | 16/6/2026 | Un desbordamiento de enteros en Excel 2002 SP3, 2003 SP3, 2007 SP2, y 2010; Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; Excel Viewer SP2; y Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP2, de Microsoft , permite a los atacantes remotos ejecutar código arbitrario… | |
| Modificada | Alta (10) | 18% | — | Novell File Reporter | 10/4/2011 | 16/6/2026 | Desbordamiento de búfer de pila en NFRAgent.exe en Novell File Reporter (NFR) anterior a v1.0.2 permite a atacantes remotos ejecutar código arbitrario mediante datos XML no especificados. | |
| Modificada | Media (5) | 1.2% | — | IBM Filenet P8 Content EngineIBM Filenet P8 Business Process ManagerIBM Filenet P8 Content Manager | 21/2/2011 | 16/6/2026 | IBM FileNet P8 Content Engine (tambien conocida como P8CE)v4.0.1 hasta v5.0.0, usada en FileNet P8 Content Manager (CM) yFileNet P8 Business Process Manager (BPM),no requiere el rol de acceso PRIVILEGED_WRITE destinados a modificaciones de objetos de la tienda, que permite a atacantes remotos a cambiar una propiedad… | |
| Modificada | Media (6.8) | 1.2% | — | IBM Filenet P8 Rendition EngineIBM Filenet P8 Content Manager | 21/2/2011 | 16/6/2026 | Vulnerabilidad no especificada en Rendition Engine (también conocido como P8RE) v4.0.1 hasta v4.5.1 de IBM FileNet P8 Content Manager (CM) permite a atacantes remotos obtener privilegios a través de vectores desconocidos. | |
| Modificada | Alta (9.3) | 26% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter | 10/2/2011 | 16/6/2026 | Microsoft Office Excel 2003 no parsea correctamente objetos Office Art, lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores relacionados con un puntero a función. |