Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2412 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 27% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+1 | 10/2/2011 | 16/6/2026 | Excel 2002 SP3, 2003 SP3, 2007 SP2 y 2010; Office 2004, 2008 y 2011 para Mac; Open XML File Format Converter para Mac; y Excel Viewer SP2 de Microsoft, no maneja apropiadamente los errores durante el análisis de registros Art de Office en hojas de cálculo de Excel, lo que permite a los atacantes remotos ejecutar… | |
| Modificada | Alta (9.3) | 24% | — | Microsoft OfficeMicrosoft Open XML File Format Converter | 10/11/2010 | 16/6/2026 | Microsoft Office XP SP3, Office 2004 y 2008 para Mac, Office para Mac 2011, y Open XML File Format Converter para Mac permite a atacantes remotos ejecutar código de su elección a través de un documento Office manipulado que provoca una corrupción de memoria, también conocida como "Vulnerabilidad MSO Large SPID Read AV | |
| Modificada | Alta (9.3) | 24% | — | Microsoft OfficeMicrosoft Open XML File Format Converter | 10/11/2010 | 16/6/2026 | Microsoft Office XP SP3, Office 2003 SP3, Office 2007 SP2, Office 2010, Office 2004 y 2008 para Mac, Office para Mac 2011, y Open XML File Format Converter para Mac permite a atacantes remotos ejecutar código de su elección a través de documentos Office manipulados que provoca una corrupción de memoria, también… | |
| Modificada | Alta (9.3) | 25% | — | Microsoft OfficeMicrosoft Open XML File Format Converter | 10/11/2010 | 16/6/2026 | Microsoft Office XP SP3, Office 2003 SP3, Office 2007 SP2, Office 2010, Office 2004 y 2008 para Mac, Office para Mac 2011 y Open XML File Format Converter para Mac, permiten a los atacantes remotos ejecutar código arbitrario por medio de un documento de Office que contiene un registro Office Art Drawing con registros… | |
| Analizada | Alta (7.8) | 89% | ⚠ Explotación activa💥 Exploit | Microsoft OfficeMicrosoft Open XML File Format Converter | 10/11/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en Microsoft Office XP SP3, Office 2003 SP3, Office 2007 SP2, Office 2010, Office 2004 y 2008 para Mac, Office para Mac 2011 y Open XML File Format Converter para Mac permite a atacantes remotos ejecutar código de su elección mediante datos RTF manipulados, también conocido como… | |
| Modificada | Alta (9.3) | 21% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter | 13/10/2010 | 16/6/2026 | Microsoft Excel 2002 SP3, Office 2004 y 2008 para Mac, y Open XML File Format Converter para Mac no valida adecuadamente la información de registro, lo que permite a atacantes remotos ejecutar código de su elección a través de un documento Excel manipulado, también conocido como "Vulnerabilidad Ghost Record Type… | |
| Modificada | Alta (9.3) | 21% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter | 13/10/2010 | 16/6/2026 | Microsoft Excel 2002 SP3, Office 2004 y 2008 para Mac, y Open XML File Format Converter para Mac no valida correctamente la información de formato de archivo binario, lo cual permite a los atacantes remotos ejecutar código a su elección a través de documentos Excel manipulados, también conocido como "Out-of-Bounds… | |
| Modificada | Alta (9.3) | 21% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter | 13/10/2010 | 16/6/2026 | Microsoft Excel 2002 SP3 y 2003 SP3, Office 2004 y 2008 para Mac, y Open XML File Format Converter para Mac no valida adecuadamente información de registro, que permite a atacantes remotos ejecutar código de su elección a través de documentos Excel manipulados, también conocido como "Out Of Bounds Array Vulnerability". | |
| Modificada | Alta (9.3) | 21% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+1 | 13/10/2010 | 16/6/2026 | Microsoft Excel 2003 SP3 y 2007 SP2; Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; Excel Viewer SP2; y Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP2 no valida adecuadamente la información de registro, lo que permite a atacantes remotos ejecutar código de su… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter | 13/10/2010 | 16/6/2026 | Microsoft Excel 2002 SP3, Office 2004 y 2008 para Mac, y Open XML File Format Converter para Mac no valida correctamente la información de registro, lo cual permite a los atacantes remotos ejecutar código a su elección a través de documentos Excel manipulados, también conocido como "Excel Record Parsing Memory… | |
| Modificada | Alta (9.3) | 24% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Open XML File Format Converter+3 | 13/10/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en Microsoft Word 2002 SP3, 2003 SP3, 2007 SP2, y 2010; Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; Office Compatibility Pack for Word, Excel, y PowerPoint 2007 File Formats SP2; Word Viewer; Office Web Apps; y Word Web App permite a atacantes remotos… | |
| Modificada | Media (5.8) | 1.1% | — | IBM Filenet P8 Application Engine | 20/9/2010 | 16/6/2026 | Vulnerabilidad de redirección abierta en el componente Workplace (también conocido como WP) en IBM FileNet P8 Application Engine (P8AE) v3.5.1 anterior a v3.5.1-021, permite a atacantes remotos redireccionar a usuarios a sitios web de su elección y llevar a cabo ataques de phishing a través de vectores no… | |
| Modificada | Media (4.3) | 1.1% | — | IBM Filenet P8 Application Engine | 20/9/2010 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el componente Workplace (también conocido como WP) en IBM FileNet P8 Application Engine (P8AE) v3.5.1 anterior a v3.5.1-021, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no… | |
| Modificada | Media (4.3) | 1.1% | — | IBM Filenet P8 Application Engine | 20/9/2010 | 16/6/2026 | Vulnerabilidad de fijación de sesión en el componente Workplace (también conocido como WP) en IBM FileNet P8 Application Engine (P8AE) v4.0.2.x anteriores a v4.0.2.7-P8AE-FP007, permite a atacantes remotos secuestrar sesiones web a través de vectores sin expecificar. | |
| Modificada | Media (4.3) | 1.3% | — | IBM Filenet P8 Application Engine | 20/9/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el componente Workplace (también conocido como WP) en IBM FileNet P8 Application Engine (P8AE) v3.5.1 anteriores a v3.5.1-021 y v4.0.2.x anteriores a v4.0.2.7-P8AE-FP007, permite a atacantes remotos inyectar secuencias de comandos web o… | |
| Modificada | Media (6.4) | 1.0% | — | IBM Filenet P8 Application Engine | 20/9/2010 | 16/6/2026 | El componente Workplace (también conocido como WP) en IBM FileNet P8 Application Engine (P8AE) v4.0.2.x anteriores a v4.0.2.1-P8AE-FP001 no registra los eventos Get Content Failure Audit, lo que podría permitir a atacantes remotos intentar acceder al contenido sin que se detecte. | |
| Modificada | Media (4) | 1.0% | — | IBM Filenet P8 Application Engine | 20/9/2010 | 16/6/2026 | El componente Workplace (también conocido como WP) en IBM FileNet P8 Application Engine (P8AE) v4.0.2.x anteriores a v4.0.2.2-P8AE-FP002 da control total al creador/propietario del documento de los objetos anotación, incluso si la instancia de seguridad por defecto ha cambiado, lo que podría permitir a usuarios… | |
| Modificada | Media (4.3) | 0.84% | — | IBM Filenet P8 Application Engine | 20/9/2010 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el componente Workplace (también conocido como WP) en IBM FileNet P8 Application Engine (P8AE) v4.0.2.x anteriores a v4.0.2.3-P8AE-FP003, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de… | |
| Modificada | Media (4.3) | 0.84% | — | IBM Filenet P8 Application Engine | 20/9/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el componente Workplace (también conocido como WP) e IBM FileNet P8 Application Engine (P8AE) v3.5.1 anteirores a v3.5.1-016, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del campo Name. | |
| Modificada | Baja (2.6) | 1.1% | — | IBM Filenet P8 Application Engine | 20/9/2010 | 16/6/2026 | El componente Workplace (también conocido como WP) en IBM FileNet P8 Application Engine (P8AE) v3.5.1 anteriores a v3.5.1-019 y v4.0.2.x anteriores a v4.0.2.7-P8AE-FP007, con ciertas configuraciones de FileTracker, no aplican las políticas de seguridad al primer documento añadido durante una sesión, lo que podría… | |
| Modificada | Baja (2.1) | 0.35% | — | IBM Filenet P8 Application Engine | 20/9/2010 | 16/6/2026 | El componente Workplace (también conocido como WP) en IBM FileNet P8 Application Engine (P8AE) v3.5.1 anteriores a v3.5.1-010 registra mensajes de DEBUG que contienen las credenciales de los usuarios en el fichero log4j.xml, lo que podría permitir a usuarios locales obtener información sensible leyendo este fichero. | |
| Modificada | Media (4) | 1.1% | — | IBM Filenet P8 Application Engine | 20/9/2010 | 16/6/2026 | El componente Workplace (también conocido como WP) en IBM FileNet P8 Application Engine (P8AE) v3.5.1 anteriores a v3.5.1-001 no se asegura de que el rol AE Administrator esté presente para las modificaciones en Site Preferences, lo que permite que usuarios remotos autenticados eviten las restricciones de acceso… | |
| Modificada | Media (4) | 1.1% | — | IBM Filenet P8 Application Engine | 20/9/2010 | 16/6/2026 | El componente Image Viewer en IBM FileNet P8 Application Engine (P8AE) v3.5.1 anteriores a v3.5.1-002 elimina un usuario de la lista de control de acceso (ACL) cuando al usuario se le deniegan todos los permisos por anotaciones, lo que podría permitir a usuarios remotos autenticados evitar las restricciones de acceso… | |
| Modificada | Media (6.8) | 1.2% | — | IBM Filenet Content Manager | 13/9/2010 | 16/6/2026 | Vulnerabilidad de redirección abierta en IBM Records Manager (RM) v4.5.x antes de v4.5.1.1-IER-FP001 permite a atacantes remotos redirigir a los usuarios a sitios web de su elección y llevar a cabo ataques de phishing a través de vectores no especificados. | |
| Modificada | Media (5) | 1.1% | — | IBM Filenet Content Manager | 13/9/2010 | 16/6/2026 | IBM Records Manager (RM) v4.5.x antes de v4.5.1.1-IER-FP001 coloca un token de sesión en la URI, lo que podría permitir a atacantes remotos obtener información sensible mediante la lectura de un archivo de log "Referer". |