Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2412 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.2%—IBM Filenet Content Manager13/9/201016/6/2026
IBM Records Manager (RM) v4.5.x antes de v4.5.1.1-IER-FP001 transmite las contraseñas en texto claro, lo que permite a atacantes remotos obtener información sensible escuchando el tráfico de la red.
ModificadaMedia (4.3)1.0%—IBM Filenet Content Manager13/9/201016/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en IBM Records Manager (RM) v4.5.x antes v4.5.1.1-IER-FP001 permite a atacantes remotos inyectar HTML o secuencias de comandos web a través de vectores no especificados.
ModificadaAlta (9.3)18%—Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter11/8/201016/6/2026
Microsoft Office Excel 2002 SP3 y 2003 SP3, Office 2004 y 2008 para Mac, y Open XML File Format Converter para Mac no parsea adecuadamente el formato de archivo Excel, lo que permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria) a través de ficheros…
ModificadaAlta (9.3)23%—Microsoft WordMicrosoft OfficeMicrosoft Open XML File Format ConverterMicrosoft Office Compatibility Pack+111/8/201016/6/2026
Desbordamiento de búfer en Microsoft Office Word 2002 SP3, 2003 SP3, y 2007 SP2; Microsoft Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; Office Word Viewer; y Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP2 permite a atacantes remotos ejecutar código de su…
ModificadaAlta (9.3)19%—Microsoft WordMicrosoft OfficeMicrosoft Open XML File Format ConverterMicrosoft Office Compatibility Pack+111/8/201016/6/2026
Microsoft Office Word 2002 SP3, 2003 SP3, y 2007 SP2; Microsoft Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; Office Word Viewer; y Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP2, no manejan adecuadamente propiedades sin especificar datos de texto enriquecido, lo…
ModificadaAlta (9.3)40%💥 ExploitMicrosoft WordMicrosoft OfficeMicrosoft Open XML File Format ConverterMicrosoft Office Compatibility Pack+211/8/201016/6/2026
Microsoft Office Word 2002 SP3, 2003 SP3, y 2007 SP2; Microsoft Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; Office Word Viewer; Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP2; y Works 9 no manejan adecuadamente los registros mal formados, lo que permite a…
ModificadaMedia (4.3)0.91%—IBM Filenet Content Manager28/7/201016/6/2026
IBM FileNet Content Manager (CM) v4.0.0, v4.0.1, v4.5.0 y v4.5.1 anterior a FP4 no maneja adecuadamente la configuración de InheritParentPermissions durante la actualización de 3.x, esto puede permitir a los atacantes evitar los permisos de carpeta pretendidos mediante vectores desconocidos.
ModificadaBaja (2.1)0.99%—Quicksketch Filefield21/6/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo FileField v5.x anteriores a v5.x-2.5 y v6.x anteriores a v6.x-3.4 para Drupal. Permite a usuarios remotos autenticados, con permisos de creacción o edición y la caracterísitica de "Ruta a fichero" o "URL a fichero" activada, inyectar codigo…
ModificadaAlta (9.3)5.6%💥 ExploitUpredsun Isharer File Sharing Wizard18/6/201016/6/2026
Desbordamiento de búfer basado en pila en iSharer File Sharing Wizard v1.5.0, permite a atacantes remotos ejecutar código de su elección a través de una petición HEAD larga.
ModificadaAlta (9.3)28%💥 ExploitUpredsun Isharer File Sharing Wizard18/6/201016/6/2026
Desbordamiento de búfer basado en pila en iSharer File Sharing Wizard v1.5.0, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecución de código de su elección a través de una cabecera Content-Length larga.
ModificadaMedia (6.9)1.4%—Microsoft Open XML File Format Converter8/6/201016/6/2026
La instalación de Microsoft Open XML File Format Converter para Mac asigna ACLs inseguros a la carpeta /Applications, lo que permite a usuarios locales ejecutar código de su elección mediante la sustitución del ejecutable con un caballo de Troya. Esta vulnerabilidad también es conocida como "Vulnerabilidad de permisos…
ModificadaAlta (9.3)26%—Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format ConverterMicrosoft Office Compatibility Pack8/6/201016/6/2026
Office Excel 2002 SP3, 2007 SP1 y SP2; Office 2004 para Mac; Office 2008 para Mac; Open XML File Format Converter para Mac; y Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats SP1 y SP2, de Microsoft; permite a los atacantes remotos ejecutar código arbitrario por medio de un archivo de Excel…
ModificadaAlta (9.3)24%—Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter8/6/201016/6/2026
Vulnerabilidad no especificada en Microsoft Office Excel 2002 SP3, Office 2004 para Mac, Office 2008 para Mac, y Open XML File Format Converter para Mac permite a atacantes remotos ejecutar código de su elección a través de un fichero Excel debidamente modificado. Esta vulnerabilidad también es conocida como…
ModificadaAlta (9.3)25%—Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter8/6/201016/6/2026
Vulnerabilidad no especificada en Microsoft Office Excel 2002 SP3, Office 2004 para Mac, Office 2008 para Mac, y Open XML File Format Converter para Mac permite a atacantes remotos ejecutar código de su elección a través de un fichero Excel manipulado, conocido como "Vulnerabilidad de corrupción de memoria Excel", una…
ModificadaAlta (9.3)22%💥 ExploitMicrosoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter8/6/201016/6/2026
Vulnerabilidad no especificada en Microsoft Office Excel 2002 SP3, Office 2004 para Mac, Office 2008 para Mac, y Open XML File Format Converter para Mac permite a atacantes remotos ejecutar código de su elección a través de un fichero Excel manipulado, conocido como "Vulnerabilidad de corrupción de registro de memoria…
ModificadaAlta (9.3)20%—Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format ConverterMicrosoft Office Compatibility Pack+18/6/201016/6/2026
Vulnerabilidad no especificada en Microsoft Office Excel 2002 SP3, 2003 SP3, 2007 SP1 y SP2; Office 2004 para mac; Office 2008 para Mac; Open XML File Format Converter para Mac; Office Excel Viewer SP1 y SP2; y Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP1 y SP2; permite a atacantes…
ModificadaAlta (9.3)70%💥 ExploitMicrosoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter8/6/201016/6/2026
Microsoft Office Excel 2002 SP3, Office 2004 para Mac, Office 2008 para Mac, y el Conversor de Formatos de Ficheros Open XML -Open XML File Format Converter- para Mac, permite a atacantes remotos ejecutar código a su elección a través de archivos manipulados de Excel, también conocido como "Vulnerabilidad de…
ModificadaAlta (9.3)24%—Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format ConverterMicrosoft Office Compatibility Pack+18/6/201016/6/2026
Vulnerabilidad no especificada en Microsoft Office Excel 2002 SP3, 2003 SP3, 2007 SP1 y SP2; Office 2004 para mac; Office 2008 para Mac; Open XML File Format Converter para Mac; Office Excel Viewer SP1 y SP2; y Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP1 y SP2; permite a atacantse…
ModificadaAlta (8.8)3.0%—Intervations Filecopa28/5/201016/6/2026
Vulnerabilidad de salto de directorio en el servidor FTP en FileCOPA anterior a v5.03 permite a atacantes remotos leer o sobreescribir ficheros de su elección a través de vectores desconocidos. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de…
ModificadaMedia (4.3)1.4%—Mega-nerd Libsndfile6/5/201016/6/2026
Las funciones (1) htk_read_header, (2) alaw_init, (3) ulaw_init, (4) pcm_init, (5) float32_init, y (6) sds_read_header en libsndfile v1.0.20 permites a atacantes dependiendo del contexto provocar una denegación de servicio (error de división por 0 error y caída de aplicación) a través de un fichero de sonido…
ModificadaMedia (4)2.9%—Solarwinds Serv-u File Server27/4/201016/6/2026
Vulnerabilidad de salto de directorio en Serv-U en versiones anteriores a la 9.2.0.1 permite a atacantes remotos autenticados leer ficheros de su elección mediante vectores no especificados.
ModificadaMedia (5)2.8%💥 ExploitSharing-file Easy File Sharing WEB Server23/4/201016/6/2026
Vulnerabilidad de salto de directorio en thumbnail.ghp en Easy File Sharing (EFS) Web Server v4.8 permite a atacantes remotos leer archivos de su elección a través del carácter .. (punto punto) en el parámetro vfolder.
ModificadaAlta (9.3)21%—Microsoft ExcelMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Excel Viewer+210/3/201016/6/2026
Microsoft Office Excel 2002 SP3, Office 2004 y 2008 para Mac y el Conversor de Formatos de Ficheros Open XML -Open XML File Format Converter- para Mac, no analizan adecuadamente los formatos de fichero Excel, esto permite a atacantes remotos ejecutar código de su elección a través de una hoja manipulada. También se…
ModificadaAlta (9.3)26%—Microsoft ExcelMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Excel Viewer+210/3/201016/6/2026
Microsoft Office Excel 2007 SP1 y SP2; Office 2008 para Mac; Open XML File Format Converter para Mac; Office Excel Viewer SP1 y SP2; Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP1 y SP2; y Office SharePoint Server 2007 SP1 y SP2 no validan las cabeceras ZIP durante la descompresión de…
ModificadaAlta (9.3)21%—Microsoft ExcelMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Excel Viewer+210/3/201016/6/2026
Microsoft Office Excel 2007 SP1 y SP2 y Office 2004 para Mac no analiza correctamente el formato de archivo Excel, lo cual permite a atacantes remotos ejecutar código a su elección a través de una hoja de cálculo manipulada, tambien conocido como "Vulnerabilidad de Memoria de Registro FNGROUPNAME No Inicializada de…