Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2577 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.9)0.40%—Celframe Office 20086/9/201216/6/2026
Múltiples vulnerabilidades de ruta de búsqueda no confiable en CelFrame Office 2008 Standard Edition, permite a usuarios locales ganar privilegios a través de un archivo de caballo de troya (1) java_msci.dll o (2) msci_java.dll en el directorio de trabajo actual, como se demostró con un directorio que contiene un…
ModificadaMedia (6.9)0.35%—E-press ONE Office E-notetakerE-press ONE Office E-zip6/9/201216/6/2026
Múltiples vulnerabilidades de ruta de búsqueda no confiable en e-press ONE Office E-NoteTaker y E-Zip permite a usuarios locales obtener privilegios a través de un troyano (1) mfc71enu.dll o (2) Archivo mfc71loc.dll en el directorio de trabajo actual, como se ha demostrado por un directorio que contiene un archivo.…
ModificadaMedia (6.9)0.40%—E-press ONE Office Author6/9/201216/6/2026
Múltiples vulnerabilidades de ruta de búsqueda no confiable en e-press ONE Office Author, permite a usuarios locales ganar privilegios a través de un archivo de caballo de troya (1) java_msci.dll o (2) msci_java.dll en el directorio de trabajo actual, como se demostró con un directorio que contiene un archivo .psw.…
ModificadaAlta (7.5)5.3%—KDE Koffice20/8/201216/6/2026
Desbordamiento de búfer de memoria dinámica en la función de lectura en filters/words/msword-odf/wv2/src/styles.cpp en el filtro Microsoft import filter in KOffice 2.3.3 y anteriores que permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) y posiblemente la ejecución de código…
AnalizadaAlta (8.8)72%⚠ Explotación activaMicrosoft Commerce ServerMicrosoft Host Integration ServerMicrosoft OfficeMicrosoft Office WEB Components+315/8/201216/6/2026
El control TabStrip ActiveX en Common Controls en MSCOMCTL.OCX en Microsoft Office 2003 SP3, Office 2003 Web Components SP3, Office 2007 SP2 y SP3, Office 2010 SP1, SQL Server 2000 SP4, SQL Server 2005 SP4, SQL Server 2008 SP2, SP3, R2, R2 SP1, y R2 SP2, Commerce Server 2002 SP4, Commerce Server 2007 SP2, Commerce…
ModificadaAlta (9.3)20%—Microsoft Office14/8/20129/10/2026
Microsoft Office 2007 SP2 y SP3 y 2010 SP1 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) a través de un fichero manipulado Computer Graphics Metafile (CGM), también conocido como "CGM File Format Memory Corruption Vulnerability."
ModificadaAlta (7.5)7.0%—Apache OpenofficeLibreofficeCanonical Ubuntu LinuxDebian Linux+76/8/201216/6/2026
Múltiples desbordamientos de bufer basado en en la funcionalidad de cifrado de manifiesto XML en la etiqueta en OpenOffice.org y LibreOffice anterior a v3.5.5 permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario a través de un Documento de texto diseñado (. Odt) con…
ModificadaAlta (7.8)1.9%—Cisco IOSCisco Aironet 1040Cisco Aironet 1140Cisco Aironet 1260+156/8/201216/6/2026
Cisco IOS v12.3 y v12.4 en puntos de acceso Aironet permite a atacantes remotos provocar una denegación de servicio (radio-interface input-queue hang) a través de IAPP 0x3281 paquetes, también conocido como Bug ID CSCtc12426.
ModificadaMedia (6.9)1.6%—Microsoft Office10/7/201216/6/2026
Microsoft Office para Mac 2011 utiliza permisos de escritura para el directorio "Applications/Microsoft Office 2011/" y otros directorios, lo cual puede permitir a usuarios locales ganar privilegios colocando un troyano en uno de estos directorios, también conocido como "Office for Mac Improper Folder Permissions…
ModificadaMedia (4.3)23%—Microsoft Office Sharepoint ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint ServerMicrosoft Sharepoint Services10/7/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Microsoft Office SharePoint Server 2007 SP2 y SP3 Windows SharePoint Services v3.0 SP2, y SharePoint Foundation 2010 Gold y SP1 , permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del mediante elementos…
ModificadaMedia (4.3)15%—Microsoft Office WEB AppsMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server10/7/201216/6/2026
Vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Microsoft SharePoint Server 2010 Gold y SP1, SharePoint Foundation 2010 Gold y SP1, y Office Web Apps 2010 Gold y SP1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de elementos JavaScript en una URL,…
ModificadaMedia (5.5)12%—Microsoft Office WEB AppsMicrosoft Sharepoint Server10/7/201216/6/2026
Microsoft Office SharePoint Server 2007 SP2 y SP3, SharePoint Server 2010 Gold y SP1, y Office Web Apps 2010 Gold y SP1 no comprueba correctamente los permisos para los ámbitos de búsqueda, permitiendo a usuarios remotos autenticados obtener información sensible o causar una denegación de servicio (modificación de…
ModificadaMedia (4.3)23%—Microsoft Office WEB AppsMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server10/7/201216/6/2026
Vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en scriptresx.ashx en Microsoft SharePoint Server 2010 Gold y SP1, SharePoint Foundation 2010 Gold y SP1, y Office Web Apps 2010 Gold y SP1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de elementos…
AnalizadaAlta (7.8)21%⚠ Explotación activaMicrosoft OfficeMicrosoft Visual Basic FOR ApplicationsMicrosoft Visual Basic FOR Applications SDK10/7/201216/6/2026
Vulnerabilidad de búsqueda de ruta no confiable ("Untrusted search path") en VBE6.dll en Microsoft Office 2003 SP3, 2007 SP2 y SP3, y 2010 Gold y SP1; Microsoft Visual Basic para Applications (VBA); y Summit Microsoft Visual Basic para Applications SDK permite a usuarios locales conseguir privilegios a través de un…
ModificadaAlta (10)63%💥 ExploitAvaya IP Office Customer Call Reporter3/7/201216/6/2026
Vulnerabilidad de subida de fichero no restringido en ImageUpload.ashx en la aplicación Wallboard en Avaya IP Office Customer Call Reporter v7.0 anteriores a v7.0.5.8 Q1 2012 Maintenance Release y v8.0 anteriores a v8.0.9.13 Q1 2012 Maintenance Release, permite a atacantes remotos ejecutar código subiendo un fichero…
ModificadaAlta (7.5)14%—Redhat Enterprise Linux Optional Productivity ApplicationsRedhat Enterprise Linux DesktopApache Openoffice.orgLibwpd21/6/201216/6/2026
La función WPXContentListener::_closeTableRow en WPXContentListener.cpp en libwpd v0.8.8, tal y como es usado por OpenOffice.org (OOo) antes de v3.4, permite a atacantes remotos ejecutar código de su elección a través de un documento WordPerfect .WPD debidamente modificado, que provoca que se use un índice de matriz…
ModificadaAlta (7.5)14%—LibreofficeDebian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+621/6/201216/6/2026
Un desbordamiento de entero en el módulo de vclmi.dll en OpenOffice.org (OOo) v3.3, v3.4 Beta, y posiblemente en versiones anteriores, y LibreOffice antes de v3.5.3, permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) y posiblemente ejecutar código de su elección a través de un…
ModificadaMedia (6.8)13%—Apache Openoffice.orgLibreoffice19/6/201216/6/2026
Desbordamiento de entero en filter/source/msfilter/msdffimp.cxx en OpenOffice.org (OOo) v3.3, v3.4 Beta, y posiblemente anteriores, y LibreOffice antes de v3.5.3, permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de la longitud de un registro de…
ModificadaMedia (6.5)14%—Librdf RaptorLibreofficeApache OpenofficeFedoraproject Fedora+917/6/201216/6/2026
Redland Raptor (también conocido como libraptor) anterior a v2.0.7, utilizado por OpenOffice v3.3 y v3.4 Beta, LibreOffice anterior a v3.4.6 y v3.5.x anterior a v3.5.1, y otros productos, permite a atacantes remotos asistidos por el usuario leer archivos arbitrarios a través de una declaración de entidad externa (XXE)…
ModificadaMedia (4.3)22%💥 ExploitMicrosoft LyncMicrosoft Office CommunicatorMicrosoft Internet Explorer12/6/201216/6/2026
La API toStaticHTML (también conocido como componente SafeHTML) en Microsoft Internet Explorer v8 y v9, Communicator 2007 R2, y Lync 2010 y 2010 Attendee no maneja de forma correcta atributos de eventos y secuencias de comandos, lo que facilita a atacantes remotos conducir ataques de ejecución de secuencias de…
ModificadaAlta (9.3)25%—Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack9/5/201216/6/2026
Microsoft Excel 2003 SP3, 2007 SP2 y SP3, y 2010 Gold y SP1; Office 2008 y 2011 para Mac; Excel Viewer; y Office Compatibility Pack SP2 y SP3 no manejan correctamente la memoria durante la apertura de archivos, permitiendo a atacantes remotos ejecutar código arbitrario a través de una hoja de cálculo manipulada,…
ModificadaAlta (9.3)25%—Microsoft ExcelMicrosoft Excel ViewerMicrosoft Office Compatibility Pack9/5/201216/6/2026
Desbordamiento de búfer basado en memoria dinámica en Microsoft Excel 2007 SP2 y SP3 y 2010 Gold y SP1, Excel Viewer, y Office Compatibility Pack SP2 y SP3, permite a atacantes remotos ejecutar código arbitrario a través de una hoja de cálculo manipulada que provoca el manejo incorrecto de la memoria durante su…
ModificadaAlta (9.3)24%—Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack9/5/201216/6/2026
Microsoft Excel 2003 SP3, 2007 SP2 y SP3, y 2010 Gold y SP1; Office 2008 y 2011 para Mac; Excel Viewer; y Office Compatibility Pack SP2 y SP3 no manejan correctamente la memoria durante la apertura de archivos, permitiendo a atacantes remotos ejecutar código arbitrario a través de una hoja de cálculo hecha a mano,…
ModificadaAlta (9.3)24%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word9/5/201216/6/2026
Microsoft Word 2003 SP3 y 2007 SP2 y SP3, Office 2008 y 2011 para Mac, y Office Compatibility Pack SP2 y SP3 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) mediante datos RTF manipulados, también conocido como "Vulnerabilidad RTF"
ModificadaAlta (9.3)29%—Microsoft Office9/5/201216/6/2026
Desbordamiento de búfer basado en memoria dinámica en la librería Office GDI+ en Microsoft Office 2003 SP3 y 2007 SP2 y SP3 permite a atacantes remotos ejecutar código arbitrario mediante una imagen EMF manipulada en un documento de Office, también conocido como "Vulnerabilidad GDI+ Heap Overflow"