Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2577 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.9) | 0.40% | — | Celframe Office 2008 | 6/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de ruta de búsqueda no confiable en CelFrame Office 2008 Standard Edition, permite a usuarios locales ganar privilegios a través de un archivo de caballo de troya (1) java_msci.dll o (2) msci_java.dll en el directorio de trabajo actual, como se demostró con un directorio que contiene un… | |
| Modificada | Media (6.9) | 0.35% | — | E-press ONE Office E-notetakerE-press ONE Office E-zip | 6/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de ruta de búsqueda no confiable en e-press ONE Office E-NoteTaker y E-Zip permite a usuarios locales obtener privilegios a través de un troyano (1) mfc71enu.dll o (2) Archivo mfc71loc.dll en el directorio de trabajo actual, como se ha demostrado por un directorio que contiene un archivo.… | |
| Modificada | Media (6.9) | 0.40% | — | E-press ONE Office Author | 6/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de ruta de búsqueda no confiable en e-press ONE Office Author, permite a usuarios locales ganar privilegios a través de un archivo de caballo de troya (1) java_msci.dll o (2) msci_java.dll en el directorio de trabajo actual, como se demostró con un directorio que contiene un archivo .psw.… | |
| Modificada | Alta (7.5) | 5.3% | — | KDE Koffice | 20/8/2012 | 16/6/2026 | Desbordamiento de búfer de memoria dinámica en la función de lectura en filters/words/msword-odf/wv2/src/styles.cpp en el filtro Microsoft import filter in KOffice 2.3.3 y anteriores que permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) y posiblemente la ejecución de código… | |
| Analizada | Alta (8.8) | 72% | ⚠ Explotación activa | Microsoft Commerce ServerMicrosoft Host Integration ServerMicrosoft OfficeMicrosoft Office WEB Components+3 | 15/8/2012 | 16/6/2026 | El control TabStrip ActiveX en Common Controls en MSCOMCTL.OCX en Microsoft Office 2003 SP3, Office 2003 Web Components SP3, Office 2007 SP2 y SP3, Office 2010 SP1, SQL Server 2000 SP4, SQL Server 2005 SP4, SQL Server 2008 SP2, SP3, R2, R2 SP1, y R2 SP2, Commerce Server 2002 SP4, Commerce Server 2007 SP2, Commerce… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Office | 14/8/2012 | 9/10/2026 | Microsoft Office 2007 SP2 y SP3 y 2010 SP1 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) a través de un fichero manipulado Computer Graphics Metafile (CGM), también conocido como "CGM File Format Memory Corruption Vulnerability." | |
| Modificada | Alta (7.5) | 7.0% | — | Apache OpenofficeLibreofficeCanonical Ubuntu LinuxDebian Linux+7 | 6/8/2012 | 16/6/2026 | Múltiples desbordamientos de bufer basado en en la funcionalidad de cifrado de manifiesto XML en la etiqueta en OpenOffice.org y LibreOffice anterior a v3.5.5 permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario a través de un Documento de texto diseñado (. Odt) con… | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco IOSCisco Aironet 1040Cisco Aironet 1140Cisco Aironet 1260+15 | 6/8/2012 | 16/6/2026 | Cisco IOS v12.3 y v12.4 en puntos de acceso Aironet permite a atacantes remotos provocar una denegación de servicio (radio-interface input-queue hang) a través de IAPP 0x3281 paquetes, también conocido como Bug ID CSCtc12426. | |
| Modificada | Media (6.9) | 1.6% | — | Microsoft Office | 10/7/2012 | 16/6/2026 | Microsoft Office para Mac 2011 utiliza permisos de escritura para el directorio "Applications/Microsoft Office 2011/" y otros directorios, lo cual puede permitir a usuarios locales ganar privilegios colocando un troyano en uno de estos directorios, también conocido como "Office for Mac Improper Folder Permissions… | |
| Modificada | Media (4.3) | 23% | — | Microsoft Office Sharepoint ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint ServerMicrosoft Sharepoint Services | 10/7/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Microsoft Office SharePoint Server 2007 SP2 y SP3 Windows SharePoint Services v3.0 SP2, y SharePoint Foundation 2010 Gold y SP1 , permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del mediante elementos… | |
| Modificada | Media (4.3) | 15% | — | Microsoft Office WEB AppsMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 10/7/2012 | 16/6/2026 | Vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Microsoft SharePoint Server 2010 Gold y SP1, SharePoint Foundation 2010 Gold y SP1, y Office Web Apps 2010 Gold y SP1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de elementos JavaScript en una URL,… | |
| Modificada | Media (5.5) | 12% | — | Microsoft Office WEB AppsMicrosoft Sharepoint Server | 10/7/2012 | 16/6/2026 | Microsoft Office SharePoint Server 2007 SP2 y SP3, SharePoint Server 2010 Gold y SP1, y Office Web Apps 2010 Gold y SP1 no comprueba correctamente los permisos para los ámbitos de búsqueda, permitiendo a usuarios remotos autenticados obtener información sensible o causar una denegación de servicio (modificación de… | |
| Modificada | Media (4.3) | 23% | — | Microsoft Office WEB AppsMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 10/7/2012 | 16/6/2026 | Vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en scriptresx.ashx en Microsoft SharePoint Server 2010 Gold y SP1, SharePoint Foundation 2010 Gold y SP1, y Office Web Apps 2010 Gold y SP1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de elementos… | |
| Analizada | Alta (7.8) | 21% | ⚠ Explotación activa | Microsoft OfficeMicrosoft Visual Basic FOR ApplicationsMicrosoft Visual Basic FOR Applications SDK | 10/7/2012 | 16/6/2026 | Vulnerabilidad de búsqueda de ruta no confiable ("Untrusted search path") en VBE6.dll en Microsoft Office 2003 SP3, 2007 SP2 y SP3, y 2010 Gold y SP1; Microsoft Visual Basic para Applications (VBA); y Summit Microsoft Visual Basic para Applications SDK permite a usuarios locales conseguir privilegios a través de un… | |
| Modificada | Alta (10) | 63% | 💥 Exploit | Avaya IP Office Customer Call Reporter | 3/7/2012 | 16/6/2026 | Vulnerabilidad de subida de fichero no restringido en ImageUpload.ashx en la aplicación Wallboard en Avaya IP Office Customer Call Reporter v7.0 anteriores a v7.0.5.8 Q1 2012 Maintenance Release y v8.0 anteriores a v8.0.9.13 Q1 2012 Maintenance Release, permite a atacantes remotos ejecutar código subiendo un fichero… | |
| Modificada | Alta (7.5) | 14% | — | Redhat Enterprise Linux Optional Productivity ApplicationsRedhat Enterprise Linux DesktopApache Openoffice.orgLibwpd | 21/6/2012 | 16/6/2026 | La función WPXContentListener::_closeTableRow en WPXContentListener.cpp en libwpd v0.8.8, tal y como es usado por OpenOffice.org (OOo) antes de v3.4, permite a atacantes remotos ejecutar código de su elección a través de un documento WordPerfect .WPD debidamente modificado, que provoca que se use un índice de matriz… | |
| Modificada | Alta (7.5) | 14% | — | LibreofficeDebian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+6 | 21/6/2012 | 16/6/2026 | Un desbordamiento de entero en el módulo de vclmi.dll en OpenOffice.org (OOo) v3.3, v3.4 Beta, y posiblemente en versiones anteriores, y LibreOffice antes de v3.5.3, permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) y posiblemente ejecutar código de su elección a través de un… | |
| Modificada | Media (6.8) | 13% | — | Apache Openoffice.orgLibreoffice | 19/6/2012 | 16/6/2026 | Desbordamiento de entero en filter/source/msfilter/msdffimp.cxx en OpenOffice.org (OOo) v3.3, v3.4 Beta, y posiblemente anteriores, y LibreOffice antes de v3.5.3, permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de la longitud de un registro de… | |
| Modificada | Media (6.5) | 14% | — | Librdf RaptorLibreofficeApache OpenofficeFedoraproject Fedora+9 | 17/6/2012 | 16/6/2026 | Redland Raptor (también conocido como libraptor) anterior a v2.0.7, utilizado por OpenOffice v3.3 y v3.4 Beta, LibreOffice anterior a v3.4.6 y v3.5.x anterior a v3.5.1, y otros productos, permite a atacantes remotos asistidos por el usuario leer archivos arbitrarios a través de una declaración de entidad externa (XXE)… | |
| Modificada | Media (4.3) | 22% | 💥 Exploit | Microsoft LyncMicrosoft Office CommunicatorMicrosoft Internet Explorer | 12/6/2012 | 16/6/2026 | La API toStaticHTML (también conocido como componente SafeHTML) en Microsoft Internet Explorer v8 y v9, Communicator 2007 R2, y Lync 2010 y 2010 Attendee no maneja de forma correcta atributos de eventos y secuencias de comandos, lo que facilita a atacantes remotos conducir ataques de ejecución de secuencias de… | |
| Modificada | Alta (9.3) | 25% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack | 9/5/2012 | 16/6/2026 | Microsoft Excel 2003 SP3, 2007 SP2 y SP3, y 2010 Gold y SP1; Office 2008 y 2011 para Mac; Excel Viewer; y Office Compatibility Pack SP2 y SP3 no manejan correctamente la memoria durante la apertura de archivos, permitiendo a atacantes remotos ejecutar código arbitrario a través de una hoja de cálculo manipulada,… | |
| Modificada | Alta (9.3) | 25% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft Office Compatibility Pack | 9/5/2012 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en Microsoft Excel 2007 SP2 y SP3 y 2010 Gold y SP1, Excel Viewer, y Office Compatibility Pack SP2 y SP3, permite a atacantes remotos ejecutar código arbitrario a través de una hoja de cálculo manipulada que provoca el manejo incorrecto de la memoria durante su… | |
| Modificada | Alta (9.3) | 24% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack | 9/5/2012 | 16/6/2026 | Microsoft Excel 2003 SP3, 2007 SP2 y SP3, y 2010 Gold y SP1; Office 2008 y 2011 para Mac; Excel Viewer; y Office Compatibility Pack SP2 y SP3 no manejan correctamente la memoria durante la apertura de archivos, permitiendo a atacantes remotos ejecutar código arbitrario a través de una hoja de cálculo hecha a mano,… | |
| Modificada | Alta (9.3) | 24% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word | 9/5/2012 | 16/6/2026 | Microsoft Word 2003 SP3 y 2007 SP2 y SP3, Office 2008 y 2011 para Mac, y Office Compatibility Pack SP2 y SP3 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) mediante datos RTF manipulados, también conocido como "Vulnerabilidad RTF" | |
| Modificada | Alta (9.3) | 29% | — | Microsoft Office | 9/5/2012 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en la librería Office GDI+ en Microsoft Office 2003 SP3 y 2007 SP2 y SP3 permite a atacantes remotos ejecutar código arbitrario mediante una imagen EMF manipulada en un documento de Office, también conocido como "Vulnerabilidad GDI+ Heap Overflow" |