Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3145▲ 569 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2412 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 23% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Excel Viewer+2 | 10/3/2010 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica (heap) en Microsoft Office Excel v2007 SP1 y SP2 y Office Compatibility Pack para Word, Excel, y para formatos de ficheros PowerPoint v2007 SP1 y SP2 permite a atacantes remotos ejecutar código de su elección a través de una hoja de cálculo manipulada, también… | |
| Modificada | Alta (9.3) | 23% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Excel Viewer+2 | 10/3/2010 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en Microsoft Office Excel 2007 SP1 y SP2; Office Excel Viewer SP1 y SP2; y Pack de Compatibilidad de Office para Word, Excel y PowerPoint 2007 Formatos de Fichero SP1 y SP2, permite a atacantes remotos ejecutar código de su elección a través de una hoja Excel… | |
| Modificada | Alta (7.8) | 61% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Excel Viewer+2 | 10/3/2010 | 16/6/2026 | Microsoft Office Excel 2002 SP3, 2003 SP3, y 2007 SP1 y SP2; Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; Office Excel Viewer SP1 y SP2; y Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP1 y SP2 no validan adecuadamente el formato de archivo Excel, lo que permite a… | |
| Modificada | Alta (9.3) | 19% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Excel Viewer+2 | 10/3/2010 | 16/6/2026 | Microsoft Office Excel v2002 SP3 no valida adecuadamente el formato de archivo Excel, lo que permite a atacantes remotos ejecutar código de su elección a através de una hoja de cálculo manipulada, conocido también como "Vulnerabilidad de corrupción de registro de memoria Microsoft Office Excel". | |
| Modificada | Alta (7.2) | 0.82% | 💥 Exploit | Accellion Secure File Transfer Appliance | 19/2/2010 | 16/6/2026 | Accellion Secure File Transfer Appliance anterior a v8_0_105 no restringe adecuadamente el acceso a los comandos sensibles y argumentos que se ejecuta con privilegios sudo adicionales, lo cual permite a los administradores locales obtener privilegios a través de (1)argumentos a su elección en la acción --file_move en… | |
| Modificada | Media (4.3) | 1.1% | — | Accellion Secure File Transfer Appliance | 19/2/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Accellion Secure File Transfer Appliance anterior a v7_0_296 permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro de nombre de usuario, el cual no es adecuadamente manejado cuando el administrador ve los… | |
| Modificada | Alta (9) | 1.7% | — | Accellion Secure File Transfer Appliance | 19/2/2010 | 16/6/2026 | Vulnerabilidad de inyección de código estático en la interfaz web de administración en Accellion Secure File Transfer Appliance permite a los administradores remotos autenticados inyectar comandos shell a su elección añadiendolos a una petición de actualización de la cadena de comunidad SNMP pública. | |
| Modificada | Alta (7.8) | 2.8% | 💥 Exploit | Accellion Secure File Transfer Appliance | 19/2/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en web_client_user_guide.html en Accellion Secure File Transfer Appliance anterior a v8_0_105 permite a atacantes remotos leer ficheros a su elección a través de un .. (punto punto) en el parámetro lang. | |
| Modificada | Alta (9) | 2.4% | — | Accellion Secure File Transfer Appliance | 19/2/2010 | 16/6/2026 | Accellion Secure File Transfer Appliance anterior a v8_0_105 permite a los administradores remotos autenticados evitar el shell restringido y ejecutar comandos a su elección mediante metacaracteres en el comando ping, como lo demuestra la modificación del programa cli. | |
| Modificada | Alta (7.5) | 1.2% | — | Files2links F2L 3000 Appliance | 2/2/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en Files2Links F2L 3000 appliance 4.0.0, y posiblemente otras versiones y modelos, permite a atacantes remotos ejecutar comandos SQL a través de parámetros no especificados a la página de inicio de sesión. | |
| Modificada | Alta (10) | 11% | — | Symantec Backup Exec Continuous Protection ServerSymantec Veritas Application DirectorSymantec Veritas Backup ExecSymantec Veritas Cluster Server+19 | 11/12/2009 | 16/6/2026 | El archivo VRTSweb.exe en VRTSweb en Backup Exec Continuous Protection Server de Symantec (CPS) versiones 11d, 12.0 y 12.5; Veritas NetBackup Operations Manager (NOM) versiones 6.0 GA hasta 6.5.5; Veritas Backup Reporter (VBR) versiones 6.0 GA hasta 6.6; Veritas Storage Foundation (SF) versión 3.5; Veritas Storage… | |
| Modificada | Alta (10) | 83% | 💥 Exploit | Solarwinds Serv-u File Server | 20/11/2009 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en el algoritmo de decodificación TEA en servidor FTP Serv-U de RhinoSoft versiones 7.0.0.1, 9.0.0.5 y otras versiones anteriores a 9.1.0.0, permite a los atacantes remotos ejecutar código arbitrario por medio de una cadena hexadecimal larga. | |
| Modificada | Alta (9.3) | 26% | — | Microsoft Compatibility Pack Word Excel PowerpointMicrosoft ExcelMicrosoft Excel ViewerMicrosoft Office+1 | 11/11/2009 | 16/6/2026 | Microsoft Office Excel 2002 SP3, v2003 SP3, y v2007 SP1 y SP2; Office v2004 y v2008 para Mac; Open XML File Format Converter para Mac; Office Excel Viewer v2003 SP3; Office Excel Viewer SP1 y SP2; y Office Compatibility Pack para Word, Excel, y PowerPoint v2007 File Formats SP1 y SP2 no analiza adecuadamente el… | |
| Modificada | Alta (9.3) | 25% | — | Microsoft Compatibility Pack Word Excel PowerpointMicrosoft ExcelMicrosoft Excel ViewerMicrosoft Office+1 | 11/11/2009 | 16/6/2026 | Microsoft Office Excel v2002 SP3, Office v2004 y v2008 para Mac, y Open XML File Format Converter para Mac permite a atacantes remotos ejecutar código de su elección a través de una hoja de cálculo que contiene un objeto manipulado que lanza una corrupción de memoria, relacionado con "carga de registros Excel," como… | |
| Modificada | Alta (9.3) | 26% | — | Microsoft Compatibility Pack Word Excel PowerpointMicrosoft ExcelMicrosoft Excel ViewerMicrosoft Office+1 | 11/11/2009 | 16/6/2026 | Microsoft Office Excel v2002 SP3, v2003 SP3, y v2007 SP1 y SP2; Office v2004 y v2008 para Mac; Open XML File Format Converter para Mac; Office Excel Viewer v2003 SP3; Office Excel Viewer SP1 y SP2; y Office Compatibility Pack para Word, Excel, y PowerPoint v2007 File Formats SP1 y SP2 permite a atacantes remotos… | |
| Modificada | Alta (9.3) | 25% | — | Microsoft Compatibility Pack Word Excel PowerpointMicrosoft ExcelMicrosoft Excel ViewerMicrosoft Office+1 | 11/11/2009 | 16/6/2026 | Microsoft Office Excel v2002 SP3, v2003 SP3, y 2007 SP1 y SP2; Office v2004 y v2008 para Mac; Open XML File Format Converter para Mac; Office Excel Viewer v2003 SP3; Office Excel Viewer SP1 y SP2; y Office Compatibility Pack para Word, Excel, para PowerPoint v2007 File Formats SP1 y SP2 permite a atacantes remotos… | |
| Modificada | Alta (9.3) | 29% | — | Microsoft Compatibility Pack Word Excel PowerpointMicrosoft ExcelMicrosoft Excel ViewerMicrosoft Office+1 | 11/11/2009 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en Microsoft Office Excel v2002 SP3, Office v2004 y v2008 para Mac, y Open XML File Format Converter para Mac permite a atacantes remotos ejecutar código de su elección a través de una hoja de cálculo que contiene un formato de archivo binario manipulado (como… | |
| Modificada | Alta (9.3) | 36% | — | Microsoft OfficeMicrosoft Office WordMicrosoft Office Word ViewerMicrosoft Open XML File Format Converter | 11/11/2009 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en Office Word 2002 SP3 y 2003 SP3, Office 2004 y 2008 para Mac, Open XML File Format Converter para Mac, Office Word Viewer 2003 SP3 y Office Word Viewer, de Microsoft, permiten a los atacantes remotos ejecutar código arbitrario por medio de un Documento de… | |
| Analizada | Alta (7.8) | 84% | ⚠ Explotación activa💥 Exploit | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Open XML File Format Converter | 11/11/2009 | 16/6/2026 | Office Excel 2002 SP3, 2003 SP3 y 2007 SP1 y SP2; Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; Office Excel Viewer 2003 SP3; Office Excel Viewer SP1 y SP2; y Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats SP1 y SP2, de Microsoft, permite a los atacantes remotos… | |
| Modificada | Alta (9.3) | 25% | — | Microsoft Compatibility Pack Word Excel PowerpointMicrosoft ExcelMicrosoft Excel ViewerMicrosoft Office+1 | 11/11/2009 | 16/6/2026 | Microsoft Office Excel v2002 SP3 y v2003 SP3, y Office Excel Viewer v2003 SP3, no analiza adecuadamente el formato de archivo Excel, permitiendo a atacantes remotos ejecutar código de su elección a través de una hoja de cálculo con un objeto manipulado, como "vulnerabilidad de corrupción de memoria SxView en Excel". | |
| Modificada | Alta (9.3) | 25% | — | Microsoft Compatibility Pack Word Excel PowerpointMicrosoft ExcelMicrosoft Excel ViewerMicrosoft Office+1 | 11/11/2009 | 16/6/2026 | Microsoft Office Excel v2002 SP3 y v2003 SP3, Office v2004 y 2008 para Mac, Open XML File Format Converter para Mac, y Office Excel Viewer v2003 SP3 no analiza adecuadamente el formato de archivo Excel, lo que permite a atacantes remotos ejecutar código de su elección a través de una hoja de cálculo manipulada, como… | |
| Modificada | Alta (9.3) | 1.8% | — | Christos Zoulas File | 10/11/2009 | 16/6/2026 | Múltiples desbordamiento de búfer en Christos Zoulas file before v5.02 permite a atacantes asistidos remotamente por usuarios tienen un impacto no especificado a través de un componente de documento manipulado (como cdf) archivo que provoca un desbordamiento de búfer. | |
| Modificada | Alta (7.5) | 1.0% | — | Flagbit FB Filebase | 28/10/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en the Flagbit Filebase (fb_filebase) extension v0.1.0 para TYPO3 permite a atacantes remotos ejecutar comandos SQL a su elección a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 2.2% | — | Quicksketch Filefield | 26/10/2009 | 16/6/2026 | La función filefield_file_download en módulo de Drupal, FileField v6.x-3.1, no comprueba de forma adecuada los permisos de acceso al nodo para los ficheros privados del núcleo, lo que permite a los atacantes remotos acceder a ficheros no autorizados a través de vectores no especificados. | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | Filecopa-ftpserver FTP Server | 11/10/2009 | 16/6/2026 | FileCOPA FTP Server v5.01 permite a atacantes remotos causar una denegación de servicio (el servidor se bloquea) a través de un gran número de comandos NOOP modificados. |