Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2577 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 25% | — | Microsoft OfficeMicrosoft Windows Server 2008Microsoft Windows Vista | 9/5/2012 | 16/6/2026 | GDI+ en Microsoft Windows Vista SP2 y Server 2008 SP2 y Office 2003 SP3, 2007 SP2 y SP3, y 2010 Gold y SP1 no valida correctamente los tipos de registro en imágenes EMF, lo que permite a atacantes remotos ejecutar código arbitrario mediante una imagen manipulada, "Vulnerabilidad GDI+ Record Type" | |
| Modificada | Alta (9.3) | 27% | — | Microsoft OfficeMicrosoft Windows 7Microsoft Windows 8Microsoft Windows Server 2008+3 | 9/5/2012 | 16/6/2026 | Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, R2, y R2 SP1, Windows 7 Gold y SP1, y Windows 8 Consumer Preview; Office 2003 SP3, 2007 SP2 y SP3, y 2010 Gold y SP1; Silverlight v4 anterior a v4.1.10329; y Silverlight v5 anterior a v5.1.10411 permite a atacantes… | |
| Modificada | Alta (9.3) | 22% | — | Microsoft ExcelMicrosoft Office | 9/5/2012 | 16/6/2026 | Microsoft Excel 2003 SP3 y Office 2008 para Mac no manejan correctamente la memoria durante la apertura de archivos, permitiendo a atacantes remotos ejecutar código arbitrario a través de una hoja de cálculo manipulada, también conocido como "Vulnerabilidad de corrupción de memoria en Excel mediante la modificación de… | |
| Modificada | Alta (9.3) | 22% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack | 9/5/2012 | 16/6/2026 | Microsoft Excel 2003 SP3, 2007 SP2 y SP3, y 2010 Gold y SP1; Office 2008 para Mac; Excel Viewer; y Office Compatibility Pack SP2 y SP3 no maneja correctamente la memoria durante la apertura de ficheros, permitiendo que atacantes remotos ejecuten codigo arbitrario mediante una hoja de calculo manipulada, también… | |
| Modificada | Alta (9.3) | 22% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack | 9/5/2012 | 16/6/2026 | Microsoft Excel 2003 SP3, 2007 SP2 y SP3, y 2010 Gold y SP1; Office 2011 para Mac; Excel Viewer; y Office Compatibility Pack SP2 y SP3 no manejan correctamente memoria durante la apertura de ficheros, permitiendo a atacantes remotos ejecutar código arbitrario mediante una hoja de cálculo manipulada, también conocido… | |
| Modificada | Alta (9.3) | 30% | — | Microsoft OfficeMicrosoft WorksMicrosoft Works 6-9 File Converter | 10/4/2012 | 16/6/2026 | Desbordamiento de buffer de memoria dinámica en el conversor de archivo Office Works de Microsoft Office 2007 SP2, Works 9, y conversor de archivos Works 6-9. Permite a atacantes remotos ejecutar código arbitrario a través de un archivo Works modificado (.wps). | |
| Analizada | Alta (8.8) | 100% | ⚠ Explotación activa💥 Exploit | Microsoft OfficeMicrosoft Office WEB ComponentsMicrosoft SQL Server 2000Microsoft SQL Server 2005+6 | 10/4/2012 | 16/6/2026 | Los controles ActiveX (1) ListView, (2) ListView2, (3) TreeView, y (4) TreeView2 en MSCOMCTL.OCX en the Common Controls en Microsoft Office 2003 SP3, 2007 SP2 y SP3, y 2010 Gold y SP1; Office 2003 Web Components SP3; SQL Server 2000 SP4, 2005 SP4, y 2008 SP2, SP3, y R2; BizTalk Server 2002 SP1; Commerce Server 2002… | |
| Modificada | Alta (10) | 1.4% | — | Mobisynapse Moffice-outlook Sync | 7/3/2012 | 16/6/2026 | Vulnerabilidad no especificada en la aplicación mOffice - Outlook sync (com.innov8tion.isharesync) v3.1 para Android tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (9.3) | 4.8% | — | Hancom Office 2010 SE | 24/2/2012 | 16/6/2026 | Varias vulnerabilidades de desbordamiento de enteros en Hancom Office v2010 SE v8.5.5 permite a atacantes remotos ejecutar código de su elección a través de (1) una imagen JPG demasiado grande a ImportGR en el módulo de filtro de imagen JPG(HncJpeg10.flt) o (2) una imagen PNG demasiado grande en el módulo de filtro de… | |
| Modificada | Media (5) | 11% | 💥 Exploit | Officesip Server | 8/2/2012 | 16/6/2026 | OfficeSIP Server v3.1 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de una cabecera To manipulada en un mensaje SIP INVITE | |
| Modificada | Alta (9.3) | 20% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft PowerpointMicrosoft Powerpoint Viewer | 14/12/2011 | 16/6/2026 | Microsoft PowerPoint 2007 SP2; Office 2008 para Mac; Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP2; y PowerPoint Viewer 2007 SP2 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un registro OfficeArt… | |
| Modificada | Alta (9.3) | 21% | — | Microsoft ExcelMicrosoft Office | 14/12/2011 | 16/6/2026 | Microsoft Excel 2003 SP3 y Office 2004 para Mac no gestionan apropiadamente los objetos en memoria, lo que permite a atacantes remotos ejecutar código arbitrario a través de una hoja de cálculo Excel modificada. También conocida como "Vulnerabilidad de corrupción de memoria de registros". | |
| Modificada | Alta (9.3) | 22% | — | Microsoft Office | 14/12/2011 | 16/6/2026 | Una vulnerabilidad de uso después de liberación en Microsoft Office 2007 SP2 y SP3, Office 2010 Gold y SP1, y Office 2011 para Mac permite a atacantes remotos ejecutar código de su elección a través de un documento de Word específicamente modificado para tal fin. Se trata de un problema también conocido como… | |
| Modificada | Media (4.3) | 2.9% | — | LibreofficeSUN Openoffice.org | 21/10/2011 | 16/6/2026 | oowriter en OpenOffice.org v3.3.0 y LibreOffice anterior a v3.4.3 permite a atacantes remotos asistidos por un usuario pueden provocar una denegación de servicio (caída) mediante un archivo DOC manipulado que provoca una lectura fuera del límite analizador sintáctico de DOC sprm. | |
| Modificada | Media (5.5) | 1.2% | — | Cybozu Office | 21/10/2011 | 16/6/2026 | Cybozu de Office anteriores a v8.0.0 permite a usuarios remotos autenticados a eludir las restricciones de acceso y acceder a la información confidencial a través de vectores no especificados relacionados con la manipulación de una URL. | |
| Modificada | Media (5) | 1.3% | — | Fengoffice Feng Office | 23/9/2011 | 16/6/2026 | Feng Office v1.7.2 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con public/upgrade/templates/layout.php y algunos otros archivos. | |
| Modificada | Alta (9.3) | 20% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+1 | 15/9/2011 | 16/6/2026 | Microsoft Excel 2007 Service Pack 2; Excel en Office 2007 SP2, Excel Viewer SP2, Paquete de compatibilidad de Office para Word, Excel y PowerPoint 2007 Service Pack 2, y Servicios de Excel en Office SharePoint Server 2007 SP2 no validan correctamente el signo de un índice no especificado de una matriz, lo que permite… | |
| Modificada | Alta (9.3) | 28% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft Excel WEB APPMicrosoft Office+3 | 15/9/2011 | 16/6/2026 | Microsoft Excel 2003 Service Pack 3 y Service Pack 2 de 2007; Excel en Office 2007 SP2, Excel 2010 Service Pack 1 Gold y SP1; Excel en Office 2010 Service Pack 1 Gold y SP1; Office 2004, 2008 y 2011 para Mac; Open XML File Format Converter para Mac; Excel Viewer Service Pack 2; Paquete de compatibilidad de Office para… | |
| Modificada | Alta (9.3) | 19% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+1 | 15/9/2011 | 16/6/2026 | Microsoft Excel 2003 Service Pack 3 y Service Pack 2 de 2007; Excel en Office 2007 SP2, Office 2004 y 2008 para Mac, Open XML File Format Converter para Mac, Excel Viewer Service Pack 2, y el paquete de compatibilidad de Office para Word, Excel y PowerPoint 2007 Service Pack 2 File Formats SP2 no analizan… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+1 | 15/9/2011 | 16/6/2026 | Error de indice de matrices en Microsoft Excel 2003 Service Pack 3 y Service Pack 2 de 2007; Excel en Office 2007 SP2, Excel 2010 Gold y SP1; Excel en Office 2010 Gold y SP1; Office 2004, 2008 y 2011 para Mac; Open XML File Format Converter para Mac; Excel Viewer Service Pack 2; El paquete de compatibilidad de Office… | |
| Modificada | Alta (9.3) | 28% | — | Microsoft Office | 15/9/2011 | 16/6/2026 | Microsoft Office 2007 SP2 y 2010 Gold y SP1, no inicializa un puntero a un objeto no especificado durante la apertura de documentos de Word, lo que permite a atacantes remotos ejecutar código de su elección mediante un documento debidamente modificado. Es un problema también conocido como "Vulnerabilidad de puntero no… | |
| Modificada | Alta (9.3) | 10% | — | Microsoft Office | 15/9/2011 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Microsoft Office 2003 Service Pack 3 y Service Pack 2 de 2007 permite a usuarios locales conseguir privilegios a través de un DLL troyano en el directorio de trabajo actual, como lo demuestra un directorio que contiene un archivo .doc, .ppt o .xls. Se trata de un… | |
| Modificada | Media (4) | 41% | 💥 Exploit | Microsoft Forms ServerMicrosoft GrooveMicrosoft Groove Data Bridge ServerMicrosoft Groove Management Server+6 | 15/9/2011 | 16/6/2026 | Microsoft Office Groove 2007 Service Pack 2, SharePoint Workspace 2010 Gold y SP1, Office Forms Server 2007 SP2, Office SharePoint Server 2007 SP2, Office SharePoint Server 2010 Gold y SP1, Office Groove Data Bridge Server 2007 SP2, Office Groove Management Server 2007 SP2, Groove Server 2010 Gold y SP1, Windows… | |
| Modificada | Alta (9.3) | 7.0% | — | Libreoffice | 21/7/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en el Lotus Word Pro importación de filtro en LibreOffice en versiones anteriores a v3.3.3 que permite a atacantes remotos ejecutar código arbitrario mediante un archivo diseñado. Archivo LWP | |
| Modificada | Media (4.3) | 1.3% | — | Cybozu Office | 29/6/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Cybozu Office v6, v7, y v8 antes de v8.1.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores relacionados con "funciones de la libreta de direcciones y la lista de usuarios" |