Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3135▲ 554 respecto a la semana anterior
Críticas / altas1494▲ 89 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2386 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.0% | — | Alex Kellner Powermail | 7/10/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la extensión powermail antes de v1.5.5 para TYPO3, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (5) | 6.9% | 💥 Exploit | Powerdrummer Cftp | 23/9/2011 | 16/6/2026 | cFTP r80 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con templates/session_check.php y algunos otros archivos. | |
| Modificada | Alta (10) | 15% | 💥 Exploit | Progea Movicon Powerhmi | 16/9/2011 | 16/6/2026 | Progea Movicon / PowerHMI 11.2.1085 y versiones anteriores permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída) y posiblemente ejecutar código arbitrario a través de un paquete EIDP con una campo tamaño extenso, que escribe un byte cero a una localización de memoria… | |
| Modificada | Alta (10) | 9.8% | 💥 Exploit | Progea Movicon Powerhmi | 16/9/2011 | 16/6/2026 | Desbordamiento de buffer de memoria dinámica en Progea Movicon / PowerHMI 11.2.1085 y versiones anteriores permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de una petición extensa. | |
| Modificada | Alta (10) | 16% | 💥 Exploit | Progea Movicon Powerhmi | 16/9/2011 | 16/6/2026 | Desbordamiento de buffer de memoria dinámica en Progea Movicon / PowerHMI 11.2.1085 y versiones anteriores permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de un campo Content-Length negativo. | |
| Modificada | Alta (7.8) | 2.3% | — | HP Proliant SL Advanced Power ManagerHP Proliant SL Advanced Power Manager Firmware | 11/8/2011 | 16/6/2026 | El HP ProLiant SL Advanced Power Manager (SL-APM) con el firmware anterior a v1.20 no valida correctamente los usuarios, lo que permite a atacantes remotos causar una denegación de servicio a través de vectores no especificados. | |
| Modificada | Alta (10) | 6.5% | — | Sunwayland Pnetpower | 29/7/2011 | 16/6/2026 | Desbordamiento de buffer basado en memoria dinámica en AngelServer.exe v6.0.11.3 en Sunway pNetPower permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) y posiblemente ejecutar código arbitrario mediante un paquete UDP debidamente modificado. | |
| Modificada | Alta (9.3) | 16% | — | Microsoft Powerpoint | 13/5/2011 | 16/6/2026 | Desbordamiento de búfer en Microsoft PowerPoint 2002 Service Pack 3 y 2003 Service Pack 3, permite a atacantes remotos ejecutar código de su elección a través de un documento de PowerPoint manipulado, también conocido como "Vulnerabilidad RCE de saturación del búfer de la presentación." | |
| Modificada | Alta (9.3) | 15% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Open XML File Format ConverterMicrosoft Powerpoint | 13/5/2011 | 16/6/2026 | Microsoft PowerPoint 2002 SP3, 2003 SP3, y 2007 SP2; Office 2004 y 2008 para Mac; Open XML File Format Converter for Mac; y Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP2 hace llamadas a funciones no especificadas durante el parseo de archivos sin manejar adecuadamente la memoria, lo… | |
| Modificada | Alta (7.5) | 1.3% | — | Webempoweredchurch WEC Discussion | 19/4/2011 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el componente WEC Discussion Forum (wec_discussion) 2.1.0 y versiones anteriores de TYPO3. Permite a usuarios remotos ejecutar comandos SQL de su elección a través de vectores sin especificar. Se ha explotado en Abril del 2011. | |
| Modificada | Alta (9.3) | 30% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Powerpoint ViewerMicrosoft Open XML File Format Converter+3 | 13/4/2011 | 16/6/2026 | PowerPoint 2002 SP3, 2003 SP3, 2007 SP2, y 2010; Office 2004, 2008, y 2011 para Mac; Open XML File Format Converter para Mac; Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP2; PowerPoint Viewer; PowerPoint Viewer 2007 SP2; y PowerPoint Web App, de Microsoft, no comprueba apropiadamente… | |
| Modificada | Alta (9.3) | 23% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Powerpoint ViewerMicrosoft Open XML File Format Converter+3 | 13/4/2011 | 16/6/2026 | Microsoft PowerPoint 2007 SP2 y 2010; Office 2004, 2008, y 2011 for Mac; Open XML File Format Converter para Mac; Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP2; PowerPoint Viewer; PowerPoint Viewer 2007 SP2; y PowerPoint Web App no valida adecuadamente los registros… | |
| Modificada | Media (4.3) | 1.7% | — | HP Power Manager | 14/3/2011 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en HP Power Manager(HPPM)v4.3.2 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) logType de Contents/exportlogs.asp, (2) Id de Contents/pagehelp.asp, o (3)… | |
| Modificada | Alta (9.3) | 25% | — | Microsoft Powerpoint | 10/2/2011 | 16/6/2026 | Microsoft Office PowerPoint 2007 no controla correctamente los contenedores de Office Art, lo que permite a atacantes remotos ejecutar código de su elección a través de un recipiente que activa el acceso a un objeto no inicializado. | |
| Modificada | Media (6.8) | 1.6% | — | HP Power Manager | 9/2/2011 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en HP Power Manager (HPPM) v4.3.2 y anteriores, permite a atacantes remotos secuestrar la autenticación de los administradores durante las peticiones de creación de nuevas cuentas administrativas. | |
| Modificada | Alta (7.8) | 2.2% | — | Sybase Appeon FOR PowerbuilderSybase EaserverSybase Replication ServerSybase Workspace | 20/1/2011 | 16/6/2026 | Una vulnerabilidad de salto de directorio en EAServer de Sybase versiones 6.x anteriores a 6.3 ESD-2, tal y como es usado en Appeon, Replication Server Messaging Edition (RSME) y WorkSpace, permite a los atacantes remotos leer archivos arbitrarios por medio de "../\" (punto punto seguido de barra diagonal y barra… | |
| Modificada | Alta (10) | 4.5% | — | Sybase Appeon FOR PowerbuilderSybase EaserverSybase Replication ServerSybase Workspace | 20/1/2011 | 16/6/2026 | Vulnerabilidad no especificada en Sybase EAServer v5.x y v6.x anterior a v6.3 ESD#2, como el utilizado en Appeon, Replication Server Messaging Edition (RSME), y WorkSpace, permite a atacantes remotos instalar servicios web y ejecutar código de su elección. Relacionado con una «vulnerabilidad inherente». | |
| Modificada | Alta (9.3) | 9.7% | — | HP Power Manager | 22/12/2010 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en HP Power Manager (HPPM) anterior a versión 4.3.2, permite a los atacantes remotos ejecutar código arbitrario por medio de una variable Login larga en el servidor web de administración. | |
| Modificada | Alta (9.3) | 20% | — | Microsoft OfficeMicrosoft PowerpointMicrosoft Powerpoint Viewer | 10/11/2010 | 16/6/2026 | Desbordamiento de entero en Microsoft PowerPoint 2002 SP3 y 2003 SP3, PowerPoint Viewer SP2, y Office 2004 para Mac permite a atacantes remotos ejecutar código de su elección a través de un documento PowerPoint manipulado, también conocida como "Vulnerabilidad de desbordamiento de entero en PowerPoint causeante de… | |
| Analizada | Alta (7.8) | 59% | ⚠ Explotación activa | Microsoft Powerpoint | 10/11/2010 | 16/6/2026 | Desbordamiento de búfer en Microsoft PowerPoint 2002 SP3 y 2003 SP3 permite a los atacantes remotos ejecutar código a su elección a través de documentos PowerPoint 95 manipulados, también conocido como "PowerPoint Parsing Buffer Overflow Vulnerability". | |
| Modificada | Media (6.8) | 0.89% | — | HP Insight Control Power Management | 28/10/2010 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios (CSRF) en HP Insight Control Power Management anterior a v6.2 permite a los atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.5% | — | HP Insight Control Power Management | 28/10/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en HP Insight Control Power Management anterior a v6.2 permite a los atacantes remotos inyectar código web o HTML a su elección a través de vectores no especificados. | |
| Modificada | Media (5) | 1.2% | — | Alex Kellner Powermail | 29/9/2010 | 16/6/2026 | Vulnerabilidad no especificada en la extensión powermail v1.5.3 y anteriores para TYPO3 permite a atacantes remotos evitar la validación y tener un impacto no especificado mediante "[inyección] valores arbitrarios en los campos de validación", como se ha demostrado mediante la utilización de los campos (1) Email y (2)… | |
| Modificada | Media (4.3) | 1.0% | — | Alex Kellner Powermail | 24/9/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la extensión powermail v1.5.3 y versiones anteriores para TYPO3 permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de vectores de ataque sin especificar. | |
| Modificada | Alta (7.5) | 1.1% | — | Alex Kellner Powermail | 24/9/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión powermail v1.5.3 y versiones anteriores para TYPO3 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores de ataque sin especificar. |