Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3135▲ 554 respecto a la semana anterior
Críticas / altas1494▲ 89 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2386 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.0%—Alex Kellner Powermail7/10/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la extensión powermail antes de v1.5.5 para TYPO3, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (5)6.9%💥 ExploitPowerdrummer Cftp23/9/201116/6/2026
cFTP r80 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con templates/session_check.php y algunos otros archivos.
ModificadaAlta (10)15%💥 ExploitProgea Movicon Powerhmi16/9/201116/6/2026
Progea Movicon / PowerHMI 11.2.1085 y versiones anteriores permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída) y posiblemente ejecutar código arbitrario a través de un paquete EIDP con una campo tamaño extenso, que escribe un byte cero a una localización de memoria…
ModificadaAlta (10)9.8%💥 ExploitProgea Movicon Powerhmi16/9/201116/6/2026
Desbordamiento de buffer de memoria dinámica en Progea Movicon / PowerHMI 11.2.1085 y versiones anteriores permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de una petición extensa.
ModificadaAlta (10)16%💥 ExploitProgea Movicon Powerhmi16/9/201116/6/2026
Desbordamiento de buffer de memoria dinámica en Progea Movicon / PowerHMI 11.2.1085 y versiones anteriores permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de un campo Content-Length negativo.
ModificadaAlta (7.8)2.3%—HP Proliant SL Advanced Power ManagerHP Proliant SL Advanced Power Manager Firmware11/8/201116/6/2026
El HP ProLiant SL Advanced Power Manager (SL-APM) con el firmware anterior a v1.20 no valida correctamente los usuarios, lo que permite a atacantes remotos causar una denegación de servicio a través de vectores no especificados.
ModificadaAlta (10)6.5%—Sunwayland Pnetpower29/7/201116/6/2026
Desbordamiento de buffer basado en memoria dinámica en AngelServer.exe v6.0.11.3 en Sunway pNetPower permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) y posiblemente ejecutar código arbitrario mediante un paquete UDP debidamente modificado.
ModificadaAlta (9.3)16%—Microsoft Powerpoint13/5/201116/6/2026
Desbordamiento de búfer en Microsoft PowerPoint 2002 Service Pack 3 y 2003 Service Pack 3, permite a atacantes remotos ejecutar código de su elección a través de un documento de PowerPoint manipulado, también conocido como "Vulnerabilidad RCE de saturación del búfer de la presentación."
ModificadaAlta (9.3)15%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Open XML File Format ConverterMicrosoft Powerpoint13/5/201116/6/2026
Microsoft PowerPoint 2002 SP3, 2003 SP3, y 2007 SP2; Office 2004 y 2008 para Mac; Open XML File Format Converter for Mac; y Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP2 hace llamadas a funciones no especificadas durante el parseo de archivos sin manejar adecuadamente la memoria, lo…
ModificadaAlta (7.5)1.3%—Webempoweredchurch WEC Discussion19/4/201116/6/2026
Múltiples vulnerabilidades de inyección SQL en el componente WEC Discussion Forum (wec_discussion) 2.1.0 y versiones anteriores de TYPO3. Permite a usuarios remotos ejecutar comandos SQL de su elección a través de vectores sin especificar. Se ha explotado en Abril del 2011.
ModificadaAlta (9.3)30%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Powerpoint ViewerMicrosoft Open XML File Format Converter+313/4/201116/6/2026
PowerPoint 2002 SP3, 2003 SP3, 2007 SP2, y 2010; Office 2004, 2008, y 2011 para Mac; Open XML File Format Converter para Mac; Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP2; PowerPoint Viewer; PowerPoint Viewer 2007 SP2; y PowerPoint Web App, de Microsoft, no comprueba apropiadamente…
ModificadaAlta (9.3)23%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Powerpoint ViewerMicrosoft Open XML File Format Converter+313/4/201116/6/2026
Microsoft PowerPoint 2007 SP2 y 2010; Office 2004, 2008, y 2011 for Mac; Open XML File Format Converter para Mac; Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP2; PowerPoint Viewer; PowerPoint Viewer 2007 SP2; y PowerPoint Web App no valida adecuadamente los registros…
ModificadaMedia (4.3)1.7%—HP Power Manager14/3/201116/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en HP Power Manager(HPPM)v4.3.2 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) logType de Contents/exportlogs.asp, (2) Id de Contents/pagehelp.asp, o (3)…
ModificadaAlta (9.3)25%—Microsoft Powerpoint10/2/201116/6/2026
Microsoft Office PowerPoint 2007 no controla correctamente los contenedores de Office Art, lo que permite a atacantes remotos ejecutar código de su elección a través de un recipiente que activa el acceso a un objeto no inicializado.
ModificadaMedia (6.8)1.6%—HP Power Manager9/2/201116/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en HP Power Manager (HPPM) v4.3.2 y anteriores, permite a atacantes remotos secuestrar la autenticación de los administradores durante las peticiones de creación de nuevas cuentas administrativas.
ModificadaAlta (7.8)2.2%—Sybase Appeon FOR PowerbuilderSybase EaserverSybase Replication ServerSybase Workspace20/1/201116/6/2026
Una vulnerabilidad de salto de directorio en EAServer de Sybase versiones 6.x anteriores a 6.3 ESD-2, tal y como es usado en Appeon, Replication Server Messaging Edition (RSME) y WorkSpace, permite a los atacantes remotos leer archivos arbitrarios por medio de "../\" (punto punto seguido de barra diagonal y barra…
ModificadaAlta (10)4.5%—Sybase Appeon FOR PowerbuilderSybase EaserverSybase Replication ServerSybase Workspace20/1/201116/6/2026
Vulnerabilidad no especificada en Sybase EAServer v5.x y v6.x anterior a v6.3 ESD#2, como el utilizado en Appeon, Replication Server Messaging Edition (RSME), y WorkSpace, permite a atacantes remotos instalar servicios web y ejecutar código de su elección. Relacionado con una «vulnerabilidad inherente».
ModificadaAlta (9.3)9.7%—HP Power Manager22/12/201016/6/2026
Un desbordamiento de búfer en la región stack de la memoria en HP Power Manager (HPPM) anterior a versión 4.3.2, permite a los atacantes remotos ejecutar código arbitrario por medio de una variable Login larga en el servidor web de administración.
ModificadaAlta (9.3)20%—Microsoft OfficeMicrosoft PowerpointMicrosoft Powerpoint Viewer10/11/201016/6/2026
Desbordamiento de entero en Microsoft PowerPoint 2002 SP3 y 2003 SP3, PowerPoint Viewer SP2, y Office 2004 para Mac permite a atacantes remotos ejecutar código de su elección a través de un documento PowerPoint manipulado, también conocida como "Vulnerabilidad de desbordamiento de entero en PowerPoint causeante de…
AnalizadaAlta (7.8)59%⚠ Explotación activaMicrosoft Powerpoint10/11/201016/6/2026
Desbordamiento de búfer en Microsoft PowerPoint 2002 SP3 y 2003 SP3 permite a los atacantes remotos ejecutar código a su elección a través de documentos PowerPoint 95 manipulados, también conocido como "PowerPoint Parsing Buffer Overflow Vulnerability".
ModificadaMedia (6.8)0.89%—HP Insight Control Power Management28/10/201016/6/2026
Vulnerabilidad de falsificación de petición en sitios (CSRF) en HP Insight Control Power Management anterior a v6.2 permite a los atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos.
ModificadaMedia (4.3)1.5%—HP Insight Control Power Management28/10/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en HP Insight Control Power Management anterior a v6.2 permite a los atacantes remotos inyectar código web o HTML a su elección a través de vectores no especificados.
ModificadaMedia (5)1.2%—Alex Kellner Powermail29/9/201016/6/2026
Vulnerabilidad no especificada en la extensión powermail v1.5.3 y anteriores para TYPO3 permite a atacantes remotos evitar la validación y tener un impacto no especificado mediante "[inyección] valores arbitrarios en los campos de validación", como se ha demostrado mediante la utilización de los campos (1) Email y (2)…
ModificadaMedia (4.3)1.0%—Alex Kellner Powermail24/9/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la extensión powermail v1.5.3 y versiones anteriores para TYPO3 permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de vectores de ataque sin especificar.
ModificadaAlta (7.5)1.1%—Alex Kellner Powermail24/9/201016/6/2026
Vulnerabilidad de inyección SQL en la extensión powermail v1.5.3 y versiones anteriores para TYPO3 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores de ataque sin especificar.
Orbitaley — Vulnerabilidades