Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3237▲ 663 respecto a la semana anterior
Críticas / altas1519▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2386 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.1% | — | Alex Kellner Powermail | 15/1/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión de TYPO3 powermail v1.5.1 y anteriores permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados relacionados con "typoscript" y el campo "de selección SQL". | |
| Modificada | Alta (7.5) | 10% | — | Powerdns Recursor | 8/1/2010 | 16/6/2026 | Vulnerabilidad sin especificar en PowerDNS Recursor anterior a v3.1.7.2 permite a atacantes remotos suplantar datos DNS a través de zonas manipuladas. | |
| Modificada | Alta (10) | 18% | — | Powerdns Recursor | 8/1/2010 | 16/6/2026 | Desbordamiento de búfer en PowerDNS Recursor anterior a v3.1.7.2 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) o posiblemente ejecutar código de su elección a través de paquetes manipulados. | |
| Modificada | Media (6.8) | 0.90% | 💥 Exploit | Bpowerhouse Mini CMS | 4/1/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en page.php de Mini CMS v1.0.1 permite a usuarios remotos ejecutar comandos SQL de su elección a través de el parámetro id. | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Giombetti Phppowercards | 30/12/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en pagenumber.inc.php en phpPowerCards v2.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a traves de (1) PATH_INFO, y los parametros (2) archiv , y (3) subcat. | |
| Modificada | Alta (7.5) | 1.0% | — | Invisioncommunity Invision Power Board | 18/11/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Invision Power Board (IPB or IP.Board) v3.0.0, v3.0.1 y v3.0.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) "search_term" a admin/applications/core/modules_public/search/search.php y(2) "aid" to… | |
| Modificada | Alta (9.3) | 26% | — | Microsoft Compatibility Pack Word Excel PowerpointMicrosoft ExcelMicrosoft Excel ViewerMicrosoft Office+1 | 11/11/2009 | 16/6/2026 | Microsoft Office Excel 2002 SP3, v2003 SP3, y v2007 SP1 y SP2; Office v2004 y v2008 para Mac; Open XML File Format Converter para Mac; Office Excel Viewer v2003 SP3; Office Excel Viewer SP1 y SP2; y Office Compatibility Pack para Word, Excel, y PowerPoint v2007 File Formats SP1 y SP2 no analiza adecuadamente el… | |
| Modificada | Alta (9.3) | 25% | — | Microsoft Compatibility Pack Word Excel PowerpointMicrosoft ExcelMicrosoft Excel ViewerMicrosoft Office+1 | 11/11/2009 | 16/6/2026 | Microsoft Office Excel v2002 SP3, Office v2004 y v2008 para Mac, y Open XML File Format Converter para Mac permite a atacantes remotos ejecutar código de su elección a través de una hoja de cálculo que contiene un objeto manipulado que lanza una corrupción de memoria, relacionado con "carga de registros Excel," como… | |
| Modificada | Alta (9.3) | 26% | — | Microsoft Compatibility Pack Word Excel PowerpointMicrosoft ExcelMicrosoft Excel ViewerMicrosoft Office+1 | 11/11/2009 | 16/6/2026 | Microsoft Office Excel v2002 SP3, v2003 SP3, y v2007 SP1 y SP2; Office v2004 y v2008 para Mac; Open XML File Format Converter para Mac; Office Excel Viewer v2003 SP3; Office Excel Viewer SP1 y SP2; y Office Compatibility Pack para Word, Excel, y PowerPoint v2007 File Formats SP1 y SP2 permite a atacantes remotos… | |
| Modificada | Alta (9.3) | 25% | — | Microsoft Compatibility Pack Word Excel PowerpointMicrosoft ExcelMicrosoft Excel ViewerMicrosoft Office+1 | 11/11/2009 | 16/6/2026 | Microsoft Office Excel v2002 SP3, v2003 SP3, y 2007 SP1 y SP2; Office v2004 y v2008 para Mac; Open XML File Format Converter para Mac; Office Excel Viewer v2003 SP3; Office Excel Viewer SP1 y SP2; y Office Compatibility Pack para Word, Excel, para PowerPoint v2007 File Formats SP1 y SP2 permite a atacantes remotos… | |
| Modificada | Alta (9.3) | 29% | — | Microsoft Compatibility Pack Word Excel PowerpointMicrosoft ExcelMicrosoft Excel ViewerMicrosoft Office+1 | 11/11/2009 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en Microsoft Office Excel v2002 SP3, Office v2004 y v2008 para Mac, y Open XML File Format Converter para Mac permite a atacantes remotos ejecutar código de su elección a través de una hoja de cálculo que contiene un formato de archivo binario manipulado (como… | |
| Modificada | Alta (9.3) | 25% | — | Microsoft Compatibility Pack Word Excel PowerpointMicrosoft ExcelMicrosoft Excel ViewerMicrosoft Office+1 | 11/11/2009 | 16/6/2026 | Microsoft Office Excel v2002 SP3 y v2003 SP3, y Office Excel Viewer v2003 SP3, no analiza adecuadamente el formato de archivo Excel, permitiendo a atacantes remotos ejecutar código de su elección a través de una hoja de cálculo con un objeto manipulado, como "vulnerabilidad de corrupción de memoria SxView en Excel". | |
| Modificada | Alta (9.3) | 25% | — | Microsoft Compatibility Pack Word Excel PowerpointMicrosoft ExcelMicrosoft Excel ViewerMicrosoft Office+1 | 11/11/2009 | 16/6/2026 | Microsoft Office Excel v2002 SP3 y v2003 SP3, Office v2004 y 2008 para Mac, Open XML File Format Converter para Mac, y Office Excel Viewer v2003 SP3 no analiza adecuadamente el formato de archivo Excel, lo que permite a atacantes remotos ejecutar código de su elección a través de una hoja de cálculo manipulada, como… | |
| Modificada | Alta (7.8) | 2.6% | — | IBM Powerha | 6/11/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Cluster Management en IBM PowerHA v5.4, v5.4.1, v5.5, y v6.1 para AIX permite a atacantes remotos modificar la configuración del sistema operativo mediante paquetes al puerto godm (6177/tcp). | |
| Modificada | Alta (10) | 77% | 💥 Exploit | HP Power Manager | 6/11/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en el formulario de login en el servidor de gestión web en HP Power Manager permite a atacantes remotos ejecutar código de su elección mediante la variable "Login". | |
| Modificada | Alta (9.3) | 23% | — | Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows VistaMicrosoft Windows XP+22 | 14/10/2009 | 16/6/2026 | Desbordamiento de entero en GDI+ en Microsoft Internet Explorer v6 SP1, Windows XP SP2 y SP3, Office XP SP3, Office 2003 SP3, 2007 Microsoft Office System SP1 y SP2, Office Project 2002 SP1, Visio 2002 SP2, Office Word Viewer, Word Viewer 2003 Gold y SP3, Office Excel Viewer 2003 Gold and SP3, Office Excel Viewer,… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows VistaMicrosoft Windows XP+22 | 14/10/2009 | 16/6/2026 | GDI+ en Microsoft Office XP SP3 no maneja adecuadamente los objetos mal formados en Office Art Property Tables, lo que permite a atacantes remotos ejecutar código de su elección a través de un documento de Office manipulado que provoca una corrupción de memoria, "también conocida como vulnerabilidad de corrupción de… | |
| Modificada | Alta (9.3) | 21% | — | Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows VistaMicrosoft Windows XP+22 | 14/10/2009 | 16/6/2026 | Múltiples desbordamientos de enteros en las API no especificadas en GDI+ en .NET Framework versión 1.1 SP1, .NET Framework versión 2.0 SP1 y SP2, Windows XP SP2 y SP3, Windows Server 2003 SP2, Vista versión Gold y SP1, Server 2008 versión Gold, Office XP SP3, Office 2003 SP3, 2007 Microsoft Office System SP1 y SP2,… | |
| Modificada | Alta (9.3) | 22% | — | Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows VistaMicrosoft Windows XP+22 | 14/10/2009 | 16/6/2026 | GDI+ en Microsoft Internet Explorer v6 SP1, Windows XP SP2 y SP3, Windows Server 2003 SP2, Office XP SP3, Office 2003 SP3, 2007 Microsoft Office System SP1 y SP2, Office Project 2002 SP1, Visio 2002 SP2, Office Word Viewer, Word Viewer 2003 Gold y SP3, Office Excel Viewer 2003 Gold y SP3, Office Excel Viewer, Office… | |
| Modificada | Alta (8.1) | 22% | — | Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows VistaMicrosoft Windows XP+22 | 14/10/2009 | 16/6/2026 | Desbordamiento de búfer en GDI+ en Microsoft Internet Explorer v6 SP1, Windows XP SP2 y SP3, Office XP SP3, Office 2003 SP3, 2007 Microsoft Office System SP1 y SP2, Office Project 2002 SP1, Visio 2002 SP2, Office Word Viewer, Word Viewer 2003 Gold y SP3, Office Excel Viewer 2003 Gold y SP3, Office Excel Viewer, Office… | |
| Modificada | Alta (9.3) | 27% | — | Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows VistaMicrosoft Windows XP+22 | 14/10/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en GDI+ en Microsoft Internet Explorer v6 SP1, Windows XP SP2 y SP3, Office XP SP3, Office 2003 SP3, 2007 Microsoft Office System SP1 y SP2, Office Project 2002 SP1, Visio 2002 SP2, Office Word Viewer, Word Viewer 2003 Gold y SP3, Office Excel Viewer 2003 Gold y SP3, Office Excel… | |
| Modificada | Alta (9.3) | 24% | — | Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows VistaMicrosoft Windows XP+22 | 14/10/2009 | 16/6/2026 | Desbordamiento de entero en GDI+ en Microsoft Internet Explorer v6 SP1, Windows XP SP2 y SP3, Office XP SP3, Office 2003 SP3, 2007 Microsoft Office System SP1 y SP2, Office Project 2002 SP1, Visio 2002 SP2, Office Word Viewer, Word Viewer 2003 Gold y SP3, Office Excel Viewer 2003 Gold y SP3, Office Excel Viewer,… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Bpowerhouse Bpholidaylettings | 30/9/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en search.aspx en BPowerHouse BPHolidayLettings 1.0 permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) "rid" y (2) "tid". | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Bpowerhouse Bpmusic | 30/9/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en music.php en BPowerHouse BPMusic v1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "music_id". | |
| Modificada | Alta (7.5) | 1.2% | — | Bpowerhouse Bpstudents | 30/9/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en students.php en BPowerHouse BPStudents 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "test" en una acción de previsualizar. |