Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2412 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)2.6%💥 ExploitMariovaldez Simple Text-file Login Script30/12/200816/6/2026
Simple Text-File Login Script (SiTeFiLo) 1.0.6 almacena información sensible bajo la raíz del directorio web con un control de acceso insuficiente, lo que permite a atacantes remotos la descarga del fichero de base de datos que contiene las contraseñas, a través de una petición directa a slog_users.txt.
ModificadaAlta (9.3)37%—Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office Word ViewerMicrosoft Open XML File Format Converter+310/12/200816/6/2026
Desbordamiento de búfer en la región stack de la memoria en Microsoft Office Word 2000 SP3, 2002 SP3, 2003 SP3 y 2007 Gold y SP1; Word Viewer 2003 Gold y SP3; Paquete de compatibilidad de Office para formatos de archivo de Word, Excel y PowerPoint 2007 Gold y SP1; y Microsoft Works versión 8 permite a los atacantes…
ModificadaAlta (9.3)28%—Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Open XML File Format Converter10/12/200816/6/2026
Microsoft Office Excel 2000 SP3, 2002 SP3 y 2003 SP3; Excel Viewer 2003 Gold y SP3; Office 2004 y 2008 para Mac; y Open XML File Format Converter para Mac, permite a los atacantes remotos ejecutar código arbitrario por medio de una hoja de cálculo de Excel con un registro NAME que contiene un valor de índice no…
ModificadaAlta (9.3)25%—Microsoft Office ExcelMicrosoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office Excel Viewer+110/12/200816/6/2026
Microsoft Office Excel 2000 SP3 permite a atacantes remotos ejecutar código de su elección mediante una hoja de cálculo manipulada que contiene un objeto malformado, lo que dispara una corrupción de memoria durante la carga de registros desde esta hoja de cálculo, alias "Vulnerabilidad de Análisis de Formato de…
ModificadaAlta (9.3)26%—Microsoft Office ExcelMicrosoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office Excel Viewer+110/12/200816/6/2026
Microsoft Office Excel 2000 SP3, 2002 SP3, 2003 SP3, y 2007 Gold y SP1; Excel Viewer 2003 Gold y SP3; Excel Viewer; Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats Gold y SP1; Office 2004 y 2008 para Mac; y Open XML File Format Converter para Mac que permite a los atacantes remotos ejecutar…
ModificadaAlta (9.3)23%—Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office Word ViewerMicrosoft Open XML File Format Converter+310/12/200816/6/2026
Microsoft Office Word 2000 SP3, 2002 SP3, 2003 SP3, y 2007 Gold y SP1; Outlook 2007 Gold y SP1; Word Viewer 2003 Gold y SP3; Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats Gold y SP1; Office 2004 y 2008 para Mac; y Open XML File Format Converter para Mac permite a atacantes remotos ejecutar…
ModificadaAlta (9.3)23%—Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office Word ViewerMicrosoft Open XML File Format Converter+310/12/200816/6/2026
Microsoft Office Word 2000 SP3, 2002 SP3, 2003 SP3, y 2007 Gold y SP1; Outlook 2007 Gold y SP1; Word Viewer 2003 Gold y SP3; y Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats Gold y SP1, permiten a atacantes remotos ejecutar código de su elección a través de palabras de control manipuladas…
ModificadaAlta (9.3)38%—Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office Word ViewerMicrosoft Open XML File Format Converter+310/12/200816/6/2026
Microsoft Office Word 2000 SP3, 2002 SP3, 2003 SP3 y 2007 Gold y SP1; Outlook 2007 Gold y SP1; Word Viewer 2003 Gold y SP3; Paquete de compatibilidad de Office para formatos de archivo de Word, Excel y PowerPoint 2007 Gold y SP1; Office 2004 y 2008 para Mac; y Open XML File Format Converter para Mac permite a los…
ModificadaAlta (9.3)34%—Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office Word ViewerMicrosoft Open XML File Format Converter+310/12/200816/6/2026
Vulnerabilidad de Doble Liberación en Microsoft Office Word 2000 SP3, 2002 SP3, 2003 SP3 y 2007 Gold y SP1; Outlook 2007 Gold y SP1; Word Viewer 2003 Gold y SP3; Paquete de compatibilidad de Office para formatos de archivo de Word, Excel y PowerPoint 2007 Gold y SP1; y Office 2004 para Mac permite a los atacantes…
ModificadaAlta (9.3)23%—Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office Word ViewerMicrosoft Open XML File Format Converter+310/12/200816/6/2026
Microsoft Office Word 2000 SP3, 2002 SP3, 2003 SP3, y 2007 Gold y SP1; Word Viewer 2003 Gold y SP3; Office Compatibility Pack para Word, Excel y PowerPoint 2007 File Formats Gold y SP1; Office 2004 y 2008 para Mac; y Open XML File Format Converter para Mac permite a los atacantes remotos ejecutar arbitrariamente…
ModificadaAlta (9.3)33%—Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office Word ViewerMicrosoft Open XML File Format Converter+310/12/200816/6/2026
Desbordamiento de enteros en Microsoft Office Word 2000 SP3, 2002 SP3, 2003 SP3 y 2007 Gold y SP1; Outlook 2007 Gold y SP1; Word Viewer 2003 Gold y SP3; Paquete de Compatibilidad de Office para formatos de archivo de Word, Excel, y PowerPoint 2007; Office 2004 y 2008 para Mac; y Open XML File Format Converter para…
ModificadaAlta (9.3)29%—Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office Word ViewerMicrosoft Open XML File Format Converter+310/12/200816/6/2026
Microsoft Office Word 2000 SP3 y 2002 SP3 y Office 2004 para Mac permiten a los atacantes remotos ejecutar código arbitrario por medio de un documento de Word con un campo lcbPlcfBkfSdt creado en el Bloque de Información de Archivos (FIB), que omite un paso de inicialización y activa un "arbitrary free," aka "Word…
ModificadaMedia (6.9)0.33%—Perl File\1/12/200816/6/2026
Condición de carrera en la función rmtree en File::Path 1.08 (lib/File/Path.pm) en Perl 5.8.8 permite a usuarios locales borrar archivos arbitrarios a través de un ataque de enlace simbólico, una vulnerabilidad diferente a CVE-2005-0448, CVE-2004-0452 y CVE-2008-2827. NOTA: esto es un error de regresión relacionado…
ModificadaMedia (6.9)0.33%—Perl File\1/12/200816/6/2026
Condición de carrera en la función rmtree de File::Path 1.08 y 2.07 (lib/File/Path.pm) en Perl 5.8.8 y 5.10.0 permite a usuarios locales crear binarios setuid arbitrarios a través de un ataque por enlace simbólico. Se trata de una vulnerabilidad diferente que CVE-2005-0448, CVE-2004-0452 y CVE-2008-2827. NOTA: Esto es…
ModificadaMedia (6.4)1.8%💥 ExploitGHH Google Hack Honeypot File Upload Manager29/11/200816/6/2026
Google Hack Honeypot (GHH) File Upload Manager v1.3 permite a atacantes remotos borrar ficheros subidos a través de vectores desconocidos relacionados con la acción "delall" de "index.php". NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos solamente a partir de la información de…
ModificadaMedia (5)1.2%—Typo3 File List Extension14/11/200816/6/2026
Vulnerabilidad no especificada en la extensión TYPO3 File List (file_list) v0.2.1 y versiones anteriores permite a atacantes remotos obtener información sensible a través de vectores de ataque desconocidos.
ModificadaAlta (7.5)1.0%💥 ExploitE107 Alternate Profiles Plugin29/10/200816/6/2026
Vulnerabilidad de inyección SQL en newuser.php en el plugin alternate_profiles, posiblemente 0.2, para e107 permite a un atacante remoto ejecutar código SQL de su elección por medio del parámetro id.
ModificadaMedia (4.6)0.33%—Symantec Veritas File System21/10/200816/6/2026
qioadmin en E/S Quick para la funcionalidad Database en Veritas File System (VxFS) de Symantec en HP-UX, y MP3 anterior a versión 5.0 en Solaris, Linux y AIX, permite a los usuarios locales leer archivos arbitrarios al causar que qioadmin escriba un contenido de archivo para un error estándar en un mensaje de error.
ModificadaMedia (4.6)0.35%—Symantec Veritas File System21/10/200816/6/2026
qiomkfile en el Quick I/O para la base de datos en Symantec Veritas File System (VxFS) sobre HP-UX, y anterior a la v5.0 MP3 sobre Solaris, Linux, y AIX, no inicializa el bloque de ficheros durante la creación de un archivo, lo que permite obtener información sensible mediante la creación y lectura de archivos.
ModificadaAlta (9.3)34%—Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+215/10/200816/6/2026
Desbordamiento de entero en la función REPT en Microsoft Excel 2000 SP3, 2002 SP3, 2003 SP2 and SP3, y 2007 Gold y SP1; Office Excel Viewer 2003 SP3; Office Excel Viewer; Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats Gold y SP1; Office SharePoint Server 2007 Gold y SP1; Office 2004 y 2008…
ModificadaAlta (9.3)52%—Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+115/10/200816/6/2026
Microsoft Excel 2000 SP3, 2002 SP3, 2003 SP2 y SP3, y 2007 Gold y SP1; Office Excel Viewer 2003 SP3; Office Excel Viewer; Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats Gold y SP1; Office 2004 y 2008 para Mac; y Open XML File Format Converter para Mac no asigna memoria adecuadamente cuando…
ModificadaAlta (10)4.1%💥 ExploitDatafeedfile DFF Framework API9/10/200816/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP DataFeedFile (DFF) PHP Framework API; permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro "DFF_config[dir_include]" en (1) DFF_affiliate_client_API.php, (2) DFF_featured_prdt.func.php, (3) DFF_mer.func.php,…
ModificadaAlta (9)11%💥 ExploitSolarwinds Serv-u File Server9/10/200816/6/2026
Vulnerabilidad de salto de directorio en el servidor FTP de Serv-U v7.3, y v7.2.0.1 y anteriores, permite a usuarios autenticados en remoto sobrescribir o crear ficheros de su elección mediante un ..\ (punto punto barra invertida) en el comando RNTO.
ModificadaMedia (4)10%💥 ExploitSolarwinds Serv-u File Server9/10/200816/6/2026
Serv-U v7.3, y v7.2.0.1 y anteriores, permite a usuarios autenticados en remoto provocar una denegación de servicio (consumo de la CPU) a través de un comando stou manipulado; probablemente está relacionado con los nombres de dispositivo de MS-DOS, como se ha demostrado usando "con:1"
ModificadaAlta (9.3)4.1%—Safer Networking Filealyzer2/10/200816/6/2026
Desbordamiento de búfer basado en pila en Safer Networking FileAlyzer v1.6.0.0 y v1.6.0.4 beta, y posiblemente otras versiones, permite a atacantes remotos con usuario asistido ejecutar código de su elección a través de un ejecutable con la versión de datos malformada.