Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2386 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Bpowerhouse Bpgames | 30/9/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en BPowerHouse BPGames 1.0 permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) "cat_id" a main.php y (2) "game_id" a game.php. | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Bpowerhouse Bplawyercasedocuments | 30/9/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en employee.aspx en BPowerHouse BPLawyerCaseDocuments 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cat". | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Powerupload | 14/8/2009 | 16/6/2026 | PowerUpload v2.4 permite a atacantes remotos saltarse la autenticación y obtener acceso administrativo a través de un valor codificado MIME en la cookie myaadminname. | |
| Modificada | Alta (9.3) | 24% | — | Microsoft Office Powerpoint | 11/6/2009 | 16/6/2026 | Error de índice de array en FL21WIN.DLL en el PowerPoint Freelance Windows v2.1 Translator en Microsoft PowerPoint 2000 y 2002, permite a los atacantes remotos ejecutar arbitrariamente código a través de un archivo Freelance con "información de diseño" que lanza un desbordamiento de búfer dinámico. | |
| Modificada | Alta (10) | 2.1% | — | Aten Kh1516i IP KVM SwitchAten Kn9116 IP KVM SwitchAten Pn9108 Power Over THE NET | 27/5/2009 | 16/6/2026 | Las interfaces web en el switch ATEN KH1516i IP KVM con firmware 1.0.063, el switch KN9116 IP KVM con firmware 1.1.104 y la unidad de control de energía PN108 tienen una clave privada SSL fija, lo que facilita a atacantes remotos desencriptar sesiones https mediante la extracción de esta clave de su propio switch y… | |
| Modificada | Alta (9.3) | 32% | — | Microsoft Office Powerpoint | 12/5/2009 | 16/6/2026 | Microsoft Office PowerPoint 2000 SP3, 2002 SP3, y 2003 SP3 permite a atacantes remotos ejecutar código de su elección a través de datos de sonido manipulados en un fichero que utiliza un formato de fichero nativo en PowerPoint 4.0, que lleva a una corrupción de memoria, también conocido como "Vulnerabilidad de formato… | |
| Modificada | Alta (9.3) | 36% | — | Microsoft Office Powerpoint | 12/5/2009 | 16/6/2026 | Múltiples desbordamientos del búfer basados en pila en Microsoft Office PowerPoint 2000 SP3 permite a atacantes remotos ejecutar código de su elección a través de una cantidad grande de datos asociados con átomos sin especificar en un fichero PowerPoint que provoca una corrupción de memoria, también conocido como… | |
| Modificada | Alta (9.3) | 39% | — | Microsoft OfficeMicrosoft Office Powerpoint | 12/5/2009 | 16/6/2026 | Un desbordamiento de búfer en la región heap de la memoria en Office PowerPoint 2002 SP3 y 2003 SP3, y PowerPoint en Office 2004 para Mac, de Microsoft, permite a los atacantes remotos ejecutar código arbitrario por medio de una estructura diseñada en un contenedor de Notes en un archivo de PowerPoint que causa que… | |
| Modificada | Alta (9.3) | 36% | — | Microsoft Office Powerpoint | 12/5/2009 | 16/6/2026 | Múltiples desbordamientos de búfer en la región stack de la memoria en el importador de PowerPoint 95 (biblioteca PP7X32. DLL) en Office PowerPoint 2000 SP3, 2002 SP3 y 2003 SP3 de Microsoft, permite a los atacantes remotos ejecutar código arbitrario por medio de una longitud de registro inconsistente en datos de… | |
| Modificada | Alta (9.3) | 27% | — | Microsoft Office Powerpoint | 12/5/2009 | 16/6/2026 | Microsoft Office PowerPoint 2000 SP3, 2002 SP3, y 2003 SP permite a atacantes remotos ejecutar código de su eleccióna través de datos de sonido manipulados en un fichero que utiliza un formato de fichero nativo en PowerPoint 95, que lleva a una corrupción de memoria, también conocido como "Vulnerabilidad de corrupción… | |
| Modificada | Alta (9.3) | 36% | — | Microsoft Office Powerpoint | 12/5/2009 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en el filtro de conversión de PowerPoint versión 4.2 (biblioteca PP4X32. DLL) en Office PowerPoint 2000 SP3, 2002 SP3 y 2003 SP3 de Microsoft, permite a los atacantes remotos ejecutar código arbitrario por medio de un gran número de estructuras en datos de… | |
| Modificada | Alta (9.3) | 35% | — | Microsoft Office Powerpoint | 12/5/2009 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en el filtro de conversión de PowerPoint versión 4.2 en Office PowerPoint 2000 SP3, 2002 SP3 y 2003 SP3 de Microsoft, permite a los atacantes remotos ejecutar código arbitrario por medio de una cadena larga en datos de sonido en un archivo que utiliza un… | |
| Modificada | Alta (9.3) | 31% | — | Microsoft Office Powerpoint | 12/5/2009 | 16/6/2026 | Microsoft Office PowerPoint 2002 SP3 permite a atacantes remotos ejecutar código de su elección a través de datos de sonido manipulados en un fichero que utiliza un formato de fichero nativo en PowerPoint 95, que lleva a un "indexado del array" y una corrupción de memoria inadecuados, también conocido como… | |
| Modificada | Alta (9.3) | 30% | — | Microsoft Compatibility Pack Word Excel PowerpointMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office PowerpointMicrosoft Office Powerpoint Viewer+3 | 12/5/2009 | 16/6/2026 | Microsoft Office PowerPoint 2000 SP3, 2002 SP3, 2003 SP3, y 2007 SP1 y SP2; PowerPoint Viewer 2003 y 2007 SP1 y SP2; PowerPoint en Microsoft Office 2004 para Mac y 2008 para Mac; Open XML File Format Converter para Mac; Microsoft Works 8.5 y 9.0; y Microsoft Office Compatibility Pack para Word, Excel, y PowerPoint… | |
| Modificada | Alta (9.3) | 28% | — | Microsoft Office Powerpoint | 12/5/2009 | 16/6/2026 | Microsoft Office PowerPoint 2000 SP3, 2002 SP3, ay 2003 SP3 permite a atacantes remotos ejecutar código de su elección a través de datos de sonido manipulados en un fichero que utiliza un formato de fichero nativo en PowerPoint 4.0, que lleva a una corrupción de memoria, también conocido como "Vulnerabilidad de… | |
| Modificada | Alta (9.3) | 32% | — | Microsoft Office Powerpoint | 12/5/2009 | 16/6/2026 | Microsoft Office PowerPoint 2000 SP3, 2002 SP3, y 2003 SP3 permite a atacantes remotos ejecutar código de su elección a través de datos de sonido manipulados en un fichero que utiliza un formato de fichero nativo en PowerPoint 4.0, que lleva a "sobreescritura de puntero" y corrupción de memoria, también conocido como… | |
| Modificada | Alta (9.3) | 38% | — | Microsoft Office Powerpoint | 12/5/2009 | 16/6/2026 | Desbordamiento de entero en Microsoft Office PowerPoint 2002 SP3 y 2003 SP3 permite a atacantes remotos ejecutar código de su elección a través un tipo de registro inválido en un fichero PowerPoint que lanza una corrupción de memoria, también conocido como "Vulnerabilidad de desbordamiento de entero". | |
| Modificada | Alta (9.3) | 37% | — | Microsoft Office Powerpoint | 12/5/2009 | 16/6/2026 | Múltiples desbordamientos de búfer en la región stack de la memoria en el importador de PowerPoint versión 4.0 (biblioteca PP4X32. DLL) en Office PowerPoint 2000 SP3, 2002 SP3 y 2003 SP3 de Microsoft, permite a los atacantes remotos ejecutar código arbitrario por medio de datos de formato diseñados para párrafos en un… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Jeremy Powers Lizardware CMS | 1/5/2009 | 16/6/2026 | Vulnerabilidad de inyección de SQL en administrator/index.php en Lizardware CMS v0.6.0 y anteriores permite a atacantes remotos ejecutar comandos SQL a través del usuario. | |
| Modificada | Alta (9.3) | 5.6% | 💥 Exploit | Dawningsoft Powerchm | 21/4/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Dawningsoft PowerCHM v5.7 permite a atacantes remotos producir una denegación de servicio (caída de aplicación) y posiblemente ejecutar código a través de un fichero HTML con un enlace a una URL larga, como se demostró mediante una URL .rar. | |
| Analizada | Alta (8.8) | 67% | ⚠ Explotación activa | Microsoft Office PowerpointMicrosoft Powerpoint | 3/4/2009 | 16/6/2026 | Vulnerabilidad inespecífica en Microsoft Office PowerPoint 2000 SP3, 2002 SP3, y 2003 SP3, y PowerPoint en Microsoft Office 2004 para Mac, permite a atacantes remotos ejecutar código arbitrario a través de un fichero PowerPoint que inicia un acceso a un "objeto no valido en memoria", Esta siendo explotado desde Abril… | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Invision Power Services Invision Power Board | 31/3/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Invision Power Board v2.3.1 y anteriores, permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través de una etiqueta IFRAME en la firma. | |
| Modificada | Alta (9.3) | 4.8% | 💥 Exploit | Powerzip | 24/3/2009 | 16/6/2026 | Desbordamiento de búfer en Trident PowerZip v7.2, podría permitir a atacantes remotos ejecutar código de su elección a través de una archivo zip manipulado. NOTA: CVE no ha investiga si el archivo zip puede ser usado para explotar la vulnerabilidad de esta aplicación. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Akirapowered Image Gallery | 13/3/2009 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el archivo image_gallery.php en el plugin Image Gallery (image_gallery) de Akira Powered versión 0.9.6.2 para e107, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro image en una acción image-detail . | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Powerscripts Powerclan | 23/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en admin/index.php de PowerClan v1.14a permite a atacantes remotos ejecutar comandos SQL de su elección, a través del parámetro "loginemail" (también conocido como campo "login"), NOTE: algunos de estos detalles se han obtenido de información de terceras personas. |