Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2386 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.99%💥 ExploitBpowerhouse Bpgames30/9/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en BPowerHouse BPGames 1.0 permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) "cat_id" a main.php y (2) "game_id" a game.php.
ModificadaAlta (7.5)0.96%💥 ExploitBpowerhouse Bplawyercasedocuments30/9/200916/6/2026
Vulnerabilidad de inyección SQL en employee.aspx en BPowerHouse BPLawyerCaseDocuments 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cat".
ModificadaAlta (7.5)2.6%💥 ExploitPowerupload14/8/200916/6/2026
PowerUpload v2.4 permite a atacantes remotos saltarse la autenticación y obtener acceso administrativo a través de un valor codificado MIME en la cookie myaadminname.
ModificadaAlta (9.3)24%—Microsoft Office Powerpoint11/6/200916/6/2026
Error de índice de array en FL21WIN.DLL en el PowerPoint Freelance Windows v2.1 Translator en Microsoft PowerPoint 2000 y 2002, permite a los atacantes remotos ejecutar arbitrariamente código a través de un archivo Freelance con "información de diseño" que lanza un desbordamiento de búfer dinámico.
ModificadaAlta (10)2.1%—Aten Kh1516i IP KVM SwitchAten Kn9116 IP KVM SwitchAten Pn9108 Power Over THE NET27/5/200916/6/2026
Las interfaces web en el switch ATEN KH1516i IP KVM con firmware 1.0.063, el switch KN9116 IP KVM con firmware 1.1.104 y la unidad de control de energía PN108 tienen una clave privada SSL fija, lo que facilita a atacantes remotos desencriptar sesiones https mediante la extracción de esta clave de su propio switch y…
ModificadaAlta (9.3)32%—Microsoft Office Powerpoint12/5/200916/6/2026
Microsoft Office PowerPoint 2000 SP3, 2002 SP3, y 2003 SP3 permite a atacantes remotos ejecutar código de su elección a través de datos de sonido manipulados en un fichero que utiliza un formato de fichero nativo en PowerPoint 4.0, que lleva a una corrupción de memoria, también conocido como "Vulnerabilidad de formato…
ModificadaAlta (9.3)36%—Microsoft Office Powerpoint12/5/200916/6/2026
Múltiples desbordamientos del búfer basados en pila en Microsoft Office PowerPoint 2000 SP3 permite a atacantes remotos ejecutar código de su elección a través de una cantidad grande de datos asociados con átomos sin especificar en un fichero PowerPoint que provoca una corrupción de memoria, también conocido como…
ModificadaAlta (9.3)39%—Microsoft OfficeMicrosoft Office Powerpoint12/5/200916/6/2026
Un desbordamiento de búfer en la región heap de la memoria en Office PowerPoint 2002 SP3 y 2003 SP3, y PowerPoint en Office 2004 para Mac, de Microsoft, permite a los atacantes remotos ejecutar código arbitrario por medio de una estructura diseñada en un contenedor de Notes en un archivo de PowerPoint que causa que…
ModificadaAlta (9.3)36%—Microsoft Office Powerpoint12/5/200916/6/2026
Múltiples desbordamientos de búfer en la región stack de la memoria en el importador de PowerPoint 95 (biblioteca PP7X32. DLL) en Office PowerPoint 2000 SP3, 2002 SP3 y 2003 SP3 de Microsoft, permite a los atacantes remotos ejecutar código arbitrario por medio de una longitud de registro inconsistente en datos de…
ModificadaAlta (9.3)27%—Microsoft Office Powerpoint12/5/200916/6/2026
Microsoft Office PowerPoint 2000 SP3, 2002 SP3, y 2003 SP permite a atacantes remotos ejecutar código de su eleccióna través de datos de sonido manipulados en un fichero que utiliza un formato de fichero nativo en PowerPoint 95, que lleva a una corrupción de memoria, también conocido como "Vulnerabilidad de corrupción…
ModificadaAlta (9.3)36%—Microsoft Office Powerpoint12/5/200916/6/2026
Un desbordamiento de búfer en la región stack de la memoria en el filtro de conversión de PowerPoint versión 4.2 (biblioteca PP4X32. DLL) en Office PowerPoint 2000 SP3, 2002 SP3 y 2003 SP3 de Microsoft, permite a los atacantes remotos ejecutar código arbitrario por medio de un gran número de estructuras en datos de…
ModificadaAlta (9.3)35%—Microsoft Office Powerpoint12/5/200916/6/2026
Un desbordamiento de búfer en la región stack de la memoria en el filtro de conversión de PowerPoint versión 4.2 en Office PowerPoint 2000 SP3, 2002 SP3 y 2003 SP3 de Microsoft, permite a los atacantes remotos ejecutar código arbitrario por medio de una cadena larga en datos de sonido en un archivo que utiliza un…
ModificadaAlta (9.3)31%—Microsoft Office Powerpoint12/5/200916/6/2026
Microsoft Office PowerPoint 2002 SP3 permite a atacantes remotos ejecutar código de su elección a través de datos de sonido manipulados en un fichero que utiliza un formato de fichero nativo en PowerPoint 95, que lleva a un "indexado del array" y una corrupción de memoria inadecuados, también conocido como…
ModificadaAlta (9.3)30%—Microsoft Compatibility Pack Word Excel PowerpointMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office PowerpointMicrosoft Office Powerpoint Viewer+312/5/200916/6/2026
Microsoft Office PowerPoint 2000 SP3, 2002 SP3, 2003 SP3, y 2007 SP1 y SP2; PowerPoint Viewer 2003 y 2007 SP1 y SP2; PowerPoint en Microsoft Office 2004 para Mac y 2008 para Mac; Open XML File Format Converter para Mac; Microsoft Works 8.5 y 9.0; y Microsoft Office Compatibility Pack para Word, Excel, y PowerPoint…
ModificadaAlta (9.3)28%—Microsoft Office Powerpoint12/5/200916/6/2026
Microsoft Office PowerPoint 2000 SP3, 2002 SP3, ay 2003 SP3 permite a atacantes remotos ejecutar código de su elección a través de datos de sonido manipulados en un fichero que utiliza un formato de fichero nativo en PowerPoint 4.0, que lleva a una corrupción de memoria, también conocido como "Vulnerabilidad de…
ModificadaAlta (9.3)32%—Microsoft Office Powerpoint12/5/200916/6/2026
Microsoft Office PowerPoint 2000 SP3, 2002 SP3, y 2003 SP3 permite a atacantes remotos ejecutar código de su elección a través de datos de sonido manipulados en un fichero que utiliza un formato de fichero nativo en PowerPoint 4.0, que lleva a "sobreescritura de puntero" y corrupción de memoria, también conocido como…
ModificadaAlta (9.3)38%—Microsoft Office Powerpoint12/5/200916/6/2026
Desbordamiento de entero en Microsoft Office PowerPoint 2002 SP3 y 2003 SP3 permite a atacantes remotos ejecutar código de su elección a través un tipo de registro inválido en un fichero PowerPoint que lanza una corrupción de memoria, también conocido como "Vulnerabilidad de desbordamiento de entero".
ModificadaAlta (9.3)37%—Microsoft Office Powerpoint12/5/200916/6/2026
Múltiples desbordamientos de búfer en la región stack de la memoria en el importador de PowerPoint versión 4.0 (biblioteca PP4X32. DLL) en Office PowerPoint 2000 SP3, 2002 SP3 y 2003 SP3 de Microsoft, permite a los atacantes remotos ejecutar código arbitrario por medio de datos de formato diseñados para párrafos en un…
ModificadaAlta (7.5)0.97%💥 ExploitJeremy Powers Lizardware CMS1/5/200916/6/2026
Vulnerabilidad de inyección de SQL en administrator/index.php en Lizardware CMS v0.6.0 y anteriores permite a atacantes remotos ejecutar comandos SQL a través del usuario.
ModificadaAlta (9.3)5.6%💥 ExploitDawningsoft Powerchm21/4/200916/6/2026
Desbordamiento de búfer basado en pila en Dawningsoft PowerCHM v5.7 permite a atacantes remotos producir una denegación de servicio (caída de aplicación) y posiblemente ejecutar código a través de un fichero HTML con un enlace a una URL larga, como se demostró mediante una URL .rar.
AnalizadaAlta (8.8)67%⚠ Explotación activaMicrosoft Office PowerpointMicrosoft Powerpoint3/4/200916/6/2026
Vulnerabilidad inespecífica en Microsoft Office PowerPoint 2000 SP3, 2002 SP3, y 2003 SP3, y PowerPoint en Microsoft Office 2004 para Mac, permite a atacantes remotos ejecutar código arbitrario a través de un fichero PowerPoint que inicia un acceso a un "objeto no valido en memoria", Esta siendo explotado desde Abril…
ModificadaMedia (4.3)1.4%💥 ExploitInvision Power Services Invision Power Board31/3/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Invision Power Board v2.3.1 y anteriores, permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través de una etiqueta IFRAME en la firma.
ModificadaAlta (9.3)4.8%💥 ExploitPowerzip24/3/200916/6/2026
Desbordamiento de búfer en Trident PowerZip v7.2, podría permitir a atacantes remotos ejecutar código de su elección a través de una archivo zip manipulado. NOTA: CVE no ha investiga si el archivo zip puede ser usado para explotar la vulnerabilidad de esta aplicación.
ModificadaAlta (7.5)0.97%💥 ExploitAkirapowered Image Gallery13/3/200916/6/2026
Una vulnerabilidad de inyección SQL en el archivo image_gallery.php en el plugin Image Gallery (image_gallery) de Akira Powered versión 0.9.6.2 para e107, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro image en una acción image-detail .
ModificadaAlta (7.5)2.0%💥 ExploitPowerscripts Powerclan23/2/200916/6/2026
Vulnerabilidad de inyección SQL en admin/index.php de PowerClan v1.14a permite a atacantes remotos ejecutar comandos SQL de su elección, a través del parámetro "loginemail" (también conocido como campo "login"), NOTE: algunos de estos detalles se han obtenido de información de terceras personas.