<?xml version="1.0" encoding="UTF-8"?><!DOCTYPE nvdtrans SYSTEM "http://nvd.nist.gov/download/nvdcvetrans.dtd">
<nvdtrans nvdtrans_xml_version="1.0" pub_date="2013-05-21" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:noNamespaceSchemaLocation="http://nvd.nist.gov/download/nvdcvetrans.xsd"><entry name="CVE-2013-0096" published="2013-05-14" seq="2013-0096" type="CVE"><desc><descript language="es" modified="2013-05-19" source="cve" title="Microsoft Windows Essentials" trans_org="INTECO" translator="Borja Merino Febrero">Writer en Microsoft Windows Essentials 2011 y 2012 permite a atacantes remotos eludir las configuraciones de proxy y sobreescribir ficheros arbitrarios mediante parámetros de la URL especialmente diseñados, también conocido como "Vulnerabilidad en la gestión URI incorrecta  de Windows Essentials"</descript></desc><refs/></entry><entry name="CVE-2013-0801" published="2013-05-16" seq="2013-0801" type="CVE"><desc><descript language="es" modified="2013-05-19" source="cve" title="Mozilla Firefox" trans_org="INTECO" translator="Borja Merino Febrero">Múltiples vulnerabilidades no especificadas en el motor del navegador de Mozilla Firefox anterior a v21.0, Firefox ESR v17.x anterior a v17.0.6, Thunderbird anterior a v17.0.6, y Thunderbird ESR v17.x anterior a v17.0.6 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de la aplicación) o posiblemente ejecutar código arbitrario a través de vectores desconocidos.</descript></desc><refs/></entry><entry name="CVE-2013-0811" published="2013-05-14" seq="2013-0811" type="CVE"><desc><descript language="es" modified="2013-05-19" source="cve" title="Microsoft Internet Explorer" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad de tipo "usar después de liberar" en Microsoft Internet Explorer v8 hasta v9 permite a atacantes remotos ejecutar código de su elección mediante un sitio web malintencionado que genera el acceso a un objeto eliminado, también conocido como "Vulnerabilidad de usar después de liberar en Internet Explorer", una vulnerabilidad diferente a CVE-2013-1307.</descript></desc><refs/></entry><entry name="CVE-2013-1136" published="2013-05-13" seq="2013-1136" type="CVE"><desc><descript language="es" modified="2013-05-14" source="cve" title="Cisco IOS sobre Aggregation Services Router" trans_org="INTECO" translator="Marco Lozano Merino">El proceso del motor de cifrado en Cisco IOS sobre Aggregation Services Router (ASR) Router Processor 2 no administra adecuadamente la memoria, lo que permite a usuarios locales provocar una denegación de servicio (caída del procesador de rutas) mediante la creación de múltiples túneles y examinando después las estadísticas de cifrado. Aka Bug ID CSCuc52193.</descript></desc><refs/></entry><entry name="CVE-2013-1175" published="2013-05-15" seq="2013-1175" type="CVE"><desc><descript language="es" modified="2013-05-16" source="cve" title="el módulo Application Control Engine en Cisco ACE" trans_org="INTECO" translator="Marco Lozano Merino">El demonio  SSL Logging en el módulo Application Control Engine en Cisco ACE, permite a atacantes remotos provocar una dengación de servicio (consumo de disco) a través de un gran número de conexiones SSL que provocan entradas de log. Aka  Bug ID CSCug78957.</descript></desc><refs/></entry><entry name="CVE-2013-1188" published="2013-05-15" seq="2013-1188" type="CVE"><desc><descript language="es" modified="2013-05-16" source="cve" title="Cisco Unified Communications Manager (CUCM)" translator="Daniel FÃ­rvida">Cisco Unified Communications Manager (CUCM) no limita adecuadamente la tasa de intentos de autenticación, lo que permite a atacantes remotos provocar una denegación de servicio (aplicación más lenta) a través de una serie de peticiones, también conocido como Bug ID CSCud39515.</descript></desc><refs/></entry><entry name="CVE-2013-1200" published="2013-05-15" seq="2013-1200" type="CVE"><desc><descript language="es" modified="2013-05-16" source="cve" title="Cisco Secure Access Control System" trans_org="INTECO" translator="Marco Lozano Merino">Vulnerabilidad de fijación de sesión en Cisco Secure Access Control System (ACS), permite a atacantes remotos secuestrar las sesiones web a través de vectores no especificados. Aka ID CSCud95787.</descript></desc><refs/></entry><entry name="CVE-2013-1236" published="2013-05-15" seq="2013-1236" type="CVE"><desc><descript language="es" modified="2013-05-16" source="cve" title="Cisco TelePresence Supervisor MSE" trans_org="INTECO" translator="Marco Lozano Merino">Cisco TelePresence Supervisor MSE anterior a 2.3(1.31), permite a atacantes remotos provocar una denegación de servicio (Consumo de CPU o recarga de dispositivo) estableciendo conexiones TCP con un alto ratio. Aka  Bug IDs CSCuf76076 y CSCuf79763.</descript></desc><refs/></entry><entry name="CVE-2013-1244" published="2013-05-15" seq="2013-1244" type="CVE"><desc><descript language="es" modified="2013-05-16" source="cve" title="Cisco WebEx Social" translator="Daniel FÃ­rvida">Vulnerabilidad Cross-site scripting (XSS) en el portal del modulo de Cisco WebEx Social permite a usuarios remotamente autenticados permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de javascript: en la URL en el campo de enlace en un mensaje, también conocido como Bug ID: CSCue67199.</descript></desc><refs/></entry><entry name="CVE-2013-1245" published="2013-05-15" seq="2013-1245" type="CVE"><desc><descript language="es" modified="2013-05-16" source="cve" title="Cisco WebEx Social " trans_org="INTECO" translator="Marco Lozano Merino">La página user-management en Cisco WebEx Social depende de la validación del lado del cliente de los valores en los campos Screen Name, First Name, Middle Name, Last Name, Email Address, y Job Title, lo que permite a usuarios autenticados remotamente evitar las restricciones de acceso establecidas a través de peticiones manipuladas. Aka Bug ID CSCue67190.</descript></desc><refs/></entry><entry name="CVE-2013-1297" published="2013-05-14" seq="2013-1297" type="CVE"><desc><descript language="es" modified="2013-05-19" source="cve" title="Microsoft Internet Explorer" trans_org="INTECO" translator="Borja Merino Febrero">Microsoft Internet Explorer v6 hasta v8 no retringe correctamente el acceso de datos por VBScript, lo que permite a atacantes remotos llevar a cabo lectura de dominios cruzados ("cross-domain") de ficheros JSON mediante un sitio web especialmente diseñado, también conocido como "Vulnerabilidad de revelación de información de un array JSON"</descript></desc><refs/></entry><entry name="CVE-2013-1301" published="2013-05-14" seq="2013-1301" type="CVE"><desc><descript language="es" modified="2013-05-19" source="cve" title="Microsoft Visio" trans_org="INTECO" translator="Borja Merino Febrero">Microsoft Visio 2003 SP3 2007 SP3, y 2010 SP1 permite a atacantes remotos leer ficheros de su elección mediante un documento XML conteniendo una declaración de entidad externa junto con una referencia de entidad, también conocido como "Vulnerabilidad de reslución de entidad XML externa"</descript></desc><refs/></entry><entry name="CVE-2013-1302" published="2013-05-14" seq="2013-1302" type="CVE"><desc><descript language="es" modified="2013-05-19" source="cve" title="Microsoft Communicator" trans_org="INTECO" translator="Borja Merino Febrero">Microsoft Communicator 2007 R2, Lync 2010, Lync 2010 Attendee, y Lync Server 2013 no maneja correctamente ojbetos en memoria, lo que permite a atacantes remotos ejecutar código arbitrario mediante una invitación que genera el acceso a un objeto eliminado, también conocido como "Vulnerabilidad</descript></desc><refs/></entry><entry name="CVE-2013-1305" published="2013-05-14" seq="2013-1305" type="CVE"><desc><descript language="es" modified="2013-05-19" source="cve" title="Microsoft Windows" trans_org="INTECO" translator="Borja Merino Febrero">HTTP.sys en Microsoft Windows v8, Windows Server 2012, y Windows RT permite a atacantes remotos causar una denegación de servicio (bucle infinito) mediante una cabecera HTTP especialmente diseñada, también conocido como "Vulnerabilidad de denegación de servicio de HTTP.sys"</descript></desc><refs/></entry><entry name="CVE-2013-1306" published="2013-05-14" seq="2013-1306" type="CVE"><desc><descript language="es" modified="2013-05-19" source="cve" title="Microsoft Internet Explorer" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad de tipo "usar después de liberar" en Microsoft Internet Explorer v8 hasta v9 permite a atacantes remotos ejecutar código de su elección mediante un sitio web malintencionado que genera el acceso a un objeto eliminado, también conocido como "Vulnerabilidad de usar después de liberar en Internet Explorer", una vulnerabilidad diferente a CVE-2013-1313.</descript></desc><refs/></entry><entry name="CVE-2013-1307" published="2013-05-14" seq="2013-1307" type="CVE"><desc><descript language="es" modified="2013-05-19" source="cve" title="Microsoft Internet Explorer" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad de tipo "usar después de liberar" en Microsoft Internet Explorer v8 hasta v9 permite a atacantes remotos ejecutar código de su elección mediante un sitio web malintencionado que genera el acceso a un objeto eliminado, también conocido como "Vulnerabilidad de usar después de liberar en Internet Explorer", una vulnerabilidad diferente a CVE-2013-0811.</descript></desc><refs/></entry><entry name="CVE-2013-1308" published="2013-05-14" seq="2013-1308" type="CVE"><desc><descript language="es" modified="2013-05-19" source="cve" title="Microsoft Internet Explorer" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad de tipo "usar después de liberar" en Microsoft Internet Explorer v6 hasta v10 permite a atacantes remotos ejecutar código de su elección mediante un sitio web malintencionado que genera el acceso a un objeto eliminado, también conocido como "Vulnerabilidad de usar después de liberar en Internet Explorer", una vulnerabilidad diferente a CVE-2013-1309 y CVE-2013-2551.</descript></desc><refs/></entry><entry name="CVE-2013-1309" published="2013-05-14" seq="2013-1309" type="CVE"><desc><descript language="es" modified="2013-05-19" source="cve" title="Microsoft Internet Explorer" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad de tipo "usar después de liberar" en Microsoft Internet Explorer v6 hasta  v10 permite a atacantes remotos ejecutar código de su elección mediante un sitio web malintencionado que lanza el acceso a un objeto eliminado, también conocido como "Vulnerabilidad de usar después de liberar en Internet Explorer", una vulnerabilidad diferente a CVE-2013-1308 y CVE-2013-2551.</descript></desc><refs/></entry><entry name="CVE-2013-1310" published="2013-05-14" seq="2013-1310" type="CVE"><desc><descript language="es" modified="2013-05-19" source="cve" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad de tipo "usar después de liberar" en Microsoft Internet Explorer v6 y v7 permite a atacantes remotos ejecutar código de su elección mediante un sitio web malintencionado que lanza el acceso a un objeto eliminado, también conocido como "Vulnerabilidad de usar después de liberar en Internet Explorer"</descript></desc><refs/></entry><entry name="CVE-2013-1311" published="2013-05-14" seq="2013-1311" type="CVE"><desc><descript language="es" modified="2013-05-19" source="cve" title="Microsoft Internet Explorer" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad de tipo "usar después de liberar" en Microsoft Internet Explorer v8 permite a atacantes remotos ejecutar código de su elección mediante un sitio web malintencionado que lanza el acceso a un objeto eliminado, también conocido como "Vulnerabilidad de usar después de liberar en Internet Explorer"</descript></desc><refs/></entry><entry name="CVE-2013-1312" published="2013-05-14" seq="2013-1312" type="CVE"><desc><descript language="es" modified="2013-05-19" source="cve" title="Microsoft Internet Explorer" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad de tipo "usar después de liberar" en Microsoft Internet Explorer v9 y v10 permite a atacantes remotos ejecutar código de su elección mediante un sitio web malintencionado que lanza el acceso a un objeto eliminado, también conocido como "Vulnerabilidad de usar después de liberar en Internet Explorer"</descript></desc><refs/></entry><entry name="CVE-2013-1316" published="2013-05-14" seq="2013-1316" type="CVE"><desc><descript language="es" modified="2013-05-19" source="cve" title="Microsoft Publisher" trans_org="INTECO" translator="Borja Merino Febrero">Microsoft Publisher 2003 SP3 no valida correctamente el tamaño de un array no especificado, lo que permite a atacantes remotos ejecutar código arbitrario mediante un fichero Publisher especialmente diseñado, también conocido como "Vulnerabilidad de asignación de valor negativo en Publisher"</descript></desc><refs/></entry><entry name="CVE-2013-1317" published="2013-05-14" seq="2013-1317" type="CVE"><desc><descript language="es" modified="2013-05-19" source="cve" title="Microsoft Publisher" trans_org="INTECO" translator="Borja Merino Febrero">Desbordamiento de entero en Microsoft Publisher 2003 SP3 permite a atacantes remotos ejecutar código arbitrario mediante un fichero Publisher  que lanza un calculo incorrecto de asignación-tamaño, también conocido como "Vulnerabilidad de desbordamiento de entero en Publisher".</descript></desc><refs/></entry><entry name="CVE-2013-1318" published="2013-05-14" seq="2013-1318" type="CVE"><desc><descript language="es" modified="2013-05-19" source="cve" title="Microsoft Publisher" trans_org="INTECO" translator="Borja Merino Febrero">Microsoft Publisher 2003 SP3 permite a atacantes remotos ejecutar código arbitrario mediante un fichero Publisher especialmente diseñado que lanza el acceso a un puntero inválido, también conocido como "Vulnerabilidad de interfaz de puntero corrupta en Publisher".</descript></desc><refs/></entry><entry name="CVE-2013-1319" published="2013-05-14" seq="2013-1319" type="CVE"><desc><descript language="es" modified="2013-05-19" source="cve" title="Microsoft Publisher" trans_org="INTECO" translator="Borja Merino Febrero">Microsoft Publisher 2003 SP3 no comprueba correctamente el valor de retorno de un método no especificado, lo que permite a atacantes remotos ejecutar código arbitrario mediante un fichero Publisher especialmente diseñado, también conocido como "Vulnerabilidad de valor de retorno de Publisher".</descript></desc><refs/></entry><entry name="CVE-2013-1320" published="2013-05-14" seq="2013-1320" type="CVE"><desc><descript language="es" modified="2013-05-19" source="cve" title="Microsoft Publisher" trans_org="INTECO" translator="Borja Merino Febrero">Desbordamiento de búfer en Microsoft Publisher 2003 SP3 permite a atacantes remotos ejecutar código arbitrario mediante un fichero Publisher especialmente diseñado, también conocido como "Publisher Buffer Overflow Vulnerability".</descript></desc><refs/></entry><entry name="CVE-2013-1321" published="2013-05-14" seq="2013-1321" type="CVE"><desc><descript language="es" modified="2013-05-19" source="cve" title="Microsoft Publisher" trans_org="INTECO" translator="Borja Merino Febrero">Microsoft Publisher 2003 SP3 no comprueba correctamente el tipo de datos de un valor de retorno no especificado, lo que permite a atacantes remotos ejecutar código arbitrario mediante un fichero Publisher especialmente diseñado, también conocido como "Vulnerabilidad de validación de valor de retorno de Publisher"</descript></desc><refs/></entry><entry name="CVE-2013-1322" published="2013-05-14" seq="2013-1322" type="CVE"><desc><descript language="es" modified="2013-05-19" source="cve" title="Microsoft Publisher" trans_org="INTECO" translator="Borja Merino Febrero">Microsoft Publisher 2003 SP3 no comprueba correctamente el rango de datos de una tabla, lo que permite a atacantes remotos ejecutar código arbitrario mediante un fichero de Publisher especialmente diseñado, también conocido como "Vulnerabilidad de comprobación inválida de rango"</descript></desc><refs/></entry><entry name="CVE-2013-1323" published="2013-05-14" seq="2013-1323" type="CVE"><desc><descript language="es" modified="2013-05-19" source="cve" title="Microsoft Publisher" trans_org="INTECO" translator="Borja Merino Febrero">Microsoft Publisher 2003 SP3 no trata correctamente los valores NULL para los elementos de datos no especificados, lo que permite a atacantes remotos ejecutar código arbitrario a través de un archivo de Publisher "Vulnerabilidad de incorrecto valor NULL para Publisher"</descript></desc><refs/></entry><entry name="CVE-2013-1327" published="2013-05-14" seq="2013-1327" type="CVE"><desc><descript language="es" modified="2013-05-19" source="cve" title="Microsoft Publisher" trans_org="INTECO" translator="Borja Merino Febrero">Error de "integer signedness" en Microsoft Publisher 2003 SP3 permite a atacantes remotos ejecutar código arbitrario a través de un archivo de Publisher especialmente diseñado que desencadena una asignación de memoria incorrecta, también conocido como "Vulnerabilidad de entero con signo en Publisher"</descript></desc><refs/></entry><entry name="CVE-2013-1328" published="2013-05-14" seq="2013-1328" type="CVE"><desc><descript language="es" modified="2013-05-16" source="cve" title="Microsoft Publisher 2003 SP3, 2007 SP3, y 2010 SP1 " trans_org="Inteco" translator="Jorge Fombellida">Microsoft Publisher 2003 SP3, 2007 SP3, y 2010 SP1 permite a atacantes remotos ejecutar código arbitrario a través de un fichero Publisher manipulador que dispara el manejador incorrecto de puntero, también conocido como "Publisher Pointer Handling Vulnerability"</descript></desc><refs/></entry><entry name="CVE-2013-1329" published="2013-05-14" seq="2013-1329" type="CVE"><desc><descript language="es" modified="2013-05-16" source="cve" title="Microsoft Publisher " trans_org="Inteco" translator="Jose MarÃ­a Foces">Error de entero sin signo en Microsoft Publisher 2003 SP3  que permite a atacantes remotos ejecutar código arbitrario a través de un archivo de Publisher diseñado que provoca un desbordamiento de buffer, también conocido como "Publisher Buffer Underflow Vulnerability."</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1332" published="2013-05-14" seq="2013-1332" type="CVE"><desc><descript language="es" modified="2013-05-16" source="cve" title="DirectX " trans_org="Inteco" translator="Jose MarÃ­a Foces">dxgkrnl.sys (también conocido como el subsistema de gráficos del kernel DirectX)  en los controladores en modo kernel de Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows Server 2012 y Windows RT no trata correctamente los objetos en la memoria, lo que permite a usuarios locales conseguir privilegios a través de una aplicación hecha a mano, también conocido como "DirectX Graphics Kernel Subsystem Double Fetch Vulnerability."</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1333" published="2013-05-14" seq="2013-1333" type="CVE"><desc><descript language="es" modified="2013-05-16" source="cve" title="Microsoft Windows 7" trans_org="Inteco" translator="Jose MarÃ­a Foces">Desbordamiento de búfer en win32k.sys en los controladores en modo kernel de Microsoft Windows 7 SP1 permite a usuarios locales conseguir privilegios a través de una aplicación diseñada que aprovecha el manejo inadecuado de los objetos en la memoria, también conocido como "Win32k Buffer Overflow Vulnerability."</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1334" published="2013-05-14" seq="2013-1334" type="CVE"><desc><descript language="es" modified="2013-05-16" source="cve" title="Microsoft Windows" trans_org="Inteco" translator="Jose MarÃ­a Foces">win32k.sys en los controladores kernel-mode de Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows Server 2012 y Windows RT no maneja adecuadamente los objetos en la memoria, lo que permite a usuarios locales conseguir privilegios a través de una aplicación hecha a mano, también conocido como "Win32k Window Handle vulnerabilidad."</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-1335" published="2013-05-14" seq="2013-1335" type="CVE"><desc><descript language="es" modified="2013-05-16" source="cve" title="Microsoft Word 2003 SP3 y Word Viewer" translator="Daniel FÃ­rvida">Microsoft Word 2003 SP3 y Word Viewer permite a atacantes remotos ejecutar código arbitrario a través de datos de forma manipulados en un documento Word, también conocido como "Word Shape Corruption Vulnerability."</descript></desc><refs/></entry><entry name="CVE-2013-1336" published="2013-05-14" seq="2013-1336" type="CVE"><desc><descript language="es" modified="2013-05-16" source="cve" title="Microsoft .NET Framework" trans_org="INTECO" translator="Marco Lozano Merino">El Common Language Runtime (CLR) en Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4, y 4.5, no valida adecuadamente las firmas, lo que permite a atacantes remotos modificar sin ser detectados documentos XML firmados. Esto se realiza a través de vectores no especificados que conservan la validez de la firma. Aka "XML Digital Signature Spoofing Vulnerability."</descript></desc><refs/></entry><entry name="CVE-2013-1337" published="2013-05-14" seq="2013-1337" type="CVE"><desc><descript language="es" modified="2013-05-16" source="cve" title="Microsoft .NET Framework" translator="Daniel FÃ­rvida">Microsoft .NET Framework v4.5 no crea correctamente los requisitos de la política de Windows Communication Foundation (WCF) como punto final de autenticación en ciertas situaciones relacionadas con las contraseñas a través de HTTPS, lo que permite a atacantes remotos evitar la autenticación mediante el envío de peticiones al punto final de autenticación, también conocido como "Authentication Bypass Vulnerability."</descript></desc><refs/></entry><entry name="CVE-2013-1346" published="2013-05-15" seq="2013-1346" type="CVE"><desc><descript language="es" modified="2013-05-16" source="cve" title="Microsoft Malware Protection Engine" trans_org="INTECO" translator="Marco Lozano Merino">mpengine.dll en Microsoft Malware Protection Engine anterior a 1.1.9506.0 sobre plataformar x64, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio a través de un archivo manipulado.</descript></desc><refs/></entry><entry name="CVE-2013-1389" published="2013-05-16" seq="2013-1389" type="CVE"><desc><descript language="es" modified="2013-05-19" source="cve" title="Adobe ColdFusion" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad no especificada en Adobe ColdFusión v9.0 anterior a Update 11, v9.0.1 anterior a Update v10, v9.0.2 anterior a Update 5, y v10 anterior a Update 10 permite a atacantes remotos ejecutar código arbitrario mediante vectores desconocidos.</descript></desc><refs/></entry><entry name="CVE-2013-1669" published="2013-05-16" seq="2013-1669" type="CVE"><desc><descript language="es" modified="2013-05-19" source="cve" title="Mozilla Firefox" trans_org="INTECO" translator="Borja Merino Febrero">Múltiples vulnerabilidades no especificadas en el motor de navegación en Mozilla Firefox anterior a v21.0 permite a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de la aplicación) o posiblemente ejecutar código arbitrario mediante vectores desconocidos.</descript></desc><refs/></entry><entry name="CVE-2013-1670" published="2013-05-16" seq="2013-1670" type="CVE"><desc><descript language="es" modified="2013-05-19" source="cve" title="Mozilla Firefox" trans_org="INTECO" translator="Borja Merino Febrero">La implementación Chrome Object Wrapper (COW) en Mozilla Firefox anterior a v21.0, Firefox ESR v17.x anterior a v17.0.6, Thunderbird anterior a v17.0.6, y Thunderbird ESR v17.x anterior a v17.0.6 no previene la adquisición de los privilegios de chrome durante las llamadas al contenido de los constructores, lo que permite a atacantes remotos eludir ciertas restricciones de solo lectura y llevar a cabo ataques de tipo XSS (cross-site-scripting) mediante un sitio web especialmente diseñado.</descript></desc><refs/></entry><entry name="CVE-2013-1671" published="2013-05-16" seq="2013-1671" type="CVE"><desc><descript language="es" modified="2013-05-19" source="cve" title="Mozilla Firefox" trans_org="INTECO" translator="Borja Merino Febrero">Mozilla Firefox anterior a v21.0 no implementa correctamente el elemento INPUT, lo que permite a atacantes remotos obtener la ruta completo mediante un sitio web especialmente diseñado.</descript></desc><refs/></entry><entry name="CVE-2013-1672" published="2013-05-16" seq="2013-1672" type="CVE"><desc><descript language="es" modified="2013-05-19" source="cve" title="Mozilla Firefox " trans_org="INTECO" translator="Borja Merino Febrero">El Mozilla Updater en Mozilla Firefox anterior a v21.0, Firefox ESR v17.x anterior a v17.0.6, Thunderbird anterior a v17.0.6, y Thunderbird ESR v17.x anterior a v17.0.6 en Windows permite a usuarios locales eludir la verificación de integridad y ganar privilegios mediante vectores que comprenden "junctions"</descript></desc><refs/></entry><entry name="CVE-2013-1673" published="2013-05-16" seq="2013-1673" type="CVE"><desc><descript language="es" modified="2013-05-19" source="cve" title="Mozilla Firefox" trans_org="INTECO" translator="Borja Merino Febrero">El Mozilla Updater en Mozilla Firefox anterior a v21.0 en  Windows no gestiona correctamente las entradas de registro de Mozilla Maintenance  Service en ciertas situaciones comprendiendo actualizaciones desde viejas versiones de Firefox, lo que permite a usuarios locales ganar privilegios mediante el aprovechamiento de acceso a escritura en una "ruta de confianza"</descript></desc><refs/></entry><entry name="CVE-2013-1674" published="2013-05-16" seq="2013-1674" type="CVE"><desc><descript language="es" modified="2013-05-19" source="cve" title="Mozilla Firefox" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad de tipo "usar despues de liberar" en Mozilla Firefox anterior a v21.0, Firefox ESR v17.x anterior a v17.0.6, Thunderbird anterior a v17.0.6, y Thunderbird ESR v17.x anterior a v17.0.6 permite a atacantes remotos ejecutar código arbitrario mediante vectores comprendiendo u evento onresize durante la reproducción de un vídeo.</descript></desc><refs/></entry><entry name="CVE-2013-1675" published="2013-05-16" seq="2013-1675" type="CVE"><desc><descript language="es" modified="2013-05-19" source="cve" title="Mozilla Firefox" trans_org="INTECO" translator="Borja Merino Febrero">Mozilla Firefox anterior a v21.0, Firefox ESR v17.x anterior a v17.0.6, Thunderbird anterior a v17.0.6, y Thunderbird ESR v17.x anterior a v17.0.6 no inicializan estructuras de datos correctamente para las funciones nsDOMSVGZoomEvent::mPreviousScale y nsDOMSVGZoomEvent::mNewScale functions, lo que permite a atacantes remotos obtener información sensible desde la memoria de un proceso mediante un sitio web especialmente diseñado.</descript></desc><refs/></entry><entry name="CVE-2013-1676" published="2013-05-16" seq="2013-1676" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Mozilla Firefox" trans_org="INTECO" translator="Borja Merino Febrero">La función SelectionIterator::GetNextSegment en Mozilla Firefox anterior a v21.0, Firefox ESR v17.x anterior a v17.0.6, Thunderbird anterior a v17.0.6, y Thunderbird ESR v17.x anterior a v17.0.6 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio mediante vectores no especificados.</descript></desc><refs/></entry><entry name="CVE-2013-1677" published="2013-05-16" seq="2013-1677" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Mozilla Firefox" trans_org="INTECO" translator="Borja Merino Febrero">La función gfxSkipCharsIterator::SetOffsets en Mozilla Firefox anterior a v21.0, Firefox ESR v17.x anterior a v17.0.6, Thunderbird anterior a v17.0.6, y Thunderbird ESR v17.x anterior a v17.0.6 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio mediante vectores no especificados.</descript></desc><refs/></entry><entry name="CVE-2013-1678" published="2013-05-16" seq="2013-1678" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Mozilla Firefox" trans_org="INTECO" translator="Borja Merino Febrero">La función _cairo_xlib_surface_add_glyph  en Mozilla Firefox anterior a v21.0, Firefox ESR v17.x anterior a v17.0.6, Thunderbird anterior a v17.0.6, y Thunderbird ESR v17.x anterior a v17.0.6 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (operación de escritura inválida) mediante vectores no especificados.</descript></desc><refs/></entry><entry name="CVE-2013-1679" published="2013-05-16" seq="2013-1679" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Mozilla Firefox" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad "usar después de liberar" en la función mozilla::plugins::child::_geturlnotify en Mozilla Firefox anterior a v21.0, Firefox ESR v17.x anterior a v17.0.6, Thunderbird anterior a v17.0.6, y Thunderbird ESR v17.x anterior a v17.0.6 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria dinámica) mediante vectores desconocidos.</descript></desc><refs/></entry><entry name="CVE-2013-1680" published="2013-05-16" seq="2013-1680" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Mozilla Firefox" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad "usar después de liberar" en la función nsFrameList::FirstChild en Mozilla Firefox anterior a v21.0, Firefox ESR v17.x anterior a v17.0.6, Thunderbird anterior a v17.0.6, y Thunderbird ESR v17.x anterior a v17.0.6 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria dinámica) mediante vectores desconocidos.</descript></desc><refs/></entry><entry name="CVE-2013-1681" published="2013-05-16" seq="2013-1681" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Mozilla Firefox" trans_org="INTECO" translator="Borja Merino Febrero">Vulnerabilidad "usar después de liberar" en la función nsContentUtils::RemoveScriptBlocker en Mozilla Firefox anterior a v21.0, Firefox ESR v17.x anterior a v17.0.6, Thunderbird anterior a v17.0.6, y Thunderbird ESR v17.x anterior a v17.0.6 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria dinámica) mediante vectores desconocidos.</descript></desc><refs/></entry><entry name="CVE-2013-1897" published="2013-05-13" seq="2013-1897" type="CVE"><desc><descript language="es" modified="2013-05-14" source="cve" title="Directory Server" trans_org="INTECO" translator="Marco Lozano Merino">La función do_search function en ldap/servers/slapd/search.c en 389 Directory Server 1.2.x anteior a 1.2.11.20 y 1.3.x anterior a 1.3.0.5 no restringe el acceso adecuadamente a las entradas cuando la configuración nsslapd-allow-anonymous-access está establecida a rootdse y se emplea el ámbito de búsqueda BASE, lo que permite a atacantes remotos obtener información sensible fuera del rootDSE mediante una búsqueda LDAP manipulada.</descript></desc><refs/></entry><entry name="CVE-2013-1917" published="2013-05-13" seq="2013-1917" type="CVE"><desc><descript language="es" modified="2013-05-14" source="cve" title="Xen" trans_org="INTECO" translator="Marco Lozano Merino">Xen 3.1 a la 4.x, cuando ejecuta hosts con arquitectura de 64 bits en CPUs Intel, no limpia la bandera NT cuan emplea una IRET después de una instrucción SYSENTER, lo que permite a usuarios PV provocar una denegación de servicio (caída del hypervisor) provocando un fallo #GP que no está manejado adecuadamente por otra instrucción IRET.</descript></desc><refs/></entry><entry name="CVE-2013-1918" published="2013-05-13" seq="2013-1918" type="CVE"><desc><descript language="es" modified="2013-05-14" source="cve" title="Xen" trans_org="INTECO" translator="Marco Lozano Merino">Determinadas operaciones de manipulación de tablas en Xen 4.1.x, 4.2.x y anteriores, permite a kernels PV locales provocar una denegación de servicio a través de vectores relacionados con "deep page table traversal."</descript></desc><refs/></entry><entry name="CVE-2013-1919" published="2013-05-13" seq="2013-1919" type="CVE"><desc><descript language="es" modified="2013-05-14" source="cve" title="Xen" trans_org="INTECO" translator="Marco Lozano Merino">Xen 4.2.x y 4.1.x no restringe adecuadamente el acceso a las IRQs, lo que permite a clientes locales del subdominio obtener acceso a IRQs y provocar una denegación de servicio a través de vectores relacionados con "dispositivos PCI o passed-through IRQs".</descript></desc><refs/></entry><entry name="CVE-2013-1922" published="2013-05-13" seq="2013-1922" type="CVE"><desc><descript language="es" modified="2013-05-14" source="cve" title="qemu-nbd en QEMU" translator="Daniel FÃ­rvida">qemu-nbd en QEMU, tal como se utiliza en Xen v4.2.x, determina el formato de una imagen de disco en bruto basada en la cabecera, que permite a los administradores locales de sistema operativo huésped leer archivos arbitrarios en el host modificando la cabecera para identificar a un formato diferente, lo que se usa cuando el host invitado se reinicia, una vulnerabilidad diferente a CVE-2008-2004.</descript></desc><refs/></entry><entry name="CVE-2013-1940" published="2013-05-13" seq="2013-1940" type="CVE"><desc><descript language="es" modified="2013-05-14" source="cve" title="X.Org" translator="Daniel FÃ­rvida">X.Org X server anterior a v1.13.4 y v1.4.x anterior a v1.14.1 no restringe adecuadamente el acceso a los eventos de entrada cuando se añade un nuevo dispositivo de conexión en caliente, lo cual puede permitir a atacantes cercanos obtener información sensible, como se ha demostrado mediante la lectura de contraseñas de un tty.</descript></desc><refs/></entry><entry name="CVE-2013-1952" published="2013-05-13" seq="2013-1952" type="CVE"><desc><descript language="es" modified="2013-05-14" source="cve" title="Xen" translator="Daniel FÃ­rvida">Xen 4.x, cuando utiliza Intel VT-d para un bus capaz de dominar un dispositivo PCI, no comprueba correctamente la fuente de acceso a una interrupción de entradas en la tabla de resignación para MSI de dispositivo puente, lo que permite que los dominios locales de clientes puedan causar una denegación de servicio (inyección de interrupción) a través de vectores no especificados.</descript></desc><refs/></entry><entry name="CVE-2013-2020" published="2013-05-13" seq="2013-2020" type="CVE"><desc><descript language="es" modified="2013-05-14" source="cve" title="ClamAV " translator="Daniel FÃ­rvida">Desbordamiento de entero en la función cli_scanpe en pe.c en ClamAV anterior a v0.97.8 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de un desplazamiento mayor que el tamaño de las secciones PE en un paquete ejecutable UPX, que dispara un error de salida de rango en la lectura.</descript></desc><refs/></entry><entry name="CVE-2013-2021" published="2013-05-13" seq="2013-2021" type="CVE"><desc><descript language="es" modified="2013-05-14" source="cve" title="ClamAV" translator="Daniel FÃ­rvida">pdf.c en ClamAV v0.97.1 hasta v0.97.7 ermite a atacantes remotos provocar una denegación de servicio (lectura fuera de limite) a través de la modificación de longitud en un fichero PDF cifrado.</descript></desc><refs/></entry><entry name="CVE-2013-2094" published="2013-05-14" seq="2013-2094" type="CVE"><desc><descript language="es" modified="2013-05-19" source="cve" title="Kernel de Linux " trans_org="INTECO" translator="Borja Merino Febrero">La función perf_swevent_init en kernel/events/core.c en el Kernel de Linux anterior a v3.8.9 usa un tipo de datos entero incorrecto, lo que permite a usuarios locales ganar privilegios mediante una llamada al sistema perf_event_open especialmente diseñada.</descript></desc><refs/></entry><entry name="CVE-2013-2718" published="2013-05-16" seq="2013-2718" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Borja Merino Febrero">Adobe Reader y Acrobat v9.x anterior a v9.5.5, v10.x anterior a v10.1.7, y v11.x anterior a v11.0.03 permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) mediante vectores desconocidos, una vulnerabilidad diferente a CVE-2013-2719, CVE-2013-2720, CVE-2013-2721, CVE-2013-2722, CVE-2013-2723, CVE-2013-2725, CVE-2013-2726, CVE-2013-2731, CVE-2013-2732, CVE-2013-2734, CVE-2013-2735, CVE-2013-2736, CVE-2013-3337, CVE-2013-3338, CVE-2013-3339, CVE-2013-3340, y CVE-2013-3341.</descript></desc><refs/></entry><entry name="CVE-2013-2719" published="2013-05-16" seq="2013-2719" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Borja Merino Febrero">Adobe Reader y Acrobat v9.x anterior a v9.5.5, v10.x anterior a v10.1.7, y v11.x anterior a v11.0.03 permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) mediante vectores desconocidos, una vulnerabilidad diferente a CVE-2013-2718, CVE-2013-2720, CVE-2013-2721, CVE-2013-2722, CVE-2013-2723, CVE-2013-2725, CVE-2013-2726, CVE-2013-2731, CVE-2013-2732, CVE-2013-2734, CVE-2013-2735, CVE-2013-2736, CVE-2013-3337, CVE-2013-3338, CVE-2013-3339, CVE-2013-3340, y CVE-2013-3341.</descript></desc><refs/></entry><entry name="CVE-2013-2720" published="2013-05-16" seq="2013-2720" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Borja Merino Febrero">Adobe Reader y Acrobat v9.x anterior a v9.5.5, v10.x anterior a v10.1.7, y v11.x anterior a v11.0.03 permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) mediante vectores desconocidos, una vulnerabilidad diferente a CVE-2013-2718, CVE-2013-2719, CVE-2013-2721, CVE-2013-2722, CVE-2013-2723, CVE-2013-2725, CVE-2013-2726, CVE-2013-2731, CVE-2013-2732, CVE-2013-2734, CVE-2013-2735, CVE-2013-2736, CVE-2013-3337, CVE-2013-3338, CVE-2013-3339, CVE-2013-3340, y CVE-2013-3341.</descript></desc><refs/></entry><entry name="CVE-2013-2721" published="2013-05-16" seq="2013-2721" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Adobe Reader" trans_org="INTECO" translator="Borja Merino Febrero">Adobe Reader y Acrobat v9.x anterior a v9.5.5, v10.x anterior a v10.1.7, y v11.x anterior a v11.0.03 permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) mediante vectores desconocidos, una vulnerabilidad diferente a CVE-2013-2718, CVE-2013-2719, CVE-2013-2720, CVE-2013-2722, CVE-2013-2723, CVE-2013-2725, CVE-2013-2726, CVE-2013-2731, CVE-2013-2732, CVE-2013-2734, CVE-2013-2735, CVE-2013-2736, CVE-2013-3337, CVE-2013-3338, CVE-2013-3339, CVE-2013-3340, y CVE-2013-3341.</descript></desc><refs/></entry><entry name="CVE-2013-2722" published="2013-05-16" seq="2013-2722" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Borja Merino Febrero">Adobe Reader y Acrobat v9.x anterior a v9.5.5, v10.x anterior a v10.1.7, y v11.x anterior a v11.0.03 permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) mediante vectores desconocidos, una vulnerabilidad diferente a CVE-2013-2718, CVE-2013-2719, CVE-2013-2720, CVE-2013-2721, CVE-2013-2723, CVE-2013-2725, CVE-2013-2726, CVE-2013-2731, CVE-2013-2732, CVE-2013-2734, CVE-2013-2735, CVE-2013-2736, CVE-2013-3337, CVE-2013-3338, CVE-2013-3339, CVE-2013-3340, y CVE-2013-3341.</descript></desc><refs/></entry><entry name="CVE-2013-2723" published="2013-05-16" seq="2013-2723" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Borja Merino Febrero">Adobe Reader y Acrobat v9.x anterior a v9.5.5, v10.x anterior a v10.1.7, y v11.x anterior a v11.0.03 permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) mediante vectores desconocidos, una vulnerabilidad diferente a CVE-2013-2718, CVE-2013-2719, CVE-2013-2720, CVE-2013-2721, CVE-2013-2722, CVE-2013-2725, CVE-2013-2726, CVE-2013-2731, CVE-2013-2732, CVE-2013-2734, CVE-2013-2735, CVE-2013-2736, CVE-2013-3337, CVE-2013-3338, CVE-2013-3339, CVE-2013-3340, y CVE-2013-3341.</descript></desc><refs/></entry><entry name="CVE-2013-2724" published="2013-05-16" seq="2013-2724" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Borja Merino Febrero">Desbordamiento de búfer basado en pila en Adobe Reader y Acrobat v9.x anterior a v9.5.5, v10.x anterior a v10.1.7, y v11.x anterior a v11.0.03 permite a atacantes remotos ejecutar código arbitrario mediante vectores desconocidos.</descript></desc><refs/></entry><entry name="CVE-2013-2725" published="2013-05-16" seq="2013-2725" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Borja Merino Febrero">Adobe Reader y Acrobat v9.x anterior a v9.5.5, v10.x anterior a v10.1.7, y v11.x anterior a v11.0.03 permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) mediante vectores desconocidos, una vulnerabilidad diferente a CVE-2013-2718, CVE-2013-2719, CVE-2013-2720, CVE-2013-2721, CVE-2013-2722, CVE-2013-2723, CVE-2013-2726, CVE-2013-2731, CVE-2013-2732, CVE-2013-2734, CVE-2013-2735, CVE-2013-2736, CVE-2013-3337, CVE-2013-3338, CVE-2013-3339, CVE-2013-3340, y CVE-2013-3341.</descript></desc><refs/></entry><entry name="CVE-2013-2726" published="2013-05-16" seq="2013-2726" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Borja Merino Febrero">Adobe Reader y Acrobat v9.x anterior a v9.5.5, v10.x anterior a v10.1.7, y v11.x anterior a v11.0.03 permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) mediante vectores desconocidos, una vulnerabilidad diferente a CVE-2013-2718, CVE-2013-2719, CVE-2013-2720, CVE-2013-2721, CVE-2013-2722, CVE-2013-2723, CVE-2013-2725, CVE-2013-2731, CVE-2013-2732, CVE-2013-2734, CVE-2013-2735, CVE-2013-2736, CVE-2013-3337, CVE-2013-3338, CVE-2013-3339, CVE-2013-3340, y CVE-2013-3341.</descript></desc><refs/></entry><entry name="CVE-2013-2727" published="2013-05-16" seq="2013-2727" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Borja Merino Febrero">Desbordamiento de entero en Adobe Reader y Acrobat v9.x anterior a v9.5.5, v10.x anterior a v10.1.7, y v11.x anterior a v11.0.03 permite a atacantes remotos ejecutar código arbitrario mediante vectores desconocidos, una vulnerabilidad diferente a 2013-2729.</descript></desc><refs/></entry><entry name="CVE-2013-2728" published="2013-05-16" seq="2013-2728" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Adobe Flash Player" trans_org="INTECO" translator="Borja Merino Febrero">Adobe Flash Player anterior a v10.3.183.86 y v11.x anterior a v11.7.700.202 en Windows y Mac OS X, anterior a v10.3.183.86 y v11.x anterior a v11.2.202.285 en Linux, anterior a v11.1.111.54 en Android v2.x y v3.x, y anterior a v11.1.115.58 en Android v4.x; Adobe AIR anterior a v3.7.0.1860; y Adobe AIR SDK &amp; Compiler anterior a v3.7.0.1860 permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) mediante vectores no especificados, una vulnerabilidad diferente a  CVE-2013-3324, CVE-2013-3325, CVE-2013-3326, CVE-2013-3327, CVE-2013-3328, CVE-2013-3329, CVE-2013-3330, CVE-2013-3331, CVE-2013-3332, CVE-2013-3333, CVE-2013-3334, y CVE-2013-3335.</descript></desc><refs/></entry><entry name="CVE-2013-2729" published="2013-05-16" seq="2013-2729" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Borja Merino Febrero">Desbordamiento de entero en Adobe Reader y Acrobat v9.x anterior a v9.5.5, v10.x anterior a v10.1.7, y v11.x anterior a v11.0.03 permite a atacantes remotos ejecutar código arbitrario mediante vectores desconocidos, una vulnerabilidad diferente a CVE-2013-2727.</descript></desc><refs/></entry><entry name="CVE-2013-2730" published="2013-05-16" seq="2013-2730" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Borja Merino Febrero">Desbordamiento de búfer en Adobe Reader y Acrobat v9.x anterior a v9.5.5, v10.x anterior a v10.1.7, y v11.x anterior a v11.0.03 permite a atacantes remotos ejecutar código arbitrario mediante vectores desconocidos, una vulnerabilidad diferente a CVE-2013-2733.</descript></desc><refs/></entry><entry name="CVE-2013-2731" published="2013-05-16" seq="2013-2731" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Borja Merino Febrero">Adobe Reader y Acrobat v9.x anterior a v9.5.5, v10.x anterior a v10.1.7, y v11.x anterior a v11.0.03 permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) mediante vectores desconocidos, una vulnerabilidad diferente a CVE-2013-2718, CVE-2013-2719, CVE-2013-2720, CVE-2013-2721, CVE-2013-2722, CVE-2013-2723, CVE-2013-2725, CVE-2013-2726, CVE-2013-2732, CVE-2013-2734, CVE-2013-2735, CVE-2013-2736, CVE-2013-3337, CVE-2013-3338, CVE-2013-3339, CVE-2013-3340, y CVE-2013-3341.</descript></desc><refs/></entry><entry name="CVE-2013-2732" published="2013-05-16" seq="2013-2732" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Borja Merino Febrero">Adobe Reader y Acrobat v9.x anterior a v9.5.5, v10.x anterior a v10.1.7, y v11.x anterior a v11.0.03 permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) mediante vectores desconocidos, una vulnerabilidad diferente a CVE-2013-2718, CVE-2013-2719, CVE-2013-2720, CVE-2013-2721, CVE-2013-2722, CVE-2013-2723, CVE-2013-2725, CVE-2013-2726, CVE-2013-2731, CVE-2013-2734, CVE-2013-2735, CVE-2013-2736, CVE-2013-3337, CVE-2013-3338, CVE-2013-3339, CVE-2013-3340, y CVE-2013-3341.</descript></desc><refs/></entry><entry name="CVE-2013-2733" published="2013-05-16" seq="2013-2733" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Borja Merino Febrero">Desbordamiento de búfer en Adobe Reader y Acrobat v9.x anterior a v9.5.5, v10.x anterior a v10.1.7, y v11.x anterior a v11.0.03 permite a atacantes remotos ejecutar código arbitrario mediante vectores no especificados, una vulnerabilidad diferente a CVE-2013-2730.</descript></desc><refs/></entry><entry name="CVE-2013-2734" published="2013-05-16" seq="2013-2734" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Borja Merino Febrero">Adobe Reader y Acrobat v9.x anterior a v9.5.5, v10.x anterior a v10.1.7, y v11.x anterior a v11.0.03 permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) mediante vectores desconocidos, una vulnerabilidad diferente a CVE-2013-2718, CVE-2013-2719, CVE-2013-2720, CVE-2013-2721, CVE-2013-2722, CVE-2013-2723, CVE-2013-2725, CVE-2013-2726, CVE-2013-2731, CVE-2013-2732, CVE-2013-2735, CVE-2013-2736, CVE-2013-3337, CVE-2013-3338, CVE-2013-3339, CVE-2013-3340, y CVE-2013-3341.</descript></desc><refs/></entry><entry name="CVE-2013-2735" published="2013-05-16" seq="2013-2735" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Borja Merino Febrero">Adobe Reader y Acrobat v9.x anterior a v9.5.5, v10.x anterior a v10.1.7, y v11.x anterior a v11.0.03 permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) mediante vectores desconocidos, una vulnerabilidad diferente a CVE-2013-2718, CVE-2013-2719, CVE-2013-2720, CVE-2013-2721, CVE-2013-2722, CVE-2013-2723, CVE-2013-2725, CVE-2013-2726, CVE-2013-2731, CVE-2013-2732, CVE-2013-2734, CVE-2013-2736, CVE-2013-3337, CVE-2013-3338, CVE-2013-3339, CVE-2013-3340, y CVE-2013-3341.</descript></desc><refs/></entry><entry name="CVE-2013-2736" published="2013-05-16" seq="2013-2736" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Adobe Reader y Acrobat " trans_org="INTECO" translator="Borja Merino Febrero">Adobe Reader y Acrobat v9.x anterior a v9.5.5, v10.x anterior a v10.1.7, y v11.x anterior a v11.0.03 permite a atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) mediante vectores desconocidos, una vulnerabilidad diferente a  CVE-2013-2718, CVE-2013-2719, CVE-2013-2720, CVE-2013-2721, CVE-2013-2722, CVE-2013-2723, CVE-2013-2725, CVE-2013-2726, CVE-2013-2731, CVE-2013-2732, CVE-2013-2734, CVE-2013-2735, CVE-2013-3337, CVE-2013-3338, CVE-2013-3339, CVE-2013-3340, y CVE-2013-3341.</descript></desc><refs/></entry><entry name="CVE-2013-2737" published="2013-05-16" seq="2013-2737" type="CVE"><desc><descript language="es" modified="2013-05-18" source="cve" title="Adobe Reader y Acrobat" trans_org="INTECO" translator="Borja Merino Febrero">La API de JavaScript en Adobe Reader y Acrobat v9.x anterior a v9.5.5, 1v0.x anterior a v10.1.7, y v11.x anterior a v11.0.03 permite a atacantes obtener información sensisble mediante vectores no especificados.</descript></desc><refs/></entry><entry name="CVE-2013-3270" published="2013-05-20" seq="2013-3270" type="CVE"><desc><descript language="es" modified="2013-05-21" source="cve" title="EMC VNX Control Station y Celerra Control Station" trans_org="INTECO" translator="Francisco Losada">EMC VNX Control Station antes de v7.1.70.2 y Celerra Control Station antes de v6.0.70.1 tiene un propietario de grupo incorrecto para los archivos de ejecución de secuencias de comandos sin especificar, lo que permite a usuarios locales obtener privilegios mediante el aprovechamiento de la pertenencia al grupo nasadmin.</descript></desc><refs/></entry><entry name="CVE-2013-3324" published="2013-05-16" seq="2013-3324" type="CVE"><desc><descript language="es" modified="2013-05-17" source="cve" title="Adobe Flash Player " trans_org="Inteco" translator="Jorge Fombellida">Adobe Flash Player anterior a v10.3.183.86 y v11.x antes de v11.7.700.202 para Windows y Mac OS X, antes de v10.3.183.86 y v11.x antes de v11.2.202.285 para Linux, antes de v11.1.111.54 para Android v2.x y v3.x, y antes de v11.1.115.58 para Android v4.x; Adobe AIR antes de v3.7.0.1860; y Adobe AIR SDK &amp; Compiler antes de v3.7.0.1860 permite a atacantes ejecutar código arbitrario o causar una denegación de servicios (consumo de memoria) a través de vectores sin especificar, una vulnerabilidad diferente a CVE-2013-2728, CVE-2013-3325, CVE-2013-3326, CVE-2013-3327, CVE-2013-3328, CVE-2013-3329, CVE-2013-3330, CVE-2013-3331, CVE-2013-3332, CVE-2013-3333, CVE-2013-3334, y CVE-2013-3335.</descript></desc><refs/></entry><entry name="CVE-2013-3325" published="2013-05-16" seq="2013-3325" type="CVE"><desc><descript language="es" modified="2013-05-17" source="cve" title="Adobe Flash Player" trans_org="Inteco" translator="Jorge Fombellida">Adobe Flash Player antes de v10.3.183.86 y v11.x antes de v11.7.700.202 para Windows y Mac OS X, antes de v10.3.183.86 y v11.x antes de v11.2.202.285 para Linux, antes de v11.1.111.54 para Android v2.x y v3.x, y antes de v11.1.115.58 para Android v4.x; Adobe AIR before v3.7.0.1860; y Adobe AIR SDK &amp; Compiler antes de v3.7.0.1860 permite a atacantes ejecutar código arbitrario o causar una denegación de servicios (consumo de memoria) a través de vectores sin especificar, una vulnerabilidad diferente a  CVE-2013-2728, CVE-2013-3324, CVE-2013-3326, CVE-2013-3327, CVE-2013-3328, CVE-2013-3329, CVE-2013-3330, CVE-2013-3331, CVE-2013-3332, CVE-2013-3333, CVE-2013-3334, and CVE-2013-3335.</descript></desc><refs/></entry><entry name="CVE-2013-3326" published="2013-05-16" seq="2013-3326" type="CVE"><desc><descript language="es" modified="2013-05-17" source="cve" title="Adobe Flash Player" trans_org="Inteco" translator="Jorge Fombellida">Adobe Flash Player antes de v10.3.183.86 y v11.x antes de v11.7.700.202 para Windows y Mac OS X, antes de v10.3.183.86 y v11.x antes de v11.2.202.285 para Linux, antes de v11.1.111.54 para Android v2.x y v3.x, y antes de v11.1.115.58 para Android v4.x; Adobe AIR before v3.7.0.1860; y Adobe AIR SDK &amp; Compiler antes de v3.7.0.1860 permite a atacantes ejecutar código arbitrario o causar una denegación de servicios (consumo de memoria) a través de vectores sin especificar, una vulnerabilidad diferente a  CVE-2013-2728, CVE-2013-3324, CVE-2013-3325, CVE-2013-3327, CVE-2013-3328, CVE-2013-3329, CVE-2013-3330, CVE-2013-3331, CVE-2013-3332, CVE-2013-3333, CVE-2013-3334, y CVE-2013-3335.</descript></desc><refs/></entry><entry name="CVE-2013-3327" published="2013-05-16" seq="2013-3327" type="CVE"><desc><descript language="es" modified="2013-05-17" source="cve" title="Adobe Flash Player" trans_org="Inteco" translator="Jorge Fombellida">Adobe Flash Player antes de v10.3.183.86 y v11.x antes de v11.7.700.202 para Windows y Mac OS X, antes de v10.3.183.86 y v11.x antes de v11.2.202.285 para Linux, antes de v11.1.111.54 para Android v2.x y v3.x, y antes de v11.1.115.58 para Android v4.x; Adobe AIR before v3.7.0.1860; y Adobe AIR SDK &amp; Compiler antes de v3.7.0.1860 permite a atacantes ejecutar código arbitrario o causar una denegación de servicios (consumo de memoria) a través de vectores sin especificar, una vulnerabilidad diferente a  CVE-2013-2728, CVE-2013-3324, CVE-2013-3325, CVE-2013-3326, CVE-2013-3328, CVE-2013-3329, CVE-2013-3330, CVE-2013-3331, CVE-2013-3332, CVE-2013-3333, CVE-2013-3334, y CVE-2013-3335.</descript></desc><refs/></entry><entry name="CVE-2013-3328" published="2013-05-16" seq="2013-3328" type="CVE"><desc><descript language="es" modified="2013-05-17" source="cve" title="Adobe Flash Player" trans_org="Inteco" translator="Jorge Fombellida">Adobe Flash Player antes de v10.3.183.86 y v11.x antes de v11.7.700.202 para Windows y Mac OS X, antes de v10.3.183.86 y v11.x antes de v11.2.202.285 para Linux, antes de v11.1.111.54 para Android v2.x y v3.x, y antes de v11.1.115.58 para Android v4.x; Adobe AIR before v3.7.0.1860; y Adobe AIR SDK &amp; Compiler antes de v3.7.0.1860 permite a atacantes ejecutar código arbitrario o causar una denegación de servicios (consumo de memoria) a través de vectores sin especificar, una vulnerabilidad diferente a  CVE-2013-2728, CVE-2013-3324, CVE-2013-3325, CVE-2013-3326, CVE-2013-3327, CVE-2013-3329, CVE-2013-3330, CVE-2013-3331, CVE-2013-3332, CVE-2013-3333, CVE-2013-3334, y CVE-2013-3335.</descript></desc><refs/></entry><entry name="CVE-2013-3329" published="2013-05-16" seq="2013-3329" type="CVE"><desc><descript language="es" modified="2013-05-20" source="cve" title="Adobe Flash Player" trans_org="Inteco" translator="Jorge Fombellida">Adobe Flash Player antes de v10.3.183.86 y v11.x antes de v11.7.700.202 para Windows y Mac OS X, antes de v10.3.183.86 y v11.x antes de v11.2.202.285 para Linux, antes de v11.1.111.54 para Android v2.x y v3.x, y antes de v11.1.115.58 para Android v4.x; Adobe AIR before v3.7.0.1860; y Adobe AIR SDK &amp; Compiler antes de v3.7.0.1860 permite a atacantes ejecutar código arbitrario o causar una denegación de servicios (consumo de memoria) a través de vectores sin especificar, una vulnerabilidad diferente a  CVE-2013-2728, CVE-2013-3324, CVE-2013-3325, CVE-2013-3326, CVE-2013-3327, CVE-2013-3328, CVE-2013-3330, CVE-2013-3331, CVE-2013-3332, CVE-2013-3333, CVE-2013-3334, y CVE-2013-3335</descript></desc><refs/></entry><entry name="CVE-2013-3330" published="2013-05-16" seq="2013-3330" type="CVE"><desc><descript language="es" modified="2013-05-17" source="cve" title="Adobe Flash Player" trans_org="Inteco" translator="Jorge Fombellida">Adobe Flash Player antes de v10.3.183.86 y v11.x antes de v11.7.700.202 para Windows y Mac OS X, antes de v10.3.183.86 y v11.x antes de v11.2.202.285 para Linux, antes de v11.1.111.54 para Android v2.x y v3.x, y antes de v11.1.115.58 para Android v4.x; Adobe AIR before v3.7.0.1860; y Adobe AIR SDK &amp; Compiler antes de v3.7.0.1860 permite a atacantes ejecutar código arbitrario o causar una denegación de servicios (consumo de memoria) a través de vectores sin especificar, una vulnerabilidad diferente a  CVE-2013-2728, CVE-2013-3324, CVE-2013-3325, CVE-2013-3326, CVE-2013-3327, CVE-2013-3328, CVE-2013-3329, CVE-2013-3331, CVE-2013-3332, CVE-2013-3333, CVE-2013-3334, y CVE-2013-3335</descript></desc><refs/></entry><entry name="CVE-2013-3331" published="2013-05-16" seq="2013-3331" type="CVE"><desc><descript language="es" modified="2013-05-17" source="cve" title="Adobe Flash Player" trans_org="Inteco" translator="Jorge Fombellida">Adobe Flash Player antes de v10.3.183.86 y v11.x antes de v11.7.700.202 para Windows y Mac OS X, antes de v10.3.183.86 y v11.x antes de v11.2.202.285 para Linux, antes de v11.1.111.54 para Android v2.x y v3.x, y antes de v11.1.115.58 para Android v4.x; Adobe AIR before v3.7.0.1860; y Adobe AIR SDK &amp; Compiler antes de v3.7.0.1860 permite a atacantes ejecutar código arbitrario o causar una denegación de servicios (consumo de memoria) a través de vectores sin especificar, una vulnerabilidad diferente a  CVE-2013-2728, CVE-2013-3324, CVE-2013-3325, CVE-2013-3326, CVE-2013-3327, CVE-2013-3328, CVE-2013-3329, CVE-2013-3330, CVE-2013-3332, CVE-2013-3333, CVE-2013-3334, y CVE-2013-3335</descript></desc><refs/></entry><entry name="CVE-2013-3332" published="2013-05-16" seq="2013-3332" type="CVE"><desc><descript language="es" modified="2013-05-17" source="cve" title="Adobe Flash Player" trans_org="Inteco" translator="Jorge Fombellida">Adobe Flash Player antes de v10.3.183.86 y v11.x antes de v11.7.700.202 para Windows y Mac OS X, antes de v10.3.183.86 y v11.x antes de v11.2.202.285 para Linux, antes de v11.1.111.54 para Android v2.x y v3.x, y antes de v11.1.115.58 para Android v4.x; Adobe AIR before v3.7.0.1860; y Adobe AIR SDK &amp; Compiler antes de v3.7.0.1860 permite a atacantes ejecutar código arbitrario o causar una denegación de servicios (consumo de memoria) a través de vectores sin especificar, una vulnerabilidad diferente a CVE-2013-2728, CVE-2013-3324, CVE-2013-3325, CVE-2013-3326, CVE-2013-3327, CVE-2013-3328, CVE-2013-3329, CVE-2013-3330, CVE-2013-3331, CVE-2013-3333, CVE-2013-3334, y CVE-2013-3335</descript></desc><refs/></entry><entry name="CVE-2013-3333" published="2013-05-16" seq="2013-3333" type="CVE"><desc><descript language="es" modified="2013-05-17" source="cve" title="Adobe Flash Player" trans_org="Inteco" translator="Jorge Fombellida">Adobe Flash Player antes de v10.3.183.86 y v11.x antes de v11.7.700.202 para Windows y Mac OS X, antes de v10.3.183.86 y v11.x antes de v11.2.202.285 para Linux, antes de v11.1.111.54 para Android v2.x y v3.x, y antes de v11.1.115.58 para Android v4.x; Adobe AIR before v3.7.0.1860; y Adobe AIR SDK &amp; Compiler antes de v3.7.0.1860 permite a atacantes ejecutar código arbitrario o causar una denegación de servicios (consumo de memoria) a través de vectores sin especificar, una vulnerabilidad diferente a CVE-2013-2728, CVE-2013-3324, CVE-2013-3325, CVE-2013-3326, CVE-2013-3327, CVE-2013-3328, CVE-2013-3329, CVE-2013-3330, CVE-2013-3331, CVE-2013-3332, CVE-2013-3334, y CVE-2013-3335</descript></desc><refs/></entry><entry name="CVE-2013-3334" published="2013-05-16" seq="2013-3334" type="CVE"><desc><descript language="es" modified="2013-05-17" source="cve" title="Adobe Flash Player" trans_org="Inteco" translator="Jorge Fombellida">Adobe Flash Player antes de v10.3.183.86 y v11.x antes de v11.7.700.202 para Windows y Mac OS X, antes de v10.3.183.86 y v11.x antes de v11.2.202.285 para Linux, antes de v11.1.111.54 para Android v2.x y v3.x, y antes de v11.1.115.58 para Android v4.x; Adobe AIR before v3.7.0.1860; y Adobe AIR SDK &amp; Compiler antes de v3.7.0.1860 permite a atacantes ejecutar código arbitrario o causar una denegación de servicios (consumo de memoria) a través de vectores sin especificar, una vulnerabilidad diferente a CVE-2013-2728, CVE-2013-3324, CVE-2013-3325, CVE-2013-3326, CVE-2013-3327, CVE-2013-3328, CVE-2013-3329, CVE-2013-3330, CVE-2013-3331, CVE-2013-3332, CVE-2013-3333, y CVE-2013-3335.</descript></desc><refs/></entry><entry name="CVE-2013-3335" published="2013-05-16" seq="2013-3335" type="CVE"><desc><descript language="es" modified="2013-05-16" source="cve" title="ADobe Flash Player, Adobe AIR" trans_org="Inteco" translator="Jorge Fombellida">Adobe Flash Player antes de v10.3.183.86 y v11.x antes de v11.7.700.202 para Windows y Mac OS X, antes de v10.3.183.86 y v11.x antes de v11.2.202.285 para Linux, antes de v11.1.111.54 para Android v2.x y v3.x, y anteriores v11.1.115.58 para Android v4.x; Adobe AIR antes de v3.7.0.1860; y Adobe AIR SDK &amp; Compiler antes de v3.7.0.1860 permite a atacantes ejecutar código arbitrario o causar una denegación de servicios (consumo de memoria) a través de vectores sin especificar, una vulnerabilidad diferente a CVE-2013-2728, CVE-2013-3324, CVE-2013-3325, CVE-2013-3326, CVE-2013-3327, CVE-2013-3328, CVE-2013-3329, CVE-2013-3330, CVE-2013-3331, CVE-2013-3332, CVE-2013-3333, y CVE-2013-3334.</descript></desc><refs/></entry><entry name="CVE-2013-3337" published="2013-05-16" seq="2013-3337" type="CVE"><desc><descript language="es" modified="2013-05-16" source="cve" title="Adobe Reader y Acrobat" trans_org="Inteco" translator="Jorge Fombellida">Adobe Reader y Acrobat v9.x antes de v9.5.5, v10.x antes de v10.1.7, y v11.x antes de v11.0.03 permite a atacantes ejecutar código arbitrario o causar una denegación de servicios (consumo de memoria) a través de vectores sin especificar, una vulnerabilidad diferente a CVE-2013-2718, CVE-2013-2719, CVE-2013-2720, CVE-2013-2721, CVE-2013-2722, CVE-2013-2723, CVE-2013-2725, CVE-2013-2726, CVE-2013-2731, CVE-2013-2732, CVE-2013-2734, CVE-2013-2735, CVE-2013-2736, CVE-2013-3338, CVE-2013-3339, CVE-2013-3340, y CVE-2013-3341.</descript></desc><refs/></entry><entry name="CVE-2013-3338" published="2013-05-16" seq="2013-3338" type="CVE"><desc><descript language="es" modified="2013-05-16" source="cve" title="Adobe Reader y Acrobat" trans_org="Inteco" translator="Jorge Fombellida">Adobe Reader y Acrobat v9.x antes de v9.5.5, v10.x antes v10.1.7, y v11.x antes de v11.0.03 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicios (consumo de memoria) a través de vectores sin especificar una vulnerabilidad diferente a CVE-2013-2718, CVE-2013-2718, CVE-2013-2719, CVE-2013-2720, CVE-2013-2721, CVE-2013-2722, CVE-2013-2723, CVE-2013-2725, CVE-2013-2726, CVE-2013-2731, CVE-2013-2732, CVE-2013-2734, CVE-2013-2735, CVE-2013-2736, CVE-2013-3337, CVE-2013-3339, CVE-2013-3340, y CVE-2013-3341.</descript></desc><refs/></entry><entry name="CVE-2013-3339" published="2013-05-16" seq="2013-3339" type="CVE"><desc><descript language="es" modified="2013-05-16" source="cve" title="Adobe Reader y Acrobat" trans_org="Inteco" translator="Jorge Fombellida">Adobe Reader y Acrobat v9.x antes de v9.5.5, v10.x antes v10.1.7, y v11.x antes de v11.0.03 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicios (consumo de memoria) a través de vectores sin especificar una vulnerabilidad diferente a CVE-2013-2718, CVE-2013-2719, CVE-2013-2720, CVE-2013-2721, CVE-2013-2722, CVE-2013-2723, CVE-2013-2725, CVE-2013-2726, CVE-2013-2731, CVE-2013-2732, CVE-2013-2734, CVE-2013-2735, CVE-2013-2736, CVE-2013-3337, CVE-2013-3338, CVE-2013-3340, y CVE-2013-3341.</descript></desc><refs/></entry><entry name="CVE-2013-3340" published="2013-05-16" seq="2013-3340" type="CVE"><desc><descript language="es" modified="2013-05-16" source="cve" title="Adobe Reader y Acrobat " trans_org="Inteco" translator="Jose MarÃ­a Foces">Adobe Reader y Acrobat v9.x antes de v9.5.5, v10.x antes de v10.1.7 y v11.x antes de v11.0.03 permitir a los atacantes ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una diferente vulnerabilidad a CVE-2013-2718, CVE-2013-2719, CVE-2013-2720, CVE-2013-2721, CVE-2013-2722, CVE-2013-2723, CVE-2013-2725, CVE-2013-2726, CVE-2013-2731, CVE-2013-2732, CVE-2013-2734, CVE-2013-2735, CVE-2013-2736, CVE-2013-3337, CVE-2013-3338, CVE-2013-3339 y CVE-2013-3341.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-3341" published="2013-05-16" seq="2013-3341" type="CVE"><desc><descript language="es" modified="2013-05-16" source="cve" title="Adobe Reader y Acrobat" trans_org="Inteco" translator="Jorge Fombellida">Adobe Reader y Acrobat v9.x antes de v9.5.5, v10.x antes de v10.1.7, y v11.x antes de v11.0.03 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicios (consumo de memoria) a través de vectores sin especificar, una vulnerabilidad diferente a CVE-2013-2718, CVE-2013-2719, CVE-2013-2720, CVE-2013-2721, CVE-2013-2722, CVE-2013-2723, CVE-2013-2725, CVE-2013-2726, CVE-2013-2731, CVE-2013-2732, CVE-2013-2734, CVE-2013-2735, CVE-2013-2736, CVE-2013-3337, CVE-2013-3338, CVE-2013-3339, y CVE-2013-3340.</descript></desc><refs/></entry><entry name="CVE-2013-3342" published="2013-05-16" seq="2013-3342" type="CVE"><desc><descript language="es" modified="2013-05-16" source="cve" title="Adobe Acrobat y Reader" trans_org="Inteco" translator="Jose MarÃ­a Foces">Adobe Reader y Acrobat v9.x antes de v9.5.5, v10.x antes de v10.1.7 y v11.x  antes de v11.0.03 no maneja adecuadamente las listas negras de dominio del sistema operativo, lo cual tiene un impacto no especificado y vectores de ataque.</descript></desc><refs><ref language="es" trans_org="Inteco" url="0"/></refs></entry><entry name="CVE-2013-3534" published="2013-05-13" seq="2013-3534" type="CVE"><desc><descript language="es" modified="2013-05-14" source="cve" title="el componente aiContactSafe para Joomla!" translator="Daniel FÃ­rvida">Vulnerabilidad Cross-site scripting (XSS) en el componente aiContactSafe component anterior a v2.0.21 para Joomla! permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.</descript></desc><refs/></entry><entry name="CVE-2013-3535" published="2013-05-13" seq="2013-3535" type="CVE"><desc><descript language="es" modified="2013-05-14" source="cve" title="CMSLogik" translator="Daniel FÃ­rvida">Múltiples vulnerabilidades de cross-site scripting (XSS) en CMSLogik v1.2.0 y v1.2.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante los parámetros (1) admin_email, (2) header_title, (3) site_title en admin/settings; (4) recaptcha_private o (5) recaptcha_public en admin/captcha_settings; (6) fb_appid, (7) fp_secret, (8) tw_consumer_key, o (9) tw_consumer_secret en admin/social_settings; (10) slug en admin/gallery/save_item_settings; o (11) item_link en admin/edit_menu_item_ajax. NOTA: Este problema podría ser resultante de CSRF</descript></desc><refs/></entry><entry name="CVE-2013-3536" published="2013-05-13" seq="2013-3536" type="CVE"><desc><descript language="es" modified="2013-05-14" source="cve" title="modulo Group Pay para WHMCS" translator="Daniel FÃ­rvida">Vulnerabilidad de inyección SQL en la función gp_LoadUserFromHash en functions_hash.php en el modulo Group Pay v1.5 y anteriores para WHMCS permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "hash".</descript></desc><refs/></entry><entry name="CVE-2013-3537" published="2013-05-13" seq="2013-3537" type="CVE"><desc><descript language="es" modified="2013-05-14" source="cve" title="Todoo Forum" translator="Daniel FÃ­rvida">Múltiples vulnerabilidades de inyección SQL en todooforum.php en Todoo Forum 2.0 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de parámetros (1) "id_post" o (2) "pg".</descript></desc><refs/></entry><entry name="CVE-2013-3538" published="2013-05-13" seq="2013-3538" type="CVE"><desc><descript language="es" modified="2013-05-14" source="cve" title="Todoo Forum" translator="Daniel FÃ­rvida">Múltiples vulnerabilidades de cross-site scripting (XSS) en todooforum.php en Todoo Forum 2.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante los parámetros (1) "id_post" o (2) "pg".</descript></desc><refs/></entry></nvdtrans>
