Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

736 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)2.0%—Opera Browser27/9/200816/6/2026
Opera anterior a v9.52 no restringe adecuadamente la habilidad de una página web enmarcada a cambiar la dirección asociada con un marco diferente, lo cual permite a atacantes remotos provocar la muestra de una dirección arbitraria en un marco a través del uso no especificado de secuencia de comandos web.
ModificadaMedia (4.3)2.2%💥 ExploitAvantbrowser Avant Browser22/9/200816/6/2026
Desbordamiento de entero en el motor JavaScript en Avant Browser 11.7 Build 9 y anteriores, permite a atacantes remotos provocar una denegación de servicio (Caída de aplicación) intentando codificar una cadena que contiene múltiples instancias de un carácter no válido.
ModificadaMedia (6.8)6.9%💥 ExploitMaxthon Browser13/8/200816/6/2026
Desbordamiento de búfer basado en pila en Maxthon Browser 2.0 y anteriores permite a atacantes remotos ejecutar código de su elección mediante una cabecera HTTP Content-type (tipo de contenido) larga.
ModificadaAlta (7.5)1.8%—Linkedin Browser Toolbar1/8/200816/6/2026
LinkedIn Browser Toolbar 3.0.3.1100 y anteriores no verifica adecuadamente la autenticidad de las actualizaciones, lo cual permite a a atacantes de tipo 'hombre en el medio' (man-in-the-middle) ejecutar código de su elección a través de la actualización de un caballo de troya, como se demuestra por el grado de daño y…
ModificadaAlta (7.8)3.1%—Opera Browser9/7/200816/6/2026
Opera anterior a 9.51, no maneja de forma adecuada la memoria en funciones que soportan el elemento CANVAS, esto permite a atacantes remotos leer contenidos de memoria no iniciada utilizando JavaScript para leer el lienzo de la imagen.
ModificadaMedia (5)1.8%—Opera Browser16/6/200816/6/2026
Vulnerabilidad no especificada en Opera anterior a 9.5 permite a atacantes remotos leer imágenes de dominios cruzados mediante elementos HTML CANVAS que utilizan imágenes como patrones.
ModificadaMedia (5)1.8%—Opera Browser16/6/200816/6/2026
Opera anterior a la v9.26, permite a atacantes remotos deformar la dirección de una página web empleando "ciertos caracteres" que "provocan que el texto de la dirección de la página sea modificado".
ModificadaMedia (5)3.0%—Opera Browser16/6/200816/6/2026
Vulnerabilidad no especificada en Opera versiones anteriores a 9.5 permite a atacantes remotos suplantar los contenidos de marcos de confianza en la misma página padre mediante la modificación de la localización, lo cual puede facilitar los ataques de phishing.
ModificadaAlta (9.3)2.3%💥 ExploitBrowsercrm13/6/200816/6/2026
Múltiples vulnerabilidades de inclusión de archivos remotos PHP en BrowserCRM versión 5.002.00, cuando register_globals está habilitado, permiten a los atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro bcrm_pub_root en los archivos (1) kb.php, (2) login.php, (3) index.php, (4)…
ModificadaAlta (10)46%💥 ExploitBrowsercrm13/6/200816/6/2026
Vulnerabilidad de inclusión remota de archivos en PHP en pub/clients.php en BrowserCRM 5.002.00 permite a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro bcrm_pub_root.
ModificadaAlta (9.3)7.6%💥 ExploitOpera Browser12/4/200816/6/2026
Opera versiones anteriores a 9.27, permite a los atacantes remotos causar una denegación de servicio (bloqueo) y posiblemente ejecutar código arbitrario por medio de un patrón de imagen escalado diseñado en un elemento CANVAS de HTML, que desencadena corrupción de memoria.
ModificadaMedia (4.3)2.3%—Opera Browser29/2/200816/6/2026
Opera versiones anteriores a 9.26 permite a atacantes remotos "evitar los filtos de limpieza" y realizar un ataque se secuencias de comandos en sitios cruzados (XSS) a través de valores de atributos manipulados en un documento XML, lo cual no son propiedades manejadas durante una presentación DOM.
ModificadaMedia (6.8)1.7%—Opera Browser29/2/200816/6/2026
Opera antes de 9.26 permite a atacantes remotos asistidos por el usuario leer archivos de su elección engañando al usuario para que escriba los caracteres de nombre de archivo objetivo en un fichero de entrada.
ModificadaMedia (6.8)2.5%—Opera Browser29/2/200816/6/2026
Opera en versiones anteriores a 9.26 permite a atacantes remotos con la complicidad del usuario ejecutar secuencias de comandos de su elección a través de imágenes que contienen comentarios personalizados, las cuales son tratadas como una secuencia de comandos cuando el usuario muestra las propiedades de una imagen.
ModificadaMedia (4.3)1.7%—Opera Browser24/12/200716/6/2026
El texto enriquecido en la funcionalidad de edición de Opera anterior a 9.25 permite a atacantes remotos llevar a cabo ataques de secuencias de comandos de dominios cruzados utilizando el modo diseño (designMode) para modificar contenidos de páginas en otros dominios.
ModificadaAlta (7.8)2.3%—Opera Browser24/12/200716/6/2026
Opera versiones anteriores a 9.25, permite a los atacantes remotos obtener contenido de memoria potencialmente confidencial por medio de un archivo de mapa de bits diseñado (BMP), como es demostrado usando un elemento CANVAS y JavaScript en un documento HTML para copiar estos contenidos desde versión 9.50 beta, un…
ModificadaMedia (4.3)1.6%—Opera Browser24/12/200716/6/2026
Opera anterior a 9.25 permite a atacantes remotos llevar a cabo ataques de secuecias de comandos de dominios cruzados a través de vectores desconocidos relacionado con extensiones.
ModificadaAlta (7.5)1.3%—Aeries Browser Interface24/12/200716/6/2026
Vulnerabilidad de inyección SQL en la sección de olvido de contraseña (LostPwd.asp) en Eagle Software Aeries Browser Interface (ABI) 3.7.9.17 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro EmailAddress. NOTA: algunos de estos detalles se obtuvieron de terceras fuentes de…
ModificadaAlta (10)5.0%—Opera Browser24/12/200716/6/2026
Vulnerabilidad no especificada en Opera anterior a 9.25 permite a atacantes remotos ejecutar código de su elección a través de certificados TLS manipulados.
ModificadaAlta (7.8)2.1%—Opera Browser24/12/200716/6/2026
Vulnerabilidad de complejidad algorítmica en Opera 9.50 beta y 9.x anterior a 9.25 permite a atacantes remotos provocar una denegación de servicio (agotamiento de CPU) mediante un archivo bitmap (BMP) manipulado que dispara un gran número de cálculos y comprobaciones.
ModificadaAlta (7.5)3.0%—Opera Browser18/10/200716/6/2026
Vulnerabilidad no especificada en Opera anterior a 9.24 permite a atacantes remotos sobrescribir funciones en páginas de otros dominios y evitar la política de mismo-origen (same-origin) a través de vectores no especificados.
ModificadaAlta (10)9.1%—Adobe Flash PlayerOpera Browser18/10/200716/6/2026
Vulnerabilidad no especificada en en Adobe Flash Player 9.0.47.0 y anteriores, cuando se ejecuta sobre Opera anterior a 9.24 en Mac OS X, tiene impacto "Altamente Severo" desconocido y vectores de ataque desconocidos.
ModificadaAlta (9.3)4.5%—Opera Browser18/10/200716/6/2026
Vulnerabilidad no especificada en Opera anterior a 9.24, cuando se usa un cliente "externo" de grupos de noticias o correo electrónico, permite a atacantes remotos ejecutar comandos de su elección a través de vectores no especificados.
ModificadaMedia (4.3)1.4%—Opera Browser8/10/200716/6/2026
Opera 9 descarta asignaciones DNS fijas basándose en conexiones fallidas a puertos TCP irrelevantes, lo cual facilita a atacantes remotos llevar a cabo ataques de revinculación DNS, como se ha demostrado mediante un URL con puerto 81 en un SRC de IMG, cuando la asignación DNS ha sido establecida para una sesión en el…
ModificadaMedia (5)2.1%—Opera Browser18/9/200716/6/2026
La función canvas.createPattern de Opera 9.x versiones anteriores a 9.22 para Linux, FreeBSD, y Solaris no limpia la memoria antes de usarla para procesar un patrón nuevo, lo cual permite a atacantes remotos obtener información confidencial (contenidos de memoria) mediante JavaScript.