Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

736 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)53%💥 ExploitAjax File Browser17/9/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en _includes/settings.inc.php en Ajax File Browser 3 Beta permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro approot.
ModificadaAlta (9.3)8.2%—Opera Browser15/8/200716/6/2026
Opera anterior a 9.23 permite a atacantes remotos ejecutar código de su elección mediante Javascript modificado artesanalmente que provoca una "llamada a una función virtual en un puntero inválido".
ModificadaAlta (9.3)6.5%—Opera Browser21/7/200716/6/2026
Vulnerabilidad de "usar después de liberado" en el soporte de BitTorrent en Opera versiones anteriores a 9.22 permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante una cabecera manipulada en un fichero torrent, que deja un puntero apuntando a un objeto inválido.
ModificadaMedia (5)2.0%—Opera Browser17/7/200716/6/2026
Opera 9.21 permite a atacantes remotos falsificar el esquema URI data: en la barra de direcciones mediante un URI largo con espacios en blanco, lo cual evitar que el inicio del URI sea mostrado.
ModificadaAlta (9.3)7.8%—Corel Activecgm Browser14/6/200716/6/2026
Múltiples desbordamientos de búfer en acgm.dll en el control ActiveX, Corel / Micrografx ActiveCGM Browser versiones anteriores a 7.1.4.19 permiten a atacantes remotos ejecutar código de su elección mediante vectores no especificados.
ModificadaMedia (5.8)1.5%—Opera Browser11/6/200716/6/2026
Vulnerabilidad de truncamiento visual en Opera 9.21 permite a atacantes remotos evenenar la barra de dirección y posiblemente realizar ataques de phishing a través de un nombre de host largo, el cual está truncado después de 34 caracteres, como se demostró por el ataque de phishing utilizando HTTP Basic Authentication.
ModificadaMedia (5.8)1.2%—Galeon Browser11/6/200716/6/2026
Vulnerabilidad de truncamiento visual en Galeon 2.0.1 permite a atacantes remotos envenenar la barra de dirección y posiblemente realizar ataques de phishing a través de un nombre de host largo, el cual está truncado después de un cierto número de caractéres, como se demostró con la utilización de un ataque de…
ModificadaAlta (9.3)6.3%—Opera Browser22/5/200716/6/2026
Desbordamiento de búfer en el administrador de transferencias en Opera anterior a 9.21 para Windows permite a atacantes remotos con la intervención del usuario ejecutar código de su elección mediante un archivo torrent manipulado. NOTA: debido a la falta de detalles, no está claro si este es el mismo problema que…
ModificadaAlta (7.8)8.2%💥 ExploitOpera Browser25/4/200716/6/2026
La implementación de BitTorrent en Opera versión 9.2, permite a atacantes remotos causar una denegación de servicio (consumo de CPU y bloqueo de aplicación) por medio de un archivo torrent malformado. NOTA: la divulgación original hace referencia a esto como una pérdida de memoria, pero no es seguro.
ModificadaMedia (6.8)4.3%—Adobe Flash PlayerOpera Browser13/4/200716/6/2026
Adobe Macromedia Flash Player versiones 7 y 9, cuando es usado con Opera versiones anteriores a 9.20 o Konqueror anteriores a 20070613, permite a atacantes remotos obtener información confidencial (pulsaciones de teclas del navegador), que son filtradas en la applet de Flash Player.
ModificadaMedia (6.8)1.1%—Jbrowser30/3/200716/6/2026
Vulnerabilidad de envío de archivo no restringido en upload.php3 de JBrowser 2.4 y anteriroes permite a atacantes remotos enviar y ejecutar código PHP de su elección a través de vectores no especificados. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de…
ModificadaAlta (7.5)1.4%—Opera Browser28/3/200716/6/2026
Opera 9.10 no comprueba los URLs embebidos en etiquetas HTML (1) object o (2) iframe contra la lista negra de sitios fraudulentos (phishing), lo cual permite a atacantes remotos evitar la protección contra phishing.
ModificadaMedia (6.8)4.8%💥 ExploitOpera Browser21/3/200716/6/2026
La implementación del protocolo FTP en Opera versión 9.10, aprueba que atacantes remotos permitan a servidores remotos forzar al cliente a conectarse a otros servidores, realizar un análisis de puerto apoderado u obtener información confidencial especificando una dirección de servidor alternativa en una respuesta PASV…
ModificadaAlta (9.3)5.8%💥 ExploitAvant Force Avant Browser19/3/200716/6/2026
Desbordamiento de búfer basado en pila en Avant Browser 11.0 build 26 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección mediante una cabecera HTTP Content-Type larga.
ModificadaMedia (4.3)1.7%—RIM Blackberry 8100RIM BlackberryRIM Blackberry Browser14/3/200716/6/2026
El navegador 4thPass (Navegador BlackBerry) en el BlackBerry 8100 (Pearl) anterior a 4.2.1 de RIM, permite a los atacantes remotos causar una denegación de servicio (pérdida de funcionalidad temporal) por medio de un atributo href largo en un enlace en una página WML.
ModificadaMedia (5)18%💥 ExploitAdobe Acrobat ReaderMozilla FirefoxNetscape NavigatorOpera Browser10/3/200716/6/2026
AcroPDF.DLL de Adobe Reader 8.0, cuando se accede desde Mozilla Firefox, Netscape, ó Opera, permite a atacantes remotos provocar una denegación de servicio (agotamiento sin especificar de recursos) mediante una URL .pdf con un identificador de marcador que comienza con search= seguido de muchas secuencias %n,…
ModificadaMedia (6.8)3.0%💥 ExploitBsalsa Embeddedwb WEB Browser2/3/200716/6/2026
Vulnerabilidad no especificada en el control ActiveX EmbeddedWB Web Browser permite a atacantes remotos ejecutar código de su elección a través de vectores no especificados. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de terceros.
ModificadaAlta (7.5)9.0%💥 ExploitMAN Machine Systems Jbrowser2/3/200716/6/2026
JBrowser permite a atacantes remotos evitar la validación y acceder a ciertas capacidades administrativas a través de una respuesta directa para _admin/.
ModificadaMedia (4.3)2.4%—Opera Browser26/2/200716/6/2026
Los marcos secundarios en Opera 9 antes de la versión 9.20 heredan el conjunto de caracteres por defecto de la ventana principal cuando no se especifica un conjunto de caracteres en un encabezado de tipo de contenido HTTP o etiqueta META, lo que permite a los atacantes remotos conducir ataques de tipo cross-site…
ModificadaAlta (7.5)7.0%—Lizardtech Djvu Browser Plug-in15/2/200716/6/2026
Múltiples desbordamiento de búfer en el Plug-in LizardTech DjVu Browser versiones anteriores a 6.1.1 permite a atacantes remotos ejecutar código de su elección vectores desconocidos.
ModificadaMedia (5)1.8%—Guillaume Fontaine PHP RRD Browser14/2/200716/6/2026
Vulnerabilidad de salto de directorio en php rrd browser anterior a 0.2.1 permite a atacantes remotos leer archivos de su elección a través de la secuencia ".." en el parámetro p.
ModificadaMedia (5)1.1%—Myweb4net Browser9/2/200716/6/2026
Vulnerabilidad de dominios cruzados en MYweb4net Browser 3.8.8.0 permite a atacantes remotos acceder a información restringida de otros dominios mediante un objeto etiqueta con el parámetro data haciendo referencia a un enlace del sitio origen del ataque que especifica una cabecera con una localización HTTP que hace…
ModificadaAlta (7.8)1.4%—Flashpeak Slim Browser9/2/200716/6/2026
Vulnerabilidad de dominios cruzados en Slim Browser 4.07 build 100 permite a atacantes remotos acceder a información restringida desde otros dominios mediante una etiqueta de objeto con un parámetro de datos que hace referencia a un enlace en el sitio origen del atacante que especifica una cabecera HTTP Location que…
ModificadaAlta (7.8)1.4%—Advanced Search Technologies Inc. Enigma Browser9/2/200716/6/2026
Vulnerabilidad de cruzado de dominios en Enigma Browser 3.8.8 permite a atacantes remotos acceder a información restringida desde otros dominios mediante una etiqueta de objeto, con un parámetro de datos que referencia un enlace en el sitio de origen de ataque, que especifica una cabecera Location HTTP la cual…
ModificadaAlta (7.8)1.4%—Gosurf Browser9/2/200716/6/2026
VulVulnerabilidad de dominios cruzados en GoSuRF Browser 2.62 permite a atacantes remotos acceder a información restringida desde otros dominios a través de una etiqueta con un parámetro data que referencia a un enlace sobre el sitio que origina el ataque que especifica una cabecera HTTP Location que referencia al…