Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
736 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.4% | — | Fast Browser | 9/2/2007 | 16/6/2026 | Vulnerabilidad de dominios cruzados en Fast Browser Pro 8.1 permite a atacantes remotos acceder a información restringida de otros dominios mediante un objeto etiqueta con el parámetro data haciendo referencia a un enlace del sitio origen del ataque que especifica una cabecera con una localización HTTP que hace… | |
| Modificada | Alta (7.8) | 1.4% | — | Softinform Finebrowser | 9/2/2007 | 16/6/2026 | Vulnerabilidad de cruce de dominio en FineBrowser Freeware 3.2.2 permite a atacantes remotos acceder a información restringida desde otros dominios mediante una etiqueta object con un parámetro data que referencia a un enlace al sitio de origen del atacante que especifica una cabecera HTTP Location que referencia el… | |
| Modificada | Media (5) | 1.1% | — | More Quick Tools Greenbrowser | 9/2/2007 | 16/6/2026 | Vulnerabilidad de cruce de dominio en GreenBrowser 3.4.0622 permite a atacantes remotos acceder a información restringida desde otros dominios mediante una etiqueta object con un parámetro data que referencia a un enlace al sitio de origen del atacante que especifica una cabecera HTTP Location que referencia el sitio… | |
| Modificada | Baja (2.6) | 1.4% | — | Magnatune.com Album Browser | 8/2/2007 | 16/6/2026 | El explorador de álbumes magnatune.com del Amarok permite a atacantes provocar una denegación de servicio (caída de la aplicación) mediante vectores sin especificar. | |
| Modificada | Media (6.4) | 2.1% | — | Mozilla FirefoxOpera Browser | 7/2/2007 | 16/6/2026 | Mozilla Firefox 2.0.0.1 permite a atacantes remotos evitar el mecanismo de Protección de Phising añadiendo caracteres concretos al final del nombre de dominio, como se demuestra con los caractere "." y "/", que no se capturan por el filtro de lista negra Lista de Phising. | |
| Modificada | Media (5) | 1.4% | — | Opera Browser | 7/2/2007 | 16/6/2026 | Opera 9.10 Final permite a atacantes remotos evitar el mecanismo de Protección de Fraude (Fraud Protection) añadiendo ciertos caracteres al final del nombre de dominio, como lo demostrado mediante los caracteres "." y "/", que no son capturados por los filtros de las listas negras. | |
| Modificada | Media (4.3) | 1.6% | — | Opera Browser | 29/1/2007 | 16/6/2026 | Opera permite a atacantes remotos provocar una denegación de servicio (cierre de aplicación) mediante una página web que contiene un gran número de etiquetas de marquesina anidadas, un problema relacionado con CVE-2006-2723. | |
| Modificada | Alta (9.3) | 11% | 💥 Exploit | Opera Browser | 9/1/2007 | 16/6/2026 | Desbordamiento de búfer basado en montón en Opera 9.02 permite a atacantes remotos ejecutar código de su elección mediante un archivo JPEG con un número inválido de bytes de índice en el marcador de Definición de Tabla Huffman (Define Huffman Table o DHT). | |
| Modificada | Alta (9.3) | 4.8% | — | Opera Browser | 9/1/2007 | 16/6/2026 | El soporte para Javascript SVG en Opera anterior a 9.10 no valida adecuadamente los tipos de objeto en una petición createSVGTransformFromMatrix, lo cual permite a atacantes remotos ejecutar código de su elección mediante código JavaScript que utiliza un objeto inválido en esta petición que provoca que un puntero… | |
| Modificada | Media (5.1) | 4.9% | — | Opera Browser | 17/10/2006 | 16/6/2026 | Desbordamiento de búfer basado en montículo en Opera 9.0 y 9.01 permite a atacantes remotos ejecutar código de su elección mediante una URL larga en una etiqueta (dirección de enlace larga). | |
| Modificada | Baja (3.6) | 0.38% | — | Simpliciti Locked Browser | 11/8/2006 | 16/6/2026 | Simpliciti Locked Browser no limita adecuadamente las acciones de usuario a las que se pretenden dentro del entorno de Internet Explorer, lo cual permite a usuarios locales realizar acciones no autorizadas visiatndo un sitio web que ejecute un bucle JavasScript windows.blur para quitar el foco de la ventana de… | |
| Modificada | Media (5) | 2.9% | — | Opera Browser | 31/7/2006 | 16/6/2026 | La funcionalidad CSS en Opera 9 en Windows XP SP2 permite a atacantes remotos provocar una denegación de servicio (caída) estableciendo la propiedad background de un elemento DHTML con una URL http o https larga, lo cual provoca una corrupción de memoria. | |
| Modificada | Media (5) | 8.4% | 💥 Exploit | Opera Browser | 6/7/2006 | 16/6/2026 | Vulnerabilidad que permite a atacantes remotos causar una denegación de servicio (indisponibilidad de la aplicación) a través de una página web modificada maliciosamente que provoca accesos a memoria fuera de rango. Está relacionada con un iframe y con JavaScript que accede a determinadas propiedades de las hojas de… | |
| Modificada | Media (5) | 3.6% | — | Opera Browser | 30/6/2006 | 16/6/2026 | Opera antes de la v9.0, no restaura la barra de seguridad SSL después de mostrar un diálogo de descarga de un sitio Web con SSL, lo que permite a atacantes remotos suplantar certificados SSL de confianza de un sitio web que no es de confianza y facilita los ataques de phishing. | |
| Modificada | Media (5) | 15% | 💥 Exploit | Opera Browser | 23/6/2006 | 16/6/2026 | Opera v9 permite a atacantes remotos causar una denegación de servicio (caída) a través de un A tag con un atributo href con una URL que contiene un nombre de host grande, lo que provoca una operación fuera de rango. | |
| Modificada | Alta (7.5) | 5.8% | — | Opera Browser | 23/6/2006 | 16/6/2026 | Desbordamiento de entero en Opera v8.54 y anteriores permite a atacantes remotos ejecutar código de su elección a través de una imagen JPEG con medidas excesivas de ancho y largo, lo que provoca se reserve menos memoria de la que se requiere. | |
| Modificada | Media (5) | 1.8% | — | Avantbrowser Avant Browser | 26/4/2006 | 16/6/2026 | Argument injection vulnerability in Avant Browser 10.1 Build 17 allows user-assisted remote attackers to modify command line arguments to an invoked mail client via " (double quote) characters in a mailto: scheme handler, as demonstrated by launching Microsoft Outlook with an arbitrary filename as an attachment. NOTE:… | |
| Modificada | Media (5.1) | 12% | 💥 Exploit | Opera Browser | 19/4/2006 | 16/6/2026 | Error de entero sin signo en Opera en versiones anteriores a 8.54 permite a atacantes remotos ejecutar código arbitrario a través de valores largos en un atributo de la hoja de estilos, lo que pasa una verificación de longitud. NOTA: un problema de extensión de signo hace el ataque más fácil con cadenas cortas. | |
| Modificada | Media (4.3) | 1.4% | — | Browsercrm | 2/2/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in results.php in BrowserCRM allows remote attackers to inject arbitrary web script or HTML via certain manipulations of the query parameter, as demonstrated using an IMG SRC tag. | |
| Modificada | Media (5) | 10% | 💥 Exploit | Opera Browser | 31/12/2005 | 16/6/2026 | Opera 8.02 and earlier allows remote attackers to cause a denial of service (client crash) via (1) a crafted HTML file with a "content: url(0);" style attribute, a "bodyA" tag, a long string, and a "u" tag with a long attribute, as demonstrated by opera.html; and (2) a BGSOUND element with a "margin:-99;" STYLE… | |
| Modificada | Media (5) | 3.3% | — | Opera Browser | 13/12/2005 | 16/6/2026 | Opera before 8.51, when running on Windows with Input Method Editor (IME) installed, allows remote attackers to cause a denial of service (persistent application crash) by bookmarking a site with a long title. | |
| Modificada | Media (5) | 3.2% | — | Opera Browser | 1/12/2005 | 16/6/2026 | Opera 8.50 allows remote attackers to cause a denial of service (crash) via a Java applet with a large string argument to the removeMember JNI method for the com.opera.JSObject class. | |
| Modificada | Alta (7.5) | 6.4% | — | Opera Browser | 22/11/2005 | 16/6/2026 | Opera anterior a 8.51 en sistemas Linux y Unix permite a atacantes remotos ejecutar código de su elección mediante metacaractérs de 'shell' ('backticks') en una URL que otro producto provee en un argumento de línea de comandos cuando se lanza Opera. | |
| Modificada | Media (5) | 1.7% | — | Opera Browser | 21/11/2005 | 16/6/2026 | Opera Web Browser 8.50 and 8.0 through 8.0.2 allows remote attackers to spoof the URL in the status bar via the title in an image in a link to a trusted site within a form to the malicious site. | |
| Modificada | Alta (10) | 2.2% | — | Opera Browser | 26/9/2005 | 16/6/2026 | Multiple unspecified vulnerabilities in Opera 8.50 on Linux and Windows have unknown impact and attack vectors, related to (1) " handling of must-revalidate cache directive for HTTPS pages" or (2) a "display issue with cookie comment encoding." |