Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

736 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.4%—Fast Browser9/2/200716/6/2026
Vulnerabilidad de dominios cruzados en Fast Browser Pro 8.1 permite a atacantes remotos acceder a información restringida de otros dominios mediante un objeto etiqueta con el parámetro data haciendo referencia a un enlace del sitio origen del ataque que especifica una cabecera con una localización HTTP que hace…
ModificadaAlta (7.8)1.4%—Softinform Finebrowser9/2/200716/6/2026
Vulnerabilidad de cruce de dominio en FineBrowser Freeware 3.2.2 permite a atacantes remotos acceder a información restringida desde otros dominios mediante una etiqueta object con un parámetro data que referencia a un enlace al sitio de origen del atacante que especifica una cabecera HTTP Location que referencia el…
ModificadaMedia (5)1.1%—More Quick Tools Greenbrowser9/2/200716/6/2026
Vulnerabilidad de cruce de dominio en GreenBrowser 3.4.0622 permite a atacantes remotos acceder a información restringida desde otros dominios mediante una etiqueta object con un parámetro data que referencia a un enlace al sitio de origen del atacante que especifica una cabecera HTTP Location que referencia el sitio…
ModificadaBaja (2.6)1.4%—Magnatune.com Album Browser8/2/200716/6/2026
El explorador de álbumes magnatune.com del Amarok permite a atacantes provocar una denegación de servicio (caída de la aplicación) mediante vectores sin especificar.
ModificadaMedia (6.4)2.1%—Mozilla FirefoxOpera Browser7/2/200716/6/2026
Mozilla Firefox 2.0.0.1 permite a atacantes remotos evitar el mecanismo de Protección de Phising añadiendo caracteres concretos al final del nombre de dominio, como se demuestra con los caractere "." y "/", que no se capturan por el filtro de lista negra Lista de Phising.
ModificadaMedia (5)1.4%—Opera Browser7/2/200716/6/2026
Opera 9.10 Final permite a atacantes remotos evitar el mecanismo de Protección de Fraude (Fraud Protection) añadiendo ciertos caracteres al final del nombre de dominio, como lo demostrado mediante los caracteres "." y "/", que no son capturados por los filtros de las listas negras.
ModificadaMedia (4.3)1.6%—Opera Browser29/1/200716/6/2026
Opera permite a atacantes remotos provocar una denegación de servicio (cierre de aplicación) mediante una página web que contiene un gran número de etiquetas de marquesina anidadas, un problema relacionado con CVE-2006-2723.
ModificadaAlta (9.3)11%💥 ExploitOpera Browser9/1/200716/6/2026
Desbordamiento de búfer basado en montón en Opera 9.02 permite a atacantes remotos ejecutar código de su elección mediante un archivo JPEG con un número inválido de bytes de índice en el marcador de Definición de Tabla Huffman (Define Huffman Table o DHT).
ModificadaAlta (9.3)4.8%—Opera Browser9/1/200716/6/2026
El soporte para Javascript SVG en Opera anterior a 9.10 no valida adecuadamente los tipos de objeto en una petición createSVGTransformFromMatrix, lo cual permite a atacantes remotos ejecutar código de su elección mediante código JavaScript que utiliza un objeto inválido en esta petición que provoca que un puntero…
ModificadaMedia (5.1)4.9%—Opera Browser17/10/200616/6/2026
Desbordamiento de búfer basado en montículo en Opera 9.0 y 9.01 permite a atacantes remotos ejecutar código de su elección mediante una URL larga en una etiqueta (dirección de enlace larga).
ModificadaBaja (3.6)0.38%—Simpliciti Locked Browser11/8/200616/6/2026
Simpliciti Locked Browser no limita adecuadamente las acciones de usuario a las que se pretenden dentro del entorno de Internet Explorer, lo cual permite a usuarios locales realizar acciones no autorizadas visiatndo un sitio web que ejecute un bucle JavasScript windows.blur para quitar el foco de la ventana de…
ModificadaMedia (5)2.9%—Opera Browser31/7/200616/6/2026
La funcionalidad CSS en Opera 9 en Windows XP SP2 permite a atacantes remotos provocar una denegación de servicio (caída) estableciendo la propiedad background de un elemento DHTML con una URL http o https larga, lo cual provoca una corrupción de memoria.
ModificadaMedia (5)8.4%💥 ExploitOpera Browser6/7/200616/6/2026
Vulnerabilidad que permite a atacantes remotos causar una denegación de servicio (indisponibilidad de la aplicación) a través de una página web modificada maliciosamente que provoca accesos a memoria fuera de rango. Está relacionada con un iframe y con JavaScript que accede a determinadas propiedades de las hojas de…
ModificadaMedia (5)3.6%—Opera Browser30/6/200616/6/2026
Opera antes de la v9.0, no restaura la barra de seguridad SSL después de mostrar un diálogo de descarga de un sitio Web con SSL, lo que permite a atacantes remotos suplantar certificados SSL de confianza de un sitio web que no es de confianza y facilita los ataques de phishing.
ModificadaMedia (5)15%💥 ExploitOpera Browser23/6/200616/6/2026
Opera v9 permite a atacantes remotos causar una denegación de servicio (caída) a través de un A tag con un atributo href con una URL que contiene un nombre de host grande, lo que provoca una operación fuera de rango.
ModificadaAlta (7.5)5.8%—Opera Browser23/6/200616/6/2026
Desbordamiento de entero en Opera v8.54 y anteriores permite a atacantes remotos ejecutar código de su elección a través de una imagen JPEG con medidas excesivas de ancho y largo, lo que provoca se reserve menos memoria de la que se requiere.
ModificadaMedia (5)1.8%—Avantbrowser Avant Browser26/4/200616/6/2026
Argument injection vulnerability in Avant Browser 10.1 Build 17 allows user-assisted remote attackers to modify command line arguments to an invoked mail client via " (double quote) characters in a mailto: scheme handler, as demonstrated by launching Microsoft Outlook with an arbitrary filename as an attachment. NOTE:…
ModificadaMedia (5.1)12%💥 ExploitOpera Browser19/4/200616/6/2026
Error de entero sin signo en Opera en versiones anteriores a 8.54 permite a atacantes remotos ejecutar código arbitrario a través de valores largos en un atributo de la hoja de estilos, lo que pasa una verificación de longitud. NOTA: un problema de extensión de signo hace el ataque más fácil con cadenas cortas.
ModificadaMedia (4.3)1.4%—Browsercrm2/2/200616/6/2026
Cross-site scripting (XSS) vulnerability in results.php in BrowserCRM allows remote attackers to inject arbitrary web script or HTML via certain manipulations of the query parameter, as demonstrated using an IMG SRC tag.
ModificadaMedia (5)10%💥 ExploitOpera Browser31/12/200516/6/2026
Opera 8.02 and earlier allows remote attackers to cause a denial of service (client crash) via (1) a crafted HTML file with a "content: url(0);" style attribute, a "bodyA" tag, a long string, and a "u" tag with a long attribute, as demonstrated by opera.html; and (2) a BGSOUND element with a "margin:-99;" STYLE…
ModificadaMedia (5)3.3%—Opera Browser13/12/200516/6/2026
Opera before 8.51, when running on Windows with Input Method Editor (IME) installed, allows remote attackers to cause a denial of service (persistent application crash) by bookmarking a site with a long title.
ModificadaMedia (5)3.2%—Opera Browser1/12/200516/6/2026
Opera 8.50 allows remote attackers to cause a denial of service (crash) via a Java applet with a large string argument to the removeMember JNI method for the com.opera.JSObject class.
ModificadaAlta (7.5)6.4%—Opera Browser22/11/200516/6/2026
Opera anterior a 8.51 en sistemas Linux y Unix permite a atacantes remotos ejecutar código de su elección mediante metacaractérs de 'shell' ('backticks') en una URL que otro producto provee en un argumento de línea de comandos cuando se lanza Opera.
ModificadaMedia (5)1.7%—Opera Browser21/11/200516/6/2026
Opera Web Browser 8.50 and 8.0 through 8.0.2 allows remote attackers to spoof the URL in the status bar via the title in an image in a link to a trusted site within a form to the malicious site.
ModificadaAlta (10)2.2%—Opera Browser26/9/200516/6/2026
Multiple unspecified vulnerabilities in Opera 8.50 on Linux and Windows have unknown impact and attack vectors, related to (1) " handling of must-revalidate cache directive for HTTPS pages" or (2) a "display issue with cookie comment encoding."