Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
1645 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 19% | 💥 Exploit | Microsoft IEMicrosoft Internet Explorer | 10/7/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en el método AddFavorite en Microsoft Internet Explorer permite a atacantes remotos provocar una denegación de servicio (cuelgue de aplicación) y posiblemente tiene otro impacto no especificado a través de una URL larga en el primer argumento. | |
| Modificada | Media (4.3) | 14% | 💥 Exploit | Microsoft Internet Explorer | 7/7/2009 | 16/6/2026 | Microsoft Internet Explorer v6.0.2900.2180 y anteriores no bloquean el código "javascript": URIs en cabeceras "Refresh" en respuestas HTTP, permitiendo a atacantes remotos llevar a cabo ataques de secuencias de comandos en sitios cruzados (XSS) utilizando vectores relacionados con (1) inyectar una cabecera "Refresh" o… | |
| Modificada | Media (5.8) | 2.2% | — | Microsoft IEMicrosoft Internet Explorer | 15/6/2009 | 16/6/2026 | Microsoft Internet Explorer anterior a 8 muestra un certificado cacheado para una página de respuesta CONEXIÓN (1) 4xx o (2) 5xx por un servidor proxy, lo que permite a los atacantes "hombre en el medio" suplantar una página https permitiendo al navegador obtener un certificado válido desde esta página, durante una… | |
| Modificada | Media (6.8) | 4.3% | — | Microsoft Internet ExplorerMicrosoft Pocket IE | 15/6/2009 | 16/6/2026 | Microsoft Internet Explorer 8, y posiblemente otras versiones, detecta contenido http en páginas web https solamente en marcos de alto nivel que usan https, lo que permite a los atacantes "hombre en el medio" ejecutar arbitrariamente una secuencia de comandos web, en un contexto de una página https, modificando una… | |
| Modificada | Media (5.8) | 3.0% | — | Microsoft IEMicrosoft Internet Explorer | 15/6/2009 | 16/6/2026 | Microsoft Internet Explorer anteriores a v8 utiliza una cabecera HTTP Host para determinar el contexto de un documento proporcionado por una respuesta de CONEXIÓN (1) 4xx o (2) 5xx desde un servidor proxy, lo que permite a los atacantes "hombre en el medio" ejecutar arbitrariamente una secuencia de comandos web… | |
| Modificada | Alta (8.8) | 37% | — | Microsoft Internet Explorer | 10/6/2009 | 16/6/2026 | Microsoft Internet Explorer 8 para Windows XP SP2 y SP3; 8 para Server 2003 SP2; 8 para Vista Gold, SP1 y SP2; y 8 para Server 2008 SP2 no maneja apropiadamente los objetos en la memoria, lo que permite a los atacantes remotos ejecutar código arbitrario por medio de "malformed row property references" que desencadenan… | |
| Modificada | Alta (9.3) | 35% | — | Microsoft Internet Explorer | 10/6/2009 | 16/6/2026 | Microsoft Internet Explorer 7 para Windows XP SP2 y SP3; 7 para Server 2003 SP2; 7 para Vista Gold, SP1 y SP2; y 7 para Server 2008 SP2 permite a los atacantes remotos ejecutar código arbitrario por medio de llamadas frecuentes a la función getElementsByTagName combinada con la creación de un objeto durante el… | |
| Modificada | Alta (9.3) | 34% | — | Microsoft Internet Explorer | 10/6/2009 | 16/6/2026 | Vulnerabilidad de Uso de la Memoria Previamente Liberada en Microsoft Internet Explorer 7 para Windows XP SP2 y SP3; 7 para Server 2003 SP2; 7 para Vista Gold, SP1 y SP2; y 7 para Server 2008 SP2 permite a los atacantes remotos ejecutar código arbitrario mediante la adición repetida de nodos de documentos HTML y el… | |
| Modificada | Alta (8.1) | 29% | — | Microsoft Internet Explorer | 10/6/2009 | 16/6/2026 | Microsoft Internet Explorer 7 para Windows XP SP2 y SP3; 7 para Server 2003 SP2; 7 para Vista Gold, SP1 y SP2; y 7 para Server 2008 SP2, no maneja apropiadamente los objetos en la memoria, lo que permite a los atacantes remotos ejecutar código arbitrario llamando al método setCapture en una colección de objetos… | |
| Modificada | Alta (9.3) | 35% | — | Microsoft Internet Explorer | 10/6/2009 | 16/6/2026 | Microsoft Internet Explorer versiones 6 y 7 para Windows XP SP2 y SP3; 6 y 7 para el servidor 2003 SP2; 7 para Vista Gold, SP1 y SP2; y 7 para Server 2008 SP2, no sincroniza apropiadamente las peticiones AJAX, lo que permite a los atacantes remotos ejecutar código arbitrario mediante un gran número de llamadas… | |
| Modificada | Alta (9.3) | 28% | — | Microsoft Internet Explorer | 10/6/2009 | 16/6/2026 | Microsoft Internet Explorer versión 6 para Microsoft Windows versiones XP SP2 y SP3 y Server 2003 SP2, permite a los atacantes remotos ejecutar código arbitrario por medio de llamadas de función DHTML no especificadas relacionadas con un elemento tr y la "insertion, deletion and attributes of a table cell", que… | |
| Modificada | Alta (7.1) | 25% | 💥 Exploit | Microsoft Internet Explorer | 10/6/2009 | 16/6/2026 | Microsoft Internet Explorer 5.01 SP4; 6 SP1; 6 y 7 en Windows XP SP2 y SP3; 6 y 7 en Server 2003 SP2; 7 en Vista Gold, SP1 y SP2; y 7 en Server 2008 SP2; no impide la renderización HTML de los contenidos cacheados, esto permite a atacantes remotos evitar la política de mismo origen -Same Origin Policy- mediante… | |
| Modificada | Media (4.3) | 16% | 💥 Exploit | Microsoft Internet Explorer | 17/4/2009 | 16/6/2026 | Microsoft Internet Explorer 7 y 8 en Windows XP y Vista permiten a atacantes remotos provocar una denegación de servicio (caída de la aplicación) mediante un documento de gran tamaño formado por caracteres no imprimibles, también conocido como MSRC 9011jr. | |
| Modificada | Alta (8.8) | 32% | — | Microsoft Internet Explorer | 15/4/2009 | 16/6/2026 | Microsoft Internet Explorer v5.01 SP4, v6 SP1, v6 y v7 en Windows XP SP2 y SP3, v6 y v7 en Windows Server 2003 SP1 y SP2, v7 en Windows Vista Gold y SP1, y v7 en Windows Server 2008 permite a atacantes remotos ejecutar código de su elección a través de una página web que lanza la presencia de un objeto en memoria que… | |
| Modificada | Alta (9.3) | 41% | 💥 Exploit | Microsoft Internet Explorer | 15/4/2009 | 16/6/2026 | Microsoft Internet Explorer 6 SP1, 6 y 7 en Windows XP SP2 y SP3, 6 y 7 en Windows Server 2003 SP1 y SP2, 7 en Windows Vista Gold y SP1, y 7 en Windows Server 2008 permite a atacantes remotos ejecutar código de su elección a través de una página web que dispara la presencia de un objeto en memoria que (1) no fue… | |
| Modificada | Alta (9.3) | 29% | — | Microsoft IEMicrosoft Internet Explorer | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Internet Explorer 5.01 SP4, 6 SP1, 6 en Windows XP SP2 y SP3, y 6 en Windows Server 2003 SP1 y SP2 permite a atacantes remotos ejecutar código de su elección a través de una página web que dispara la presencia de un objeto en memoria que (1) no fue inicializado adecuadamente… | |
| Modificada | Alta (8.1) | 25% | — | Microsoft Internet Explorer | 15/4/2009 | 16/6/2026 | Microsoft Internet Explorer v6 SP1, v6 y v7 en Windows XP SP2 y SP3, v6 y v7 en Windows Server 2003 SP1 y SP2, v7 en Windows Vista Gold y SP1, y v7 en Windows Server 2008 no maneja adecuadamente errores de transición en una petición a un documento HTTP seguido de una petición a un segundo documento HTTP, lo que… | |
| Modificada | Alta (9.3) | 12% | — | Microsoft Windows 2000Microsoft Windows Server 2003Microsoft Windows Server 2008Microsoft Windows Vista+3 | 15/4/2009 | 16/6/2026 | Windows HTTP Services (también conocido como WinHTTP) en Microsoft Windows 2000 SP4, XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold y SP1, y Server 2008; y WinINet en Microsoft Internet Explorer 5.01 SP4, 6 SP1, 6 y 7 en Windows XP SP2 y SP3, 6 y 7 en Windows Server 2003 SP1 y SP2, 7 en Windows Vista Gold y SP1, y 7… | |
| Modificada | Alta (10) | 31% | — | Microsoft Internet Explorer | 23/3/2009 | 16/6/2026 | Una vulnerabilidad en Microsoft Internet Explorer 8 sobre Windows 7 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos simplemente haciendo clic en un enlace, como se demostró Nils durante una competición PWN2OWN en CanSecWest 2009. | |
| Modificada | Alta (9.3) | 34% | 💥 Exploit | Microsoft Internet Explorer | 10/2/2009 | 16/6/2026 | Microsoft Internet Explorer 7, cuando usamos XHTML en modo estricto, permite a atacantes remotos ejecutar código de su elección a través de la directiva "zoom style" en conjunción con otras directivas no especificadas en una hoja de estilo en cascada (CSS)en un documento HTML manipulado, también conocido como… | |
| Modificada | Alta (9.3) | 85% | 💥 Exploit | Microsoft Internet Explorer | 10/2/2009 | 16/6/2026 | Microsoft Internet Explorer 7 no maneja adecuadamente los errores durante un intento de acceso a los objetos eliminados, esto permite a atacantes remotos ejecutar código de su elección a través de un documento HTML manipulado; está relacionado con CFunctionPointer y la inclusión de objetos de documentos. También se… | |
| Modificada | Media (4.3) | 11% | 💥 Exploit | Microsoft Internet Explorer | 30/1/2009 | 16/6/2026 | Microsoft Internet Explorer 7 permite a los atacantes remotos engañar a los usuarios que visitan arbitrariamente una URL a través de una acción onclick que mueva un elemento manipulado a la posición actual del ratón, en relación a una vulnerabilidad "Clickjacking". | |
| Modificada | Alta (9.3) | 16% | 💥 Exploit | Microsoft Internet Explorer | 29/1/2009 | 16/6/2026 | El módulo shell32 en Microsoft Internet Explorer v7.0 en Windows XP SP3 permitiría a atacantes remotos ejecutar código a su elección a través de un atributo largo VALUE en un elemento INPUT, relacionado posiblemente con la vulnerabilidad de vaciado de pila. | |
| Modificada | Baja (2.1) | 7.8% | — | Microsoft Internet Explorer | 20/1/2009 | 16/6/2026 | Una función desconocida en la implementación JavaScript en Microsoft Internet Explorer crea y expone una "huella temporal" cuando hay un inicio de sesión actualmente a un sitio web, lo que facilita a atacantes remotos engañar a un usuario para que haga lo que le dice un mensaje pop-up envenenado, también conocido como… | |
| Modificada | Media (4.3) | 9.4% | — | Microsoft Internet Explorer | 8/1/2009 | 16/6/2026 | Microsoft Internet Explorer 6.0 hasta 8.0 beta2 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través del valor del atributo onload=screen[""] en un elemento "BODY". |