Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
1570 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 64% | 💥 Exploit | HP Operations Agent | 11/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en HP Agente de Operaciones antes de 3.11.12 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1325. | |
| Modificada | Media (5) | 0.96% | — | Opera Browser | 14/6/2012 | 16/6/2026 | Opera antes de las v12.00 Beta permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de contenido WebGL específicamente creado paratal fin, como lo demuestra una demo WebGL de codeflow.org. | |
| Modificada | Media (5) | 1.2% | — | Opera Browser | 14/6/2012 | 16/6/2026 | Opera antes de v12.00 Beta permite a atacantes remotos causar una denegación de servicio (por consumo de memoria o bloqueo de la aplicación) a través de un elemento IFRAME que utiliza un src="#" para incrustar un documento de nivel superior. | |
| Modificada | Media (4.3) | 1.1% | — | Opera Browser | 14/6/2012 | 16/6/2026 | Opera antes de v12.00 Beta permite provocar una denegación de servicio (caída de aplicación) a atacante remotos (con cierta ayuda de usuarios locales) a través de código JavaScript que cambia un formulario antes de su envío. | |
| Modificada | Media (5) | 1.2% | — | Opera Browser | 14/6/2012 | 16/6/2026 | El navegador Opera antes de v12.00 Beta permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de caracteres extraños en nombres de dominio, como lo demuestran las pruebas "IDNA2008". | |
| Modificada | Media (5) | 1.2% | — | Opera Browser | 14/6/2012 | 16/6/2026 | Opera antes de v12.00 Beta permite a atacantes remotos causar una denegación de servicio (bloqueo de la aplicación) a través de un elemento TEXTAREA posicionado absolutamente con wrap=off situado junto a una elemento de bloques "overflow: auto". | |
| Modificada | Media (5) | 1.2% | — | Opera Browser | 14/6/2012 | 16/6/2026 | Opera antes de v12.00 Beta permite a atacantes remotos causar una denegación de servicio (caída de aplicación) a través de una página web que contiene una codificación de caracteres inválida. | |
| Modificada | Media (4.3) | 0.84% | — | Opera Browser | 14/6/2012 | 16/6/2026 | Opera antes de v12.00 Beta permite provocar una denegación de servicio (caída de la aplicación) a atacantes remotos con ayuda de usuarios locales a través de una página web diseñada que es gestionada adecuadamente durante una recarga, como se demuestra con una página de "prueba de cámaras de origen múltiple". | |
| Modificada | Alta (10) | 5.2% | — | Opera Browser | 14/6/2012 | 16/6/2026 | Opera antes de v11.64 no asigna correctamente la memoria para las cadenas de las URL, lo que permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria y caída de la aplicación) a través de una cadena específicamente modificada para este fin. | |
| Modificada | Media (4.3) | 2.0% | — | Opera Browser | 14/6/2012 | 16/6/2026 | Opera antes de v11.65 no garantiza que el campo de dirección corresponde a la página web que aparece durante la navegación bloqueada, lo que hace que facilita a los atacantes remotos el realizar ataques de suplantación de identidad mediante la detección y la prevención de los intentos de cargar una página Web… | |
| Modificada | Alta (10) | 1.4% | — | Opera Browser | 14/6/2012 | 16/6/2026 | Vulnerabilidad no especificada en Opera v12.00 en Mac OS X tiene un impacto y vectores de ataque dsconocidos, relacionados con un "problema de gravedad moderada". | |
| Modificada | Baja (2.6) | 1.8% | — | Opera Browser | 14/6/2012 | 16/6/2026 | Navegador Opera antes de v11.65 no garantiza que el campo de dirección corresponde a la página web que aparece durante los cambios programados para este campo, lo que hace que sea más fácil llevar a cabo ataques de spoofing a los atacantes remotos con cierta ayuda de usuarios locales a través de vectores relacionados… | |
| Modificada | Media (5) | 1.7% | — | Opera Browser | 14/6/2012 | 16/6/2026 | Opera antes de v11.65 no restringe la correcta lectura de cadenas JSON, lo que permite realizar carga de recursos JSON a través de dominios y por lo tanto obtener información sensible a través de un sitio web especificamente diseñado para este fin. | |
| Modificada | Alta (9.3) | 3.7% | — | Opera Browser | 14/6/2012 | 16/6/2026 | Opera antes v11.65 no restringe adecuadamente la apertura de una ventana pop-up en respuesta al primer click de una acción de doble clic, lo que facilita a los atacantes remotos (con ayuda de usuario locales) al realizar ataques de ejecución de comandos en sitios cruzados (XSS) o ejecutar ataques código de su elección… | |
| Modificada | Alta (7.6) | 3.8% | — | Opera Browser | 14/6/2012 | 16/6/2026 | Opera antes de v11.65 no garantiza que las secuencias del teclado estén asociados con una ventana visible, lo que hace que sea más fácil para los atacantes remotos (con cierta ayuda del usuario local) a la hora de realizar ataques de ejecución de comandos en sitios cruzados (XSS) o ejecutar código de su elección a… | |
| Modificada | Media (5.8) | 0.60% | — | Opera Browser | 4/6/2012 | 16/6/2026 | Opera anteriores a v9.63 no verifica de forma adecuada los certificados X.509 de servidores SSL, los que permitiría ataques hombre en medio (man-in-the-middle) para espiar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (8.5) | 8.5% | 💥 Exploit | Siemens Ruggedcom Rugged Operating System | 28/4/2012 | 16/6/2026 | El Sistema operativo RuggedCom Rugged (ROS) antes de v3.3 tiene una cuenta de fábrica con una contraseña que se deriva del campo de dirección MAC en un banner, lo que hace que sea más fácil obtener acceso a los atacantes remotos mediante la realización de un cálculo de este valor de la dirección MAC, para… | |
| Modificada | Alta (8.5) | 49% | 💥 Exploit | Siemens Ruggedcom Rugged Operating System | 28/4/2012 | 16/6/2026 | El Sistema operativo RuggedCom Rugged (ROS) antes de v3.10.x tiene una cuenta de fábrica con una contraseña se deriva del campo de direcciones MAC que se muestra en el banner, lo que hace que sea más fácil obtener acceso a los atacantes remotos mediante la realización de un cálculo de este valor de la dirección MAC,… | |
| Modificada | Media (4.6) | 0.38% | — | Opera Browser | 28/3/2012 | 16/6/2026 | Opera antes de v11.62 en UNIX, cuando se utiliza junto con una aplicación de impresión no se especificada, permite a usuarios locales sobreescribir ficheros arbitrarios mediante un ataque de enlace simbólico en un archivo temporal durante la impresión. | |
| Modificada | Media (4.6) | 0.38% | — | Opera Browser | 28/3/2012 | 16/6/2026 | Opera antes de v11.62 en UNIX asigna permisos de lectura para todo el mundo a los archivos temporales durante la impresión, lo que permite a usuarios locales obtener información sensible mediante la lectura de estos archivos. | |
| Modificada | Media (6.4) | 1.7% | — | Opera Browser | 28/3/2012 | 16/6/2026 | Opera antes de v11.62 en Mac OS X permite a atacantes remotos falsificar el campo de dirección y los cuadros de diálogo de seguridad a través de un estilo hecho a mano que hace que el contenido de la página se muestre fuera del área de contenido deseado. | |
| Modificada | Media (6.4) | 2.7% | — | Opera Browser | 28/3/2012 | 16/6/2026 | Opera antes de v11.62 permite a atacantes remotos falsificar el campo de la dirección mediante la recarga de la página seguido de una redirección a un dominio diferente. | |
| Modificada | Media (6.4) | 2.7% | — | Opera Browser | 28/3/2012 | 16/6/2026 | Opera antes de v11.62 permite a atacantes remotos falsificar el campo de la dirección lanzando una ventana de diálogo asociado a un dominio diferente. | |
| Modificada | Media (5) | 2.5% | — | Opera Browser | 28/3/2012 | 16/6/2026 | Opera antes de v11.62 permite a atacantes remotos evitar la política de mismo origen a través de las funciones (1) history.pushState y (2) history.replaceState junto con marcos de dominios cruzados, dando lugar a un acceso de lectura no intencionado a la información de history.state. | |
| Modificada | Media (6.8) | 2.3% | — | Opera Browser | 28/3/2012 | 16/6/2026 | El navegador Opera antes de v11.62 no garantiza que una ventana de diálogo se coloque en la parte superior de la ventana de contenido, lo que hace más fácil para los atacantes remotos con la ayuda del usuario local a la hora de engañar a los usuarios, descargar y ejecutar archivos de su elección a través de un diálogo… |