Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▼ 1 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 211 respecto a la semana anterior
1645 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 20% | — | Microsoft Internet ExplorerMozilla Firefox | 27/7/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección de argumento en Mozilla Firefox 2.0.0.5 y 3.0alpha permite a atacantes remotos ejecutar comandos de su elección mediante un byte NULL (%00) y metacaracteres de consola de comandos en URIs (1) mailto, (2) nntp, (3) news, (4) snews, ó (5) telnet, asunto similar a CVE-2007-3670. | |
| Modificada | Alta (7.1) | 23% | 💥 Exploit | Microsoft Internet Explorer | 24/7/2007 | 16/6/2026 | Microsoft Windows Explorer (explorer.exe) permite a atacantes remotos con la complicidad del usuario provocar una denegación de servicio mediante un determinado fichero GIF, como se demuestra con Art.gif. | |
| Modificada | Media (4.3) | 6.7% | — | Microsoft Internet ExplorerMozilla Seamonkey | 24/7/2007 | 16/6/2026 | Vulnerabilidad de inyección de argumento en Microsoft Internet Explorer, cuando funciona sobre sistemas con SeaMonkey instalado y ciertas URIs registradas, permite a atacantes remotos llevar a cabo ataques de secuencias de comandos y ejecutar comandos de su elección a través de metacaracteres del interprete de… | |
| Modificada | Media (4.3) | 19% | — | Microsoft Internet ExplorerDokuwiki | 21/7/2007 | 16/6/2026 | Conflicto de Interpretación entre Microsoft Internet Explorer y DocuWiki versiones anteriores a 2007-06-26b permite a atacantes remotos inyectar scripts JavaScript de su elección y conducir ataques de secuencias de comandos en sitios cruzados (XSS) mientras se comprueba la ortografía de mensajes codificados UTF-8… | |
| Modificada | Alta (9.3) | 14% | — | Microsoft Internet ExplorerNetscape Navigator | 21/7/2007 | 16/6/2026 | Vulnerabilidad de inyección de argumento en Microsoft Internet Explorer, cuando se ejecuta en sistemas con Netscape instalado y determinadas URIs registradas, permite a atacantes remotos conducir ataques de secuencia de comandos en cruce de navegadores y ejecutar comandos de su elección mediante metacaracteres de… | |
| Modificada | Alta (9.3) | 29% | — | Microsoft Internet Explorer | 17/7/2007 | 16/6/2026 | Microsoft Internet Explorer 7 en Windows XP SP2 permite a atacantes remotos evitar que los usuarios abandonen un sitio, falsificar la barra de direcciones, y conducir phising y otros ataques mediante llamadas repetidas a la función document.open después de que un usuario solicite una página nueva, pero antes de… | |
| Modificada | Media (4.3) | 29% | 💥 Exploit | Microsoft Internet ExplorerMozilla Firefox | 10/7/2007 | 16/6/2026 | Una vulnerabilidad de inyección de argumentos en Microsoft Internet Explorer, cuando es ejecutado en sistemas con Firefox instalado y ciertos URIs registrados, permiten a atacantes remotos conducir ataques de tipo cross-browser scripting y ejecutar comandos arbitrarios por medio de metacaracteres de shell en un URI… | |
| Modificada | Media (4.3) | 13% | — | Microsoft Internet Explorer | 5/7/2007 | 16/6/2026 | ** IMPUGNADA ** Microsoft Internet Explorer 6 ejecuta secuencias de comandos (scripts) web desde URIs de nombres de esquema arbitrarios terminados con la secuencia de caracteres "script", usando (1)el manejador vbscript: para nombres de esquema desde 7 hasta 9 caracteres, y (2) el manejador javascript: para nombres de… | |
| Modificada | Alta (7.8) | 28% | — | Microsoft IEMicrosoft Internet Explorer | 3/7/2007 | 16/6/2026 | ** EN DISPUTA ** Microsoft Internet Explorer versión 6.0 y versión 7.0 permite a atacantes remotos rellenar Zonas con dominios de su elección utilizando determinados metacaracteres tales como comodines mediante JavaScript, lo cual resulta en una denegación de servicio (supresión de sitios web y agotamiento de… | |
| Modificada | Alta (7.5) | 31% | 💥 Exploit | Microsoft Internet ExplorerNctsoft Products NctaudiostudioNctsoft Products Nctwavchunkseditor2.dll | 29/6/2007 | 16/6/2026 | Cierto control ActiveX en NCTWavChunksEditor2.dll 2.6.1.148 de NCTAudioStudio (NCTAudioStudio2) 2.7, como el utilizado por Sienzo DMM y probablemente otros productos, permite a atacantes remotos crear y sobrescribir ficheros de su elección mediante nombre de ruta completo en el argumento al método CreateFile, un… | |
| Modificada | Media (5) | 9.9% | — | Microsoft Internet Explorer | 29/6/2007 | 16/6/2026 | Microsoft Internet Explorer 7 permite a atacantes remotos determinar la existencia de historia de una página mediante la variable Javascript history.length. | |
| Modificada | Media (5) | 16% | — | Microsoft Internet Explorer | 28/6/2007 | 16/6/2026 | ** EN DISPUTA ** Vulnerabilidad entre dominios en Microsoft Internet Explorer 6 y 7 permite a los atacantes remotos omitir la directiva de mismo origen y acceder a información restringida de otros dominios a través de JavaScript que sobrescribe la variable de documento y estáticamente establece el atributo… | |
| Modificada | Media (4.3) | 11% | 💥 Exploit | Microsoft Internet Explorer | 26/6/2007 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio absoluto en Microsoft Internet Explorer 6 de Windows XP SP2 permite a atacantes remotos acceder a ficheros locales de su elección mediante el URI file: en (1) el atributo src a una etiqueta (a) bgsound, (b) input, (c) EMBED, (d) img, o (e) script. (2) el atributo data… | |
| Modificada | Alta (7.8) | 22% | 💥 Exploit | Microsoft Internet Explorer | 22/6/2007 | 16/6/2026 | Microsoft Internet Explorer 6 en el Windows XP SP2 permite a atacantes remotos provocar una denegación de servicio (caída) mediante la creación de un objeto ADODB.Recordset y realizando una serie de llamadas al método NextRecordset con un argumento que sea una cadena larga, lo que provoca un "acceso a memoria… | |
| Modificada | Alta (10) | 11% | — | Microsoft Internet Explorer | 21/6/2007 | 16/6/2026 | Vulnerabilidad sin especificar en la implementación del FTP del Microsoft Internet Explorer permite a atacantes remotos "ver una dirección de memoria válida" a través de vectores sin especificar, vulnerabilidad diferente a la CVE-2007-0217. | |
| Modificada | Alta (9.3) | 55% | 💥 Exploit | Microsoft Internet Explorer | 12/6/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en los controles de voz (1) ActiveListen (en la biblioteca Xlisten.dll) y (2) ActiveVoice (en la biblioteca Xvoice.dll), tal como son utilizados por Microsoft Internet Explorer en las versiones 5.01, 6 y 7, permiten a los atacantes remotos ejecutar código arbitrario por medio de un… | |
| Modificada | Alta (9.3) | 31% | — | Microsoft Internet Explorer | 12/6/2007 | 16/6/2026 | Microsoft Internet Explorer versiones 5.01 y 6 permite a los atacantes remotos ejecutar código arbitrario mediante peticiones de determinados objetos COM desde la biblioteca Urlmon.dll, lo que desencadena corrupción de memoria durante una llamada a la función IObjectSafety. | |
| Modificada | Alta (9.3) | 61% | — | Microsoft Internet Explorer | 12/6/2007 | 16/6/2026 | Microsoft Internet Explorer versiones 5.01, 6 y 7 permite a los atacantes remotos ejecutar código arbitrario causando que Internet Explorer acceda a un objeto no inicializado o eliminado, relacionado con variables prototipo y celdas de tabla, también se conoce como "Uninitialized Memory Corruption Vulnerability". | |
| Modificada | Alta (9.3) | 35% | — | Microsoft Internet Explorer | 12/6/2007 | 16/6/2026 | Condición de carrera en Microsoft Internet Explorer 5.01, 6, y 7 permite a atacantes remotos ejecutar código de su elección provocando que Internet Explorer instale múltiples paquetes de idioma en un modo que dispara una corrupción de memoria, también conocida como "Vulnerabilidad de Instalación de Paquetes de Idioma". | |
| Modificada | Alta (9.3) | 31% | — | Microsoft Internet Explorer | 12/6/2007 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Internet Explorer 6 permite a atacantes remotos ejecutar código de su elección mediante una etiqueta de Hoja de Estilo en Cascada (CSS) que dispara una corrupción de memoria. | |
| Modificada | Media (5.8) | 9.9% | — | Microsoft Internet Explorer | 11/6/2007 | 16/6/2026 | Microsoft Internet Explorer 7, cuando se avisa a HTTP Basic Authentication para un sitio web IDN, utiliza etiquetas ACE para el nombre de dominio en la barra de estado, pero utiliza etiquetas internacionalizadas para este nombre en diálogo de validación, lo cual podría permitir a un atacante remoto realizar ataques de… | |
| Modificada | Alta (10) | 44% | 💥 Exploit | Microsoft Internet ExplorerProvideo Camimage Activex Control | 7/6/2007 | 16/6/2026 | Desbordamiento de búfer en el control de ActiveX Provideo Camimage en el ISSCamControl.dll 1.0.1.5, cuando el Internet Explorer 6 se usa bajo Windows 2000 SP4, permite a atacantes remotos ejecutar código de su elección mediante una valor en la propiedad URL largo. | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Internet Explorer | 6/6/2007 | 16/6/2026 | Microsoft Internet Explorer 6 permite a atacantes remotos falsificar la barra de URL, y las propiedades de la página incluyendo certificados SSL, interrumpiendo la carga de la página mediante determinado uso de objetos de localización DOM y llamadas a setTimeout. NOTA: este problema puede ser aprovechado para ataques… | |
| Modificada | Alta (7.1) | 28% | — | Microsoft Windows 2003 ServerMicrosoft Windows XPMicrosoft Internet ExplorerMicrosoft Windows 2000+2 | 6/6/2007 | 16/6/2026 | Una condición de carrera en Microsoft Internet Explorer versión 6 SP1; versiones 6 y 7 para Windows XP SP2 y SP3; versiones 6 y versión 7 para Server 2003 SP2; versión 7 para Vista Gold, SP1 y SP2; y versión 7 para Server 2008 SP2 permite a los atacantes remotos ejecutar código arbitrario o realizar otras acciones en… | |
| Modificada | Alta (7.8) | 16% | — | Microsoft Internet Explorer | 6/6/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en Microsoft Internet Explorer permite a atacantes remotos leer ficheros de su elección mediante un URI con un cierto esquema, posiblemente relacionado con secuencias "..%5C" (barra invertida codificada). |