Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2744▼ 91 respecto a la semana anterior
Críticas / altas1253▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 214 respecto a la semana anterior
–

1570 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)2.3%—Opera Browser28/3/201216/6/2026
El navegador Opera antes de v11.62 permite engañar a los usuarios, descargar y ejecutar archivos de su elección a atacantes remotos con la ayuda de usuarios locales, a través de una ventana demasiado pequeña para el diálogo de descarga.
ModificadaMedia (5)1.1%—Opera Browser7/2/201216/6/2026
Múltiples desbordamientos de enteros en Opera v11.60 y anteriores permiten a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de un argumento entero demasiado grande a las funciones (1) Int32Array, (2) Float32Array, (3) Float64Array, (4) Uint32Array, (5 ) Int16Array, o (6)…
ModificadaAlta (10)8.2%—HP Data Protector Media Operations3/2/201216/6/2026
DBServer.exe en HP Data Protector Media Operations v6.11 y anteriores permite a atacantes remotos ejecutar código de su elección mediante una petición manipulada que contiene un valor demasiado grande en un campo de longitud.
ModificadaMedia (4.3)1.1%—Hitachi IT Operations Director24/1/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Hitachi IT Operations Director 02-50-01 hasta 02-50-07, 03-00 hasta 03-00-04, y posiblemente otras versiones antes de 03-00-06, permite a atacantes remotos inyectar secuencias de comandos web o THML a través de vectores no especificados.
ModificadaMedia (4.3)1.1%—Hitachi IT Operations Analyzer24/1/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en Hitachi IT Operations Analyzer 02-01, 02-51 hasta 02-51-01, y 02-53 hasta 02-53-02, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (4.3)1.1%—Redhat Jboss Operations NetworkRhq-project RHQ8/1/201216/6/2026
Varias vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en la interfaz de administración de RHQ v4.2.0, tal y como se utiliza en JBoss Operations Network (también conocido como Jon o JBoss ON) antes de la versión v3.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de…
ModificadaMedia (5)1.1%—Opera Browser7/12/201116/6/2026
Opera v11.60 y anteriores no impide la captura de datos sobre los tiempos de violación de "Same Origin Policy" durante los intentos de carga de IFRAME, lo que facilita a los atacantes remotos determinar si existe un documento en la caché del navegador a través de código JavaScript manipulado.
ModificadaMedia (5)2.3%—Opera Browser7/12/201116/6/2026
Opera antes v11.60 permite a atacantes remotos provocar una denegación de servicio (CPU y consumo de memoria) a través de contenido no especificado en una página web, como se demuestra con una página en la página de inicio cisco.com.
ModificadaMedia (5)2.2%—Opera Browser7/12/201116/6/2026
Vulnerabilidad no especificada en la implementación de Web Workers en Opera antes de v11.60, permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de vectores desconocidos)
ModificadaMedia (5)2.2%—Opera Browser7/12/201116/6/2026
Dragonfly en Opera antes de v11.60, permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de contenido no especificado en una página web, como se demostró con forbes.com.
ModificadaAlta (10)5.7%💥 ExploitOpera Browser7/12/201116/6/2026
Opera antes de v11.60 no maneja correctamente la revocación de certificados, lo que tiene un impacto no especificado y vectores de ataque remotos relacionados con "casos extremos" ("corner cases")
ModificadaAlta (10)2.0%—Opera Browser7/12/201116/6/2026
Vulnerabilidad no especificada en Opera antes de v11.60, tiene un impacto no especificado y vectores de ataque relacionados con un "problema moderadamente severo" ("moderately severe issue").
ModificadaMedia (6.4)2.0%—Opera Browser7/12/201116/6/2026
El motor JavaScript en Opera antes de v11.60, no implementa adecuadamente el operador, lo que permite a atacantes remotos evitar la política del mismo origen (Same Origin Policy) a través de vectores relacionados con las variables en diferentes sitios web.
ModificadaMedia (5)2.0%—Opera Browser7/12/201116/6/2026
Opera antes de 11.60 no tiene en cuenta debidamenteel número de caracteres . (punto) que tradicionalmente existen en los nombres de dominio de los diferentes dominios de nivel superior, lo que permite a atacantes remotos evitar la política del mismo origen, aprovechando el acceso a un nombre de dominio diferente en el…
ModificadaMedia (5)1.1%—Opera Browser7/12/201116/6/2026
La ejecución de JavaScript en Opera 10.5 no restringe adecuadamente el conjunto de valores contenidos en el objeto devuelto por el método getComputedStyle, lo que permite a atacantes remotos obtener información sensible acerca de las páginas web visitadas por llamar a este método.
ModificadaMedia (4.3)1.0%—Opera Browser7/12/201116/6/2026
Las Hojas de Estilo en Cascada (CSS) de aplicación en Opera v10.5 no controlan correctamente el :visited pseudo-classe, lo que permite a atacantes remotos obtener información sensible acerca de las páginas web visitadas a través de un documento HTML manipulado. NOTA: esto puede solaparse con CVE-2010-2264.
ModificadaBaja (3.2)0.33%—HP Operations AgentHP Performance Agent24/11/201116/6/2026
Vulnerabilidad no especificada en HP Operations Agent v11.00 y Performance Agent v4.73 y v5.0 en AIX, HP-UX, Linux, y Solaris, permite a usuarios locales evitar las restricciones de acceso del directorio a través de vectores desconocidos
ModificadaAlta (10)11%—Cisco Unified Service MonitorCiscoworks LAN Management SolutionCisco Unified Operations ManagerEMC Ionix ACM+219/9/201116/6/2026
Múltiples vulnerabilidades no especificadas en Unified Service Monitor de Cisco anterior a versión 8.6, tal y como es usado en Unified Operations Manager anterior a versión 8.6 y CiscoWorks LAN Management Solution versiones 3.x y 4.x anteriores a 4.1; y múltiples productos de Ionix de EMC, incluido Application…
ModificadaMedia (4.3)73%💥 PoCGoogle ChromeMicrosoft Internet ExplorerMozilla FirefoxOpera Browser+116/9/201116/6/2026
El protocolo SSL, como se utiliza en ciertas configuraciones en Microsoft Windows y Microsoft Internet Explorer, Mozilla Firefox, Google Chrome, Opera y otros productos, cifra los datos mediante el uso del modo CBC con vectores de inicialización encadenados, lo que permite a atacantes man-in-the-middle obtener…
ModificadaMedia (4.3)2.3%—Opera Browser6/9/201116/6/2026
Opera antes de v11.51 permite a atacantes remotos provocar un sitio inseguro que ser seguro o de confianza a través de acciones no especificadas relacionadas con la validación extendida (EV) y la carga de contenidos desde fuentes de confianza en una secuencia no especificada que hace que el campo de dirección y el…
ModificadaMedia (5.8)1.0%—Opera Browser9/8/201116/6/2026
Opera no restringe apropiadamente las modificaciones a las cookies establecidas en las sesiones HTTPS, lo que facilita a atacantes "man-in-the-middle" sobreescribir o borrar cookies arbitrarias a través de una cabecera Set-Cookie en una respuesta HTTP, relacionado con una fallo en la funcionalidad HTTP Strict…
ModificadaMedia (5)5.4%💥 ExploitOpera Browser1/7/201116/6/2026
Opera v11.11 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) fijando el atributo FACE de un elemento FONT dentro de un elemento IFRAME después de cambiar el atributo SRC de este elemento IFRAME a un valor about:blank.
ModificadaMedia (5)2.3%—Opera Browser1/7/201116/6/2026
Opera anterior a v11.10 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de un documento HTML que contiene un valor de parámetro vacío para un applet de Java embebido.
ModificadaMedia (5)2.2%—Opera Browser1/7/201116/6/2026
Opera anterior a v11.10 no maneja correctamente imágenes animadas GIF, lo que permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) a través de un archivo de imagen que provoca un pintado de la misma de forma continua.
ModificadaMedia (5)2.2%—Opera Browser1/7/201116/6/2026
Vulnerabilidad no especificada en Opera anterior a v11.10 permite a atacantes remotos causar una denegación de servicio (caída de aplicación) a través de contenidos desconocidos en una página web, como lo demuestran los juegos en zylom.com.