Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1645 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 24% | 💥 Exploit | Microsoft Internet Explorer | 18/7/2006 | 16/6/2026 | Microsoft Internet Explorer 6 permite a atacantes remotos provocar una denegación de servicio (caída) estableciendo la propiedad Transition en un objeto ActiveX DXImageTransform.Microsoft.RevealTrans.1, lo cual provoca una referencia nula. | |
| Modificada | Media (5) | 26% | 💥 Exploit | Microsoft Internet Explorer | 18/7/2006 | 16/6/2026 | Microsoft Internet Explorer 6 permite a atacantes remotos provocar denegación de servicio (Caida de aplicación) a través del acceso la propiedad URL de un objeto TriEditDocument.TriEditDocument anterior que ha sido inicializado, el cual dispara una referencia a un puntero NULL. | |
| Modificada | Media (5) | 14% | — | Microsoft Internet Explorer | 13/7/2006 | 16/6/2026 | ** IMPUGNADA ** Microsoft Internet Explorer 7.0 Beta permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) mediante una página web con múltiples etiquetas de apertura APPLET. NOTA:una tercera parte ha negado este problema, afirmando que el cierre no ocurre con Microsoft Internet… | |
| Modificada | Media (5) | 23% | 💥 Exploit | Microsoft IEMicrosoft Internet Explorer | 11/7/2006 | 16/6/2026 | danim.dll de Microsoft Internet Explorer 6 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) por acceder a los datos de propiedad de un objeto DirectAnimation DAUserData antes de que sea inicializado, lo cual dispara un puntero a referencia NULL. | |
| Modificada | Media (5) | 24% | 💥 Exploit | Microsoft Internet Explorer | 11/7/2006 | 16/6/2026 | Internet Explorer 6 on Windows XP permite a atacantes remotos provocar una denegación de servicio (caída) activando la propiedad Enabled de un objeto ActiveX DXTFilter a verdadero, lo que dispara una referencia nula. | |
| Modificada | Media (5) | 22% | 💥 Exploit | Microsoft Internet Explorer | 11/7/2006 | 16/6/2026 | Internet Explorer 6 on Windows XP SP2 permite a atacantes remotos provocar una denegación de servicio (caída) activando la propiedad fonts del objeto HtmlDlgSafeHelper, lo que dispara una referencia nula. | |
| Modificada | Media (5) | 11% | 💥 Exploit | Microsoft IEMicrosoft Internet Explorer | 10/7/2006 | 16/6/2026 | Microsoft Internet Explorer 6.0 y 6.0 SP1 permite a atacantes remotos provocar una denegación de servicio a través de una página HTML con una etiqueta A que contiene un atributo de título largo. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros. | |
| Modificada | Media (5) | 24% | 💥 Exploit | Microsoft Internet Explorer | 7/7/2006 | 16/6/2026 | Microsoft Internet Explorer 6 permite a atacantes remotos provocar una denegación de servicio (caída) mediante la declaración del atributo sourceURL en un objeto ActiveX DirectAnimation.StructuredGraphicsControl sin inicializar, lo cual dispara un referencia a NULL. | |
| Modificada | Alta (7.5) | 35% | — | Microsoft Internet Explorer | 6/7/2006 | 16/6/2026 | Desbordamiento del búfer de memoria libre para la reserva dinámica en HTML Help ActiveX control (hhctrl.ocx) en Microsoft Internet Explorer 6.0, que permite a los atacantes remotos provocar la denegación de servicios (caída de la aplicación) y posiblemente la ejecución de código arbitrario, estableciendo repetidamente… | |
| Modificada | Media (5) | 17% | 💥 Exploit | Microsoft IEMicrosoft Internet ExplorerCanon Network Camera Server Vb101 | 6/7/2006 | 16/6/2026 | Vulnerabilidad en el navegador web Internet Explorer v6 de Microsoft que permite a atacantes remotos causar una denegación de servicio (indisponibilidad de la aplicación) asignando a la propiedad "Filter" (filtro) de un objeto ActiveX ADODB.Recordset ciertos valores varias veces, lo que dispara un de-referenciación de… | |
| Modificada | Media (5.1) | 48% | 💥 Exploit | Microsoft Internet Explorer | 28/6/2006 | 16/6/2026 | Microsoft Internet Explorer v6.0 no maneja apropiadamente los eventos Drag y Drop, lo que permite a atacantes remotos asistidos por el usuario ejecutar código de su elección a través de un enlace al fichero compartido SMB con un nombre que contiene una secuencia codificada ..\ (%2e%2e%5c)y cuya extensión incluye al… | |
| Modificada | Alta (7.5) | 56% | 💥 Exploit | Microsoft Internet Explorer | 28/6/2006 | 16/6/2026 | Vulnerabilidad de dominios cruzados en Microsoft Internet Explorer v6.0 permite a atacantes remotos acceder la información restringida desde otro dominio a través de una etiqueta object con un parámetro data que referencia un enlace en el sitio original del atacante que especifica una cabecera Location HTTP que… | |
| Modificada | Baja (2.6) | 14% | — | Microsoft Internet Explorer | 26/6/2006 | 16/6/2026 | Conflictos de interpretación entre Internet Explorer y otros buscadores web como Mozilla, Opera, y Firefox pued e permitir a atacantes remotos modificar la presentación de las páginas web y probablemente superar los mecanismos de protección como los filtros e contenido a través de caracteres ASCII con el octavo bit… | |
| Modificada | Media (5) | 16% | — | Microsoft Internet Explorer | 23/6/2006 | 16/6/2026 | Versión no especificada de Internet Explorer permite a atacantes remotos causar una denegación de servicio (caída) a través de un IFRAME con una etiqueta src que contiene "File://" seguido por un caracter de 8 bits. NOTA: algunos de estos detalles han sido obtenidos de terceras partes. | |
| Modificada | Alta (10) | 49% | — | Microsoft Internet Explorer | 13/6/2006 | 16/6/2026 | Heap-based buffer overflow in Microsoft Internet Explorer 5.01 SP4 and 6 SP1 and earlier allows remote attackers to execute arbitrary code via crafted UTF-8 encoded HTML that results in size discrepancies during conversion to Unicode, aka "HTML Decoding Memory Corruption Vulnerability." | |
| Modificada | Media (4.3) | 19% | — | Microsoft Internet Explorer | 13/6/2006 | 16/6/2026 | Microsoft Internet Explorer 5.01 SP4 and 6 SP1 and earlier allows remote attackers to conduct spoofing and phishing attacks by using a modal browser window in a way that preserves the original address bar and trusted UI of a trusted site, even after the browser has been navigated to a malicious site, aka the "Address… | |
| Modificada | Alta (7.6) | 20% | — | Microsoft IEMicrosoft Internet Explorer | 13/6/2006 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Internet Explorer 5.01 SP4 y 6 SP1 y anteriores permite a atacantes asistidos por el usuario ejecutar código de forma arbitraria a través de una página web manipulada que dispara una corrupción de memoria cuando se guarda como un archivo multipart HTML (.mht) | |
| Modificada | Media (6.8) | 35% | — | Microsoft IEMicrosoft Internet ExplorerMicrosoft Windows 2003 ServerMicrosoft Windows XP | 13/6/2006 | 16/6/2026 | Buffer overflow in the ART Image Rendering component (jgdw400.dll) in Microsoft Windows XP SP1 and Sp2, Server 2003 SP1 and earlier, and Windows 98 and Me allows remote attackers to execute arbitrary code via a crafted ART image that causes heap corruption. | |
| Modificada | Alta (9.3) | 38% | — | Microsoft IEMicrosoft Internet Explorer | 13/6/2006 | 16/6/2026 | Multiple unspecified vulnerabilities in Microsoft Internet Explorer 5.01 SP4 and 6 SP1 and earlier allow remote attackers to execute arbitrary code by instantiating certain COM objects from Wmm2fxa.dll as ActiveX controls including (1) DXImageTransform.Microsoft.MMSpecialEffect1Input, (2)… | |
| Modificada | Alta (9.3) | 40% | 💥 Exploit | Microsoft Internet Explorer | 13/6/2006 | 16/6/2026 | Unspecified vulnerability in Microsoft Internet Explorer 5.01 SP4 and 6 SP1 and earlier allows remote attackers to execute arbitrary code via "unexpected data" related to "parameter validation" in the DXImageTransform.Microsoft.Light ActiveX control, which causes Internet Explorer to crash in a way that enables the… | |
| Modificada | Baja (2.6) | 48% | 💥 Exploit | Microsoft IEMicrosoft Internet Explorer | 2/6/2006 | 16/6/2026 | Buffer overflow in INETCOMM.DLL, as used in Microsoft Internet Explorer 6.0 through 6.0 SP2, Windows Explorer, Outlook Express 6, and possibly other programs, allows remote user-assisted attackers to cause a denial of service (application crash) via a long mhtml URI in the URL value in a URL file. | |
| Modificada | Alta (9.3) | 33% | — | Microsoft Internet Explorer | 5/5/2006 | 16/6/2026 | Unspecified vulnerability in Internet Explorer 6.0 on Microsoft Windows XP SP2 allows remote attackers to execute arbitrary code via "exceptional conditions" that trigger memory corruption, as demonstrated using an exception handler and nested object tags, a variant of CVE-2006-1992. | |
| Modificada | Media (5.1) | 23% | 💥 Exploit | Microsoft IEMicrosoft Internet Explorer | 29/4/2006 | 16/6/2026 | Microsoft Internet Explorer before Windows XP Service Pack 2 and Windows Server 2003 Service Pack 1, when Prompt is configured in Security Settings, uses modal dialogs to verify that a user wishes to run an ActiveX control or perform other risky actions, which allows user-assisted remote attackers to construct a race… | |
| Modificada | Media (5) | 13% | — | Microsoft Internet Explorer | 26/4/2006 | 16/6/2026 | Argument injection vulnerability in Internet Explorer 6 for Windows XP SP2 allows user-assisted remote attackers to modify command line arguments to an invoked mail client via " (double quote) characters in a mailto: scheme handler, as demonstrated by launching Microsoft Outlook with an arbitrary filename as an… | |
| Modificada | Baja (2.6) | 40% | 💥 Exploit | Microsoft Internet Explorer | 25/4/2006 | 16/6/2026 | mshtml.dll 6.00.2900.2873, as used in Microsoft Internet Explorer, allows remote attackers to cause a denial of service (crash) via nested OBJECT tags, which trigger invalid pointer dereferences including NULL dereferences. NOTE: the possibility of code execution was originally theorized, but Microsoft has stated that… |