Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
1971 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 14% | — | Microsoft Internet Explorer | 16/12/2010 | 16/6/2026 | Microsoft Internet Explorer 6, 7 y 8 no previene el renderizado del contenido cacheado como HTML, lo que permite a atacantes remotos acceder al contenido a través de un (1)dominio distinto o (2) zona diferente a través de una secuencia de comandos no especificada. También conocida como "Cross-Domain Information… | |
| Modificada | Alta (9.3) | 29% | — | Microsoft Internet Explorer | 16/12/2010 | 16/6/2026 | Microsoft Internet Explorer 6, 7 y 8 no manejan correctamente los objetos en memoria, permitiendo a atacantes remotos ejecutar código arbitrario mediante el acceso a un objeto que (1) no se ha iniciado correctamente o (2) es eliminado, lo que genera una corrupción de memoria, también conocido como "vulnerabilidad de… | |
| Modificada | Alta (9.3) | 29% | — | Microsoft Internet Explorer | 16/12/2010 | 16/6/2026 | Microsoft Internet Explorer 8 no maneja correctamente objetos en memoria, permitiendo a atacantes remotos ejecutar código arbitrario mediante el acceso a un objeto que (1) no se ha iniciado correctamente o (2) se ha eliminado, lo que genera una corrupción de memoria, también conocido como "Vulnerabilidad de corrupción… | |
| Modificada | Alta (9.3) | 29% | — | Microsoft Internet Explorer | 16/12/2010 | 16/6/2026 | Microsoft Internet Explorer 6 no controla correctamente los objetos en memoria, lo que permite a atacantes remotos ejecutar código de su elección mediante el acceso a un objeto que (1) no se ha iniciado correctamente o (2) se elimina, lo que lleva a la corrupción de memoria, también conocido como "Vulnerabilidad de… | |
| Modificada | Media (4.3) | 14% | — | Microsoft Internet Explorer | 16/12/2010 | 16/6/2026 | Microsoft Internet Explorer 6, 7 y 8 no previene el renderizado del contenido cacheado como HTML, lo que permite a atacantes remotos acceder al contenido a través de un (1)dominio distinto o (2) zona diferente a través de una secuencia de comandos no especificada. También conocida como "Cross-Domain Information… | |
| Modificada | Alta (9.3) | 25% | — | Microsoft Internet Explorer | 16/12/2010 | 16/6/2026 | Microsoft Internet Explorer 6 y 7 no controla correctamente los objetos en memoria, lo que permite a atacantes remotos ejecutar código de su elección mediante el acceso a un objeto que (1) no se ha iniciado correctamente o (2) se elimina, lo que lleva a la corrupción de memoria, también conocido como "Vulnerabilidad… | |
| Analizada | Alta (8.1) | 97% | ⚠ Explotación activa💥 Exploit | Microsoft Internet Explorer | 5/11/2010 | 16/6/2026 | La vulnerabilidad de Uso de la Memoria Previamente Liberada en Microsoft Internet Explorer versiones 6, 7 y 8 permite a los atacantes remotos ejecutar código arbitrario por medio de vectores relacionados con secuencias de tokens de Hojas de Estilo en Cascada (CSS) y el atributo de clip, también se conoce como un… | |
| Modificada | Alta (9.3) | 25% | — | Microsoft Internet Explorer | 13/10/2010 | 16/6/2026 | Microsoft Internet Explorer 6 hasta 8 no maneja adecuadamente objetos en memoria en ciertas circunstancias involucrando el uso de Microsoft Word para leer documentos Word, permite a atacantes remotos ejecutar códido de su elección accediendo a un objeto que (1) no fue correctamente inicializado o (2) es borrado,… | |
| Modificada | Media (6.5) | 22% | — | Microsoft Internet Explorer | 13/10/2010 | 16/6/2026 | Microsoft Internet Explorer v6 hasta v8 no restringe adecuadamante el acceso de secuencia de comandos para el contenido de (1)un dominio o (2) zona diferente, lo que permite a atacantes remoto obtener información sensible a través de un sitio web manipulado, conocido como "Vulnerabilidad de revelación de información… | |
| Modificada | Alta (9.3) | 28% | 💥 Exploit | Microsoft Internet Explorer | 13/10/2010 | 16/6/2026 | La biblioteca Mshtmled.dll en Microsoft Internet Explorer versiones 7 y 8 permite a los atacantes remotos ejecutar código arbitrario por medio de un documento de Microsoft Office creado que hace que el destructor de la clase HtmlDlgHelper tenga acceso a la memoria no inicializada, también se conoce como "Uninitialized… | |
| Modificada | Alta (8.8) | 32% | — | Microsoft Internet Explorer | 13/10/2010 | 16/6/2026 | Vulnerabilidad de Uso de la Memoria Previamente Liberada en la función CAttrArray::PrivateFind en la biblioteca mshtml.dll en Microsoft Internet Explorer versión 6 hasta la versión 8 permite a los atacantes remotos ejecutar código arbitrario mediante el establecimiento de una propiedad no especificada de un objeto… | |
| Modificada | Media (4.3) | 14% | — | Microsoft Internet Explorer | 13/10/2010 | 16/6/2026 | La aplicación de creación de contenido HTML en Microsoft Internet Explorer v6 y v8, no quita el elemento de anclaje (Anchor) durante la edición y el pegado, lo cual podría permitir a atacantes remotos obtener información sensible eliminada al visitar una página web, también conocido como "vulnerabilidad de divulgación… | |
| Modificada | Alta (9.3) | 25% | — | Microsoft Internet Explorer | 13/10/2010 | 16/6/2026 | Microsoft Internet Explorer v6 no maneja adecuadamente los objetos en memoria, lo que permite a atacantes remotos ejecutar código de su elección por acceso a un objeto que (1) no fue inicializado adecuadamente o (2) fue borrado, desembocando en una corrupción de memoria, conocido como "Vulnerabilidad de corrupción de… | |
| Modificada | Media (4.3) | 22% | 💥 Exploit | Microsoft Internet Explorer | 13/10/2010 | 16/6/2026 | Microsoft Internet Explorer v6 hasta v8 no controla correctamente los caracteres especiales no especificados en las Hojas de Estilo en Cascada (CSS), lo que permite a atacantes remotos obtener información sensible de diferente (1) dominios o (2) zonas a través de sitios web manipualdos, conocido como "Vulnerabilidad… | |
| Modificada | Media (4.3) | 16% | — | Microsoft Sharepoint ServerMicrosoft Sharepoint ServicesMicrosoft Internet Explorer | 13/10/2010 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados en la función toStaticHTML en Microsoft Internet Explorer v8, y la función SafeHTML en Microsoft Windows SharePoint Services v3.0 SP2 y Office SharePoint Server 2007 SP2, permite a atacantes remotos inyectar código web o HTML de su lección a través de… | |
| Modificada | Baja (2.6) | 9.5% | — | Microsoft Internet Explorer | 13/10/2010 | 16/6/2026 | Microsoft Internet Explorer 6 y 7 en Windows XP y Vista no impide la secuencia de comandos simulando la interacción del usuario con la característica de AutoCompletado, lo que permite a atacantes remotos obtener información sensible a través de un sitio web, también conocido como "Vulnerabilidad AutoComplete… | |
| Modificada | Media (4.3) | 16% | 💥 Exploit | Microsoft Internet Explorer | 8/10/2010 | 16/6/2026 | La función CTimeoutEventList::InsertIntoTimeoutList en el fichero mshtml.dll de Microsoft utiliza un valor de puntero para producir de valores de identificación a partir de un temporizador para los métodos setTimeout y setInterval en VBScript y JScript, lo que permite a atacantes remotos obtener información sensible… | |
| Modificada | Media (4.3) | 25% | 💥 Exploit | Microsoft Groove ServerMicrosoft Internet ExplorerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server+2 | 17/9/2010 | 16/6/2026 | La función toStaticHTML en Internet Explorer 8 de Microsoft y la función SafeHTML en Windows SharePoint Services versión 3.0 SP2, SharePoint Foundation 2010, Office SharePoint Server 2007 SP2, Groove Server 2010 y Office Web Apps de Microsoft, permite a los atacantes remotos omitir el mecanismo de protección de… | |
| Modificada | Alta (9.3) | 1.5% | — | Ftpx FTP Explorer | 21/8/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en FTPx Corp FTP Explorer v10.5.19.1 para Windows, y posiblemente versiones anteriores, permite a servidores FTP remotos escribir ficheros de arbitrarios a través de un "..\" (punto punto barra invertida) en un nombre de fichero. | |
| Modificada | Alta (9.3) | 24% | — | Microsoft Internet Explorer | 11/8/2010 | 16/6/2026 | Microsoft Internet Explorer v6, v7, y v8 no maneja adecuadamente objetos en memoria, lo que permite a atacantes remotos ejecutar código de su elección aceediendo al objeto que (1) que no fue inicializado (2) es borrado, lo que proboca una corrupción de memoria , conocido como "Vulnerabilidad de corrupción de Memoria… | |
| Modificada | Alta (9.3) | 28% | — | Microsoft Internet Explorer | 11/8/2010 | 16/6/2026 | Microsoft Internet Explorer 8 no maneja apropiadamente los objetos en memoria, lo que permite a atacantes remotos ejecutar código de su elección accediendo a un objeto que (1) no haya sido inicializado apropiadamente o (2) está borrado, lo que implica corrupción de memoria. También conocido cómo "Uninitialized Memory… | |
| Modificada | Alta (9.3) | 21% | — | Microsoft Internet Explorer | 11/8/2010 | 16/6/2026 | Condición de carrera en Microsoft Internet Explorer 6,7 y 8 permite a atacantes ejecutar código arbitrario o producir una denegación de servicio (corrupción de memoria) mediante vectores relacionados con un objeto en memoria. | |
| Modificada | Alta (9.3) | 28% | — | Microsoft Internet Explorer | 11/8/2010 | 16/6/2026 | Microsoft Internet Explorer v6 no maneja adecuadamente ojetos en memoria, lo que permite a atacantes remotos ejecutar código de su elección por acceso a objetos que (1) no fue inicializado adecuadamente (2) es borrado, lo que provoca una corrupción de memoria, conocido como "Vulnerabilidad de corrupción de memoria no… | |
| Modificada | Alta (9.3) | 28% | — | Microsoft Internet Explorer | 11/8/2010 | 16/6/2026 | Microsoft Internet Explorer 6,7 y 8 no manejan adecuadamente objetos en memoria, lo que permite a atacantes remotos ejecutar código accediendo a un objeto que (1) no está apropiadamente inicializado o (2) está borrado, lo que implica corrupción de memoria. También conocido cómo "Uninitialized Memory Corruption… | |
| Modificada | Media (4.3) | 17% | — | Microsoft Internet Explorer | 11/8/2010 | 16/6/2026 | Microsoft Internet Explorer 6, 7 y 8, no determinan apropiadamente el origen de código script, lo que permite a atacantes remotos ejecutar código en un dominio o zona de seguridad no deseados y obtener información sensible a través de vectores no especificados, también conocido cómo "Event Handler Cross-Domain… |