Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2775▼ 14 respecto a la semana anterior
Críticas / altas1283▼ 250 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 205 respecto a la semana anterior
–

1570 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.6)1.4%—Opera Browser22/12/201016/6/2026
Opera anterior a v11.00, cuando se habilita Opera Turbo, no muestra la indicación de página segura, lo cual hace más facil a los atacantes remotos suplantar contenidos de confianza a través de sitios web manipulados.
ModificadaMedia (5)2.3%—Opera Browser22/12/201016/6/2026
Opera anterior v11.00 no maneja adecuadamente políticas de seguridad durante la actualización de extensiones, lo que puede permitir a atacantes remotos superar las restricciones de acceso establecidas a través de vectores no especificados.
ModificadaAlta (10)2.1%—Opera Browser22/12/201016/6/2026
Vulnerabilidad no especificada en Opera anterior a v11.00 tiene un impacto y vectores de ataque desconocidos, relacionado con una "incidencia de alta gravedad".
ModificadaMedia (5)2.2%—Opera Browser22/12/201016/6/2026
Opera, en versiones anteriores a la 11.00, no limpia los campos de formulario WAP WML después de navegar manualmente a un nuevo sitio web, lo que permite a atacantes remotos obtener información sensible mediante un campo de entrada que tenga el mismo nombre que otro campo del sitio previamente visitado.
ModificadaMedia (5)1.8%—Opera Browser22/12/201016/6/2026
Opera anterior v11.00 no limita adecuadamente los diálogos que aparecen en los documentos renderizados, lo que hace que sea posible para atacantes remotos engañar a los usuarios interactuando con un sitio web manipulado que falsifica el (1) diálogo de información seguroa o (2)diálogo de descarga.
ModificadaAlta (10)6.0%—Ciscoworks Common ServicesCiscoworks LAN Management SolutionCisco QOS Policy ManagerCisco Security Manager+329/10/201016/6/2026
Multiples desbordamientos de búfer en la función de autenticación en el módulo web-server de Cisco CiscoWorks Common Services anterior a v4.0 permite a los atacantes remotos ejecutar código a su elección a través de sesiones TCP en el puerto (1) 443 o (2) 1741, también conocido como "Bug ID CSCti41352".
ModificadaMedia (4.3)2.0%—HP Operations Orchestration26/10/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS)en HP Operations Orchestration anterior v9.0, cuando usa Internet Explorer v6.0, permite a atacantes remotos inyectar código web o HTML de su elección a través de vectores no especificados.
ModificadaMedia (4.3)1.9%—Opera Browser21/10/201016/6/2026
Opera anterior a v10.63 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) referenciando a un documento SVG en un elemento IMG.
ModificadaMedia (4.3)1.9%—Opera Browser21/10/201016/6/2026
Opera anterior a v10.63 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de de una película Flash con la propiedad Windows Mode (también conocido como wmode) transparente, que no es manejada adecuadamente durante la navegación fuera del documento HTML que la contiene.
ModificadaMedia (4.3)1.4%—Opera Browser21/10/201016/6/2026
Opera anterior a v10.63 permite a servidores remotos asistidos por el usuario provocar una denegación de servicio (caída de la aplicación) mediante el envío de un redirect durante el guardado de un archivo.
ModificadaMedia (4.3)1.0%—Opera Browser21/10/201016/6/2026
Opera anterior a v10.63 no selecciona adecuadamente el contexto de seguridad del código JavaScript asociado con una página de error, lo que permite a atacantes remotos asistidos por el usuario llevar a cabo ataques de ejecución de secuencias de comandos en sitios cruzados (XSS) a través de un sitio web manipulado.
ModificadaMedia (4.3)2.0%—Opera Browser21/10/201016/6/2026
Opera anterior a v10.63 no verifica adecuadamente el origen del contenido de video, lo que permite a atacantes remotos obtener información sensible usando flujo de video como contenido canvas HTML5
ModificadaAlta (9.3)5.0%—Opera Browser21/10/201016/6/2026
Opera anterior a v10.63 no restringe adecuadamente los script web en circunstancias no especificadas involucrando recargas y redirecciones, que permiten a atacantes remotos falsificar la Barra de Direcciones, dirigiendo un ataque de secuencias de comandos en sitios cruzados (XSS), y posiblemente ejecutando código de…
ModificadaMedia (4.3)2.0%—Opera Browser21/10/201016/6/2026
Opera anterior a v10.63 no garantiza que la parte de una URL mostrada en la barra de direcciones contenga el principio de la URL, lo que permite a atacantes remotos suplantar URLs cambiando el tamaño de una ventana.
ModificadaMedia (4.3)2.0%—Opera Browser21/10/201016/6/2026
Opera anterior a v10.63 no previene de una interpretación de documento cross-origin como las hojas de estilo CSS cuando el documento carece de una secuencia de token CSS, que permite a atacantes remotos obtener información confidencial a través de documentos manipulados.
ModificadaMedia (6.8)0.28%—HP Operations Agent8/9/201016/6/2026
Vulnerabilidad sin especificar en HP Operations Agent v7.36 y v8.6 para Windows, permite a usuarios locales ganar privilegios a través de vectores desconocidos.
ModificadaAlta (7.5)5.3%—HP Operations Agent8/9/201016/6/2026
Vulnerabilidad no especificada en HP Operations Agent v7.36 y v8.6 permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos.
ModificadaMedia (4.3)1.9%—Opera Browser16/8/201016/6/2026
Vulnerabilidad sin especificar en Opera en versiones anteriores a la v10.61 permite a atacantes remotos provocar una denegación de servicio (consumo de la CPU y caída de la aplicación) a través de una imagen PNG animada.
ModificadaMedia (5)1.9%—Opera Browser16/8/201016/6/2026
La funcionalidad previsualización de feeds en Opera en versiones anteriores a la v10.61 no eliminan apropiadamente scripts, lo que permite a atacantes remotos forzar subscripciones a feeds de su elección a través de contenido modificado.
ModificadaAlta (9.3)5.0%—Opera Browser16/8/201016/6/2026
Desbordamiento de buffer basado en memoria dinámica en Opera en versiones anteriores a la v10.61 permite a atacantes remotos ejecutar comandos de su elección o provocar una denegación de servicio (caída o cuelgue de la aplicación) a través de vectores de ataque relacionados con operaciones "HTML5 canvas painting" que…
ModificadaMedia (6.8)3.4%—Opera Browser16/8/201016/6/2026
Opera en versiones anteriores a la v10.61 no suprime apropiadamente clicks y ventanas de diálogo de descarga que se hacen visibles después de un cambio de pestaña reciente, lo que permite a atacantes remotos provocar ataques de clickjacking y, consecuentemente, ejecutar código de su elección, a través de vectores de…
ModificadaAlta (9.3)5.0%—Opera Browser8/7/201016/6/2026
Opera anterior a v10.54 en Windows y Mac OS X no aplican correctamente al sistema de archivos y selección de directorio del widget los requisitos de autorización al acceso , lo cual permite a atacantes remotos ayudados por el usuario crear o modificar archivos a su elección, y por lo tanto ejecutar código arbitrario a…
ModificadaMedia (4.3)2.3%—Opera Browser8/7/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Opera anterior a v10.54 en Windows y Mac OS X, y anterior a v10.11 en las plataformas UNIX, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un data: URI, relacionados con la detección incorrecta de…
ModificadaMedia (4.3)1.9%—Opera Browser8/7/201016/6/2026
Opera anterior a v10.60 permite a atacantes remotos provocar una denegación de servicio (cuelgue de aplicación) a través de cierto contenido HTML que tiene un elemento SPAN no cerrado en una posición absoluta.
ModificadaMedia (4.3)1.9%—Opera Browser8/7/201016/6/2026
Opera anterior a v10.60 permite a atacantes remotos provocar una denegación de servicio (cuelgue de aplicación) a través de un controlador de eventos que cambia el atributo SRC de un elemento AUDIO.