Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1897 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 11% | — | Microsoft Internet Explorer | 28/8/2009 | 16/6/2026 | Microsoft Internet Explorer v6 a v8 permiten falsificar la barra de direcciones a atacantes remotos, a través de window.open con una URI relativa, que muestre una dirección URL arbitraria de un sitio web visitado por la víctima, como lo demuestra la visita a una web controlada por el atacante, que lanza un formulario… | |
| Modificada | Media (5) | 13% | — | Microsoft Internet Explorer | 24/8/2009 | 16/6/2026 | Microsoft Internet Explorer v6.0.2900.2180 y anteriores, permite a atacantes remotos provocar una denegación de servicio (consumo de CPU o cuelgue de aplicación) a través de código JavaScript con un valor de cadena larga para la propiedad "hash" (también conocida como location.hash). Cuestión relacionada con el… | |
| Modificada | Media (5) | 11% | 💥 Exploit | Microsoft Internet ExplorerMicrosoft Windows 7 | 14/8/2009 | 16/6/2026 | Microsoft Internet Explorer v8.0.7100.0 en Windows 7 RC en la plataforma x64, permite a atacantes provocar una denegación de servicip (caída de la aplicación) a través de ciertos elementos DIV en conjunción con elementos SCRIPT que tienen contenidos vacíos y no referencias a una localización de script externa válida. | |
| Modificada | Alta (7.8) | 14% | — | Microsoft Internet Explorer | 5/8/2009 | 16/6/2026 | Microsoft Internet Explorer v6 hasta v6.0.2900.2180 y v7 hasta v7.0.6000.16473, permite a atacantes remotos causar una denegación de servicio (consumo CPU) a través de un documento XML compuesto de una serie larga de start-targs que no corresponden con end-tags, relacionado con el asunto CVE-2009-1232. | |
| Modificada | Media (4.3) | 23% | 💥 Exploit | Microsoft Internet Explorer | 3/8/2009 | 16/6/2026 | mshtml.dll en Microsoft Internet Explorer v7 y v8 en Windows XP SP3 permite a atacantes remotos provocar una denegación de servicio (finalización de la aplicación) al llamar el método "findText" de código JavaScript con una cadena Unicode modificada en el primer argumento, y sólo un argumento adicional, como se ha… | |
| Modificada | Alta (9.3) | 34% | — | Microsoft Internet ExplorerMicrosoft Windows Server 2003Microsoft Windows XPMicrosoft Windows Server 2008+2 | 29/7/2009 | 16/6/2026 | Microsoft Internet Explorer v5.01 SP4 y v6 SP1; Internet Explorer 6 para Windows XP SP2 y SP3 y Server 2003 SP2; e Internet Explorer 7 y 8 for Windows XP SP2 y SP3, Server 2003 SP2, Vista Gold, SP1, y SP2, y Server 2008 Gold y SP2, no maneja adecuadamente los intentos para acceder a objetos eliminados en memoria, lo… | |
| Modificada | Alta (10) | 43% | — | Microsoft Internet Explorer | 29/7/2009 | 16/6/2026 | Microsoft Internet Explorer v5.01 SP4 y v6 SP1; Internet Explorer 6 para Windows XP SP2 y SP3 y Server 2003 SP2; e Internet Explorer 7 y 8 for Windows XP SP2 y SP3, Server 2003 SP2, Vista Gold, SP1, y SP2, y Server 2008 Gold y SP2, no maneja adecuadamente las operaciones con tablas, lo que permite a atacantes remotos… | |
| Modificada | Alta (9.3) | 27% | — | Microsoft Internet Explorer | 29/7/2009 | 16/6/2026 | Microsoft Internet Explorer v6 SP1; Internet Explorer 6 para Windows XP SP2 y SP3 y Server 2003 SP2; e Internet Explorer 7 y 8 for Windows XP SP2 y SP3, Server 2003 SP2, Vista Gold, SP1, y SP2, y Server 2008 Gold y SP2, no maneja adecuadamente los intentos de acceso a objetos eliminados de la memoria, lo que permite a… | |
| Modificada | Media (5) | 15% | — | Microsoft IEMicrosoft Internet Explorer | 22/7/2009 | 16/6/2026 | Microsoft Internet Explorer v6.0.2900.2180 y anteriores permite a atacantes remotos causar una denegación de servicio (consumo de memoria y CPU) a través de un argumento de cadena de caracteres Unicode larga para el método de escritura, siendo un asunto relacionado con CVE-2009-2479. | |
| Modificada | Media (4.3) | 19% | — | Microsoft Internet Explorer | 20/7/2009 | 16/6/2026 | Microsoft Internet Explorer v5 hasta v8 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y colgado de la aplicación) mediante un valor entero grande en la propiedad "length" de un objeto "Select", siendo un asunto relacionado con CVE-2009-1692. | |
| Modificada | Media (4.3) | 19% | 💥 Exploit | Microsoft IEMicrosoft Internet Explorer | 10/7/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en el método AddFavorite en Microsoft Internet Explorer permite a atacantes remotos provocar una denegación de servicio (cuelgue de aplicación) y posiblemente tiene otro impacto no especificado a través de una URL larga en el primer argumento. | |
| Modificada | Media (4.3) | 14% | 💥 Exploit | Microsoft Internet Explorer | 7/7/2009 | 16/6/2026 | Microsoft Internet Explorer v6.0.2900.2180 y anteriores no bloquean el código "javascript": URIs en cabeceras "Refresh" en respuestas HTTP, permitiendo a atacantes remotos llevar a cabo ataques de secuencias de comandos en sitios cruzados (XSS) utilizando vectores relacionados con (1) inyectar una cabecera "Refresh" o… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Webmediaexplorer Webmedia Explorer | 17/6/2009 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados en index.php en Webmedia Explorer (webmex) v5.09 y v5.10, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los manejadores de eventos como "onmouseover" en los parámetros (1) "search" o… | |
| Modificada | Media (5.8) | 2.2% | — | Microsoft IEMicrosoft Internet Explorer | 15/6/2009 | 16/6/2026 | Microsoft Internet Explorer anterior a 8 muestra un certificado cacheado para una página de respuesta CONEXIÓN (1) 4xx o (2) 5xx por un servidor proxy, lo que permite a los atacantes "hombre en el medio" suplantar una página https permitiendo al navegador obtener un certificado válido desde esta página, durante una… | |
| Modificada | Media (6.8) | 4.3% | — | Microsoft Internet ExplorerMicrosoft Pocket IE | 15/6/2009 | 16/6/2026 | Microsoft Internet Explorer 8, y posiblemente otras versiones, detecta contenido http en páginas web https solamente en marcos de alto nivel que usan https, lo que permite a los atacantes "hombre en el medio" ejecutar arbitrariamente una secuencia de comandos web, en un contexto de una página https, modificando una… | |
| Modificada | Media (5.8) | 3.0% | — | Microsoft IEMicrosoft Internet Explorer | 15/6/2009 | 16/6/2026 | Microsoft Internet Explorer anteriores a v8 utiliza una cabecera HTTP Host para determinar el contexto de un documento proporcionado por una respuesta de CONEXIÓN (1) 4xx o (2) 5xx desde un servidor proxy, lo que permite a los atacantes "hombre en el medio" ejecutar arbitrariamente una secuencia de comandos web… | |
| Modificada | Alta (8.8) | 37% | — | Microsoft Internet Explorer | 10/6/2009 | 16/6/2026 | Microsoft Internet Explorer 8 para Windows XP SP2 y SP3; 8 para Server 2003 SP2; 8 para Vista Gold, SP1 y SP2; y 8 para Server 2008 SP2 no maneja apropiadamente los objetos en la memoria, lo que permite a los atacantes remotos ejecutar código arbitrario por medio de "malformed row property references" que desencadenan… | |
| Modificada | Alta (9.3) | 35% | — | Microsoft Internet Explorer | 10/6/2009 | 16/6/2026 | Microsoft Internet Explorer 7 para Windows XP SP2 y SP3; 7 para Server 2003 SP2; 7 para Vista Gold, SP1 y SP2; y 7 para Server 2008 SP2 permite a los atacantes remotos ejecutar código arbitrario por medio de llamadas frecuentes a la función getElementsByTagName combinada con la creación de un objeto durante el… | |
| Modificada | Alta (9.3) | 34% | — | Microsoft Internet Explorer | 10/6/2009 | 16/6/2026 | Vulnerabilidad de Uso de la Memoria Previamente Liberada en Microsoft Internet Explorer 7 para Windows XP SP2 y SP3; 7 para Server 2003 SP2; 7 para Vista Gold, SP1 y SP2; y 7 para Server 2008 SP2 permite a los atacantes remotos ejecutar código arbitrario mediante la adición repetida de nodos de documentos HTML y el… | |
| Modificada | Alta (8.1) | 29% | — | Microsoft Internet Explorer | 10/6/2009 | 16/6/2026 | Microsoft Internet Explorer 7 para Windows XP SP2 y SP3; 7 para Server 2003 SP2; 7 para Vista Gold, SP1 y SP2; y 7 para Server 2008 SP2, no maneja apropiadamente los objetos en la memoria, lo que permite a los atacantes remotos ejecutar código arbitrario llamando al método setCapture en una colección de objetos… | |
| Modificada | Alta (9.3) | 35% | — | Microsoft Internet Explorer | 10/6/2009 | 16/6/2026 | Microsoft Internet Explorer versiones 6 y 7 para Windows XP SP2 y SP3; 6 y 7 para el servidor 2003 SP2; 7 para Vista Gold, SP1 y SP2; y 7 para Server 2008 SP2, no sincroniza apropiadamente las peticiones AJAX, lo que permite a los atacantes remotos ejecutar código arbitrario mediante un gran número de llamadas… | |
| Modificada | Alta (9.3) | 28% | — | Microsoft Internet Explorer | 10/6/2009 | 16/6/2026 | Microsoft Internet Explorer versión 6 para Microsoft Windows versiones XP SP2 y SP3 y Server 2003 SP2, permite a los atacantes remotos ejecutar código arbitrario por medio de llamadas de función DHTML no especificadas relacionadas con un elemento tr y la "insertion, deletion and attributes of a table cell", que… | |
| Modificada | Alta (7.1) | 25% | 💥 Exploit | Microsoft Internet Explorer | 10/6/2009 | 16/6/2026 | Microsoft Internet Explorer 5.01 SP4; 6 SP1; 6 y 7 en Windows XP SP2 y SP3; 6 y 7 en Server 2003 SP2; 7 en Vista Gold, SP1 y SP2; y 7 en Server 2008 SP2; no impide la renderización HTML de los contenidos cacheados, esto permite a atacantes remotos evitar la política de mismo origen -Same Origin Policy- mediante… | |
| Modificada | Alta (7.5) | 1.8% | 💥 Exploit | Phpexplorer Phphotogallery | 7/5/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en index.php en phPhotoGallery 0.92 que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través de los campos (1) Username y (2) Password. NOTA: La procedencia de esta información es desconocida; los detalles han sido obtenidos únicamente de… | |
| Modificada | Media (5) | 2.3% | 💥 Exploit | Webfileexplorer WEB File Explorer | 1/5/2009 | 16/6/2026 | Web File Explorer v3.1 almacena información sensible bajo la raíz web con insuficiente control de acceso, lo cual permite a atacantes remotos descargar una base de datos a través de una petición directa a data/db.mdb. |