Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2771▼ 1 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 211 respecto a la semana anterior
–

1570 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)2.0%—Opera Browser8/7/201016/6/2026
Opera anterior a v10.60 permite a atacantes remotos eludir el bloqueador de ventanas emergentes a través de una URL javascript y un "clic falso".
ModificadaMedia (4.3)2.3%—Opera Browser8/7/201016/6/2026
Opera anterior a v10.54 en Windows y Mac OS X, y anterior a v10.60 en las plataformas UNIX, no restringe adecuadamente el acceso a la ruta completa de un archivo seleccionado para la carga, lo cual permite a atacantes remotos obtener información sensible a través de manipulaciones DOM no especificados.
ModificadaMedia (4.3)2.3%—Opera Browser8/7/201016/6/2026
Opera anterior a v10.54 en Windows y Mac OS X, y anterior a v10.60 en las plataformas UNIX, no limita propiamente determinados usos de los caracteres en los nombres de dominio homógrafos, lo cual facilita a los atacantes remotos suplantar dominios IDN a través de opciones no especificadas de caracteres.
ModificadaMedia (4.3)1.5%—Opera Browser8/7/201016/6/2026
Opera anterior a v10.50 en Windows, anterior a v10.52 en Mac OS X, y anterior a v10.60 en plataformas UNIX hace accesibles las propiedades de los widges a dominios de terceros, lo cual permite a los atacantes remotos obtener información potencialmente sensible a través de sitios web manipulados.
ModificadaMedia (4.3)1.6%—Opera Browser8/7/201016/6/2026
Opera anterior a v10.60 no limita propiamente cierta interacción entre los plug-ins, entradas de ficheros, y el porta papeles, lo cual permite a atacantes remotos ayudados por el usuario activar la subida de archivos arbitrarios a través de un sitio web manipulado.
ModificadaAlta (9.3)3.9%—Opera Browser8/7/201016/6/2026
Opera anterior a v10.60 en Windows y Mac OS X no previene adecuadamente determinadas operaciones de doble clic en que se ejecute un programa ubicado en un sitio web, lo cual permite a atacantes remotos ayudados por el usuario ejecutar código arbitrario mediante una página web manipulada que evita que sea mostrado un…
ModificadaMedia (4.3)1.3%—Opera Browser25/6/201016/6/2026
Opera no dirige maneja adecuadamente la barra de dirección entre la petición para abrir una URL y recuperar el contenido de nuevos documentos, lo que puede permitir a atacantes remotos conducir ataques spoofing a través de un documento HTML manipulado, relacionado con el comportamiento de CVE-2010-1206.
ModificadaAlta (10)2.3%—Opera Browser22/6/201016/6/2026
Múltiples vulnerabilidades no especificadas en Opera en versiones anteriores a la 10.54 tienen un impacto desconocido y vectores de ataque relacionados con problemas (1) "extremadamente graves", (2) "muy graves", (3) "moderadamente graves" y (4) "menos graves".
ModificadaMedia (4.3)2.0%—Opera Browser1/6/201016/6/2026
Vulnerabilidad en Opera v9.52 permite a atacantes remotos provocar una denegación de servicio (agotamiento de recursos) a través de código JavaScript que contenga un bucle infinito que crea elementos IFRAME para URls inválidas de tipo (1) news:// o (2) nntp://
ModificadaMedia (5)2.3%—Opera Browser20/5/201016/6/2026
Opera v9.52 no gestiona adecuadamente un elemento IFRAME con un mailto: URL en su atributo SRC, que permite a atacantes remotos causar una denegación de servicio (consumo de recursos) a través de un documento HTML con elementos IFRAME
ModificadaMedia (5)2.3%—Opera Browser20/5/201016/6/2026
Opera v9.52 ejecuta una aplicación mail en situaciones donde un elemento IMG tiene un atributo SRC que es una redirección a mailto: URL que permite a atacantes remotos causar una denegación de servicio (lanzamiento de demasiadas aplicaciones) a través de un documento con varias imágenes, un proplema relacionado con…
ModificadaAlta (9.3)7.0%—Opera Browser6/5/201016/6/2026
Opera anterior v10.53 en Windows y Mac OS X no maneja adecuadamente una serie de modificaciones en documentos que ocurren asíncronamente, lo que permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (caída aplicación) a través de JavaScript que escribe secuencias <marquee> en…
ModificadaAlta (9.3)12%💥 ExploitHP Operations Manager21/4/201016/6/2026
Múltiples desbordamientos de búfer basado en pila en el control ActiveX Tetradyne en HP Operations Manager v7.5, v8.10 y anteriores, podría permitir a atacantes remotos ejecutar código de su elección a través de un argumento largo a los métodos (1) LoadFile o (2) SaveFile. Relacionado con srcvw32.dll y srcvw4.dll.
ModificadaAlta (9.3)3.1%—Hitachi Ucosminexus/opentp1 WEB WEB Front-endsetHitachi Ucosminexus Application ServerHitachi Ucosminexus ClientHitachi Ucosminexus Collaboration+2121/4/201016/6/2026
Desbordamiento de búfer en Hitachi Cosminexus V4 a la V8, Processing Kit para XML, y Developer's Kit para Java, usado en productos como uCosminexus, Electronic Form Workflow, Groupmax, e IBM XL C/C++ Enterprise Edition 7 y 8, permite a atacantes remotos tener un impacto desconocido a través de vectores relacionados…
ModificadaAlta (10)20%💥 ExploitOpera Browser12/4/201016/6/2026
Desbordamiento de entero en el navegador Opera v10.10 a v10.50 permite a atacantes remotos ejecutar código arbitrario mediante un valor grande en el campo Content-Length, que desencadena un desbordamiento de montículo.
ModificadaMedia (5)1.2%—Opera Browser8/4/201016/6/2026
Opera v10.50 permite a atacantes remotos obtener información a través de construcciones XSLT manipuladas, lo que provoca devuelva contenidos cacheados de otras páginas.
ModificadaMedia (4.3)1.8%—Opera Browser18/2/201016/6/2026
Opera permite carga de hojas de estilo CSS de origen cruzado incluso cuando la descarga de hojas de estilo tiene un tipo MIME incorrecto y el documento de hoja de estilos es incorrecto, lo cual permite a los servidores HTTP remotos obtener información sensible a través de un documento manipulado.
ModificadaAlta (10)8.6%—HP Operations Agent9/2/201016/6/2026
HP Operations Agent v8.51, v8.52, v8.53, y v8.60 en Solaris v10 utiliza una contraseña en blanco en la cuenta opc_op, lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos.
ModificadaAlta (10)11%—Symantec Backup Exec Continuous Protection ServerSymantec Veritas Application DirectorSymantec Veritas Backup ExecSymantec Veritas Cluster Server+1911/12/200916/6/2026
El archivo VRTSweb.exe en VRTSweb en Backup Exec Continuous Protection Server de Symantec (CPS) versiones 11d, 12.0 y 12.5; Veritas NetBackup Operations Manager (NOM) versiones 6.0 GA hasta 6.5.5; Veritas Backup Reporter (VBR) versiones 6.0 GA hasta 6.6; Veritas Storage Foundation (SF) versión 3.5; Veritas Storage…
ModificadaAlta (10)79%💥 ExploitHP Operations Manager3/12/200916/6/2026
HP Operations Manager tiene una contraseña por defecto "OvW*busr1" para la cuenta ovwebusr, lo qwue permite a atacantes remotos ejecutar código arbitrario a través de una sesión que utilice el perfil de manager para dirigir una subida de ficheros sin restricción contra el manager del servlet en el repositorio de…
ModificadaAlta (10)69%💥 ExploitHP Operations Dashboard3/12/200916/6/2026
HP Operations Dashboard tiene una contraseña por defecto "j2deployer" en la cuenta j2deployer, lo que permite a atacantes remotos ejecutar código arbitrario a atraves de una sesión que utilice el perfil manager para dirigir ataque de subida de ficheros sin restricción contra el servlet de manager en el repositorio de…
ModificadaAlta (10)2.4%—Opera Browser24/11/200916/6/2026
Vulnerabilidad no esperada en Opera anterior v.10.10 tiene un impacto y vectores de ataque desconocidos, relacionados con un "asunto moderadamente severo."
ModificadaMedia (5.8)2.2%—Opera Browser24/11/200916/6/2026
Opera anterior v.10.10, cuando las stacktraces excepcionales son activadas, sitúa mensajes de error de código desde un sitio web en variables que pueden ser leídos por diferentes sitios web, permitiendo a atacantes remotos obtener información sensible o conducir un ataque de secuencias de comandos en sitios cruzados…
ModificadaAlta (10)79%💥 ExploitHP Operations Manager24/11/200916/6/2026
HP Operations Manager v8.10 de Windows contiene una cuenta oculta en el fichero XML donde se especifican los usuarios de Tomcat, lo que permite a atacantes remotos realizar ataques de subida de ficheros sin restricción, y por lo tanto ejecutar código de su elección, usando la clase…
ModificadaMedia (5.8)2.0%—Opera Browser30/10/200916/6/2026
Opera en versiones anteriores a v10.01 corriendo sobre Windows no previene el uso de fuentes web en el renderizado de la interfaz de usuario, lo que permite a atacantes remotos falsificar el campo "dirección" a través de una pagina web manipulada.