Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▼ 1 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 211 respecto a la semana anterior
1570 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 2.0% | — | Opera Browser | 8/7/2010 | 16/6/2026 | Opera anterior a v10.60 permite a atacantes remotos eludir el bloqueador de ventanas emergentes a través de una URL javascript y un "clic falso". | |
| Modificada | Media (4.3) | 2.3% | — | Opera Browser | 8/7/2010 | 16/6/2026 | Opera anterior a v10.54 en Windows y Mac OS X, y anterior a v10.60 en las plataformas UNIX, no restringe adecuadamente el acceso a la ruta completa de un archivo seleccionado para la carga, lo cual permite a atacantes remotos obtener información sensible a través de manipulaciones DOM no especificados. | |
| Modificada | Media (4.3) | 2.3% | — | Opera Browser | 8/7/2010 | 16/6/2026 | Opera anterior a v10.54 en Windows y Mac OS X, y anterior a v10.60 en las plataformas UNIX, no limita propiamente determinados usos de los caracteres en los nombres de dominio homógrafos, lo cual facilita a los atacantes remotos suplantar dominios IDN a través de opciones no especificadas de caracteres. | |
| Modificada | Media (4.3) | 1.5% | — | Opera Browser | 8/7/2010 | 16/6/2026 | Opera anterior a v10.50 en Windows, anterior a v10.52 en Mac OS X, y anterior a v10.60 en plataformas UNIX hace accesibles las propiedades de los widges a dominios de terceros, lo cual permite a los atacantes remotos obtener información potencialmente sensible a través de sitios web manipulados. | |
| Modificada | Media (4.3) | 1.6% | — | Opera Browser | 8/7/2010 | 16/6/2026 | Opera anterior a v10.60 no limita propiamente cierta interacción entre los plug-ins, entradas de ficheros, y el porta papeles, lo cual permite a atacantes remotos ayudados por el usuario activar la subida de archivos arbitrarios a través de un sitio web manipulado. | |
| Modificada | Alta (9.3) | 3.9% | — | Opera Browser | 8/7/2010 | 16/6/2026 | Opera anterior a v10.60 en Windows y Mac OS X no previene adecuadamente determinadas operaciones de doble clic en que se ejecute un programa ubicado en un sitio web, lo cual permite a atacantes remotos ayudados por el usuario ejecutar código arbitrario mediante una página web manipulada que evita que sea mostrado un… | |
| Modificada | Media (4.3) | 1.3% | — | Opera Browser | 25/6/2010 | 16/6/2026 | Opera no dirige maneja adecuadamente la barra de dirección entre la petición para abrir una URL y recuperar el contenido de nuevos documentos, lo que puede permitir a atacantes remotos conducir ataques spoofing a través de un documento HTML manipulado, relacionado con el comportamiento de CVE-2010-1206. | |
| Modificada | Alta (10) | 2.3% | — | Opera Browser | 22/6/2010 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Opera en versiones anteriores a la 10.54 tienen un impacto desconocido y vectores de ataque relacionados con problemas (1) "extremadamente graves", (2) "muy graves", (3) "moderadamente graves" y (4) "menos graves". | |
| Modificada | Media (4.3) | 2.0% | — | Opera Browser | 1/6/2010 | 16/6/2026 | Vulnerabilidad en Opera v9.52 permite a atacantes remotos provocar una denegación de servicio (agotamiento de recursos) a través de código JavaScript que contenga un bucle infinito que crea elementos IFRAME para URls inválidas de tipo (1) news:// o (2) nntp:// | |
| Modificada | Media (5) | 2.3% | — | Opera Browser | 20/5/2010 | 16/6/2026 | Opera v9.52 no gestiona adecuadamente un elemento IFRAME con un mailto: URL en su atributo SRC, que permite a atacantes remotos causar una denegación de servicio (consumo de recursos) a través de un documento HTML con elementos IFRAME | |
| Modificada | Media (5) | 2.3% | — | Opera Browser | 20/5/2010 | 16/6/2026 | Opera v9.52 ejecuta una aplicación mail en situaciones donde un elemento IMG tiene un atributo SRC que es una redirección a mailto: URL que permite a atacantes remotos causar una denegación de servicio (lanzamiento de demasiadas aplicaciones) a través de un documento con varias imágenes, un proplema relacionado con… | |
| Modificada | Alta (9.3) | 7.0% | — | Opera Browser | 6/5/2010 | 16/6/2026 | Opera anterior v10.53 en Windows y Mac OS X no maneja adecuadamente una serie de modificaciones en documentos que ocurren asíncronamente, lo que permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (caída aplicación) a través de JavaScript que escribe secuencias <marquee> en… | |
| Modificada | Alta (9.3) | 12% | 💥 Exploit | HP Operations Manager | 21/4/2010 | 16/6/2026 | Múltiples desbordamientos de búfer basado en pila en el control ActiveX Tetradyne en HP Operations Manager v7.5, v8.10 y anteriores, podría permitir a atacantes remotos ejecutar código de su elección a través de un argumento largo a los métodos (1) LoadFile o (2) SaveFile. Relacionado con srcvw32.dll y srcvw4.dll. | |
| Modificada | Alta (9.3) | 3.1% | — | Hitachi Ucosminexus/opentp1 WEB WEB Front-endsetHitachi Ucosminexus Application ServerHitachi Ucosminexus ClientHitachi Ucosminexus Collaboration+21 | 21/4/2010 | 16/6/2026 | Desbordamiento de búfer en Hitachi Cosminexus V4 a la V8, Processing Kit para XML, y Developer's Kit para Java, usado en productos como uCosminexus, Electronic Form Workflow, Groupmax, e IBM XL C/C++ Enterprise Edition 7 y 8, permite a atacantes remotos tener un impacto desconocido a través de vectores relacionados… | |
| Modificada | Alta (10) | 20% | 💥 Exploit | Opera Browser | 12/4/2010 | 16/6/2026 | Desbordamiento de entero en el navegador Opera v10.10 a v10.50 permite a atacantes remotos ejecutar código arbitrario mediante un valor grande en el campo Content-Length, que desencadena un desbordamiento de montículo. | |
| Modificada | Media (5) | 1.2% | — | Opera Browser | 8/4/2010 | 16/6/2026 | Opera v10.50 permite a atacantes remotos obtener información a través de construcciones XSLT manipuladas, lo que provoca devuelva contenidos cacheados de otras páginas. | |
| Modificada | Media (4.3) | 1.8% | — | Opera Browser | 18/2/2010 | 16/6/2026 | Opera permite carga de hojas de estilo CSS de origen cruzado incluso cuando la descarga de hojas de estilo tiene un tipo MIME incorrecto y el documento de hoja de estilos es incorrecto, lo cual permite a los servidores HTTP remotos obtener información sensible a través de un documento manipulado. | |
| Modificada | Alta (10) | 8.6% | — | HP Operations Agent | 9/2/2010 | 16/6/2026 | HP Operations Agent v8.51, v8.52, v8.53, y v8.60 en Solaris v10 utiliza una contraseña en blanco en la cuenta opc_op, lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos. | |
| Modificada | Alta (10) | 11% | — | Symantec Backup Exec Continuous Protection ServerSymantec Veritas Application DirectorSymantec Veritas Backup ExecSymantec Veritas Cluster Server+19 | 11/12/2009 | 16/6/2026 | El archivo VRTSweb.exe en VRTSweb en Backup Exec Continuous Protection Server de Symantec (CPS) versiones 11d, 12.0 y 12.5; Veritas NetBackup Operations Manager (NOM) versiones 6.0 GA hasta 6.5.5; Veritas Backup Reporter (VBR) versiones 6.0 GA hasta 6.6; Veritas Storage Foundation (SF) versión 3.5; Veritas Storage… | |
| Modificada | Alta (10) | 79% | 💥 Exploit | HP Operations Manager | 3/12/2009 | 16/6/2026 | HP Operations Manager tiene una contraseña por defecto "OvW*busr1" para la cuenta ovwebusr, lo qwue permite a atacantes remotos ejecutar código arbitrario a través de una sesión que utilice el perfil de manager para dirigir una subida de ficheros sin restricción contra el manager del servlet en el repositorio de… | |
| Modificada | Alta (10) | 69% | 💥 Exploit | HP Operations Dashboard | 3/12/2009 | 16/6/2026 | HP Operations Dashboard tiene una contraseña por defecto "j2deployer" en la cuenta j2deployer, lo que permite a atacantes remotos ejecutar código arbitrario a atraves de una sesión que utilice el perfil manager para dirigir ataque de subida de ficheros sin restricción contra el servlet de manager en el repositorio de… | |
| Modificada | Alta (10) | 2.4% | — | Opera Browser | 24/11/2009 | 16/6/2026 | Vulnerabilidad no esperada en Opera anterior v.10.10 tiene un impacto y vectores de ataque desconocidos, relacionados con un "asunto moderadamente severo." | |
| Modificada | Media (5.8) | 2.2% | — | Opera Browser | 24/11/2009 | 16/6/2026 | Opera anterior v.10.10, cuando las stacktraces excepcionales son activadas, sitúa mensajes de error de código desde un sitio web en variables que pueden ser leídos por diferentes sitios web, permitiendo a atacantes remotos obtener información sensible o conducir un ataque de secuencias de comandos en sitios cruzados… | |
| Modificada | Alta (10) | 79% | 💥 Exploit | HP Operations Manager | 24/11/2009 | 16/6/2026 | HP Operations Manager v8.10 de Windows contiene una cuenta oculta en el fichero XML donde se especifican los usuarios de Tomcat, lo que permite a atacantes remotos realizar ataques de subida de ficheros sin restricción, y por lo tanto ejecutar código de su elección, usando la clase… | |
| Modificada | Media (5.8) | 2.0% | — | Opera Browser | 30/10/2009 | 16/6/2026 | Opera en versiones anteriores a v10.01 corriendo sobre Windows no previene el uso de fuentes web en el renderizado de la interfaz de usuario, lo que permite a atacantes remotos falsificar el campo "dirección" a través de una pagina web manipulada. |