Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
1902 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 35% | — | Microsoft Internet Explorer | 10/6/2009 | 16/6/2026 | Microsoft Internet Explorer versiones 6 y 7 para Windows XP SP2 y SP3; 6 y 7 para el servidor 2003 SP2; 7 para Vista Gold, SP1 y SP2; y 7 para Server 2008 SP2, no sincroniza apropiadamente las peticiones AJAX, lo que permite a los atacantes remotos ejecutar código arbitrario mediante un gran número de llamadas… | |
| Modificada | Alta (9.3) | 28% | — | Microsoft Internet Explorer | 10/6/2009 | 16/6/2026 | Microsoft Internet Explorer versión 6 para Microsoft Windows versiones XP SP2 y SP3 y Server 2003 SP2, permite a los atacantes remotos ejecutar código arbitrario por medio de llamadas de función DHTML no especificadas relacionadas con un elemento tr y la "insertion, deletion and attributes of a table cell", que… | |
| Modificada | Alta (7.1) | 25% | 💥 Exploit | Microsoft Internet Explorer | 10/6/2009 | 16/6/2026 | Microsoft Internet Explorer 5.01 SP4; 6 SP1; 6 y 7 en Windows XP SP2 y SP3; 6 y 7 en Server 2003 SP2; 7 en Vista Gold, SP1 y SP2; y 7 en Server 2008 SP2; no impide la renderización HTML de los contenidos cacheados, esto permite a atacantes remotos evitar la política de mismo origen -Same Origin Policy- mediante… | |
| Modificada | Alta (7.5) | 1.8% | 💥 Exploit | Phpexplorer Phphotogallery | 7/5/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en index.php en phPhotoGallery 0.92 que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través de los campos (1) Username y (2) Password. NOTA: La procedencia de esta información es desconocida; los detalles han sido obtenidos únicamente de… | |
| Modificada | Media (5) | 2.3% | 💥 Exploit | Webfileexplorer WEB File Explorer | 1/5/2009 | 16/6/2026 | Web File Explorer v3.1 almacena información sensible bajo la raíz web con insuficiente control de acceso, lo cual permite a atacantes remotos descargar una base de datos a través de una petición directa a data/db.mdb. | |
| Modificada | Media (4.3) | 16% | 💥 Exploit | Microsoft Internet Explorer | 17/4/2009 | 16/6/2026 | Microsoft Internet Explorer 7 y 8 en Windows XP y Vista permiten a atacantes remotos provocar una denegación de servicio (caída de la aplicación) mediante un documento de gran tamaño formado por caracteres no imprimibles, también conocido como MSRC 9011jr. | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Webfileexplorer WEB File Explorer | 17/4/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en body.asp in Web File Explorer v3.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id". | |
| Modificada | Alta (10) | 10% | 💥 Exploit | Webfileexplorer WEB File Explorer | 17/4/2009 | 16/6/2026 | body.asp en Web File Explorer v3.1 permite a atacantes remotos crear ficheros y ejecutar código de su elección mediante una acción "savefile" con el parámetro "file" conteniendo un nombre de fichero con una extensión ejecutable. | |
| Modificada | Alta (8.8) | 32% | — | Microsoft Internet Explorer | 15/4/2009 | 16/6/2026 | Microsoft Internet Explorer v5.01 SP4, v6 SP1, v6 y v7 en Windows XP SP2 y SP3, v6 y v7 en Windows Server 2003 SP1 y SP2, v7 en Windows Vista Gold y SP1, y v7 en Windows Server 2008 permite a atacantes remotos ejecutar código de su elección a través de una página web que lanza la presencia de un objeto en memoria que… | |
| Modificada | Alta (9.3) | 41% | 💥 Exploit | Microsoft Internet Explorer | 15/4/2009 | 16/6/2026 | Microsoft Internet Explorer 6 SP1, 6 y 7 en Windows XP SP2 y SP3, 6 y 7 en Windows Server 2003 SP1 y SP2, 7 en Windows Vista Gold y SP1, y 7 en Windows Server 2008 permite a atacantes remotos ejecutar código de su elección a través de una página web que dispara la presencia de un objeto en memoria que (1) no fue… | |
| Modificada | Alta (9.3) | 29% | — | Microsoft IEMicrosoft Internet Explorer | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Internet Explorer 5.01 SP4, 6 SP1, 6 en Windows XP SP2 y SP3, y 6 en Windows Server 2003 SP1 y SP2 permite a atacantes remotos ejecutar código de su elección a través de una página web que dispara la presencia de un objeto en memoria que (1) no fue inicializado adecuadamente… | |
| Modificada | Alta (8.1) | 25% | — | Microsoft Internet Explorer | 15/4/2009 | 16/6/2026 | Microsoft Internet Explorer v6 SP1, v6 y v7 en Windows XP SP2 y SP3, v6 y v7 en Windows Server 2003 SP1 y SP2, v7 en Windows Vista Gold y SP1, y v7 en Windows Server 2008 no maneja adecuadamente errores de transición en una petición a un documento HTTP seguido de una petición a un segundo documento HTTP, lo que… | |
| Modificada | Alta (9.3) | 12% | — | Microsoft Windows 2000Microsoft Windows Server 2003Microsoft Windows Server 2008Microsoft Windows Vista+3 | 15/4/2009 | 16/6/2026 | Windows HTTP Services (también conocido como WinHTTP) en Microsoft Windows 2000 SP4, XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold y SP1, y Server 2008; y WinINet en Microsoft Internet Explorer 5.01 SP4, 6 SP1, 6 y 7 en Windows XP SP2 y SP3, 6 y 7 en Windows Server 2003 SP1 y SP2, 7 en Windows Vista Gold y SP1, y 7… | |
| Modificada | Alta (10) | 31% | — | Microsoft Internet Explorer | 23/3/2009 | 16/6/2026 | Una vulnerabilidad en Microsoft Internet Explorer 8 sobre Windows 7 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos simplemente haciendo clic en un enlace, como se demostró Nils durante una competición PWN2OWN en CanSecWest 2009. | |
| Modificada | Alta (9.3) | 34% | 💥 Exploit | Microsoft Internet Explorer | 10/2/2009 | 16/6/2026 | Microsoft Internet Explorer 7, cuando usamos XHTML en modo estricto, permite a atacantes remotos ejecutar código de su elección a través de la directiva "zoom style" en conjunción con otras directivas no especificadas en una hoja de estilo en cascada (CSS)en un documento HTML manipulado, también conocido como… | |
| Modificada | Alta (9.3) | 85% | 💥 Exploit | Microsoft Internet Explorer | 10/2/2009 | 16/6/2026 | Microsoft Internet Explorer 7 no maneja adecuadamente los errores durante un intento de acceso a los objetos eliminados, esto permite a atacantes remotos ejecutar código de su elección a través de un documento HTML manipulado; está relacionado con CFunctionPointer y la inclusión de objetos de documentos. También se… | |
| Modificada | Media (4.3) | 11% | 💥 Exploit | Microsoft Internet Explorer | 30/1/2009 | 16/6/2026 | Microsoft Internet Explorer 7 permite a los atacantes remotos engañar a los usuarios que visitan arbitrariamente una URL a través de una acción onclick que mueva un elemento manipulado a la posición actual del ratón, en relación a una vulnerabilidad "Clickjacking". | |
| Modificada | Alta (9.3) | 16% | 💥 Exploit | Microsoft Internet Explorer | 29/1/2009 | 16/6/2026 | El módulo shell32 en Microsoft Internet Explorer v7.0 en Windows XP SP3 permitiría a atacantes remotos ejecutar código a su elección a través de un atributo largo VALUE en un elemento INPUT, relacionado posiblemente con la vulnerabilidad de vaciado de pila. | |
| Modificada | Baja (2.1) | 7.8% | — | Microsoft Internet Explorer | 20/1/2009 | 16/6/2026 | Una función desconocida en la implementación JavaScript en Microsoft Internet Explorer crea y expone una "huella temporal" cuando hay un inicio de sesión actualmente a un sitio web, lo que facilita a atacantes remotos engañar a un usuario para que haga lo que le dice un mensaje pop-up envenenado, también conocido como… | |
| Modificada | Media (4.3) | 9.4% | — | Microsoft Internet Explorer | 8/1/2009 | 16/6/2026 | Microsoft Internet Explorer 6.0 hasta 8.0 beta2 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través del valor del atributo onload=screen[""] en un elemento "BODY". | |
| Modificada | Media (6.8) | 21% | 💥 Exploit | Microsoft Internet Explorer | 29/12/2008 | 16/6/2026 | Vulnerabilidad de inyección de argumento en Microsoft Internet Explorer 8 beta 2 sobre Windows XP SP3, permite a atacantes remotos ejecutar comandos de su elección a través de la opción "--renderer-path" en una URI chromehtml:. | |
| Modificada | Media (4.3) | 11% | — | Microsoft Internet Explorer | 12/12/2008 | 16/6/2026 | ** CUESTIONADA ** El filtro XSS (ejecución de secuencias de comandos en sitios cruzados) en Microsoft Internet Explorer 8.0 Beta 2 no reconoce patrones de patrones de ataque diseñados para operar contra páginas web que están codificadas en utf-7, lo que permite a atacantes remotos saltar el mecanismo de protección XSS… | |
| Modificada | Media (4.3) | 13% | — | Microsoft Internet Explorer | 12/12/2008 | 16/6/2026 | Microsoft Internet Explorer 8.0 Beta 2 confía en la cabecera HTTP XDomainRequestAllowed para autorizar el intercambio de datos entre dominios, o que permite a atacantes remotos evitar el mecanismo de protección del producto XSS Filter y dirigir ataques XSS (ejecución de secuencias de comandos en sitios cruzados) y de… | |
| Modificada | Media (4.3) | 15% | — | Microsoft Internet Explorer | 12/12/2008 | 16/6/2026 | El filtro XSS (ejecución de secuencias de comandos en sitios cruzados) en Microsoft Internet Explorer 8.0 Beta 2 no gestiona de manera apropiada algunas cabeceras HTTP que aparecen después de una secuencia CRLF en una URI, lo que permite a atacantes remotos saltar el mecanismo de protección XSS y generar ataques XSS o… | |
| Modificada | Media (4.3) | 12% | — | Microsoft Internet Explorer | 12/12/2008 | 16/6/2026 | El filtro XSS (ejecución de secuencias de comandos en sitios cruzados) en Microsoft Internet Explorer 8.0 Beta 2 se deshabilita a si mismo despues de encontrar una cierta cabecera X-XSS-Protection HTTP, lo que permite a atacantes remotos saltar el mecanismo de protección XSS y generar ataques XSS mediante la inyección… |