Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
2526 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 19% | — | Microsoft Internet Explorer | 21/9/2012 | 16/6/2026 | Una vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 6 a 8 permite a atacantes remotos ejecutar código de su elección a través de un sitio web diseñado para tal fin que provoca el acceso a un objeto eliminado. Se trata de un problema también conocido como "Vulnerabilidad de uso después de… | |
| Modificada | Alta (9.3) | 19% | — | Microsoft Internet Explorer | 21/9/2012 | 16/6/2026 | Una vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 9 permite a atacantes remotos ejecutar código de su elección a través de un sitio web diseñado para tal fin que provoca el acceso a un objeto eliminado. Se trata de un problema también conocido como "Vulnerabilidad de uso después de… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Internet Explorer | 21/9/2012 | 16/6/2026 | Una vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 9 permite a atacantes remotos ejecutar código de su elección a través de un sitio web diseñado para tal fin que provoca el acceso a un objeto eliminado. Se trata de un problema también conocido como "Vulnerabilidad de uso después de… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Internet Explorer | 21/9/2012 | 16/6/2026 | Una vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 8 y 9 permite a atacantes remotos ejecutar código de su elección a través de un sitio web diseñado para tal fin que provoca el acceso a un objeto que (1) no fue debidamente inicializado o (2) ha sido borrado. Se trata de un problema también… | |
| Analizada | Alta (8.1) | 80% | ⚠ Explotación activa💥 Exploit | Microsoft Internet Explorer | 18/9/2012 | 16/6/2026 | Vulnerabilidad de error en la gestión de recursos en la función CMshtmlEd::Exec en mshtml.dll en Microsoft Internet Explorer 6 a 9 permite a atacantes remotos ejecutar código arbitrario a través de un sitio web diseñado, como se ha explotado en septiembre de 2012. | |
| Modificada | Alta (10) | 71% | 💥 Exploit | Trendnet Securview Wireless Internet Camera Activex ControlTrendnet Securview Wireless Internet Camera | 6/9/2012 | 16/6/2026 | Desbordamiento de búfer basado en pila en el control ActiveX en TRENDnet SecurView TV-IP121WN Wireless Internet Camera, permite a atacantes remotos ejecutar código de su elección a través de una larga cadena de texto en un método OpenFileDlg | |
| Modificada | Alta (10) | 1.2% | — | Comodo Internet Security | 26/8/2012 | 16/6/2026 | El componente de antivirus en Comodo Internet Security anterior a v5.3.175888.1227 no comprueba si los certificados X.509 en archivos ejecutables firmados han sido revocados, lo cual tiene un impacto desconocido y vectores de ataque remotos también desconocidos. | |
| Modificada | Media (4.3) | 2.2% | — | Comodo Internet Security | 26/8/2012 | 16/6/2026 | El componente Antivirus en Comodo Internet Security anterior a v5.3.175888.1227 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de un fichero comprimido manipulado. | |
| Modificada | Alta (10) | 1.2% | — | Comodo Internet Security | 26/8/2012 | 16/6/2026 | El componente Antivirus en Comodo Internet Security anterior a v5.3.175888.1227 no comprueba correctamente si no especificados certificados X.509 se revocan, la cual tiene un impacto desconocido y vectores de ataque remotos también desconocidos. | |
| Modificada | Media (4.3) | 2.2% | — | Comodo Internet Security | 26/8/2012 | 16/6/2026 | El componente Antivirus en Comodo Internet Security anterior a v5.4.189822.1355 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de ficheros .PST manipulados. | |
| Modificada | Baja (1.9) | 0.40% | — | Comodo Internet Security | 26/8/2012 | 16/6/2026 | Múltiples condiciones de carrera (race conditions) en Comodo Internet Security anterior a 5.8.211697.2124 permite a usuarios locales saltarse la característica Defense+ a través de vectores no especificados. | |
| Modificada | Baja (1.9) | 0.40% | — | Comodo Internet Security | 26/8/2012 | 16/6/2026 | Múltiples condiciones de carrera (race conditions) en Comodo Internet Security anterior a 5.8.213334.2131 permite a usuarios locales saltarse la característica Defense+ a través de vectores no especificados. | |
| Modificada | Media (4.3) | 2.2% | — | Comodo Internet Security | 26/8/2012 | 16/6/2026 | El componente Antivirus en Comodo Internet Security anterior a v4.1.150349.920 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de un fichero manipulado. | |
| Modificada | Alta (10) | 1.2% | — | Comodo Internet Security | 26/8/2012 | 16/6/2026 | El componente Antivirus en Comodo Internet Security anterior a v5.3.174622.1216 no comprueba adecuadamente si los certificados X.509 de ficheros ejecutables han sido revocados, lo cual tiene un impacto desconocido y vectores de ataque también desconocidos. | |
| Modificada | Media (4.3) | 2.2% | — | Comodo Internet Security | 26/8/2012 | 16/6/2026 | El componente Antivirus en Comodo Internet Security anterior a v3.8.64739.471 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de un fichero manipulado. | |
| Modificada | Media (4.3) | 2.2% | — | Comodo Internet Security | 26/8/2012 | 16/6/2026 | El componente Antivirus en Comodo Internet Security anterior a v3.8.65951.477 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de un fichero manipulado. | |
| Modificada | Media (4.3) | 3.6% | — | Comodo Internet Security | 26/8/2012 | 16/6/2026 | Comodo Internet Security anterior a v3.9.95478.509 permite a atacantes remotos saltarse la detección de código malicioso en un fichero RAR a través de una manipulación no especificada o del formato del fichero. | |
| Modificada | Media (4.3) | 2.2% | — | Comodo Internet Security | 26/8/2012 | 16/6/2026 | El componente Antivirus en Comodo Internet Security anterior a v3.11.108364.552 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de un fichero empaquetado manipulado. | |
| Modificada | Media (4.3) | 2.2% | — | Comodo Internet Security | 26/8/2012 | 16/6/2026 | El componente Antivirus en Comodo Internet Security anterior a v3.11.108364.552 permite a atacantes remotos causar una denegación de servicio (consumo de memoria) a través de un fichero comprimido manipulado. | |
| Modificada | Media (6.2) | 0.29% | — | Webroot Internet Security Essentials | 25/8/2012 | 16/6/2026 | ** EN DISPUTA ** Condición de carrera en Webroot Internet Security Essentials v6.1.0.145 sobre Windows XP permite a usuarios locales evitar manejadores de kernel-mode hook, y ejecutar código malicioso que podría ser bloquedo por un manejador pero no por un detector de malware signature-based, a través de ciertos… | |
| Modificada | Media (6.2) | 0.29% | — | Virusbuster Internet Securit Suite | 25/8/2012 | 16/6/2026 | ** EN DISPUTA ** Condición de carrera en VirusBuster Internet Security Suite v3.2 sobre Windows XP permite a usuarios locales evitar manejadores de kernel-mode hook, y ejecutar código malicioso que podría ser bloquedo por un manejador pero no por un detector de malware signature-based, a través de ciertos cambios en… | |
| Modificada | Media (6.2) | 0.33% | — | Trendmicro Internet Security 2010 | 25/8/2012 | 16/6/2026 | ** EN DISPUTA ** Condición de carrera en Trend Micro Internet Security Pro 2010 v17.50.1647.0000 sobre Windows XP permite a usuarios locales evitar manejadores de kernel-mode hook, y ejecutar código malicioso que podría ser bloquedo por un manejador pero no por un detector de malware signature-based, a través de… | |
| Modificada | Media (6.2) | 0.29% | — | Pandasecurity Panda Internet Security 2010 | 25/8/2012 | 16/6/2026 | ** EN DISPUTA ** Condición de carrera en Panda Internet Security 2010 v15.01.00 sobre Windows XP permite a usuarios locales evitar manejadores de kernel-mode hook, y ejecutar código malicioso que podría ser bloquedo por un manejador pero no por un detector de malware signature-based, a través de ciertos cambios en… | |
| Modificada | Media (6.2) | 0.32% | — | Symantec Norton Internet Security 2010 | 25/8/2012 | 16/6/2026 | ** EN DISPUTA ** Condición de carrera en Symantec Norton Internet Security 2010 v17.5.0.127 sobre Windows XP permite a usuarios locales evitar manejadores de kernel-mode hook, y ejecutar código malicioso que podría ser bloquedo por un manejador pero no por un detector de malware signature-based, a través de ciertos… | |
| Modificada | Media (6.2) | 0.32% | — | Kaspersky Internet Security 2010 | 25/8/2012 | 16/6/2026 | ** EN DISPUTA ** Condición de Carrera en Kaspersky Internet Security 2010 v9.0.0.736 para Windows XP permite a usuarios locales eludir los manejadores de hooks a nivel de kernel, y ejecutar código peligroso que de otra manera sería bloqueada por el manejador y no por una detección basada en firma de malware. Esto se… |