Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
1902 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 30% | — | Microsoft Internet Explorer | 13/8/2008 | 16/6/2026 | Microsoft Internet Explorer 6 y 7 no hace una "validación de argumentos" correcta durante la previsualización de la impresión, lo que permite a atacantes remotos ejecutar código de su elección mediante vectores desconocidos, también conocida como "HTML Component Handling Vulnerability (Vulnerabilidad de Gestión de… | |
| Modificada | Alta (9.3) | 29% | — | Microsoft Internet Explorer | 13/8/2008 | 16/6/2026 | Internet Explorer de Microsoft versiones 6 y 7, accede a la memoria no inicializada, lo que permite a los atacantes remotos causar una denegación de servicio (bloqueo) y ejecutar código arbitrario por medio de vectores desconocidos, también se conoce como "HTML Object Memory Corruption Vulnerability". | |
| Modificada | Alta (9.3) | 35% | — | Microsoft Internet Explorer | 13/8/2008 | 16/6/2026 | Internet Explorer de Microsoft versiones 5.01, 6 y 7, accede a la memoria no inicializada en determinadas condiciones, lo que permite a los atacantes remotos causar una denegación de servicio (bloqueo) y ejecutar código arbitrario por medio de vectores relacionados con un objeto de documento "appended in a specific… | |
| Modificada | Alta (9.3) | 35% | — | Microsoft Internet Explorer | 13/8/2008 | 16/6/2026 | Internet Explorer de Microsoft versiones 5.01, 6 y 7, accede a la memoria no inicializada en determinadas condiciones, lo que permite a los atacantes remotos causar una denegación de servicio (bloqueo) y ejecutar código arbitrario por medio de vectores relacionados con un objeto de documento "appended in a specific… | |
| Modificada | Alta (9.3) | 29% | — | Microsoft Internet Explorer | 13/8/2008 | 16/6/2026 | Microsoft Internet Explorer 5.01, 6 y 7 no gestiona correctamente objetos que han sido inicializados o borrados incorrectamente, lo que permite a atacantes remotos provocar una denegación de servicio (caída) y ejecutar código de su elección mediante vectores desconocidos, también conocido como "Uninitialized Memory… | |
| Modificada | Media (6.8) | 11% | — | Microsoft Internet Explorer | 14/7/2008 | 16/6/2026 | Microsoft Internet Explorer permite a sitios Web establecer cookies para dominios que tienen un dominio público con más de un punto, esto puede que permita a atacantes remotos ejecutar un ataque de fijación de sesión y secuestrar la sesión HTTP de un usuario; también conocido como "Cooking de sitios cruzados". NOTA:… | |
| Modificada | Media (4.3) | 12% | — | Fswiki Freestyle WikiMicrosoft Internet Explorer | 7/7/2008 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en FreeStyle Wiki 3.6.2 y anteriores, y 3.6.3 dev3 y versiones de desarrollo previas, cuando se visualizan con Internet Explorer, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados,… | |
| Modificada | Media (6.8) | 25% | — | Microsoft Internet Explorer | 30/6/2008 | 16/6/2026 | Vulnerabilidad de dominios cruzados en Microsoft Internet Explorer 6 permite a atacantes remotos acceder a información restringida de otros dominios a través de JavaScript que utiliza tipos de datos Object para el valor de una propiedad (1) location o (2) location.href. | |
| Modificada | Media (6.8) | 20% | 💥 Exploit | Microsoft Internet Explorer | 30/6/2008 | 16/6/2026 | Una vulnerabilidad de tipo cross-domain en Microsoft Internet Explorer versiones 6 y 7, permite a los atacantes remotos cambiar la propiedad de ubicación de una trama por medio del tipo de dato String y usar una trama de un dominio diferente para observar eventos independientes del dominio, como es demostrado mediante… | |
| Modificada | Media (6.8) | 25% | 💥 Exploit | Microsoft Internet Explorer | 30/6/2008 | 16/6/2026 | Una vulnerabilidad de tipo cross-domain en Microsoft Internet Explorer versiones 7 y 8, permite a los atacantes remotos cambiar la propiedad de ubicación de una trama por medio del tipo de dato Object y usar una trama de un dominio diferente para observar eventos independientes del dominio, como se demuestra mediante… | |
| Modificada | Media (6.8) | 15% | 💥 Exploit | Microsoft Internet ExplorerXchat | 24/6/2008 | 16/6/2026 | Vulnerabilidad de inyección de argumento en XChat 2.8.7b y versiones anteriores de Windows, cuando Internet Explorer es ejecutado, permite a atacantes remotos ejecutar comandos de su elección a través del parámetro --command en una URI ircs://. | |
| Modificada | Alta (9.3) | 39% | — | Microsoft Internet Explorer | 12/6/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en el método substringData en Microsoft Internet Explorer 6 y 7 permite a atacantes remotos ejecutar código de su elección a través de, lo que esta relacionado con un manipulación no específica de un objeto DOM antes de una llamada a este método, también conocida como… | |
| Modificada | Alta (9.3) | 23% | 💥 Exploit | Microsoft IEMicrosoft Internet Explorer | 18/5/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la característica Print Table of Links de Internet Explorer 6.0, 7.0 y 8.0b permite a atacantes remotos asistidos por el usuario inyectar secuencias de comandos web o HTML en la Zona de Máquina Local mediante un documento HTML con un enlace que… | |
| Modificada | Baja (2.1) | 2.1% | — | Microsoft Internet Explorer | 12/5/2008 | 16/6/2026 | Microsoft Internet Explorer 7 puede guardar páginas encriptadas en la caché incluso cuando la configuración del registro DisableCachingOfSSLPages está habilitada, lo que podría permitir a usuarios locales obtener información sensible. | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | Joomlacode Joomlaexplorer | 16/4/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php del componente joomlaXplorer 1.6.2 y anteriores (com_joomlaxplorer) para Mambo/Joomla!, permite a atacantes remotos listar directorios de su elección a través del parámetro "dir" .. (punto punto) en una acción "show_error". | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Joomlacode Joomlaexplorer | 16/4/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente joomlaXplorer (com_joomlaxplorer) Mambo/Joomla! 1.6.2 y anteriores; permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través del parámetro de error en una acción show_error de index.php. | |
| Modificada | Alta (9.3) | 32% | — | Microsoft IEMicrosoft Internet Explorer | 8/4/2008 | 16/6/2026 | Vulnerabilidad de uso después de la liberación en Microsoft Internet Explorer 5.01 SP4, 6 hasta SP1, y 7, permite a atacantes remotos ejecutar código de su elección a través de una cadena de datos manipulada que provoca una corrupción de memoria, tal como se ha demostrado utilizando un MIME-type no válido que no… | |
| Modificada | Alta (9.3) | 31% | — | Microsoft Internet ExplorerMicrosoft Windows-ntMicrosoft Windows 2003 ServerMicrosoft Windows Vista+1 | 8/4/2008 | 16/6/2026 | El HxTocCtrl ActiveX control (hxvz.dll), usado en Microsoft Internet Explorer 5.01 SP4 y 6 SP1, en Windows XP SP2, Server 2003 SP1 y SP2, Vista SP1 y Server 2008, permite a atacantes remotos ejecutar código de su elección a través de argumentos mal formados, lo que dispara una corrupción de memoria. | |
| Modificada | Media (4.3) | 12% | — | Microsoft Internet Explorer | 28/3/2008 | 16/6/2026 | El método setRequestHeader del objeto XMLHttpRequest en Microsoft Internet Explorer 7 no restringe las cabeceras de las peticiones HTTP Transfer-Encoding peligrosas, lo que permite a atacantes remotos llevar a cabo ataques de división y contrabando de peticiones HTTP mediante un POST que contiene una cabecera… | |
| Modificada | Alta (7.1) | 26% | — | Microsoft Internet Explorer | 28/3/2008 | 16/6/2026 | El método setRequestHeader del objeto XMLHttpRequest en Microsoft Internet Explorer versiones 5.01, 6 y 7 no bloquea los encabezados de petición HTTP peligrosos cuando ciertas secuencias de caracteres de 8 bits se anexan a un nombre de encabezado, lo que permite a los atacantes remotos (1) dirigir la división de… | |
| Modificada | Media (4.3) | 11% | — | Microsoft Internet Explorer | 18/3/2008 | 16/6/2026 | Vulnerabilidad de inyección CRLF en Microsoft Internet Explorer 5 y 6 permite a atacantes remotos ejecutar comandos FTP de su elección a través de una URL ftp:// codificada con los caracteres (%0D%0A) previa al comando FTP, que causa que los comandos sean insertados en una conexión FTP autenticada establecida… | |
| Modificada | Alta (9.3) | 29% | — | Microsoft ActivexMicrosoft IEMicrosoft Internet Explorer | 12/2/2008 | 16/6/2026 | Vulnerabilidad sin especificar en el Control ActiveX (dxtmsft.dll) en Microsoft Internet Explorer 5.01, 6 SP1 y SP2, y 7, que permite a atacantes remotos ejecutar código de su elección a través de una imagen manipulada, también conocida como "Vulnerabilidad de memoria en el manejo de un argumento" | |
| Modificada | Alta (8.8) | 37% | — | Microsoft Internet Explorer | 12/2/2008 | 16/6/2026 | La vulnerabilidad de Uso de la Memoria Previamente Liberada en Microsoft Internet Explorer versiones 6 SP1, 6 SP2 y 7 permite a los atacantes remotos ejecutar código arbitrario por la asignación de valores malformados a determinadas propiedades, como se demuestra mediante la propiedad de un elemento de animateMotion… | |
| Modificada | Alta (9.3) | 29% | — | Microsoft IEMicrosoft Internet Explorer | 12/2/2008 | 16/6/2026 | Vulnerabilidad no espicificada en Microsoft Internet Explorer 5.01, 6 SP1 y SP2, y 7 permite a atacantes remotos ejecutar código de su elección mediante combinaciones del diseño HTML manipuladas, también conocido como "HTML Rendering Memory Corruption Vulnerability." | |
| Modificada | Media (4.3) | 15% | — | MediawikiMediawiki Botquery EXTMicrosoft Internet Explorer | 25/1/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el fichero api.php de (1)MediaWiki 1.11 hasta 1.11.0rc1, 1.10 hasta 1.10.2, 1.9 hasta 1.9.4, y 1.8; y de (2) la extensión BotQuery para MediaWiki 1.7 y anteriores; cuando se está usando Internet Explorer, permite a atacantes remotos inyectar, a su… |