Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1570 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 6.3% | — | Opera Browser | 27/9/2008 | 16/6/2026 | Opera anterior a v9.52 en Windows, Linux, FreeBSD y Solaris. Cuando se procesan accesos directos y comandos de menú habitualmente utilizados, puede producir cadenas de argumentos que contienen memoria no inicializada, lo cual puede permitir a atacantes remotos con la ayuda del usuario local ejecutar código de su… | |
| Modificada | Media (4.3) | 1.7% | — | Opera Browser | 27/9/2008 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Opera anterior a v9.52 que permite a los atacantes remotos insertar una secuencia arbitraria de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (5) | 2.0% | — | Opera Browser | 27/9/2008 | 16/6/2026 | Opera anterior a v9.52 no restringe adecuadamente la habilidad de una página web enmarcada a cambiar la dirección asociada con un marco diferente, lo cual permite a atacantes remotos provocar la muestra de una dirección arbitraria en un marco a través del uso no especificado de secuencia de comandos web. | |
| Modificada | Media (6.8) | 1.2% | — | Opera | 14/7/2008 | 16/6/2026 | Opera permite a sitios Web establecer cookies para dominios de nivel superior específicos de países que contienen registros DNS A, como co.tv, esto puede que permita a atacantes remotos ejecutar un ataque de fijación de sesión y secuestrar la sesión HTTP de un usuario, también conocido como "Cooking de sitios… | |
| Modificada | Alta (7.8) | 3.1% | — | Opera Browser | 9/7/2008 | 16/6/2026 | Opera anterior a 9.51, no maneja de forma adecuada la memoria en funciones que soportan el elemento CANVAS, esto permite a atacantes remotos leer contenidos de memoria no iniciada utilizando JavaScript para leer el lienzo de la imagen. | |
| Modificada | Alta (10) | 3.0% | — | Opera | 9/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en Opera anterior a 9.51 en Windows, permite a atacantes ejecutar código de su elección a través de vectores desconocidos. | |
| Modificada | Media (5) | 1.8% | — | Opera Browser | 16/6/2008 | 16/6/2026 | Vulnerabilidad no especificada en Opera anterior a 9.5 permite a atacantes remotos leer imágenes de dominios cruzados mediante elementos HTML CANVAS que utilizan imágenes como patrones. | |
| Modificada | Media (5) | 1.8% | — | Opera Browser | 16/6/2008 | 16/6/2026 | Opera anterior a la v9.26, permite a atacantes remotos deformar la dirección de una página web empleando "ciertos caracteres" que "provocan que el texto de la dirección de la página sea modificado". | |
| Modificada | Media (5) | 3.0% | — | Opera Browser | 16/6/2008 | 16/6/2026 | Vulnerabilidad no especificada en Opera versiones anteriores a 9.5 permite a atacantes remotos suplantar los contenidos de marcos de confianza en la misma página padre mediante la modificación de la localización, lo cual puede facilitar los ataques de phishing. | |
| Modificada | Alta (9.3) | 7.6% | — | Opera | 12/4/2008 | 16/6/2026 | Opera anterior a 9.27 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección mediante una fuente newsfeed manipulada, lo cual dispara un acceso a memoria inválido. | |
| Modificada | Alta (9.3) | 2.0% | — | Opera | 12/4/2008 | 16/6/2026 | Una vulnerabilidad no especificada en Opera versiones anteriores a 9.27, presenta un impacto desconocido y vectores de ataque remotos relacionados con el "keyboard handling of password inputs". | |
| Modificada | Alta (9.3) | 7.6% | 💥 Exploit | Opera Browser | 12/4/2008 | 16/6/2026 | Opera versiones anteriores a 9.27, permite a los atacantes remotos causar una denegación de servicio (bloqueo) y posiblemente ejecutar código arbitrario por medio de un patrón de imagen escalado diseñado en un elemento CANVAS de HTML, que desencadena corrupción de memoria. | |
| Modificada | Alta (7.8) | 0.33% | — | Cisco PIX ASA Finesse Operation System | 10/3/2008 | 16/6/2026 | ** DISPUTADA ** Cisco PIX/ASA Finesse Operation System 7.1 y 7.2 permite a usuarios locales ganar privilegios mediante la introducción de caracteres en el intérprete de comandos, borrando estos caracteres a través de la tecla de retroceso (Backspace) y posteriormente manteniendo pulsada la tecla de retroceso durante… | |
| Modificada | Media (4.3) | 2.3% | — | Opera Browser | 29/2/2008 | 16/6/2026 | Opera versiones anteriores a 9.26 permite a atacantes remotos "evitar los filtos de limpieza" y realizar un ataque se secuencias de comandos en sitios cruzados (XSS) a través de valores de atributos manipulados en un documento XML, lo cual no son propiedades manejadas durante una presentación DOM. | |
| Modificada | Media (6.8) | 2.5% | — | Opera Browser | 29/2/2008 | 16/6/2026 | Opera en versiones anteriores a 9.26 permite a atacantes remotos con la complicidad del usuario ejecutar secuencias de comandos de su elección a través de imágenes que contienen comentarios personalizados, las cuales son tratadas como una secuencia de comandos cuando el usuario muestra las propiedades de una imagen. | |
| Modificada | Media (6.8) | 1.7% | — | Opera Browser | 29/2/2008 | 16/6/2026 | Opera antes de 9.26 permite a atacantes remotos asistidos por el usuario leer archivos de su elección engañando al usuario para que escriba los caracteres de nombre de archivo objetivo en un fichero de entrada. | |
| Modificada | Media (4.3) | 1.7% | — | Opera Browser | 24/12/2007 | 16/6/2026 | El texto enriquecido en la funcionalidad de edición de Opera anterior a 9.25 permite a atacantes remotos llevar a cabo ataques de secuencias de comandos de dominios cruzados utilizando el modo diseño (designMode) para modificar contenidos de páginas en otros dominios. | |
| Modificada | Media (4.3) | 1.6% | — | Opera Browser | 24/12/2007 | 16/6/2026 | Opera anterior a 9.25 permite a atacantes remotos llevar a cabo ataques de secuecias de comandos de dominios cruzados a través de vectores desconocidos relacionado con extensiones. | |
| Modificada | Alta (7.8) | 2.1% | — | Opera Browser | 24/12/2007 | 16/6/2026 | Vulnerabilidad de complejidad algorítmica en Opera 9.50 beta y 9.x anterior a 9.25 permite a atacantes remotos provocar una denegación de servicio (agotamiento de CPU) mediante un archivo bitmap (BMP) manipulado que dispara un gran número de cálculos y comprobaciones. | |
| Modificada | Alta (10) | 5.0% | — | Opera Browser | 24/12/2007 | 16/6/2026 | Vulnerabilidad no especificada en Opera anterior a 9.25 permite a atacantes remotos ejecutar código de su elección a través de certificados TLS manipulados. | |
| Modificada | Alta (7.8) | 2.3% | — | Opera Browser | 24/12/2007 | 16/6/2026 | Opera versiones anteriores a 9.25, permite a los atacantes remotos obtener contenido de memoria potencialmente confidencial por medio de un archivo de mapa de bits diseñado (BMP), como es demostrado usando un elemento CANVAS y JavaScript en un documento HTML para copiar estos contenidos desde versión 9.50 beta, un… | |
| Modificada | Alta (9.3) | 4.5% | — | Opera Browser | 18/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en Opera anterior a 9.24, cuando se usa un cliente "externo" de grupos de noticias o correo electrónico, permite a atacantes remotos ejecutar comandos de su elección a través de vectores no especificados. | |
| Modificada | Alta (10) | 9.1% | — | Adobe Flash PlayerOpera Browser | 18/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en en Adobe Flash Player 9.0.47.0 y anteriores, cuando se ejecuta sobre Opera anterior a 9.24 en Mac OS X, tiene impacto "Altamente Severo" desconocido y vectores de ataque desconocidos. | |
| Modificada | Alta (7.5) | 3.0% | — | Opera Browser | 18/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en Opera anterior a 9.24 permite a atacantes remotos sobrescribir funciones en páginas de otros dominios y evitar la política de mismo-origen (same-origin) a través de vectores no especificados. | |
| Modificada | Media (5) | 2.2% | — | Hitachi Ucosminexus Application Server EnterpriseHitachi Ucosminexus Application Server StandardHitachi Ucosminexus ClientHitachi Ucosminexus Developer Professional+4 | 9/10/2007 | 16/6/2026 | La extensión Java Secure Socket Extension (JSSE) en el Hitachi Cosminexus Developer's Kit para Java de varios productos Hitachi Cosminexus 7.5 anteriores a 07-50-01, cuando usan JSSE para el soporte SSL/TLS, permite a atacantes remotos provocar una denegación de servicio mediante determinadas peticiones de negociación… |