Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1902 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 25% | — | Microsoft Internet ExplorerSkype Technologies Skype | 25/1/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en zonas cruzadas en el control web Internet Explorer de Skype 3.6.0.244, y versiones anteriores 3.5.x y 3.6.x en Windows, permite a atacantes remotos con la complicidad del usuario inyectar secuencias de comandos web o HTML de su elección en la Zona de Máquina Local mediante… | |
| Modificada | Media (5) | 23% | 💥 Exploit | Divx PlayerMicrosoft Internet Explorer | 4/1/2008 | 16/6/2026 | Un determinado control ActiveX de npUpload.dll de DivX Player 6.6.0 permite a atacantes remotos provocar una denegación de servicio (Caída de Internet Explorer 7) mediante un argumento largo en el método SetPassword. | |
| Modificada | Media (5.8) | 3.1% | 💥 Exploit | Texas Imperial Software Wftpd PRO Explorer | 20/12/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en Texas Imperial Software WFTPD Pro Explorer 1.0 permite a servidores FTP remotos ejecutar código de su elección a través de una respuesta larga en un comando LIST. | |
| Modificada | Media (6.8) | 27% | — | Microsoft IEMicrosoft Internet Explorer | 12/12/2007 | 16/6/2026 | Microsoft Internet Explorer versiones 5.01 hasta 7, permite a los atacantes remotos ejecutar código arbitrario por medio de un sitio web diseñado usando Javascript que crea, modifica, elimina y accede a objetos de documento utilizando la propiedad tags, que desencadena una corrupción de pila, relacionada con objetos… | |
| Modificada | Media (6.8) | 28% | — | Microsoft IEMicrosoft Internet Explorer | 12/12/2007 | 16/6/2026 | Microsoft Internet Explorer 5.01 hasta la 7 permite a atacantes remotos ejecutar código de su elección a través de "llamadas a métodos no esperados de objetos HTML", también conocido como "Vulnerabilidad de corrupción de objeto de memoria DHTML". | |
| Modificada | Media (6.8) | 31% | — | Microsoft IEMicrosoft Internet Explorer | 12/12/2007 | 16/6/2026 | Microsoft Internet Explorer versiones 6 y 7, permite a los atacantes remotos ejecutar código arbitrario por medio de objetos no inicializados o eliminados usados en llamadas repetidas a la función de JavaScript (1) cloneNode o (2) nodeValue, un problema diferente de CVE-2007-3902 y CVE-2007-5344, una variante de… | |
| Modificada | Alta (9.3) | 36% | — | Microsoft IEMicrosoft Internet Explorer | 12/12/2007 | 16/6/2026 | Una vulnerabilidad de uso de memoria previamente liberada en la función CRecalcProperty en la biblioteca mshtml.dll en Microsoft Internet Explorer versiones 5.01 hasta 7, permite a atacantes remotos ejecutar código arbitrario mediante el llamado método setExpression y, a continuación, modificando la propiedad… | |
| Modificada | Media (5.8) | 17% | — | Microsoft Internet Explorer | 5/12/2007 | 16/6/2026 | La característica Web Proxy Auto-Discovery en Microsoft Internet Explorer 6 y 7, cuando un sufijo de DNS primario con tres o más componentes es configurado, resuelve nombre de host wpad no cualificado en un dominio de segundo nivel fuera de este dominio configurado en el DNS, lo cual permite a servidores WPAD llevar a… | |
| Modificada | Media (6.8) | 7.3% | 💥 Exploit | Jean Charles JBC Explorer | 10/11/2007 | 16/6/2026 | El dirsys/modules/auth.php en el JBC Explorer 7.20 RC1 y versiones anteriores no requiere autenticación, lo que permite a atacantes remotos (1) borrar el auth.inc.php a través del parámetro suppr y (2) volver a crear el fichero auth.inc.php con los contenidos que especifique una nueva cuenta de usuario y contraseña… | |
| Modificada | Media (6.8) | 5.4% | 💥 Exploit | Jean Charles JBC Explorer | 10/11/2007 | 16/6/2026 | Vulnerabilidad de inyección directa de código estático en el dirsys/modules/config/post.php del BC Explorer 7.20 RC1 y versiones anteriores permite a usuarios remotos autenticados la inyección de código PHP de su elección a través del parámetro DEBUG, lo que puede ser ejecutado accediendo al config.inc.php. NOTA: Esto… | |
| Modificada | Media (5) | 1.5% | — | Ssl-explorer | 5/11/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en fileSystem.do de SSL-Explorer anterior a 0.2.14 permite a atacantes remotos acceder a archivos de su elección mediante secuencias de salto de directorio en el parámetro path. NOTA: algunos de estos detalles se han obtenido de información de terceros. | |
| Modificada | Alta (7.5) | 1.4% | — | Ssl-explorer | 5/11/2007 | 16/6/2026 | Vulnerabilidad no especificada en selectLanguage.do de SSL-Explorer anterior a 0.2.15 permite a atacantes remotos inyectar (1) cabeceras o (2) datos del cuerpo en una transacción HTTP, una vulenrabilidad diferente de CVE-2007-2907. NOTA: algunos de estos detalles se han obtenido de información de terceros. | |
| Modificada | Alta (7.5) | 20% | — | Microsoft Internet Explorer | 14/10/2007 | 16/6/2026 | Microsoft Internet Explorer versión 7 y anteriores, permite a atacantes remotos omitir el cuadro de diálogo "File Download - Security Warning" y descargar archivos .exe arbitrarios colocando un '?' (signo de interrogación) seguido por un nombre de archivo que no sea .exe después del nombre de archivo .exe, como es… | |
| Modificada | Alta (9.3) | 54% | 💥 Exploit | Microsoft Internet Explorer | 11/10/2007 | 16/6/2026 | El manejo de URL en la biblioteca Shell32.dll en el shell de Windows en Microsoft Windows XP y Server 2003, con Internet Explorer versión 7 instalado, permite a atacantes remotos ejecutar programas arbitrarios por medio de secuencias "%" no válidas en un mailto: u otro manejador URI, como es demostrado usando mIRC,… | |
| Modificada | Alta (7.5) | 26% | — | Microsoft Internet Explorer | 9/10/2007 | 16/6/2026 | Microsoft Internet Explorer 5.01 hasta 7 permite a atacantes remotos falsificar la barra de direcciones URL y otras "Interfaces de Usuario de confianza" mediante vectores no especificados, un asunto diferente que CVE-2007-1091 y CVE-2007-3826. | |
| Modificada | Media (6.8) | 24% | — | Microsoft Internet Explorer | 9/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Internet Explorer 5.01 hasta 7 permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados que implican corrupción de memoria debido a un error no controlado. | |
| Modificada | Media (4.3) | 9.7% | — | Microsoft Internet Explorer | 8/10/2007 | 16/6/2026 | Microsoft Internet Explorer 6 borra asignaciones DNS fijas en conexiones fallidas a puertos TCP irrelevantes, lo cual hace más fácil para atacantes remotos llevar a cabo ataques de revinculación DNS, como ha sido demostrado por el puesto 81 en un IMG SRC, cuando la asignación DNS fija ha sido establecida por una… | |
| Modificada | Media (4.3) | 15% | 💥 Exploit | Microsoft Internet Explorer | 1/10/2007 | 16/6/2026 | La gestión del foco del evento onkeydown de Microsoft Internet Explorer 6.0 permite a atacantes remotos cambiar el foco del campo y copiar pulsaciones de teclas mediante un uso determinado del atributo JavaScript htmlFor, como se demuestra al cambiar el foco de un área de texo a un campo de promoción de fichero,… | |
| Modificada | Media (5.1) | 1.5% | — | Webmedia Explorer | 18/9/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Webmedia Explorer (webmex) 3.2.2 permiten a atacantes remotos ejecutar código PHP de su elección (1) mediante un URL en el parámetro path_include de includes/rss.class.php, (2) un URL en el parámetro path_template de (a) tempaltes/main.tpl.php o (b)… | |
| Modificada | Alta (9.3) | 2.7% | — | Enriva Development Magellan Explorer | 12/9/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en Enriva Development Magellan Explorer 3.32 build 2305 y anteriores permite a servidores FTP remotos crear y sobrescribir archivos de su elección mediante un .. (punto punto) en un nombre de archivo. NOTA: esto puede aprovecharse para ejecutar código, escribiendo a una carpeta… | |
| Modificada | Media (4.3) | 7.5% | — | Microsoft IEMicrosoft Internet Explorer | 12/9/2007 | 16/6/2026 | Microsoft Internet Explorer 4.0 hasta 7 permite a atacantes remotos determinar la existencia de archivos locales que tienen imágenes asociadas mediante un URI res:// en la propiedad src de un objeto Image de JavaScript, como se ha demostrado con el URI de un recurso de imagen bitmap dentro de un archivo (1) .exe o (2)… | |
| Modificada | Alta (7.5) | 55% | 💥 Exploit | Microsoft Internet ExplorerMicrosoft Visual Foxpro | 10/9/2007 | 16/6/2026 | Desbordamiento de búfer en la región stack de la memoria en ciertos controles ActiveX en las bibliotecas (1) FPOLE. OCX versión 6.0.8450.0 y (2) Foxtlib.ocx, tal y como son usados en Microsoft Visual FoxPro versión 6.0 fpole 1.0 Type Library; e Internet Explorer versiones 5.01, 6 SP1 y SP2, y 7; permiten a atacantes… | |
| Modificada | Media (4.3) | 11% | — | Microsoft Internet Explorer | 22/8/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Microsoft Internet Explorer 6.0 permite a atacantes remotos con la complicidad del usuario inyectar secuencias de comandos web o HTML de su elección en la zona local mediante un URI, cuando el documento asociado al URL es guardado en un fichero… | |
| Modificada | Alta (9.3) | 5.6% | — | Microsoft Internet Explorer | 15/8/2007 | 16/6/2026 | Microsoft Internet Explorer 6 y 7 incrusta credenciales FTP en los archivos HTML que se obtienen durante una sesión FTP, lo cual permite a atacantes locales o remotos (dependiendo del contexto) obtener información sensible leyendo la fuente HTML, como se ha demostrado con archivos (1) .html, (2) .html, o (3) .mht. | |
| Modificada | Alta (9.3) | 42% | 💥 Exploit | Microsoft Internet Explorer | 14/8/2007 | 16/6/2026 | Desbordamiento de entero en CDownloadSink class code en el componente de Lenguaje de Marcado Vectoria (VML) (VGX.DLL), como el utilizado en Internet Explorer 5.01, 6, y 7 permite a atacantes remotos ejecutar código de su elección mediante contenido comprimido con un tamaño de búfer inválido, lo cual provoca… |