Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
1972 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.1) | 7.8% | — | Microsoft Internet Explorer | 20/1/2009 | 16/6/2026 | Una función desconocida en la implementación JavaScript en Microsoft Internet Explorer crea y expone una "huella temporal" cuando hay un inicio de sesión actualmente a un sitio web, lo que facilita a atacantes remotos engañar a un usuario para que haga lo que le dice un mensaje pop-up envenenado, también conocido como… | |
| Modificada | Media (4.3) | 9.4% | — | Microsoft Internet Explorer | 8/1/2009 | 16/6/2026 | Microsoft Internet Explorer 6.0 hasta 8.0 beta2 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través del valor del atributo onload=screen[""] en un elemento "BODY". | |
| Modificada | Media (6.8) | 21% | 💥 Exploit | Microsoft Internet Explorer | 29/12/2008 | 16/6/2026 | Vulnerabilidad de inyección de argumento en Microsoft Internet Explorer 8 beta 2 sobre Windows XP SP3, permite a atacantes remotos ejecutar comandos de su elección a través de la opción "--renderer-path" en una URI chromehtml:. | |
| Modificada | Media (4.3) | 11% | — | Microsoft Internet Explorer | 12/12/2008 | 16/6/2026 | ** CUESTIONADA ** El filtro XSS (ejecución de secuencias de comandos en sitios cruzados) en Microsoft Internet Explorer 8.0 Beta 2 no reconoce patrones de patrones de ataque diseñados para operar contra páginas web que están codificadas en utf-7, lo que permite a atacantes remotos saltar el mecanismo de protección XSS… | |
| Modificada | Media (4.3) | 13% | — | Microsoft Internet Explorer | 12/12/2008 | 16/6/2026 | Microsoft Internet Explorer 8.0 Beta 2 confía en la cabecera HTTP XDomainRequestAllowed para autorizar el intercambio de datos entre dominios, o que permite a atacantes remotos evitar el mecanismo de protección del producto XSS Filter y dirigir ataques XSS (ejecución de secuencias de comandos en sitios cruzados) y de… | |
| Modificada | Media (4.3) | 15% | — | Microsoft Internet Explorer | 12/12/2008 | 16/6/2026 | El filtro XSS (ejecución de secuencias de comandos en sitios cruzados) en Microsoft Internet Explorer 8.0 Beta 2 no gestiona de manera apropiada algunas cabeceras HTTP que aparecen después de una secuencia CRLF en una URI, lo que permite a atacantes remotos saltar el mecanismo de protección XSS y generar ataques XSS o… | |
| Modificada | Media (4.3) | 12% | — | Microsoft Internet Explorer | 12/12/2008 | 16/6/2026 | El filtro XSS (ejecución de secuencias de comandos en sitios cruzados) en Microsoft Internet Explorer 8.0 Beta 2 se deshabilita a si mismo despues de encontrar una cierta cabecera X-XSS-Protection HTTP, lo que permite a atacantes remotos saltar el mecanismo de protección XSS y generar ataques XSS mediante la inyección… | |
| Modificada | Media (4.3) | 12% | — | Microsoft Internet Explorer | 12/12/2008 | 16/6/2026 | El filtro XSS (ejecución de secuencias de comandos en sitios cruzados) en Microsoft Internet Explorer 8.0 Beta 2 permite a atacantes remotos saltar el mecanismo de protección XSS y generar ataques XSS mediante una secuencia CRLF junto con una cabecera Content-Type manipulada, como se demostró por una cabecera con un… | |
| Modificada | Media (4.3) | 14% | 💥 Exploit | Microsoft Internet Explorer | 12/12/2008 | 16/6/2026 | El filtro XSS (ejecución de secuencias de comandos en sitios cruzados) en Microsoft Internet Explorer 8.0 Beta 2 permite a atacantes remotos saltar el mecanismo de protección XSS y generar ataques XSS mediante la inyección de datos en dos posiciones diferentes en un documento HTML, relacionado con elementos STYLE y la… | |
| Modificada | Alta (9.3) | 2.7% | — | CA Etrust AntivirusAIMicrosoft Internet ExplorerAI | 12/12/2008 | 16/6/2026 | CA eTrust Antivirus v31.6.6086, cuando se utiliza Internet Explorer 6 o 7, permite a atacantes remotos eludir la detección de malware en un documento HTML colocando una cabecera MZ (alias "EXE info") al principio, y modificar el nombre del archivo a (1 ) sin extensión, (2) una extensión. txt, o (3) una extensión .jpg,… | |
| Modificada | Alta (9.3) | 67% | 💥 Exploit | Microsoft Internet Explorer | 11/12/2008 | 16/6/2026 | Una vulnerabilidad de uso de la memoria previamente liberada en la función CRecordInstance::TransferToDestination en la biblioteca mshtml.dll en Internet Explorer de Microsoft versiones 5.01, 6, 6 SP1 y 7, permite a atacantes remotos ejecutar código arbitrario por medio de enlaces DSO involucrando a (1) una Island… | |
| Modificada | Alta (9.3) | 30% | — | Microsoft Internet Explorer | 10/12/2008 | 16/6/2026 | El desbordamiento del búfer en región stack de la memoria en Microsoft Internet Explorer versiones 5.01 SP4, 6 SP1 en Windows 2000 y 6 en Windows XP y Server 2003, no maneja apropiadamente los datos extraños asociados con un objeto incrustado en una página web, lo que permite a los atacantes remotos ejecutar código… | |
| Modificada | Alta (8.5) | 19% | — | Microsoft Internet Explorer | 10/12/2008 | 16/6/2026 | Microsoft Internet Explorer 7 en ocasiones intenta acceder a objetos que han sido eliminados; esto permite a atacantes remotos ejecutar código de su elección a través de un documento HTML manipulado que provoca una corrupción de memoria. También se conoce como "Vulnerabilidad de Corrupción de Memoria que No ha sido… | |
| Modificada | Alta (9.3) | 33% | — | Microsoft Internet Explorer | 10/12/2008 | 16/6/2026 | Microsoft Internet Explorer versión 7 algunas veces intenta acceder a las ubicaciones de memoria no inicializadas, lo que permite a los atacantes remotos ejecutar código arbitrario por medio de un documento HTML creado que desencadena la corrupción de la memoria, relacionada con una petición WebDAV para un archivo con… | |
| Modificada | Alta (8.5) | 18% | — | Microsoft Internet Explorer | 10/12/2008 | 16/6/2026 | Microsoft Internet Explorer v5.01 SP4 y v6 SP1, no valida adecuadamente los parámetros en las llamadas a los métodos de navegación; esto permite a atacantes remotos ejecutar código de su elección a través de un documento HTML manipulado que provoca una corrupción de memoria. También se conoce como "Vulnerabilidad de… | |
| Modificada | Media (4.3) | 27% | 💥 Exploit | Microsoft Internet Explorer | 12/11/2008 | 16/6/2026 | Vulnerabilidad de dominios cruzados en Microsoft XML Core Services v3.0 y v4.0, como lo utilizado en Internet Explorer, permite a atacantes remotos obtener información sensible de otro dominio a través de documentos XML manipulados, relacionados con el inadecuado control de error para las DTD externas, también… | |
| Modificada | Media (5) | 9.1% | — | Microsoft Internet Explorer | 29/10/2008 | 16/6/2026 | Microsoft Internet Explorer 6 omite ciertos caracteres codificados al mostrar la barra de direcciones, lo que permite a un atacante remoto falsear la barra de direcciones por medio de una URL con un dominio que difiere de un dominio importante solo en esos caracteres, como se demuestra usando exam%A9ple.com para… | |
| Modificada | Media (5.8) | 14% | 💥 Exploit | Microsoft Internet Explorer | 29/10/2008 | 16/6/2026 | Una vulnerabilidad de truncamiento visual en Microsoft Internet Explorer versión 6, permite a los atacantes remotos suplantar la barra de direcciones por medio de una dirección URL con un nombre de host que contiene muchos (carácter de espacio sin bloqueo), que se renderizan como espacios en blanco, también se conoce… | |
| Modificada | Media (5) | 17% | 💥 Exploit | COM Extplorer | 28/10/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en el módulo eXtplorer (com_extplorer) v2.0.0 RC2 y anteriores en Joomla! permite a atacantes remotos leer archivos de su elección a través de ..(punto punto) en el parámetro "dir" en una acción show_error. | |
| Modificada | Alta (9.3) | 36% | — | Microsoft Internet Explorer | 15/10/2008 | 16/6/2026 | Microsoft Excel 2000 SP3, 2002 SP3 y 2003 SP2 y SP3 no valida correctamente los datos en la caché VBA Performance, lo que permite a atacantes remotos ejecutar código de su elección mediante un archivo Excel manipulado, también conocida como "Calendar Object Validation Vulnerability (Vulnerabilidad de Validación de… | |
| Modificada | Alta (9.3) | 31% | — | Microsoft Internet Explorer | 15/10/2008 | 16/6/2026 | Microsoft Internet Explorer 5.01 SP4 y 6 no gestiona correctamente los errores asociados con el acceso a memoria no inicializada, lo que permite a atacantes remotos ejecutar código de su elección mediante un documento HTML, también conocido como "HTML Objects Memory Corruption Vulnerability (Vulnerabilidad de… | |
| Modificada | Alta (8.8) | 40% | — | Microsoft Internet Explorer | 15/10/2008 | 16/6/2026 | Microsoft Internet Explorer 6 no maneja adecuadamente errores asociados con accesos a un objeto que ha sido (1) inicializado incorrectamente o (2) borrado, lo cual permite a atacantes remotos ejecutar código de su elección a través de un documento HTML manipulado, también conocido como "Vulnerabilidad de Corrupción de… | |
| Modificada | Media (6.5) | 28% | — | Microsoft Internet Explorer | 15/10/2008 | 16/6/2026 | Microsoft Internet Explorer 6 y 7 no determina apropiadamente el dominio o zona de seguridad de origen de una secuencia de comandos (script) web, lo cual permite a atacantes remotos evitar políticas de seguridad de dominios cruzados intencionadas y obtener información sensible a través de un documento HTML manipulado,… | |
| Modificada | Alta (9.3) | 32% | — | Microsoft Internet Explorer | 15/10/2008 | 16/6/2026 | Microsoft Internet Explorer v6 y v7 no determina de forma adecuada el dominio o zona de seguridad del origen de la secuencia de comandos web, lo que permite a atacantes remotos saltar la política de seguridad de dominios cruzados implementada, y ejecutar código arbitrario u obtener información sensible mediante un… | |
| Modificada | Alta (9.3) | 33% | — | Microsoft Internet Explorer | 15/10/2008 | 16/6/2026 | Microsoft Internet Explorer 6 y 7 no determina correctamente el dominio o zona de seguridad original de un script, lo que permite a un atacante remoto eludir la política de seguridad establecida para los dominios cruzados, y ejecutar código de su elección u obtener información privilegiada a través de un documento… |