Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1570 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.4% | — | Opera Browser | 8/10/2007 | 16/6/2026 | Opera 9 descarta asignaciones DNS fijas basándose en conexiones fallidas a puertos TCP irrelevantes, lo cual facilita a atacantes remotos llevar a cabo ataques de revinculación DNS, como se ha demostrado mediante un URL con puerto 81 en un SRC de IMG, cuando la asignación DNS ha sido establecida para una sesión en el… | |
| Modificada | Media (5) | 2.1% | — | Opera Browser | 18/9/2007 | 16/6/2026 | La función canvas.createPattern de Opera 9.x versiones anteriores a 9.22 para Linux, FreeBSD, y Solaris no limpia la memoria antes de usarla para procesar un patrón nuevo, lo cual permite a atacantes remotos obtener información confidencial (contenidos de memoria) mediante JavaScript. | |
| Modificada | Alta (9.3) | 8.2% | — | Opera Browser | 15/8/2007 | 16/6/2026 | Opera anterior a 9.23 permite a atacantes remotos ejecutar código de su elección mediante Javascript modificado artesanalmente que provoca una "llamada a una función virtual en un puntero inválido". | |
| Modificada | Media (6.8) | 30% | 💥 Exploit | HP Openview OperationsHP Shared Trace Service | 9/8/2007 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en el servicio Shared Trace Service (OVTrace) para el HP OpenView Operations A.07.50 bajo Windows y, posiblemente, versiones anteriores, permiten a atacantes remotos ejecutar código de su elección a través de ciertas peticiones manipuladas. | |
| Modificada | Alta (9.3) | 6.5% | — | Opera Browser | 21/7/2007 | 16/6/2026 | Vulnerabilidad de "usar después de liberado" en el soporte de BitTorrent en Opera versiones anteriores a 9.22 permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante una cabecera manipulada en un fichero torrent, que deja un puntero apuntando a un objeto inválido. | |
| Modificada | Media (5) | 2.0% | — | Opera Browser | 17/7/2007 | 16/6/2026 | Opera 9.21 permite a atacantes remotos falsificar el esquema URI data: en la barra de direcciones mediante un URI largo con espacios en blanco, lo cual evitar que el inicio del URI sea mostrado. | |
| Modificada | Alta (10) | 2.2% | — | Hitachi Cosminexus Application ServerHitachi Cosminexus ClientHitachi Cosminexus DeveloperHitachi Cosminexus Server+7 | 15/7/2007 | 16/6/2026 | Desbordamiento de búfer en Hitachi Cosminexus V4 hasta V7, Processing Kit para XML versiones anteriores a 20070511, Developer's Kit para Java versiones anteriores a 20070312, y productos de terceras partes que utilizan este software, permite a atacantes remotos tener un impacto desconocido mediante imágenes GIF… | |
| Modificada | Media (5.8) | 1.5% | — | Opera Browser | 11/6/2007 | 16/6/2026 | Vulnerabilidad de truncamiento visual en Opera 9.21 permite a atacantes remotos evenenar la barra de dirección y posiblemente realizar ataques de phishing a través de un nombre de host largo, el cual está truncado después de 34 caracteres, como se demostró por el ataque de phishing utilizando HTTP Basic Authentication. | |
| Modificada | Alta (9.3) | 6.3% | — | Opera Browser | 22/5/2007 | 16/6/2026 | Desbordamiento de búfer en el administrador de transferencias en Opera anterior a 9.21 para Windows permite a atacantes remotos con la intervención del usuario ejecutar código de su elección mediante un archivo torrent manipulado. NOTA: debido a la falta de detalles, no está claro si este es el mismo problema que… | |
| Modificada | Alta (7.8) | 8.2% | 💥 Exploit | Opera Browser | 25/4/2007 | 16/6/2026 | La implementación de BitTorrent en Opera versión 9.2, permite a atacantes remotos causar una denegación de servicio (consumo de CPU y bloqueo de aplicación) por medio de un archivo torrent malformado. NOTA: la divulgación original hace referencia a esto como una pérdida de memoria, pero no es seguro. | |
| Modificada | Media (6.8) | 4.3% | — | Adobe Flash PlayerOpera Browser | 13/4/2007 | 16/6/2026 | Adobe Macromedia Flash Player versiones 7 y 9, cuando es usado con Opera versiones anteriores a 9.20 o Konqueror anteriores a 20070613, permite a atacantes remotos obtener información confidencial (pulsaciones de teclas del navegador), que son filtradas en la applet de Flash Player. | |
| Modificada | Alta (7.5) | 1.4% | — | Opera Browser | 28/3/2007 | 16/6/2026 | Opera 9.10 no comprueba los URLs embebidos en etiquetas HTML (1) object o (2) iframe contra la lista negra de sitios fraudulentos (phishing), lo cual permite a atacantes remotos evitar la protección contra phishing. | |
| Modificada | Media (6.8) | 4.8% | 💥 Exploit | Opera Browser | 21/3/2007 | 16/6/2026 | La implementación del protocolo FTP en Opera versión 9.10, aprueba que atacantes remotos permitan a servidores remotos forzar al cliente a conectarse a otros servidores, realizar un análisis de puerto apoderado u obtener información confidencial especificando una dirección de servidor alternativa en una respuesta PASV… | |
| Modificada | Media (5) | 18% | 💥 Exploit | Adobe Acrobat ReaderMozilla FirefoxNetscape NavigatorOpera Browser | 10/3/2007 | 16/6/2026 | AcroPDF.DLL de Adobe Reader 8.0, cuando se accede desde Mozilla Firefox, Netscape, ó Opera, permite a atacantes remotos provocar una denegación de servicio (agotamiento sin especificar de recursos) mediante una URL .pdf con un identificador de marcador que comienza con search= seguido de muchas secuencias %n,… | |
| Modificada | Media (4.3) | 2.4% | — | Opera Browser | 26/2/2007 | 16/6/2026 | Los marcos secundarios en Opera 9 antes de la versión 9.20 heredan el conjunto de caracteres por defecto de la ventana principal cuando no se especifica un conjunto de caracteres en un encabezado de tipo de contenido HTTP o etiqueta META, lo que permite a los atacantes remotos conducir ataques de tipo cross-site… | |
| Modificada | Media (6.4) | 2.1% | — | Mozilla FirefoxOpera Browser | 7/2/2007 | 16/6/2026 | Mozilla Firefox 2.0.0.1 permite a atacantes remotos evitar el mecanismo de Protección de Phising añadiendo caracteres concretos al final del nombre de dominio, como se demuestra con los caractere "." y "/", que no se capturan por el filtro de lista negra Lista de Phising. | |
| Modificada | Media (5) | 1.4% | — | Opera Browser | 7/2/2007 | 16/6/2026 | Opera 9.10 Final permite a atacantes remotos evitar el mecanismo de Protección de Fraude (Fraud Protection) añadiendo ciertos caracteres al final del nombre de dominio, como lo demostrado mediante los caracteres "." y "/", que no son capturados por los filtros de las listas negras. | |
| Modificada | Media (4.3) | 1.6% | — | Opera Browser | 29/1/2007 | 16/6/2026 | Opera permite a atacantes remotos provocar una denegación de servicio (cierre de aplicación) mediante una página web que contiene un gran número de etiquetas de marquesina anidadas, un problema relacionado con CVE-2006-2723. | |
| Modificada | Alta (9.3) | 4.8% | — | Opera Browser | 9/1/2007 | 16/6/2026 | El soporte para Javascript SVG en Opera anterior a 9.10 no valida adecuadamente los tipos de objeto en una petición createSVGTransformFromMatrix, lo cual permite a atacantes remotos ejecutar código de su elección mediante código JavaScript que utiliza un objeto inválido en esta petición que provoca que un puntero… | |
| Modificada | Alta (9.3) | 11% | 💥 Exploit | Opera Browser | 9/1/2007 | 16/6/2026 | Desbordamiento de búfer basado en montón en Opera 9.02 permite a atacantes remotos ejecutar código de su elección mediante un archivo JPEG con un número inválido de bytes de índice en el marcador de Definición de Tabla Huffman (Define Huffman Table o DHT). | |
| Modificada | Media (5.1) | 4.9% | — | Opera Browser | 17/10/2006 | 16/6/2026 | Desbordamiento de búfer basado en montículo en Opera 9.0 y 9.01 permite a atacantes remotos ejecutar código de su elección mediante una URL larga en una etiqueta (dirección de enlace larga). | |
| Modificada | Media (5) | 2.9% | — | Opera Browser | 31/7/2006 | 16/6/2026 | La funcionalidad CSS en Opera 9 en Windows XP SP2 permite a atacantes remotos provocar una denegación de servicio (caída) estableciendo la propiedad background de un elemento DHTML con una URL http o https larga, lo cual provoca una corrupción de memoria. | |
| Modificada | Media (5) | 8.4% | 💥 Exploit | Opera Browser | 6/7/2006 | 16/6/2026 | Vulnerabilidad que permite a atacantes remotos causar una denegación de servicio (indisponibilidad de la aplicación) a través de una página web modificada maliciosamente que provoca accesos a memoria fuera de rango. Está relacionada con un iframe y con JavaScript que accede a determinadas propiedades de las hojas de… | |
| Modificada | Media (5) | 3.6% | — | Opera Browser | 30/6/2006 | 16/6/2026 | Opera antes de la v9.0, no restaura la barra de seguridad SSL después de mostrar un diálogo de descarga de un sitio Web con SSL, lo que permite a atacantes remotos suplantar certificados SSL de confianza de un sitio web que no es de confianza y facilita los ataques de phishing. | |
| Modificada | Media (5) | 15% | 💥 Exploit | Opera Browser | 23/6/2006 | 16/6/2026 | Opera v9 permite a atacantes remotos causar una denegación de servicio (caída) a través de un A tag con un atributo href con una URL que contiene un nombre de host grande, lo que provoca una operación fuera de rango. |