Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
1972 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 2.9% | 💥 Exploit | PHP WEB Explorer Lite | 9/10/2008 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en PHP Web Explorer v0.99b y anteriores, permiten a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en los parámetros (1) "refer" de main.php y (2) "file" (fichero) de edit.php. | |
| Modificada | Media (5) | 18% | — | Microsoft Internet Explorer | 2/10/2008 | 16/6/2026 | El navegador Microsoft Internet Explorer v7 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de Javascript que llama a la función alert con una cadena codificada en formato URL de un número largo de caracteres inválidos. | |
| Modificada | Media (4.3) | 16% | — | Microsoft Internet Explorer | 18/9/2008 | 16/6/2026 | Mshtml.dll en Microsoft Internet Explorer 7 Gold 7.0.5730 y 8 Beta 8.0.6001 en Windows XP SP2 que permite a los atacantes remotos causar una denegación de servicios (fallo en rendererizado posterior de la imagen) a través de un fichero PNG manipulado, en relación a un bucle infinito en la función… | |
| Modificada | Alta (9.3) | 37% | — | Microsoft Digital Image SuiteMicrosoft Forefront Client SecurityMicrosoft Internet ExplorerMicrosoft Office+10 | 11/9/2008 | 16/6/2026 | Desbordamiento de búfer en gdiplus.dll en GDI+ en Microsoft Internet Explorer 6 SP1, Windows XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold y SP1, Server 2008, Office XP SP3, Office 2003 SP2 y SP3, 2007 Microsoft Office System Gold y SP1, Visio 2002 SP2, PowerPoint Viewer 2003, Works 8, Digital Image Suite 2006, SQL… | |
| Modificada | Alta (9.3) | 52% | 💥 Exploit | Microsoft Digital Image SuiteMicrosoft Forefront Client SecurityMicrosoft Internet ExplorerMicrosoft Office+9 | 11/9/2008 | 16/6/2026 | La biblioteca gdiplus.dll en GDI en Microsoft Internet Explorer versión 6 SP1, Windows XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold y SP1, Server 2008, Office XP SP3, Office 2003 SP2 y SP3, 2007 Microsoft Office System Gold y SP1, Visio 2002 SP2, PowerPoint Viewer 2003, Works versión 8, Digital Image Suite 2006,… | |
| Modificada | Alta (9.3) | 31% | — | Microsoft Digital Image SuiteMicrosoft Forefront Client SecurityMicrosoft Internet ExplorerMicrosoft Office+12 | 11/9/2008 | 16/6/2026 | gdiplus.dll en GDI+ de Microsoft Internet Explorer 6 SP1, Windows XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold y SP1, Server 2008, Office XP SP3, Office 2003 SP2 y SP3, 2007 Microsoft Office System Gold y SP1, Visio 2002 SP2, PowerPoint Viewer 2003, Works 8, Digital Image Suite 2006, SQL Server 2000 Reporting… | |
| Modificada | Alta (9.3) | 53% | 💥 Exploit | Microsoft Digital Image SuiteMicrosoft Forefront Client SecurityMicrosoft Internet ExplorerMicrosoft Office+12 | 11/9/2008 | 16/6/2026 | Desbordamiento de enteros en GDI+ en Microsoft Internet Explorer versión 6 SP1, Windows XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold y SP1, Server 2008, Office XP SP3, Office 2003 SP2 y SP3, 2007 Microsoft Office System Gold y SP1, Visio 2002 SP2, PowerPoint Viewer 2003, Works versión 8, Digital Image Suite 2006,… | |
| Modificada | Alta (9.3) | 35% | — | Microsoft Internet Explorer | 13/8/2008 | 16/6/2026 | Internet Explorer de Microsoft versiones 5.01, 6 y 7, accede a la memoria no inicializada en determinadas condiciones, lo que permite a los atacantes remotos causar una denegación de servicio (bloqueo) y ejecutar código arbitrario por medio de vectores relacionados con un objeto de documento "appended in a specific… | |
| Modificada | Alta (9.3) | 29% | — | Microsoft Internet Explorer | 13/8/2008 | 16/6/2026 | Internet Explorer de Microsoft versiones 6 y 7, accede a la memoria no inicializada, lo que permite a los atacantes remotos causar una denegación de servicio (bloqueo) y ejecutar código arbitrario por medio de vectores desconocidos, también se conoce como "HTML Object Memory Corruption Vulnerability". | |
| Modificada | Alta (9.3) | 29% | — | Microsoft Internet Explorer | 13/8/2008 | 16/6/2026 | Microsoft Internet Explorer 5.01, 6 y 7 accede a memoria no inicializada, lo que permite a atacantes remotos provocar una denegación de servicio (caída) y ejecutar código de su elección mediante vectores desconocidos, una vulnerabilidad distinta a CVE-2008-2254, también conocida como "HTML Object Memory Corruption… | |
| Modificada | Alta (9.3) | 35% | — | Microsoft Internet Explorer | 13/8/2008 | 16/6/2026 | Internet Explorer de Microsoft versiones 5.01, 6 y 7, accede a la memoria no inicializada en determinadas condiciones, lo que permite a los atacantes remotos causar una denegación de servicio (bloqueo) y ejecutar código arbitrario por medio de vectores relacionados con un objeto de documento "appended in a specific… | |
| Modificada | Alta (9.3) | 29% | — | Microsoft Internet Explorer | 13/8/2008 | 16/6/2026 | Microsoft Internet Explorer 5.01, 6 y 7 no gestiona correctamente objetos que han sido inicializados o borrados incorrectamente, lo que permite a atacantes remotos provocar una denegación de servicio (caída) y ejecutar código de su elección mediante vectores desconocidos, también conocido como "Uninitialized Memory… | |
| Modificada | Alta (9.3) | 30% | — | Microsoft Internet Explorer | 13/8/2008 | 16/6/2026 | Microsoft Internet Explorer 6 y 7 no hace una "validación de argumentos" correcta durante la previsualización de la impresión, lo que permite a atacantes remotos ejecutar código de su elección mediante vectores desconocidos, también conocida como "HTML Component Handling Vulnerability (Vulnerabilidad de Gestión de… | |
| Modificada | Media (4.3) | 1.0% | — | Puresw Lore | 28/7/2008 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en Pure Software Lore Before 1.7.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados relacionados con las características (1) comentario de artículos y (2) búsqueda de logs. | |
| Modificada | Media (6.8) | 11% | — | Microsoft Internet Explorer | 14/7/2008 | 16/6/2026 | Microsoft Internet Explorer permite a sitios Web establecer cookies para dominios que tienen un dominio público con más de un punto, esto puede que permita a atacantes remotos ejecutar un ataque de fijación de sesión y secuestrar la sesión HTTP de un usuario; también conocido como "Cooking de sitios cruzados". NOTA:… | |
| Modificada | Media (4.3) | 12% | — | Fswiki Freestyle WikiMicrosoft Internet Explorer | 7/7/2008 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en FreeStyle Wiki 3.6.2 y anteriores, y 3.6.3 dev3 y versiones de desarrollo previas, cuando se visualizan con Internet Explorer, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados,… | |
| Modificada | Media (6.8) | 20% | 💥 Exploit | Microsoft Internet Explorer | 30/6/2008 | 16/6/2026 | Una vulnerabilidad de tipo cross-domain en Microsoft Internet Explorer versiones 6 y 7, permite a los atacantes remotos cambiar la propiedad de ubicación de una trama por medio del tipo de dato String y usar una trama de un dominio diferente para observar eventos independientes del dominio, como es demostrado mediante… | |
| Modificada | Media (6.8) | 25% | — | Microsoft Internet Explorer | 30/6/2008 | 16/6/2026 | Vulnerabilidad de dominios cruzados en Microsoft Internet Explorer 6 permite a atacantes remotos acceder a información restringida de otros dominios a través de JavaScript que utiliza tipos de datos Object para el valor de una propiedad (1) location o (2) location.href. | |
| Modificada | Media (6.8) | 25% | 💥 Exploit | Microsoft Internet Explorer | 30/6/2008 | 16/6/2026 | Una vulnerabilidad de tipo cross-domain en Microsoft Internet Explorer versiones 7 y 8, permite a los atacantes remotos cambiar la propiedad de ubicación de una trama por medio del tipo de dato Object y usar una trama de un dominio diferente para observar eventos independientes del dominio, como se demuestra mediante… | |
| Modificada | Media (6.8) | 15% | 💥 Exploit | Microsoft Internet ExplorerXchat | 24/6/2008 | 16/6/2026 | Vulnerabilidad de inyección de argumento en XChat 2.8.7b y versiones anteriores de Windows, cuando Internet Explorer es ejecutado, permite a atacantes remotos ejecutar comandos de su elección a través del parámetro --command en una URI ircs://. | |
| Modificada | Alta (9.3) | 39% | — | Microsoft Internet Explorer | 12/6/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en el método substringData en Microsoft Internet Explorer 6 y 7 permite a atacantes remotos ejecutar código de su elección a través de, lo que esta relacionado con un manipulación no específica de un objeto DOM antes de una llamada a este método, también conocida como… | |
| Modificada | Alta (9.3) | 23% | 💥 Exploit | Microsoft IEMicrosoft Internet Explorer | 18/5/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la característica Print Table of Links de Internet Explorer 6.0, 7.0 y 8.0b permite a atacantes remotos asistidos por el usuario inyectar secuencias de comandos web o HTML en la Zona de Máquina Local mediante un documento HTML con un enlace que… | |
| Modificada | Baja (2.1) | 2.1% | — | Microsoft Internet Explorer | 12/5/2008 | 16/6/2026 | Microsoft Internet Explorer 7 puede guardar páginas encriptadas en la caché incluso cuando la configuración del registro DisableCachingOfSSLPages está habilitada, lo que podría permitir a usuarios locales obtener información sensible. | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Joomlacode Joomlaexplorer | 16/4/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente joomlaXplorer (com_joomlaxplorer) Mambo/Joomla! 1.6.2 y anteriores; permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través del parámetro de error en una acción show_error de index.php. | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | Joomlacode Joomlaexplorer | 16/4/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php del componente joomlaXplorer 1.6.2 y anteriores (com_joomlaxplorer) para Mambo/Joomla!, permite a atacantes remotos listar directorios de su elección a través del parámetro "dir" .. (punto punto) en una acción "show_error". |