Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1897 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 41% | 💥 Exploit | Honeywell Ademco Atnbaseloader100 ModuleMicrosoft Internet Explorer | 31/5/2007 | 16/6/2026 | Desbordamiento de búfer en el controlado ActiveX BaseRunner en el módulo Ademco ATNBaseLoader100 (ATNBaseLoader100.dll) 5.4.0.6, cuando se está utilizando Internet Explorer 6, permite a atacantes remotos ejecutar código de su elección a través de argumentos largos en los métodos (1) Send485CMD , y posiblemente el (2)… | |
| Modificada | Media (4.9) | 1.5% | — | Ssl-explorer | 30/5/2007 | 16/6/2026 | Una vulnerabilidad no especificada en SSL-Explorer versiones anteriores a 0.2.13, permite a usuarios autenticados remotoss ingresar las URL de redireccionamiento que contienen encabezados (1) JavaScript o (2) HTTP por medio de un vector no especificado, posiblemente el parámetro forwardTo en archivo redirect.do. NOTA:… | |
| Modificada | Media (4.3) | 16% | 💥 Exploit | Microsoft Internet ExplorerStalker Communigate PRO | 16/5/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el sistema WebMail de Stalker CommuniGate Pro 5.1.8 y anteriores, utilizando Microsoft Internet Explorer, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante etiquetas STYLE manipuladas artesanalmente. | |
| Modificada | Media (6.8) | 3.5% | 💥 Exploit | CJG Explorer PROVincent Blavet Phpconcept Library | 14/5/2007 | 16/6/2026 | ** IMPUGNADO ** Vulnerabilidad de inclusión remota de archivo en PHP en pcltrace.lib.php en el módulo PclTar en Vincent Blavet PhpConcept Library, según utilizado en CJG EXPLORER PRO 3.3 y anteriores y posiblemente otros productos, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en… | |
| Modificada | Alta (9.3) | 31% | — | Microsoft Internet Explorer | 8/5/2007 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Internet Explorer 7 de Windows XP SP2, Windows Server 2003 SP1 ó SP2, ó Windows Vista permite a atacantes remotos ejecutar código de su elección mediante objetos HMTL manipulados, lo que conduce a corrupción de memoria, también conocido como el primero de dos… | |
| Modificada | Alta (9.3) | 32% | — | Microsoft IEMicrosoft Internet Explorer | 8/5/2007 | 16/6/2026 | Microsoft Internet Explorer versión 5.01 SP4 en Windows 2000 SP4; versión 6 SP1 en Windows 2000 SP4; versiones 6 y 7 en Windows XP SP2, o Windows Server 2003 SP1 o SP2; y posiblemente versión 7 en Windows Vista "instantiate certain COM objects as ActiveX controls" inapropiadamente, que permite a los atacantes remotos… | |
| Modificada | Alta (9.3) | 32% | — | Microsoft Internet Explorer | 8/5/2007 | 16/6/2026 | Una vulnerabilidad de uso de memoria previamente liberada en Microsoft Internet Explorer 7 en Windows XP SP2, Windows Server 2003 SP1 o SP2, o Windows Vista permite a los atacantes remotos ejecutar código arbitrario por medio de objetos HTML creados, resultando en el acceso a la memoria desasignada de objetos CMarkup,… | |
| Modificada | Alta (9.3) | 35% | — | Microsoft Internet ExplorerMicrosoft IE | 8/5/2007 | 16/6/2026 | Vulnerabilidad no especificada en el método CTableCol::OnPropertyChange de Microsoft Internet Explorer 5.01 SP4 en Windows 2000 SP4; 6 SP1 en Windows 2000 SP4; y 6 en Windows XP SP2, o Windows Server 2003 SP1 o SP2 permite a atacantes remotos ejecutar código de su elección llamando a deleteCell en una fila de tabla… | |
| Modificada | Alta (9.3) | 35% | 💥 Exploit | Microsoft Internet Explorer | 8/5/2007 | 16/6/2026 | Vulnerabilidad no especificada en el objeto COM mdsauth.dll de Microsoft Windows Media Server en Microsoft Internet Explorer 5.01 SP4 de Windows 2000 SP4; 6 SP1 de Windows 2000 SP4; 6 y 7 de Windows XP SP2, ó Windows Server 2003 SP1 ó SP2; ó 7 en Windows Vista permite a atacantes remotos sobre-escribir ficheros de su… | |
| Modificada | Alta (9.3) | 31% | — | Microsoft Internet Explorer | 8/5/2007 | 16/6/2026 | Microsoft Internet Explorer 6 SP1 sobre Windows 2000 SP4; 6 y 7 sobre Windows XP SP2, o Windows Server 2003 SP1 o SP2; y 7 sobre Windows Vista permite a atacantes remotos ejecutar código de su elección a través de ciertos métodos propietarios que podrían disparar corrupciones de memoria, también conocido como… | |
| Modificada | Alta (7.5) | 20% | — | Microsoft Internet Explorer | 26/4/2007 | 16/6/2026 | Una vulnerabilidad de la inyección CRLF en el soporte Digest Authentication implícita para Microsoft Internet Explorer versión 7.0.5730.11 permite a los atacantes remotos realizar ataques de división de respuesta HTTP por medio de un LF (% 0a) en el atributo de nombre de usuario. | |
| Modificada | Media (4.3) | 13% | — | Microsoft Internet ExplorerMozilla FirefoxMozilla Seamonkey | 26/4/2007 | 16/6/2026 | Una vulnerabilidad de inyección CRLF en el soporte Digest Authentication para Mozilla Firefox anterior a la versión 2.0.0.8 y SeaMonkey anterior a la versión 1.1.5 permite a los atacantes remotos realizar ataques de división de peticiones HTTP por medio de LF (% 0a) bytes en el atributo de nombre de usuario. | |
| Modificada | Media (6.8) | 47% | 💥 Exploit | CJG Explorer PROJoomlaNX N X WcmsPhpsitebackup | 24/4/2007 | 16/6/2026 | Una vulnerabilidad de inclusión remota de archivos PHP en lib/pcltar.lib.php (también se conoce como pcltar.php) en el módulo PclTar versiones 1.3 y 1.3.1 para la Biblioteca PhpConcept de Vincent Blavet, tal como se utiliza en varios productos, incluido (1) Joomla! versión 1.5.0 Beta, (2) N/X Web Content Management… | |
| Modificada | Media (4.3) | 12% | — | Microsoft Internet Explorer | 22/4/2007 | 16/6/2026 | Microsoft Internet Explorer 7 permite a atacantes remotos provocar denegación de servicio (cuelgue del navegador) a través de JavaScript que valida una expresión regular con una cadena larga, como se demostró utilizando /(.)*/. | |
| Modificada | Alta (9.3) | 55% | 💥 Exploit | Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows VistaMicrosoft Windows XP+6 | 30/3/2007 | 16/6/2026 | Una vulnerabilidad no especificada en Microsoft Windows 2000 SP4 hasta Windows Vista permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (reinicio persistente) por medio de un archivo ANI malformado, lo que resulta en una corrupción de memoria durante el procesamiento de… | |
| Modificada | Alta (10) | 9.1% | — | Takebishi Corporation Devicexplorer OPC Server | 19/3/2007 | 16/6/2026 | Una Vulnerabilidad no especificada en la función IOPCServer::RemoveGroup en la interfaz OPCDA en Takebishi Electric DeviceXPlorer OLE para Process Control (OPC) Server anterior a versión 3.12 Build3, permite que los atacantes remotos ejecuten código arbitrario por medio de vectores no especificados que involucren el… | |
| Modificada | Alta (7.1) | 31% | 💥 Exploit | Microsoft Windows Explorer | 8/3/2007 | 16/6/2026 | Microsoft Windows Explorer en Windows 2000 SP4 FR y XP SP2 FR, y posiblemente otras versiones y plataformas, permite a atacantes remotos causar una denegación de servicio (corrupción de la memoria y bloqueo) por medio de un archivo de Office con información de resumen de documentos especialmente diseñada, lo que causa… | |
| Modificada | Alta (7.1) | 22% | 💥 Exploit | Microsoft Internet Explorer | 2/3/2007 | 16/6/2026 | Microsoft Internet Explorer versión 6 en Windows XP SP2, permite a atacantes remotos causar una denegación de servicio (bloqueo) mediante la creación de un objeto dentro de un iframe, eliminando el marco estableciendo su location.href en about:blank, luego accediendo a una propiedad del objeto dentro del marco… | |
| Modificada | Media (5) | 21% | 💥 Exploit | Microsoft IEMicrosoft Internet ExplorerCanon Network Camera Server Vb101 | 2/3/2007 | 16/6/2026 | Microsoft Internet Explorer permite a atacantes remotos provocar denegación de servicio (caida) a través de un IFRAME con ciertos archivos XML y plantillas de estilo XSL que disparan una cauda en mshtml.dll cuando un se llama se solicita un refresco de cotenido, probablemente a un puntero de referencia nula. | |
| Modificada | Alta (7.8) | 19% | — | Microsoft Internet Explorer | 26/2/2007 | 16/6/2026 | Microsoft Internet Explorer 7 permite a atacantes remotos provocar una denegación de servicio (referencia a NULL y cierre de aplicación) mediante manejadores JavaScript onUnload que modifican la estructura de un documento. | |
| Modificada | Media (6.8) | 26% | — | Microsoft IEMicrosoft Internet Explorer | 26/2/2007 | 16/6/2026 | Microsoft Internet Explorer 7 permite a atacantes remotos impedir a los usuarios dejar un sitio, simular la barra de direcciones y llevar a cabo ataques de tipo phishing u otros mediante un gestor de eventos Javascript onUnload. | |
| Modificada | Alta (7.1) | 17% | 💥 Exploit | Microsoft Windows Explorer | 26/2/2007 | 16/6/2026 | Microsoft Windows Explorer en Windows XP y 2003 permite a atacantes remotos con la complicidad del usuario provocar una denegación de servicio (caída) mediante un fichero WMF mal formado, lo cual provoca la caída cuando el usuario explora la carpeta. | |
| Modificada | Media (5) | 13% | — | Microsoft Internet Explorer | 23/2/2007 | 16/6/2026 | Microsoft Internet Explorer 6 SP2 y anteriores permite a atacantes remotos provocar denegación de servicio (caida) a través de un frameset con solamente un frame que llama a resizeTo con ciertos argumentos. NOTA: Este asunto podría estar relacionado con CVE-2006-3637. | |
| Modificada | Media (6.5) | 18% | 💥 Exploit | Microsoft Internet Explorer | 23/2/2007 | 16/6/2026 | Microsoft Internet Explorer 6.0.2900 SP2 y versiones anteriores permite a atacantes remotos provocar una denegación de servicio (caída) mediante un elemento tabla con un atributo CSS que fija la posición, lo cual dispara una "excepción no manejada" en mshtml.dll. | |
| Modificada | Alta (7.1) | 2.5% | 💥 Exploit | Ftpx FTP Explorer | 22/2/2007 | 16/6/2026 | FTP Explorer versión 1.0.1 y otras versiones anteriores a 1.0.1.52, permiten a servidores remotos causar una denegación de servicio (consumo de CPU) por medio de una respuesta larga a un comando PWD. |