Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
1972 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 31% | — | Microsoft Internet ExplorerMicrosoft Windows-ntMicrosoft Windows 2003 ServerMicrosoft Windows Vista+1 | 8/4/2008 | 16/6/2026 | El HxTocCtrl ActiveX control (hxvz.dll), usado en Microsoft Internet Explorer 5.01 SP4 y 6 SP1, en Windows XP SP2, Server 2003 SP1 y SP2, Vista SP1 y Server 2008, permite a atacantes remotos ejecutar código de su elección a través de argumentos mal formados, lo que dispara una corrupción de memoria. | |
| Modificada | Alta (9.3) | 32% | — | Microsoft IEMicrosoft Internet Explorer | 8/4/2008 | 16/6/2026 | Vulnerabilidad de uso después de la liberación en Microsoft Internet Explorer 5.01 SP4, 6 hasta SP1, y 7, permite a atacantes remotos ejecutar código de su elección a través de una cadena de datos manipulada que provoca una corrupción de memoria, tal como se ha demostrado utilizando un MIME-type no válido que no… | |
| Modificada | Alta (7.1) | 26% | — | Microsoft Internet Explorer | 28/3/2008 | 16/6/2026 | El método setRequestHeader del objeto XMLHttpRequest en Microsoft Internet Explorer versiones 5.01, 6 y 7 no bloquea los encabezados de petición HTTP peligrosos cuando ciertas secuencias de caracteres de 8 bits se anexan a un nombre de encabezado, lo que permite a los atacantes remotos (1) dirigir la división de… | |
| Modificada | Media (4.3) | 12% | — | Microsoft Internet Explorer | 28/3/2008 | 16/6/2026 | El método setRequestHeader del objeto XMLHttpRequest en Microsoft Internet Explorer 7 no restringe las cabeceras de las peticiones HTTP Transfer-Encoding peligrosas, lo que permite a atacantes remotos llevar a cabo ataques de división y contrabando de peticiones HTTP mediante un POST que contiene una cabecera… | |
| Modificada | Media (4.3) | 11% | — | Microsoft Internet Explorer | 18/3/2008 | 16/6/2026 | Vulnerabilidad de inyección CRLF en Microsoft Internet Explorer 5 y 6 permite a atacantes remotos ejecutar comandos FTP de su elección a través de una URL ftp:// codificada con los caracteres (%0D%0A) previa al comando FTP, que causa que los comandos sean insertados en una conexión FTP autenticada establecida… | |
| Modificada | Alta (9.3) | 29% | — | Microsoft ActivexMicrosoft IEMicrosoft Internet Explorer | 12/2/2008 | 16/6/2026 | Vulnerabilidad sin especificar en el Control ActiveX (dxtmsft.dll) en Microsoft Internet Explorer 5.01, 6 SP1 y SP2, y 7, que permite a atacantes remotos ejecutar código de su elección a través de una imagen manipulada, también conocida como "Vulnerabilidad de memoria en el manejo de un argumento" | |
| Modificada | Alta (8.8) | 37% | — | Microsoft Internet Explorer | 12/2/2008 | 16/6/2026 | La vulnerabilidad de Uso de la Memoria Previamente Liberada en Microsoft Internet Explorer versiones 6 SP1, 6 SP2 y 7 permite a los atacantes remotos ejecutar código arbitrario por la asignación de valores malformados a determinadas propiedades, como se demuestra mediante la propiedad de un elemento de animateMotion… | |
| Modificada | Alta (9.3) | 29% | — | Microsoft IEMicrosoft Internet Explorer | 12/2/2008 | 16/6/2026 | Vulnerabilidad no espicificada en Microsoft Internet Explorer 5.01, 6 SP1 y SP2, y 7 permite a atacantes remotos ejecutar código de su elección mediante combinaciones del diseño HTML manipuladas, también conocido como "HTML Rendering Memory Corruption Vulnerability." | |
| Modificada | Media (4.3) | 15% | — | MediawikiMediawiki Botquery EXTMicrosoft Internet Explorer | 25/1/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el fichero api.php de (1)MediaWiki 1.11 hasta 1.11.0rc1, 1.10 hasta 1.10.2, 1.9 hasta 1.9.4, y 1.8; y de (2) la extensión BotQuery para MediaWiki 1.7 y anteriores; cuando se está usando Internet Explorer, permite a atacantes remotos inyectar, a su… | |
| Modificada | Alta (9.3) | 25% | — | Microsoft Internet ExplorerSkype Technologies Skype | 25/1/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en zonas cruzadas en el control web Internet Explorer de Skype 3.6.0.244, y versiones anteriores 3.5.x y 3.6.x en Windows, permite a atacantes remotos con la complicidad del usuario inyectar secuencias de comandos web o HTML de su elección en la Zona de Máquina Local mediante… | |
| Modificada | Media (5) | 23% | 💥 Exploit | Divx PlayerMicrosoft Internet Explorer | 4/1/2008 | 16/6/2026 | Un determinado control ActiveX de npUpload.dll de DivX Player 6.6.0 permite a atacantes remotos provocar una denegación de servicio (Caída de Internet Explorer 7) mediante un argumento largo en el método SetPassword. | |
| Modificada | Media (6.4) | 2.4% | 💥 Exploit | GF 3xplorer | 20/12/2007 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en GF-3XPLORER 2.4 permite a atacantes remotos incluir y ejecutar ficheros locales mediante un .. (punto punto) en el parámetro lang_sel en (1) updater.php y (2) thumber.php. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | GF 3xplorer | 20/12/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en GF-3XPLORER 2.4 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro newdir de index_3x.php, y otros vectores no especificados. | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | GF 3xplorer | 20/12/2007 | 16/6/2026 | GF-3XPLORER 2.4 permite a atacantes remotos obtener información de su configuración a través de una respuesta directa en explorer/phpinfo.php, lo cual llama a una función phpinfo. | |
| Modificada | Media (5.8) | 3.1% | 💥 Exploit | Texas Imperial Software Wftpd PRO Explorer | 20/12/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en Texas Imperial Software WFTPD Pro Explorer 1.0 permite a servidores FTP remotos ejecutar código de su elección a través de una respuesta larga en un comando LIST. | |
| Modificada | Media (6.8) | 31% | — | Microsoft IEMicrosoft Internet Explorer | 12/12/2007 | 16/6/2026 | Microsoft Internet Explorer versiones 6 y 7, permite a los atacantes remotos ejecutar código arbitrario por medio de objetos no inicializados o eliminados usados en llamadas repetidas a la función de JavaScript (1) cloneNode o (2) nodeValue, un problema diferente de CVE-2007-3902 y CVE-2007-5344, una variante de… | |
| Modificada | Media (6.8) | 27% | — | Microsoft IEMicrosoft Internet Explorer | 12/12/2007 | 16/6/2026 | Microsoft Internet Explorer versiones 5.01 hasta 7, permite a los atacantes remotos ejecutar código arbitrario por medio de un sitio web diseñado usando Javascript que crea, modifica, elimina y accede a objetos de documento utilizando la propiedad tags, que desencadena una corrupción de pila, relacionada con objetos… | |
| Modificada | Media (6.8) | 28% | — | Microsoft IEMicrosoft Internet Explorer | 12/12/2007 | 16/6/2026 | Microsoft Internet Explorer 5.01 hasta la 7 permite a atacantes remotos ejecutar código de su elección a través de "llamadas a métodos no esperados de objetos HTML", también conocido como "Vulnerabilidad de corrupción de objeto de memoria DHTML". | |
| Modificada | Alta (9.3) | 36% | — | Microsoft IEMicrosoft Internet Explorer | 12/12/2007 | 16/6/2026 | Una vulnerabilidad de uso de memoria previamente liberada en la función CRecalcProperty en la biblioteca mshtml.dll en Microsoft Internet Explorer versiones 5.01 hasta 7, permite a atacantes remotos ejecutar código arbitrario mediante el llamado método setExpression y, a continuación, modificando la propiedad… | |
| Modificada | Media (5.8) | 17% | — | Microsoft Internet Explorer | 5/12/2007 | 16/6/2026 | La característica Web Proxy Auto-Discovery en Microsoft Internet Explorer 6 y 7, cuando un sufijo de DNS primario con tres o más componentes es configurado, resuelve nombre de host wpad no cualificado en un dominio de segundo nivel fuera de este dominio configurado en el DNS, lo cual permite a servidores WPAD llevar a… | |
| Modificada | Media (6.8) | 5.4% | 💥 Exploit | Jean Charles JBC Explorer | 10/11/2007 | 16/6/2026 | Vulnerabilidad de inyección directa de código estático en el dirsys/modules/config/post.php del BC Explorer 7.20 RC1 y versiones anteriores permite a usuarios remotos autenticados la inyección de código PHP de su elección a través del parámetro DEBUG, lo que puede ser ejecutado accediendo al config.inc.php. NOTA: Esto… | |
| Modificada | Media (6.8) | 7.3% | 💥 Exploit | Jean Charles JBC Explorer | 10/11/2007 | 16/6/2026 | El dirsys/modules/auth.php en el JBC Explorer 7.20 RC1 y versiones anteriores no requiere autenticación, lo que permite a atacantes remotos (1) borrar el auth.inc.php a través del parámetro suppr y (2) volver a crear el fichero auth.inc.php con los contenidos que especifique una nueva cuenta de usuario y contraseña… | |
| Modificada | Media (5) | 1.5% | — | Ssl-explorer | 5/11/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en fileSystem.do de SSL-Explorer anterior a 0.2.14 permite a atacantes remotos acceder a archivos de su elección mediante secuencias de salto de directorio en el parámetro path. NOTA: algunos de estos detalles se han obtenido de información de terceros. | |
| Modificada | Alta (7.5) | 1.4% | — | Ssl-explorer | 5/11/2007 | 16/6/2026 | Vulnerabilidad no especificada en selectLanguage.do de SSL-Explorer anterior a 0.2.15 permite a atacantes remotos inyectar (1) cabeceras o (2) datos del cuerpo en una transacción HTTP, una vulenrabilidad diferente de CVE-2007-2907. NOTA: algunos de estos detalles se han obtenido de información de terceros. | |
| Modificada | Alta (7.5) | 20% | — | Microsoft Internet Explorer | 14/10/2007 | 16/6/2026 | Microsoft Internet Explorer versión 7 y anteriores, permite a atacantes remotos omitir el cuadro de diálogo "File Download - Security Warning" y descargar archivos .exe arbitrarios colocando un '?' (signo de interrogación) seguido por un nombre de archivo que no sea .exe después del nombre de archivo .exe, como es… |