Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

1972 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)31%—Microsoft Internet ExplorerMicrosoft Windows-ntMicrosoft Windows 2003 ServerMicrosoft Windows Vista+18/4/200816/6/2026
El HxTocCtrl ActiveX control (hxvz.dll), usado en Microsoft Internet Explorer 5.01 SP4 y 6 SP1, en Windows XP SP2, Server 2003 SP1 y SP2, Vista SP1 y Server 2008, permite a atacantes remotos ejecutar código de su elección a través de argumentos mal formados, lo que dispara una corrupción de memoria.
ModificadaAlta (9.3)32%—Microsoft IEMicrosoft Internet Explorer8/4/200816/6/2026
Vulnerabilidad de uso después de la liberación en Microsoft Internet Explorer 5.01 SP4, 6 hasta SP1, y 7, permite a atacantes remotos ejecutar código de su elección a través de una cadena de datos manipulada que provoca una corrupción de memoria, tal como se ha demostrado utilizando un MIME-type no válido que no…
ModificadaAlta (7.1)26%—Microsoft Internet Explorer28/3/200816/6/2026
El método setRequestHeader del objeto XMLHttpRequest en Microsoft Internet Explorer versiones 5.01, 6 y 7 no bloquea los encabezados de petición HTTP peligrosos cuando ciertas secuencias de caracteres de 8 bits se anexan a un nombre de encabezado, lo que permite a los atacantes remotos (1) dirigir la división de…
ModificadaMedia (4.3)12%—Microsoft Internet Explorer28/3/200816/6/2026
El método setRequestHeader del objeto XMLHttpRequest en Microsoft Internet Explorer 7 no restringe las cabeceras de las peticiones HTTP Transfer-Encoding peligrosas, lo que permite a atacantes remotos llevar a cabo ataques de división y contrabando de peticiones HTTP mediante un POST que contiene una cabecera…
ModificadaMedia (4.3)11%—Microsoft Internet Explorer18/3/200816/6/2026
Vulnerabilidad de inyección CRLF en Microsoft Internet Explorer 5 y 6 permite a atacantes remotos ejecutar comandos FTP de su elección a través de una URL ftp:// codificada con los caracteres (%0D%0A) previa al comando FTP, que causa que los comandos sean insertados en una conexión FTP autenticada establecida…
ModificadaAlta (9.3)29%—Microsoft ActivexMicrosoft IEMicrosoft Internet Explorer12/2/200816/6/2026
Vulnerabilidad sin especificar en el Control ActiveX (dxtmsft.dll) en Microsoft Internet Explorer 5.01, 6 SP1 y SP2, y 7, que permite a atacantes remotos ejecutar código de su elección a través de una imagen manipulada, también conocida como "Vulnerabilidad de memoria en el manejo de un argumento"
ModificadaAlta (8.8)37%—Microsoft Internet Explorer12/2/200816/6/2026
La vulnerabilidad de Uso de la Memoria Previamente Liberada en Microsoft Internet Explorer versiones 6 SP1, 6 SP2 y 7 permite a los atacantes remotos ejecutar código arbitrario por la asignación de valores malformados a determinadas propiedades, como se demuestra mediante la propiedad de un elemento de animateMotion…
ModificadaAlta (9.3)29%—Microsoft IEMicrosoft Internet Explorer12/2/200816/6/2026
Vulnerabilidad no espicificada en Microsoft Internet Explorer 5.01, 6 SP1 y SP2, y 7 permite a atacantes remotos ejecutar código de su elección mediante combinaciones del diseño HTML manipuladas, también conocido como "HTML Rendering Memory Corruption Vulnerability."
ModificadaMedia (4.3)15%—MediawikiMediawiki Botquery EXTMicrosoft Internet Explorer25/1/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el fichero api.php de (1)MediaWiki 1.11 hasta 1.11.0rc1, 1.10 hasta 1.10.2, 1.9 hasta 1.9.4, y 1.8; y de (2) la extensión BotQuery para MediaWiki 1.7 y anteriores; cuando se está usando Internet Explorer, permite a atacantes remotos inyectar, a su…
ModificadaAlta (9.3)25%—Microsoft Internet ExplorerSkype Technologies Skype25/1/200816/6/2026
Vulnerabilidad de secuencias de comandos en zonas cruzadas en el control web Internet Explorer de Skype 3.6.0.244, y versiones anteriores 3.5.x y 3.6.x en Windows, permite a atacantes remotos con la complicidad del usuario inyectar secuencias de comandos web o HTML de su elección en la Zona de Máquina Local mediante…
ModificadaMedia (5)23%💥 ExploitDivx PlayerMicrosoft Internet Explorer4/1/200816/6/2026
Un determinado control ActiveX de npUpload.dll de DivX Player 6.6.0 permite a atacantes remotos provocar una denegación de servicio (Caída de Internet Explorer 7) mediante un argumento largo en el método SetPassword.
ModificadaMedia (6.4)2.4%💥 ExploitGF 3xplorer20/12/200716/6/2026
Múltiples vulnerabilidades de salto de directorio en GF-3XPLORER 2.4 permite a atacantes remotos incluir y ejecutar ficheros locales mediante un .. (punto punto) en el parámetro lang_sel en (1) updater.php y (2) thumber.php.
ModificadaMedia (4.3)1.5%💥 ExploitGF 3xplorer20/12/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en GF-3XPLORER 2.4 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro newdir de index_3x.php, y otros vectores no especificados.
ModificadaMedia (5)2.7%💥 ExploitGF 3xplorer20/12/200716/6/2026
GF-3XPLORER 2.4 permite a atacantes remotos obtener información de su configuración a través de una respuesta directa en explorer/phpinfo.php, lo cual llama a una función phpinfo.
ModificadaMedia (5.8)3.1%💥 ExploitTexas Imperial Software Wftpd PRO Explorer20/12/200716/6/2026
Desbordamiento de búfer basado en pila en Texas Imperial Software WFTPD Pro Explorer 1.0 permite a servidores FTP remotos ejecutar código de su elección a través de una respuesta larga en un comando LIST.
ModificadaMedia (6.8)31%—Microsoft IEMicrosoft Internet Explorer12/12/200716/6/2026
Microsoft Internet Explorer versiones 6 y 7, permite a los atacantes remotos ejecutar código arbitrario por medio de objetos no inicializados o eliminados usados en llamadas repetidas a la función de JavaScript (1) cloneNode o (2) nodeValue, un problema diferente de CVE-2007-3902 y CVE-2007-5344, una variante de…
ModificadaMedia (6.8)27%—Microsoft IEMicrosoft Internet Explorer12/12/200716/6/2026
Microsoft Internet Explorer versiones 5.01 hasta 7, permite a los atacantes remotos ejecutar código arbitrario por medio de un sitio web diseñado usando Javascript que crea, modifica, elimina y accede a objetos de documento utilizando la propiedad tags, que desencadena una corrupción de pila, relacionada con objetos…
ModificadaMedia (6.8)28%—Microsoft IEMicrosoft Internet Explorer12/12/200716/6/2026
Microsoft Internet Explorer 5.01 hasta la 7 permite a atacantes remotos ejecutar código de su elección a través de "llamadas a métodos no esperados de objetos HTML", también conocido como "Vulnerabilidad de corrupción de objeto de memoria DHTML".
ModificadaAlta (9.3)36%—Microsoft IEMicrosoft Internet Explorer12/12/200716/6/2026
Una vulnerabilidad de uso de memoria previamente liberada en la función CRecalcProperty en la biblioteca mshtml.dll en Microsoft Internet Explorer versiones 5.01 hasta 7, permite a atacantes remotos ejecutar código arbitrario mediante el llamado método setExpression y, a continuación, modificando la propiedad…
ModificadaMedia (5.8)17%—Microsoft Internet Explorer5/12/200716/6/2026
La característica Web Proxy Auto-Discovery en Microsoft Internet Explorer 6 y 7, cuando un sufijo de DNS primario con tres o más componentes es configurado, resuelve nombre de host wpad no cualificado en un dominio de segundo nivel fuera de este dominio configurado en el DNS, lo cual permite a servidores WPAD llevar a…
ModificadaMedia (6.8)5.4%💥 ExploitJean Charles JBC Explorer10/11/200716/6/2026
Vulnerabilidad de inyección directa de código estático en el dirsys/modules/config/post.php del BC Explorer 7.20 RC1 y versiones anteriores permite a usuarios remotos autenticados la inyección de código PHP de su elección a través del parámetro DEBUG, lo que puede ser ejecutado accediendo al config.inc.php. NOTA: Esto…
ModificadaMedia (6.8)7.3%💥 ExploitJean Charles JBC Explorer10/11/200716/6/2026
El dirsys/modules/auth.php en el JBC Explorer 7.20 RC1 y versiones anteriores no requiere autenticación, lo que permite a atacantes remotos (1) borrar el auth.inc.php a través del parámetro suppr y (2) volver a crear el fichero auth.inc.php con los contenidos que especifique una nueva cuenta de usuario y contraseña…
ModificadaMedia (5)1.5%—Ssl-explorer5/11/200716/6/2026
Vulnerabilidad de salto de directorio en fileSystem.do de SSL-Explorer anterior a 0.2.14 permite a atacantes remotos acceder a archivos de su elección mediante secuencias de salto de directorio en el parámetro path. NOTA: algunos de estos detalles se han obtenido de información de terceros.
ModificadaAlta (7.5)1.4%—Ssl-explorer5/11/200716/6/2026
Vulnerabilidad no especificada en selectLanguage.do de SSL-Explorer anterior a 0.2.15 permite a atacantes remotos inyectar (1) cabeceras o (2) datos del cuerpo en una transacción HTTP, una vulenrabilidad diferente de CVE-2007-2907. NOTA: algunos de estos detalles se han obtenido de información de terceros.
ModificadaAlta (7.5)20%—Microsoft Internet Explorer14/10/200716/6/2026
Microsoft Internet Explorer versión 7 y anteriores, permite a atacantes remotos omitir el cuadro de diálogo "File Download - Security Warning" y descargar archivos .exe arbitrarios colocando un '?' (signo de interrogación) seguido por un nombre de archivo que no sea .exe después del nombre de archivo .exe, como es…