Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1902 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 26% | — | Microsoft IEMicrosoft Internet Explorer | 26/2/2007 | 16/6/2026 | Microsoft Internet Explorer 7 permite a atacantes remotos impedir a los usuarios dejar un sitio, simular la barra de direcciones y llevar a cabo ataques de tipo phishing u otros mediante un gestor de eventos Javascript onUnload. | |
| Modificada | Alta (7.1) | 17% | 💥 Exploit | Microsoft Windows Explorer | 26/2/2007 | 16/6/2026 | Microsoft Windows Explorer en Windows XP y 2003 permite a atacantes remotos con la complicidad del usuario provocar una denegación de servicio (caída) mediante un fichero WMF mal formado, lo cual provoca la caída cuando el usuario explora la carpeta. | |
| Modificada | Media (6.5) | 18% | 💥 Exploit | Microsoft Internet Explorer | 23/2/2007 | 16/6/2026 | Microsoft Internet Explorer 6.0.2900 SP2 y versiones anteriores permite a atacantes remotos provocar una denegación de servicio (caída) mediante un elemento tabla con un atributo CSS que fija la posición, lo cual dispara una "excepción no manejada" en mshtml.dll. | |
| Modificada | Media (5) | 13% | — | Microsoft Internet Explorer | 23/2/2007 | 16/6/2026 | Microsoft Internet Explorer 6 SP2 y anteriores permite a atacantes remotos provocar denegación de servicio (caida) a través de un frameset con solamente un frame que llama a resizeTo con ciertos argumentos. NOTA: Este asunto podría estar relacionado con CVE-2006-3637. | |
| Modificada | Alta (7.1) | 2.5% | 💥 Exploit | Ftpx FTP Explorer | 22/2/2007 | 16/6/2026 | FTP Explorer versión 1.0.1 y otras versiones anteriores a 1.0.1.52, permiten a servidores remotos causar una denegación de servicio (consumo de CPU) por medio de una respuesta larga a un comando PWD. | |
| Modificada | Alta (10) | 39% | — | Microsoft Internet ExplorerMicrosoft IE | 13/2/2007 | 16/6/2026 | Microsoft Internet Explorer 5.01, 6, y 7 utiliza ciertos objetos COM de (1) Msb1fren.dll, (2) Htmlmm.ocx, y (3) Blnmgrps.dll como controles ActiveX, lo cual permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados, un vector diferente que CVE-2006-4697. | |
| Modificada | Alta (9.3) | 31% | — | Microsoft Internet ExplorerMicrosoft IE | 13/2/2007 | 16/6/2026 | Microsoft Internet Explorer 5.01, 6, y 7 utiliza ciertos objetos COM de Imjpcksid.dll como controles ActiveX, lo cual permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados. NOTA: este asunto podría estar relacionado con CVE-2006-4193. | |
| Modificada | Alta (10) | 58% | 💥 Exploit | Microsoft Internet ExplorerMicrosoft IE | 13/2/2007 | 16/6/2026 | El código del cliente FTP wininet.dll en Microsoft Internet Explorer 5.01 y 6 podría permitir a atacantes remotos ejecutar código de su elección mediante una respuesta FTP del servidor de una longitud específica que provoca que el byte nulo de terminación sea escrito fuera del búfer, lo cual provoca la corrupción de… | |
| Modificada | Alta (9.3) | 5.6% | 💥 Exploit | Remotesoft .net Explorer | 6/2/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en Remotesoft .NET Explorer 2.0.1 permiten a atacantes remotos con la intervención del usuario provocar una denegación de servicio (cierre de aplicación) y posiblemente ejecutar código de su elección mediante una línea larga en un archivo .cpp. | |
| Modificada | Alta (7.8) | 44% | 💥 Exploit | Microsoft IEMicrosoft Internet Explorer | 31/1/2007 | 16/6/2026 | Múltiples controles de ActiveX en el Microsoft Windows 2000, XP, 2003 y Vista permiten a atacantes remotos provocar una denegación de servicio (caída del Internet Explorer) mediante el acceso a las propiedades bgColor, fgColor, linkColor, alinkColor, vlinkColor o defaultCharset en los objetos (1) giffile, (2)… | |
| Modificada | Media (4.3) | 14% | 💥 Exploit | Microsoft Windows Explorer | 30/1/2007 | 16/6/2026 | Windows Explorer (explorer.exe) 6.0.2900.2180 de Microsoft Windows XP SP2 permite a atacantes locales o remotos dependientes del contexto provocar una denegación de servicio (caída de aplicación) mediante un fichero .avi manipulado, que dispara una caída cuando el usuario pulsa con el botón derecho del ratón en el… | |
| Modificada | Media (4.3) | 11% | — | Microsoft Internet Explorer | 29/1/2007 | 16/6/2026 | Microsoft Internet Explorer permite a atacantes remotos provocar una denegación de servicio (cierre de aplicación) mediante una página web que contiene un gran número de etiquetas de marquesina anidadas, un problema relacionado con CVE-2006-2723. | |
| Modificada | Alta (9.3) | 44% | 💥 Exploit | Microsoft Internet ExplorerMicrosoft IE | 9/1/2007 | 16/6/2026 | Debordamiento de Entero en la implementación (vgx.dll) del Lenguaje de Marcas de Vectores (VML) en Microsoft Internet Explorer 5.01, 6, y 7 en Windows 2000 SP4, XP SP2, Server 2003, y Server 2003 SP1 permite a atacantes remotos ejecutar código de su elección mediante una página web manipulada que contiene propiedades… | |
| Modificada | Alta (9.3) | 26% | — | Microsoft XML Core ServicesMicrosoft Internet Explorer | 8/1/2007 | 16/6/2026 | Una condición de carrera en el módulo msxml3 de Microsoft XML Core Services versión 3.0, tal como es usado en Internet Explorer versión 6 y otras aplicaciones, permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (bloqueo de aplicación) por medio de muchas etiquetas anidadas… | |
| Modificada | Alta (7.5) | 1.1% | — | Cwm-design Cwmexplorer | 27/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en cwmExplorer 1.1.0 y aneriores permiten a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de terceros. | |
| Modificada | Media (5) | 2.8% | 💥 Exploit | Http Explorer WEB Server | 27/12/2006 | 16/6/2026 | Vulnerabilidad de salto de directorio en Http explorer 1.02 permite a atacantes remotos leer archivos de su elección mediante una secuencia .. (punto punto) en el URI. | |
| Modificada | Alta (7.8) | 2.9% | 💥 Exploit | Cwm-design Cwmexplorer | 27/12/2006 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php de cwmExplorer 1.0 permite a atacantes remotos leer archivos y código fuente de su elección, y obtener información sensible mediante secuencias de salto de directorio en el parámetro show_file. | |
| Modificada | Media (4.3) | 15% | 💥 Exploit | Microsoft Windows ExplorerMicrosoft Windows XP | 15/12/2006 | 16/6/2026 | explorer.exe en Windows Explorer 6.00.2900.2180 en Microsoft Windows XP SP2 permite a atacantes con la intervención del usuario provocar denegación de servicio a través de un archivo WMV modificado. | |
| Modificada | Alta (9.3) | 36% | — | Microsoft Internet Explorer | 12/12/2006 | 16/6/2026 | Vulnerabilidad sin especificar en el Microsoft Internet Explorer 6 permite a atacantes remotos ejecutar código de su elección a través de determinadas funciones DHTML , como la "normalize", y "elementos creados incorrectamente" que disparan una corrupción de memoria, también conocido como "Vulnerabilidad de corrupción… | |
| Modificada | Alta (9.3) | 32% | — | Microsoft Internet Explorer | 12/12/2006 | 16/6/2026 | Microsoft Internet Explorer 6 permite a atacantes remotos ejecutar código de su elección utilizando JavaScript para provocar determinados errores simultáneamente, lo cual resulta en un acceso a memoria previamente liberada, también conocida como "Vulnerabilidad de corrupción de memoria en el manejo de errores". | |
| Modificada | Media (5) | 26% | 💥 Exploit | Microsoft Internet Explorer | 6/12/2006 | 16/6/2026 | Microsoft Internet Explorer 6.0.2900.2180 permite a atacantes remotos provocar una denegación de servicio mediante el atributo style en una etiqueta table de HTML con un valor width que es calculado dinámicamente usando JavaScript. | |
| Modificada | Media (5) | 16% | 💥 Exploit | Microsoft Internet Explorer | 6/12/2006 | 16/6/2026 | Microsoft Internet Explorer 6.0 SP1 y anteriores permiten a atacantes remotos provocar una denegación de servicio (caída) mediante un valor del atributo src inválido ("?") en una etiqueta frame de HTML que se encuentra dentro de una etiqueta frameset con un atriburo rows grande. NOTA: la procedencia de esta… | |
| Modificada | Media (5.1) | 25% | — | Microsoft IEMicrosoft Internet Explorer | 14/11/2006 | 16/6/2026 | Microsoft Internet Explorer 5.01 hasta 6 permite a atacantes remotos ejecutar código de su elección mediante combinaciones de diseño artesanales implicando etiquetas DIV y propiedades float de HTML CSS que disparan una corrupción de memoria, también conocido como "Vulnerabilidad de corrupción de memoria al traducir… | |
| Modificada | Alta (7.5) | 6.9% | — | Microsoft IEMicrosoft Internet Explorer | 14/11/2006 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en controles ActiveX DirectAnimation para Microsoft Internet Explorer 5.01 hasta 6 tiene impacto y vectores desconocidos, posiblemente relacionados con (1) Danim.dll y (2) Lmrt.dll, un conjunto diferente de vulnerabilidades que CVE-2006-4446 y CVE-2006-4777. | |
| Modificada | Alta (7.5) | 1.2% | — | Bytesfall Explorer | 4/11/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en libs/sessions.lib.php en BytesFall Explorer (bfExplorer) 0.0.6 permite a un atacante remoto ejecutar comandos SQL de su elección a través de parámetros no especificados, asunto diferente al CVE-2006-5606. |