Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1897 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 39% | — | Microsoft Internet ExplorerMicrosoft IE | 13/2/2007 | 16/6/2026 | Microsoft Internet Explorer 5.01, 6, y 7 utiliza ciertos objetos COM de (1) Msb1fren.dll, (2) Htmlmm.ocx, y (3) Blnmgrps.dll como controles ActiveX, lo cual permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados, un vector diferente que CVE-2006-4697. | |
| Modificada | Alta (10) | 58% | 💥 Exploit | Microsoft Internet ExplorerMicrosoft IE | 13/2/2007 | 16/6/2026 | El código del cliente FTP wininet.dll en Microsoft Internet Explorer 5.01 y 6 podría permitir a atacantes remotos ejecutar código de su elección mediante una respuesta FTP del servidor de una longitud específica que provoca que el byte nulo de terminación sea escrito fuera del búfer, lo cual provoca la corrupción de… | |
| Modificada | Alta (9.3) | 31% | — | Microsoft Internet ExplorerMicrosoft IE | 13/2/2007 | 16/6/2026 | Microsoft Internet Explorer 5.01, 6, y 7 utiliza ciertos objetos COM de Imjpcksid.dll como controles ActiveX, lo cual permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados. NOTA: este asunto podría estar relacionado con CVE-2006-4193. | |
| Modificada | Alta (9.3) | 5.6% | 💥 Exploit | Remotesoft .net Explorer | 6/2/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en Remotesoft .NET Explorer 2.0.1 permiten a atacantes remotos con la intervención del usuario provocar una denegación de servicio (cierre de aplicación) y posiblemente ejecutar código de su elección mediante una línea larga en un archivo .cpp. | |
| Modificada | Alta (7.8) | 44% | 💥 Exploit | Microsoft IEMicrosoft Internet Explorer | 31/1/2007 | 16/6/2026 | Múltiples controles de ActiveX en el Microsoft Windows 2000, XP, 2003 y Vista permiten a atacantes remotos provocar una denegación de servicio (caída del Internet Explorer) mediante el acceso a las propiedades bgColor, fgColor, linkColor, alinkColor, vlinkColor o defaultCharset en los objetos (1) giffile, (2)… | |
| Modificada | Media (4.3) | 14% | 💥 Exploit | Microsoft Windows Explorer | 30/1/2007 | 16/6/2026 | Windows Explorer (explorer.exe) 6.0.2900.2180 de Microsoft Windows XP SP2 permite a atacantes locales o remotos dependientes del contexto provocar una denegación de servicio (caída de aplicación) mediante un fichero .avi manipulado, que dispara una caída cuando el usuario pulsa con el botón derecho del ratón en el… | |
| Modificada | Media (4.3) | 11% | — | Microsoft Internet Explorer | 29/1/2007 | 16/6/2026 | Microsoft Internet Explorer permite a atacantes remotos provocar una denegación de servicio (cierre de aplicación) mediante una página web que contiene un gran número de etiquetas de marquesina anidadas, un problema relacionado con CVE-2006-2723. | |
| Modificada | Alta (9.3) | 44% | 💥 Exploit | Microsoft Internet ExplorerMicrosoft IE | 9/1/2007 | 16/6/2026 | Debordamiento de Entero en la implementación (vgx.dll) del Lenguaje de Marcas de Vectores (VML) en Microsoft Internet Explorer 5.01, 6, y 7 en Windows 2000 SP4, XP SP2, Server 2003, y Server 2003 SP1 permite a atacantes remotos ejecutar código de su elección mediante una página web manipulada que contiene propiedades… | |
| Modificada | Alta (9.3) | 26% | — | Microsoft XML Core ServicesMicrosoft Internet Explorer | 8/1/2007 | 16/6/2026 | Una condición de carrera en el módulo msxml3 de Microsoft XML Core Services versión 3.0, tal como es usado en Internet Explorer versión 6 y otras aplicaciones, permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (bloqueo de aplicación) por medio de muchas etiquetas anidadas… | |
| Modificada | Alta (7.5) | 1.1% | — | Cwm-design Cwmexplorer | 27/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en cwmExplorer 1.1.0 y aneriores permiten a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de terceros. | |
| Modificada | Alta (7.8) | 2.9% | 💥 Exploit | Cwm-design Cwmexplorer | 27/12/2006 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php de cwmExplorer 1.0 permite a atacantes remotos leer archivos y código fuente de su elección, y obtener información sensible mediante secuencias de salto de directorio en el parámetro show_file. | |
| Modificada | Media (5) | 2.8% | 💥 Exploit | Http Explorer WEB Server | 27/12/2006 | 16/6/2026 | Vulnerabilidad de salto de directorio en Http explorer 1.02 permite a atacantes remotos leer archivos de su elección mediante una secuencia .. (punto punto) en el URI. | |
| Modificada | Media (4.3) | 15% | 💥 Exploit | Microsoft Windows ExplorerMicrosoft Windows XP | 15/12/2006 | 16/6/2026 | explorer.exe en Windows Explorer 6.00.2900.2180 en Microsoft Windows XP SP2 permite a atacantes con la intervención del usuario provocar denegación de servicio a través de un archivo WMV modificado. | |
| Modificada | Alta (9.3) | 36% | — | Microsoft Internet Explorer | 12/12/2006 | 16/6/2026 | Vulnerabilidad sin especificar en el Microsoft Internet Explorer 6 permite a atacantes remotos ejecutar código de su elección a través de determinadas funciones DHTML , como la "normalize", y "elementos creados incorrectamente" que disparan una corrupción de memoria, también conocido como "Vulnerabilidad de corrupción… | |
| Modificada | Alta (9.3) | 32% | — | Microsoft Internet Explorer | 12/12/2006 | 16/6/2026 | Microsoft Internet Explorer 6 permite a atacantes remotos ejecutar código de su elección utilizando JavaScript para provocar determinados errores simultáneamente, lo cual resulta en un acceso a memoria previamente liberada, también conocida como "Vulnerabilidad de corrupción de memoria en el manejo de errores". | |
| Modificada | Media (5) | 16% | 💥 Exploit | Microsoft Internet Explorer | 6/12/2006 | 16/6/2026 | Microsoft Internet Explorer 6.0 SP1 y anteriores permiten a atacantes remotos provocar una denegación de servicio (caída) mediante un valor del atributo src inválido ("?") en una etiqueta frame de HTML que se encuentra dentro de una etiqueta frameset con un atriburo rows grande. NOTA: la procedencia de esta… | |
| Modificada | Media (5) | 26% | 💥 Exploit | Microsoft Internet Explorer | 6/12/2006 | 16/6/2026 | Microsoft Internet Explorer 6.0.2900.2180 permite a atacantes remotos provocar una denegación de servicio mediante el atributo style en una etiqueta table de HTML con un valor width que es calculado dinámicamente usando JavaScript. | |
| Modificada | Media (5.1) | 25% | — | Microsoft IEMicrosoft Internet Explorer | 14/11/2006 | 16/6/2026 | Microsoft Internet Explorer 5.01 hasta 6 permite a atacantes remotos ejecutar código de su elección mediante combinaciones de diseño artesanales implicando etiquetas DIV y propiedades float de HTML CSS que disparan una corrupción de memoria, también conocido como "Vulnerabilidad de corrupción de memoria al traducir… | |
| Modificada | Alta (7.5) | 6.9% | — | Microsoft IEMicrosoft Internet Explorer | 14/11/2006 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en controles ActiveX DirectAnimation para Microsoft Internet Explorer 5.01 hasta 6 tiene impacto y vectores desconocidos, posiblemente relacionados con (1) Danim.dll y (2) Lmrt.dll, un conjunto diferente de vulnerabilidades que CVE-2006-4446 y CVE-2006-4777. | |
| Modificada | Alta (7.5) | 1.2% | — | Bytesfall Explorer | 4/11/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en libs/sessions.lib.php en BytesFall Explorer (bfExplorer) 0.0.6 permite a un atacante remoto ejecutar comandos SQL de su elección a través de parámetros no especificados, asunto diferente al CVE-2006-5606. | |
| Modificada | Alta (7.5) | 1.5% | — | Bytesfall Explorer | 31/10/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en BytesFall Explorer (bfExplorer) 0.0.7.1 y anteriores permiten a atacantes remotos ejecutar comandos SQL de su elección mediante un nombre de usuario (variable $User) a login/doLogin.php y otros vectores no especificados. | |
| Modificada | Media (6.4) | 2.9% | 💥 Exploit | Bluevirus-design PH Pexplorer | 25/10/2006 | 16/6/2026 | Vulnerabilidad en el cruce de directorios en el archivo explorer_load_lang.php en PH Pexplorer 0.24 permite a atacantes remotos la inclusión de ficheros locales de su elección a través de secuencias ".." en el lenguaje de las cookie, como el demostrado subiendo un fichero .gif que contenga código PHP. | |
| Modificada | Media (5.1) | 1.5% | — | Webmedia Explorer | 12/10/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en includes/core.lib.php en Webmedia Explorer 2.8.7 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL in el parámetro path_include. | |
| Modificada | Media (6.8) | 11% | — | Microsoft Internet Explorer | 5/10/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Microsoft Internet Explorer permite a atacantes remotos inyectar secuencias de comandos o HTML de su elección mediante una URL codificada en UTF-7 que es retornada en un mensaje de error HTTP 404 grande sin un conjunto de caracteres explícito, un… | |
| Modificada | Media (5) | 36% | 💥 Exploit | Microsoft Internet Explorer | 5/10/2006 | 16/6/2026 | wininet.dll en Microsoft Internet Explorer 6.0 SP2 y anteriores permite a atacantes remotos provocar una denegación de servicio (excepción no manejada y caída) mediante una cabecera Content-Type larga, lo cual dispara un desbordamiento de pila. |