Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
1972 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 54% | 💥 Exploit | Microsoft Internet Explorer | 11/10/2007 | 16/6/2026 | El manejo de URL en la biblioteca Shell32.dll en el shell de Windows en Microsoft Windows XP y Server 2003, con Internet Explorer versión 7 instalado, permite a atacantes remotos ejecutar programas arbitrarios por medio de secuencias "%" no válidas en un mailto: u otro manejador URI, como es demostrado usando mIRC,… | |
| Modificada | Media (6.8) | 24% | — | Microsoft Internet Explorer | 9/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Internet Explorer 5.01 hasta 7 permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados que implican corrupción de memoria debido a un error no controlado. | |
| Modificada | Alta (7.5) | 26% | — | Microsoft Internet Explorer | 9/10/2007 | 16/6/2026 | Microsoft Internet Explorer 5.01 hasta 7 permite a atacantes remotos falsificar la barra de direcciones URL y otras "Interfaces de Usuario de confianza" mediante vectores no especificados, un asunto diferente que CVE-2007-1091 y CVE-2007-3826. | |
| Modificada | Media (4.3) | 9.7% | — | Microsoft Internet Explorer | 8/10/2007 | 16/6/2026 | Microsoft Internet Explorer 6 borra asignaciones DNS fijas en conexiones fallidas a puertos TCP irrelevantes, lo cual hace más fácil para atacantes remotos llevar a cabo ataques de revinculación DNS, como ha sido demostrado por el puesto 81 en un IMG SRC, cuando la asignación DNS fija ha sido establecida por una… | |
| Modificada | Media (4.3) | 15% | 💥 Exploit | Microsoft Internet Explorer | 1/10/2007 | 16/6/2026 | La gestión del foco del evento onkeydown de Microsoft Internet Explorer 6.0 permite a atacantes remotos cambiar el foco del campo y copiar pulsaciones de teclas mediante un uso determinado del atributo JavaScript htmlFor, como se demuestra al cambiar el foco de un área de texo a un campo de promoción de fichero,… | |
| Modificada | Media (5.1) | 1.5% | — | Webmedia Explorer | 18/9/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Webmedia Explorer (webmex) 3.2.2 permiten a atacantes remotos ejecutar código PHP de su elección (1) mediante un URL en el parámetro path_include de includes/rss.class.php, (2) un URL en el parámetro path_template de (a) tempaltes/main.tpl.php o (b)… | |
| Modificada | Alta (9.3) | 2.7% | — | Enriva Development Magellan Explorer | 12/9/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en Enriva Development Magellan Explorer 3.32 build 2305 y anteriores permite a servidores FTP remotos crear y sobrescribir archivos de su elección mediante un .. (punto punto) en un nombre de archivo. NOTA: esto puede aprovecharse para ejecutar código, escribiendo a una carpeta… | |
| Modificada | Media (4.3) | 7.5% | — | Microsoft IEMicrosoft Internet Explorer | 12/9/2007 | 16/6/2026 | Microsoft Internet Explorer 4.0 hasta 7 permite a atacantes remotos determinar la existencia de archivos locales que tienen imágenes asociadas mediante un URI res:// en la propiedad src de un objeto Image de JavaScript, como se ha demostrado con el URI de un recurso de imagen bitmap dentro de un archivo (1) .exe o (2)… | |
| Modificada | Alta (7.5) | 55% | 💥 Exploit | Microsoft Internet ExplorerMicrosoft Visual Foxpro | 10/9/2007 | 16/6/2026 | Desbordamiento de búfer en la región stack de la memoria en ciertos controles ActiveX en las bibliotecas (1) FPOLE. OCX versión 6.0.8450.0 y (2) Foxtlib.ocx, tal y como son usados en Microsoft Visual FoxPro versión 6.0 fpole 1.0 Type Library; e Internet Explorer versiones 5.01, 6 SP1 y SP2, y 7; permiten a atacantes… | |
| Modificada | Media (4.3) | 11% | — | Microsoft Internet Explorer | 22/8/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Microsoft Internet Explorer 6.0 permite a atacantes remotos con la complicidad del usuario inyectar secuencias de comandos web o HTML de su elección en la zona local mediante un URI, cuando el documento asociado al URL es guardado en un fichero… | |
| Modificada | Alta (9.3) | 5.6% | — | Microsoft Internet Explorer | 15/8/2007 | 16/6/2026 | Microsoft Internet Explorer 6 y 7 incrusta credenciales FTP en los archivos HTML que se obtienen durante una sesión FTP, lo cual permite a atacantes locales o remotos (dependiendo del contexto) obtener información sensible leyendo la fuente HTML, como se ha demostrado con archivos (1) .html, (2) .html, o (3) .mht. | |
| Modificada | Alta (9.3) | 42% | 💥 Exploit | Microsoft Internet Explorer | 14/8/2007 | 16/6/2026 | Desbordamiento de entero en CDownloadSink class code en el componente de Lenguaje de Marcado Vectoria (VML) (VGX.DLL), como el utilizado en Internet Explorer 5.01, 6, y 7 permite a atacantes remotos ejecutar código de su elección mediante contenido comprimido con un tamaño de búfer inválido, lo cual provoca… | |
| Modificada | Alta (9.3) | 41% | 💥 Exploit | Microsoft Internet Explorer | 14/8/2007 | 16/6/2026 | El control ActiveX de la biblioteca tblinf32.dll (también conocida como vstlbinf.dll) para Internet Explorer versiones 5.01, 6 SP1 y 7 utiliza una implementación IObjectsafety inapropiada, que permite a los atacantes remotos ejecutar código arbitrario mediante peticiones a la propiedad HelpString, que involucra un… | |
| Modificada | Media (6.8) | 27% | — | Microsoft IEMicrosoft Internet Explorer | 14/8/2007 | 16/6/2026 | Una vulnerabilidad no especificada en Internet Explorer versiones 5.01 y 6 SP1, permite a atacantes remotos ejecutar código arbitrario por medio de cadenas de Cascading Style Sheets (CSS) diseñadas que desencadenan una corrupción de memoria durante el análisis, relacionados con el uso de punteros fuera de límites. | |
| Modificada | Alta (9.3) | 29% | — | Microsoft Internet Explorer | 14/8/2007 | 16/6/2026 | Una vulnerabilidad no especificada en el objeto ActiveX del archivo pdwizard.ocx para Internet Explorer versiones 5.01, 6 SP1 y 7, permite a atacantes remotos ejecutar código arbitrario por medio de vectores de ataque desconocidos relacionados con objetos de Microsoft Visual Basic versión 6 y una corrupción de… | |
| Modificada | Media (4.3) | 13% | — | Microsoft Internet Explorer | 8/8/2007 | 16/6/2026 | Microsoft Windows Explorer (explorer.exe) permite a atacantes remotos con la complicidad del usuario provocar una denegación de servicio mediante cierto fichero JPG, como ha sido demostrado por something.jpg. NOTA: este asunto podría estar relacionado con CVE-2007-3958. | |
| Modificada | Alta (7.5) | 10% | — | Microsoft Internet ExplorerNetscape Navigator | 27/7/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección de argumento en Netscape Navigator 9 permite a atacantes remotos ejecutar comandos de su elección mediante un byte NULL (%00) y metacaracteres de consola de comandos en URIs (1) mailto, (2) nntp, (3) news, (4) snews, ó (5) telnet, asunto similar a CVE-2007-3670. | |
| Modificada | Media (6.8) | 20% | — | Microsoft Internet ExplorerMozilla Firefox | 27/7/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección de argumento en Mozilla Firefox 2.0.0.5 y 3.0alpha permite a atacantes remotos ejecutar comandos de su elección mediante un byte NULL (%00) y metacaracteres de consola de comandos en URIs (1) mailto, (2) nntp, (3) news, (4) snews, ó (5) telnet, asunto similar a CVE-2007-3670. | |
| Modificada | Alta (7.1) | 23% | 💥 Exploit | Microsoft Internet Explorer | 24/7/2007 | 16/6/2026 | Microsoft Windows Explorer (explorer.exe) permite a atacantes remotos con la complicidad del usuario provocar una denegación de servicio mediante un determinado fichero GIF, como se demuestra con Art.gif. | |
| Modificada | Media (4.3) | 6.7% | — | Microsoft Internet ExplorerMozilla Seamonkey | 24/7/2007 | 16/6/2026 | Vulnerabilidad de inyección de argumento en Microsoft Internet Explorer, cuando funciona sobre sistemas con SeaMonkey instalado y ciertas URIs registradas, permite a atacantes remotos llevar a cabo ataques de secuencias de comandos y ejecutar comandos de su elección a través de metacaracteres del interprete de… | |
| Modificada | Media (4.3) | 19% | — | Microsoft Internet ExplorerDokuwiki | 21/7/2007 | 16/6/2026 | Conflicto de Interpretación entre Microsoft Internet Explorer y DocuWiki versiones anteriores a 2007-06-26b permite a atacantes remotos inyectar scripts JavaScript de su elección y conducir ataques de secuencias de comandos en sitios cruzados (XSS) mientras se comprueba la ortografía de mensajes codificados UTF-8… | |
| Modificada | Alta (9.3) | 14% | — | Microsoft Internet ExplorerNetscape Navigator | 21/7/2007 | 16/6/2026 | Vulnerabilidad de inyección de argumento en Microsoft Internet Explorer, cuando se ejecuta en sistemas con Netscape instalado y determinadas URIs registradas, permite a atacantes remotos conducir ataques de secuencia de comandos en cruce de navegadores y ejecutar comandos de su elección mediante metacaracteres de… | |
| Modificada | Alta (9.3) | 29% | — | Microsoft Internet Explorer | 17/7/2007 | 16/6/2026 | Microsoft Internet Explorer 7 en Windows XP SP2 permite a atacantes remotos evitar que los usuarios abandonen un sitio, falsificar la barra de direcciones, y conducir phising y otros ataques mediante llamadas repetidas a la función document.open después de que un usuario solicite una página nueva, pero antes de… | |
| Modificada | Media (4.3) | 29% | 💥 Exploit | Microsoft Internet ExplorerMozilla Firefox | 10/7/2007 | 16/6/2026 | Una vulnerabilidad de inyección de argumentos en Microsoft Internet Explorer, cuando es ejecutado en sistemas con Firefox instalado y ciertos URIs registrados, permiten a atacantes remotos conducir ataques de tipo cross-browser scripting y ejecutar comandos arbitrarios por medio de metacaracteres de shell en un URI… | |
| Modificada | Media (4.3) | 13% | — | Microsoft Internet Explorer | 5/7/2007 | 16/6/2026 | ** IMPUGNADA ** Microsoft Internet Explorer 6 ejecuta secuencias de comandos (scripts) web desde URIs de nombres de esquema arbitrarios terminados con la secuencia de caracteres "script", usando (1)el manejador vbscript: para nombres de esquema desde 7 hasta 9 caracteres, y (2) el manejador javascript: para nombres de… |