Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2764▲ 64 respecto a la semana anterior
Críticas / altas1288▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1902 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.5% | — | Bytesfall Explorer | 31/10/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en BytesFall Explorer (bfExplorer) 0.0.7.1 y anteriores permiten a atacantes remotos ejecutar comandos SQL de su elección mediante un nombre de usuario (variable $User) a login/doLogin.php y otros vectores no especificados. | |
| Modificada | Media (6.4) | 2.9% | 💥 Exploit | Bluevirus-design PH Pexplorer | 25/10/2006 | 16/6/2026 | Vulnerabilidad en el cruce de directorios en el archivo explorer_load_lang.php en PH Pexplorer 0.24 permite a atacantes remotos la inclusión de ficheros locales de su elección a través de secuencias ".." en el lenguaje de las cookie, como el demostrado subiendo un fichero .gif que contenga código PHP. | |
| Modificada | Media (5.1) | 1.5% | — | Webmedia Explorer | 12/10/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en includes/core.lib.php en Webmedia Explorer 2.8.7 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL in el parámetro path_include. | |
| Modificada | Media (5) | 36% | 💥 Exploit | Microsoft Internet Explorer | 5/10/2006 | 16/6/2026 | wininet.dll en Microsoft Internet Explorer 6.0 SP2 y anteriores permite a atacantes remotos provocar una denegación de servicio (excepción no manejada y caída) mediante una cabecera Content-Type larga, lo cual dispara un desbordamiento de pila. | |
| Modificada | Media (6.8) | 11% | — | Microsoft Internet Explorer | 5/10/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Microsoft Internet Explorer permite a atacantes remotos inyectar secuencias de comandos o HTML de su elección mediante una URL codificada en UTF-7 que es retornada en un mensaje de error HTTP 404 grande sin un conjunto de caracteres explícito, un… | |
| Modificada | Alta (9.3) | 61% | 💥 Exploit | Microsoft Internet ExplorerMicrosoft Outlook | 19/9/2006 | 16/6/2026 | Desbordamiento de búfer basado en el motor Vector Graphics Rendering (vgx.dll), tal y como se usa en Microsoft Outlook e Internet Explorer 6.0 en Windows XP SP2 y posiblemente otras versiones permite a atacantes remotos ejecutar código de su elección mediante un fichero Vector Markup Language (VML) con un parámetro… | |
| Modificada | Alta (7.5) | 47% | 💥 Exploit | Microsoft IEMicrosoft Internet Explorer | 17/8/2006 | 16/6/2026 | Microsoft Internet Explorer 6.0 SP1 y posiblemente otras versiones permite a atacantes remotos provocar una denegación de servicio y posiblemente ejecutar código de su elección instanciando objetos COM como controles ActiveX, incluyendo (1) imskdic.dll (Microsoft IME), (2) chtskdic.dll (Microsoft IME), y (3) msoe.dll… | |
| Modificada | Media (6) | 20% | — | Microsoft IEMicrosoft Internet Explorer | 9/8/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Internet Explorer 5.01 y 6 en Microsoft Windows 2000 SP4 permite acceso a "ficheros de recursos HTML-embedded" locales en la biblioteca de Consola de Administración de Microsoft (MMC), que permite a atacantes remotos autenticados ejecutar comandos de… | |
| Modificada | Media (5) | 25% | — | Microsoft IEMicrosoft Internet Explorer | 9/8/2006 | 16/6/2026 | Microsoft Internet Explorer 5.01 y 6 permite a ciertas secuencias de comandos persistir a través de navegaciones entre páginas, lo cual permite a un atacante remoto obtener la localización de ventana de páginas web visitadas en otros dominios o zonas, tambien conocido como "Vulnerabilidad de acceso de la información… | |
| Modificada | Alta (7.5) | 32% | — | Microsoft IEMicrosoft Internet Explorer | 9/8/2006 | 16/6/2026 | Microsoft Internet Explorer 5.01 y 6 no identifica adecuadamente la zona de dominio que origina cuando maneja la redirección, lo cual permite a un atacante remoto leer páginas web de dominios cruzados y posiblemente ejecutar código a través de vectores no especificados que afectan a páginas web manipuladas, también… | |
| Modificada | Alta (7.5) | 37% | — | Microsoft IEMicrosoft Internet Explorer | 8/8/2006 | 16/6/2026 | Microsoft Internet Explorer 5.01 y 6 no maneja adecuadamente objetos COM no inicializados, lo cual permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) y posiblemente ejecutar código de su elección, como ha sido demostrado por la función Nth en el control ActiveX… | |
| Modificada | Alta (7.5) | 41% | — | Microsoft IEMicrosoft Internet Explorer | 8/8/2006 | 16/6/2026 | Microsoft Internet Explorer 6 permite a atacantes remotos ejecutar código de su elección usando la función Javascript document.getElementByID para acceder a elementos de Hojas de Estilo en Cascada (CSS) manipulados, y posiblemente otros vectores no especificados relacionados con determinadas combinaciones de… | |
| Modificada | Media (5.1) | 44% | 💥 Exploit | Microsoft IEMicrosoft Internet Explorer | 8/8/2006 | 16/6/2026 | Microsoft Internet Explorer 5.01 SP4 y 6 no maneja adecuadamente diversas combinaciones de componentes en diseños HTML, lo cual permite a atacantes remotos con la intervención del usuario ejecutar código de su elección mediante un archivo HTML manipulado que lleva a una corrupción de memoria, también conocido como… | |
| Modificada | Media (5) | 22% | 💥 Exploit | Microsoft Internet Explorer | 28/7/2006 | 16/6/2026 | Microsoft Internet Explorer 6 sobre Windows XP SP2 permite a atacantes remotos provocar denegación de servicio (caida) a travès de la iteración sobre cualquier función nativa, como se demostro con la función window.alert, lo cual dispara un referencia null. | |
| Modificada | Media (5) | 24% | 💥 Exploit | Microsoft Internet Explorer | 27/7/2006 | 16/6/2026 | Microsoft Internet Explorer 6.0 sobre Windows XP SP2 permite a atacantes remotos provocar denegación de servicio (caida de aplicación) a través de la llamada al método click del objeto ActiveX Internet.HHCtrl.1 anterior a la inicialización de la URL, la cual dispara un referencia a un NULL. | |
| Modificada | Media (5) | 24% | 💥 Exploit | Microsoft Internet Explorer | 27/7/2006 | 16/6/2026 | Microsoft Internet Explorer 6.0 en Windows XP SP2 permite a atacantes remotos provocar una denegación de servicio (cierre de aplicación) llamando a la función stringToBinary del objeto ActiveX CEnroll.CEnroll.2 con un segundo argumento largo, lo cual dispara un acceso a memoria inválido dentro de la función… | |
| Modificada | Media (5) | 23% | 💥 Exploit | Microsoft Internet Explorer | 27/7/2006 | 16/6/2026 | Desbordamiento de búfer basado en pila en Microsoft Internet Explorer 6 sobre Windows 2000 permite a atacantes remotos provocar denegación de servicio (caida de aplicación) a través de la creación de un objeto ActiveX NMSA.ASFSourceMediaDescription.1 con una propiedad dispValue. | |
| Modificada | Alta (8.8) | 64% | 💥 Exploit | Microsoft IEMicrosoft Internet Explorer | 21/7/2006 | 16/6/2026 | Desbordamiento de entero en Microsoft Internet Explorer 6 sobre Windows XP SP2 permite a atacantes remotos provocar denegación de servicio (caida) y ejecutar código de su elección a través deun argumento 0x7fffffff en el método setSlice sobre un objeto ActiveX WebViewFolderIcon, el cual dará lugar a una copia de… | |
| Modificada | Baja (2.6) | 21% | 💥 Exploit | Microsoft Internet Explorer | 21/7/2006 | 16/6/2026 | DataSourceControl en Internet Explorer 6 sobre Windows XP SP2 con Office instalado permite a atacantes remotos provocar denegación de servicio (caida) a través de un argumento entero largo negativo en el método getDataMemberName de un objeto OWC11.DataSourceControl.11, el cual lleva a un desbordamiento de entero y una… | |
| Modificada | Media (5) | 17% | — | Microsoft IEMicrosoft Internet Explorer | 18/7/2006 | 16/6/2026 | Microsoft Internet Explorer 6 permite a atacantes remotos provocar una denegación de servicio (excepción de desbordamiento de pila) a través del objeto de ActiveX DXImageTransform.Microsoft.Gradient con una propiedad larga (1) StartColorStr o (2) EndColorStr. | |
| Modificada | Media (5) | 15% | — | Microsoft IEMicrosoft Internet Explorer | 18/7/2006 | 16/6/2026 | Microsoft Internet Explorer 6 Microsoft Internet Explorer 6 permite a atacantes remotos provocar una denegación de servicio (caída) estableciendo la propiedad location o URL del objeto ActiveX MHTMLFile. | |
| Modificada | Media (5) | 13% | — | Microsoft IEMicrosoft Internet Explorer | 18/7/2006 | 16/6/2026 | Microsoft Internet Explorer 6 permite a atacantes remotos provocar denegación de servicio (caida) a través del acceso a referencia a objeto de un objeto Active X FolderItem, el cual dispara un referencia null en la validación de seguridad. | |
| Modificada | Media (5) | 26% | 💥 Exploit | Microsoft Internet Explorer | 18/7/2006 | 16/6/2026 | Microsoft Internet Explorer 6 permite a atacantes remotos provocar denegación de servicio (Caida de aplicación) a través del acceso la propiedad URL de un objeto TriEditDocument.TriEditDocument anterior que ha sido inicializado, el cual dispara una referencia a un puntero NULL. | |
| Modificada | Media (5) | 24% | 💥 Exploit | Microsoft Internet Explorer | 18/7/2006 | 16/6/2026 | Microsoft Internet Explorer 6 permite a atacantes remotos provocar una denegación de servicio (caída) estableciendo la propiedad Transition en un objeto ActiveX DXImageTransform.Microsoft.RevealTrans.1, lo cual provoca una referencia nula. | |
| Modificada | Media (5) | 14% | — | Microsoft Internet Explorer | 13/7/2006 | 16/6/2026 | ** IMPUGNADA ** Microsoft Internet Explorer 7.0 Beta permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) mediante una página web con múltiples etiquetas de apertura APPLET. NOTA:una tercera parte ha negado este problema, afirmando que el cierre no ocurre con Microsoft Internet… |