Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2526 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 21% | — | Microsoft Internet Explorer | 11/8/2010 | 16/6/2026 | Condición de carrera en Microsoft Internet Explorer 6,7 y 8 permite a atacantes ejecutar código arbitrario o producir una denegación de servicio (corrupción de memoria) mediante vectores relacionados con un objeto en memoria. | |
| Modificada | Alta (9.3) | 28% | — | Microsoft Internet Explorer | 11/8/2010 | 16/6/2026 | Microsoft Internet Explorer v6 no maneja adecuadamente ojetos en memoria, lo que permite a atacantes remotos ejecutar código de su elección por acceso a objetos que (1) no fue inicializado adecuadamente (2) es borrado, lo que provoca una corrupción de memoria, conocido como "Vulnerabilidad de corrupción de memoria no… | |
| Modificada | Alta (9.3) | 28% | — | Microsoft Internet Explorer | 11/8/2010 | 16/6/2026 | Microsoft Internet Explorer 6,7 y 8 no manejan adecuadamente objetos en memoria, lo que permite a atacantes remotos ejecutar código accediendo a un objeto que (1) no está apropiadamente inicializado o (2) está borrado, lo que implica corrupción de memoria. También conocido cómo "Uninitialized Memory Corruption… | |
| Modificada | Media (4.3) | 17% | — | Microsoft Internet Explorer | 11/8/2010 | 16/6/2026 | Microsoft Internet Explorer 6, 7 y 8, no determinan apropiadamente el origen de código script, lo que permite a atacantes remotos ejecutar código en un dominio o zona de seguridad no deseados y obtener información sensible a través de vectores no especificados, también conocido cómo "Event Handler Cross-Domain… | |
| Modificada | Alta (7.8) | 3.4% | — | Cisco Internet StreamerCisco Content Delivery System | 28/7/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en Cisco Internet Streamer, usado en Cisco Content Delivery System (CDS) v2.2.x, v2.3.x, v2.4.x, y v2.5.x anterior a v2.5.7, permite a atacantes remotos leer archivos de su elección a través de una URL manipulada. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Internetdm Webdm CMS | 12/7/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en cont_form.php en Internet DM WebDM CMS, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cf_id. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Internetdm BED AND Breakfast | 2/7/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en pages.php en Internet DM Specialist Bed and Breakfast permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro pp_id. | |
| Modificada | Media (4.3) | 12% | — | Microsoft Internet Explorer | 24/6/2010 | 16/6/2026 | Microsoft Internet Explorer, probablemente v8, no restringe adecuadamente los cambio de focos, lo que permite a los atacantes remotos leer carácteres tecleados a través de aparatos de dominios cruzados IFRAME "cross-domain IFRAME gadgets." | |
| Modificada | Alta (9.3) | 33% | — | Microsoft Internet Explorer | 8/6/2010 | 16/6/2026 | Microsoft Internet Explorer versión 6 SP1 y SP2, versión 7 y 8, permiten a los atacantes remotos ejecutar código arbitrario al acceder a un objeto que (1) no se inicializó de manera apropiada (2) se elimina, lo que conlleva a la corrupción de la memoria, relacionada con el objeto CStyleSheet y un contenedor libre de… | |
| Modificada | Alta (9.3) | 25% | — | Microsoft Internet Explorer | 8/6/2010 | 16/6/2026 | Vulnerabilidad en IE8 Developer Toolbar en Microsoft Internet Explorer v8 SP1, SP2 y SP3 permite a atacantes remotos ayudados por el usuario ejecutar código a su elección mediante el acceso a un objeto que (1) no se ha inicializado correctamente o (2) es eliminado, lo que lleva a la corrupción de memoria, también… | |
| Modificada | Alta (7.5) | 19% | — | Microsoft Internet Explorer | 8/6/2010 | 16/6/2026 | El IE8 Developer Toolbar en Microsoft Internet Explorer v8 SP1, SP2 y SP3 permite a atacantes remotos ayudados por el usuario ejecutar código a su elección mediante el acceso a un objeto que (1) no se ha iniciado correctamente o (2) se ha eliminado, lo que lleva a la corrupción de memoria, también conocido como… | |
| Modificada | Alta (9.3) | 25% | — | Microsoft Internet Explorer | 8/6/2010 | 16/6/2026 | Microsoft Internet Explorer v6 SP 1 y SP 2, v7 y v8 permite a atacantes remotos ejecutar código a su elección mediante el acceso a un objeto que (1) no se ha iniciado correctamente o (2) se ha eliminado, lo que lleva a la corrupción de memoria, también conocido como "Vulnerabilidad de Corrupción de Memoria No… | |
| Modificada | Media (4.3) | 22% | — | Microsoft Office InfopathMicrosoft Sharepoint ServerMicrosoft Sharepoint ServicesMicrosoft Internet Explorer | 8/6/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la API toStaticHTML, tal como es usada en Microsoft Office InfoPath 2003 SP3, 2007 SP1 y 2007 SP2; Office SharePoint Server 2007 SP1 y SP2; SharePoint Services 3.0 SP1 y SP2 y Internet Explorer 8 permite a atacantes remotos inyectar secuencias de… | |
| Modificada | Alta (8.5) | 28% | — | Microsoft Internet Information Server | 8/6/2010 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft IIS 6.0, 7.0 y 7.5 cuando la Protección Extended por Autenticación está habilitada, permite a usuarios autenticados en remoto ejecutar código de su elección mediante vectores desconocidos relacionados con "la comprobación del token" que provocan una corrupción de memoria.… | |
| Modificada | Media (4.3) | 9.5% | — | Microsoft Internet Explorer | 1/6/2010 | 16/6/2026 | Vulnerabilidad en Microsoft Internet Explorer v6.0.2900.2180 permite a atacantes remotos causar una denegación de servicio (agotamiento de recursos) a través de código JavaScript que contenga un bucle infinito que crea elementos IFRAME para URIs no válidas de tipo nntp:// | |
| Modificada | Media (4.3) | 10% | — | Microsoft IEMicrosoft Internet Explorer | 1/6/2010 | 16/6/2026 | Vulnerabilidad en Microsoft Internet Explorer v6.0.2900.2180 y v8.0.7600.16385 permite a atacantes remotos provocar una denegación de servicio (agotamiento de recursos) a través de código JavaScript que contenga un bucle infinito que crea elementos IFRAME a URIs de tipo news:// | |
| Modificada | Media (5) | 11% | — | Microsoft IEMicrosoft Internet Explorer | 20/5/2010 | 16/6/2026 | Microsoft Internet Explorer v6.0.2900.2180, v7 y v8.0.7600.16385 ejecuta una aplicación mail en situaciones dónde un elemento IFRAME tiene un mailto: URL en su atributo SRC lo que permite a atacantes remotos provocar una denegación del servicio (lanzamiento de demasiadas aplicaciones) a través de un documento HTML con… | |
| Modificada | Media (4.3) | 4.2% | — | Microsoft Internet Explorer | 7/5/2010 | 16/6/2026 | Microsoft Internet Explorer, cuando la extensión Invisible Hand está activada, usa cookies durante las respuestas HTTP en segundo plano de una forma posiblemente no espetada, lo que podría permitir a servidores Web remotos identificar a personas específicas y sus búsquedas de productos a través de un login para… | |
| Modificada | Alta (9.3) | 8.1% | — | Tonec Internet Download Manager | 6/5/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en Internet Download Manager (IDM) anterior a v5.19 permite a atacantes remotos ejecutar código de su elección a través de una URI FTP manipulada que provoca el envío desde el cliente al servidor de "test sequences" no especificadas. | |
| Modificada | Alta (9.3) | 5.3% | 💥 Exploit | Abcbackup ABC BackupInternet-soft Urgent Backup | 5/5/2010 | 16/6/2026 | Desbordamiento de búffer basado en pila en (1) Urgent Backup v3.20 y (2) ABC Backup Pro v5.20 y ABC Backup v5.50 permite a atacantes remotos ejecutar código de su elección a través de un archivo ZIP manipulado. | |
| Modificada | Media (4.3) | 15% | — | Microsoft Internet Explorer | 20/4/2010 | 16/6/2026 | El XSS Filter en Microsoft Internet Explorer 8 no realiza adecuadamente la neutralización para la etiqueta SCRIPT, lo que permite a atacantes remotos llevar a cabo ataques de ejecución de secuencias de comandos en sitios cruzados (XSS) contra sitios web que no tiene vulnerabilidades XSS inherentes. Vulnerabilidad… | |
| Modificada | Media (5) | 2.2% | — | F-secure Anti-virusF-secure Anti-virusF-secure Anti-virus Client SecurityF-secure Anti-virus FOR Citrix Servers+10 | 15/4/2010 | 16/6/2026 | F-Secure Internet Security 2010 y anteriores; Anti-Virus para Microsoft Exchange 9 y anteriores, y para MIMEsweeper v5.61 y anteriores; Internet Gatekeeper para Windows v6.61 y anteriores, y para Linux v4.02 y anteriores; Anti-Virus 2010 y anteriores; Home Server Security 2009; Protection Service para Consumers 9 y… | |
| Modificada | Alta (9.3) | 29% | — | Microsoft Internet ExplorerMicrosoft Windows 2003 ServerMicrosoft Windows Server 2003Microsoft Windows XP+2 | 31/3/2010 | 16/6/2026 | Microsoft Internet Explorer 7 no maneja adecuadamente objetos en memoria, lo que puede permitir a atacantes remotos ejecutar código de su elección mediante el acceso a un objeto borrado que conduce a una corrupción de memoria, también conocido como "HTML Rendering Memory Corruption Vulnerability." | |
| Modificada | Alta (9.3) | 81% | 💥 Exploit | Microsoft Internet ExplorerMicrosoft Windows 2000Microsoft Windows XP | 31/3/2010 | 16/6/2026 | El control ActiveX de Tabular Data Control (TDC) en Internet Explorer de Microsoft versiones 5.01 SP4, 6 sobre Windows XP SP2 y SP3, y versión 6 SP1, permite a los atacantes remotos ejecutar código arbitrario por medio de una URL larga (parámetro DataURL) que desencadena corrupción de memoria en la función… | |
| Modificada | Media (4.3) | 23% | — | Microsoft Internet ExplorerMicrosoft Windows 2003 ServerMicrosoft Windows Server 2003Microsoft Windows XP+4 | 31/3/2010 | 16/6/2026 | Vulnerabilidad de dominio cruzado en Microsoft Internet Explorer 6, 6 SP1, 7 y 8 permite a atacantes remotos asistidos por el usuario eludir la Política del mismo Origen (Same Origin Policy) y realizar ataques de secuencias de comandos en sitios cruzados (XSS) mediante una un documento HTML manipulado en una situación… |