Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2526 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)21%—Microsoft Internet Explorer11/8/201016/6/2026
Condición de carrera en Microsoft Internet Explorer 6,7 y 8 permite a atacantes ejecutar código arbitrario o producir una denegación de servicio (corrupción de memoria) mediante vectores relacionados con un objeto en memoria.
ModificadaAlta (9.3)28%—Microsoft Internet Explorer11/8/201016/6/2026
Microsoft Internet Explorer v6 no maneja adecuadamente ojetos en memoria, lo que permite a atacantes remotos ejecutar código de su elección por acceso a objetos que (1) no fue inicializado adecuadamente (2) es borrado, lo que provoca una corrupción de memoria, conocido como "Vulnerabilidad de corrupción de memoria no…
ModificadaAlta (9.3)28%—Microsoft Internet Explorer11/8/201016/6/2026
Microsoft Internet Explorer 6,7 y 8 no manejan adecuadamente objetos en memoria, lo que permite a atacantes remotos ejecutar código accediendo a un objeto que (1) no está apropiadamente inicializado o (2) está borrado, lo que implica corrupción de memoria. También conocido cómo "Uninitialized Memory Corruption…
ModificadaMedia (4.3)17%—Microsoft Internet Explorer11/8/201016/6/2026
Microsoft Internet Explorer 6, 7 y 8, no determinan apropiadamente el origen de código script, lo que permite a atacantes remotos ejecutar código en un dominio o zona de seguridad no deseados y obtener información sensible a través de vectores no especificados, también conocido cómo "Event Handler Cross-Domain…
ModificadaAlta (7.8)3.4%—Cisco Internet StreamerCisco Content Delivery System28/7/201016/6/2026
Vulnerabilidad de salto de directorio en Cisco Internet Streamer, usado en Cisco Content Delivery System (CDS) v2.2.x, v2.3.x, v2.4.x, y v2.5.x anterior a v2.5.7, permite a atacantes remotos leer archivos de su elección a través de una URL manipulada.
ModificadaAlta (7.5)0.97%💥 ExploitInternetdm Webdm CMS12/7/201016/6/2026
Vulnerabilidad de inyección SQL en cont_form.php en Internet DM WebDM CMS, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cf_id.
ModificadaAlta (7.5)0.97%💥 ExploitInternetdm BED AND Breakfast2/7/201016/6/2026
Vulnerabilidad de inyección SQL en pages.php en Internet DM Specialist Bed and Breakfast permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro pp_id.
ModificadaMedia (4.3)12%—Microsoft Internet Explorer24/6/201016/6/2026
Microsoft Internet Explorer, probablemente v8, no restringe adecuadamente los cambio de focos, lo que permite a los atacantes remotos leer carácteres tecleados a través de aparatos de dominios cruzados IFRAME "cross-domain IFRAME gadgets."
ModificadaAlta (9.3)33%—Microsoft Internet Explorer8/6/201016/6/2026
Microsoft Internet Explorer versión 6 SP1 y SP2, versión 7 y 8, permiten a los atacantes remotos ejecutar código arbitrario al acceder a un objeto que (1) no se inicializó de manera apropiada (2) se elimina, lo que conlleva a la corrupción de la memoria, relacionada con el objeto CStyleSheet y un contenedor libre de…
ModificadaAlta (9.3)25%—Microsoft Internet Explorer8/6/201016/6/2026
Vulnerabilidad en IE8 Developer Toolbar en Microsoft Internet Explorer v8 SP1, SP2 y SP3 permite a atacantes remotos ayudados por el usuario ejecutar código a su elección mediante el acceso a un objeto que (1) no se ha inicializado correctamente o (2) es eliminado, lo que lleva a la corrupción de memoria, también…
ModificadaAlta (7.5)19%—Microsoft Internet Explorer8/6/201016/6/2026
El IE8 Developer Toolbar en Microsoft Internet Explorer v8 SP1, SP2 y SP3 permite a atacantes remotos ayudados por el usuario ejecutar código a su elección mediante el acceso a un objeto que (1) no se ha iniciado correctamente o (2) se ha eliminado, lo que lleva a la corrupción de memoria, también conocido como…
ModificadaAlta (9.3)25%—Microsoft Internet Explorer8/6/201016/6/2026
Microsoft Internet Explorer v6 SP 1 y SP 2, v7 y v8 permite a atacantes remotos ejecutar código a su elección mediante el acceso a un objeto que (1) no se ha iniciado correctamente o (2) se ha eliminado, lo que lleva a la corrupción de memoria, también conocido como "Vulnerabilidad de Corrupción de Memoria No…
ModificadaMedia (4.3)22%—Microsoft Office InfopathMicrosoft Sharepoint ServerMicrosoft Sharepoint ServicesMicrosoft Internet Explorer8/6/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la API toStaticHTML, tal como es usada en Microsoft Office InfoPath 2003 SP3, 2007 SP1 y 2007 SP2; Office SharePoint Server 2007 SP1 y SP2; SharePoint Services 3.0 SP1 y SP2 y Internet Explorer 8 permite a atacantes remotos inyectar secuencias de…
ModificadaAlta (8.5)28%—Microsoft Internet Information Server8/6/201016/6/2026
Vulnerabilidad no especificada en Microsoft IIS 6.0, 7.0 y 7.5 cuando la Protección Extended por Autenticación está habilitada, permite a usuarios autenticados en remoto ejecutar código de su elección mediante vectores desconocidos relacionados con "la comprobación del token" que provocan una corrupción de memoria.…
ModificadaMedia (4.3)9.5%—Microsoft Internet Explorer1/6/201016/6/2026
Vulnerabilidad en Microsoft Internet Explorer v6.0.2900.2180 permite a atacantes remotos causar una denegación de servicio (agotamiento de recursos) a través de código JavaScript que contenga un bucle infinito que crea elementos IFRAME para URIs no válidas de tipo nntp://
ModificadaMedia (4.3)10%—Microsoft IEMicrosoft Internet Explorer1/6/201016/6/2026
Vulnerabilidad en Microsoft Internet Explorer v6.0.2900.2180 y v8.0.7600.16385 permite a atacantes remotos provocar una denegación de servicio (agotamiento de recursos) a través de código JavaScript que contenga un bucle infinito que crea elementos IFRAME a URIs de tipo news://
ModificadaMedia (5)11%—Microsoft IEMicrosoft Internet Explorer20/5/201016/6/2026
Microsoft Internet Explorer v6.0.2900.2180, v7 y v8.0.7600.16385 ejecuta una aplicación mail en situaciones dónde un elemento IFRAME tiene un mailto: URL en su atributo SRC lo que permite a atacantes remotos provocar una denegación del servicio (lanzamiento de demasiadas aplicaciones) a través de un documento HTML con…
ModificadaMedia (4.3)4.2%—Microsoft Internet Explorer7/5/201016/6/2026
Microsoft Internet Explorer, cuando la extensión Invisible Hand está activada, usa cookies durante las respuestas HTTP en segundo plano de una forma posiblemente no espetada, lo que podría permitir a servidores Web remotos identificar a personas específicas y sus búsquedas de productos a través de un login para…
ModificadaAlta (9.3)8.1%—Tonec Internet Download Manager6/5/201016/6/2026
Desbordamiento de búfer basado en pila en Internet Download Manager (IDM) anterior a v5.19 permite a atacantes remotos ejecutar código de su elección a través de una URI FTP manipulada que provoca el envío desde el cliente al servidor de "test sequences" no especificadas.
ModificadaAlta (9.3)5.3%💥 ExploitAbcbackup ABC BackupInternet-soft Urgent Backup5/5/201016/6/2026
Desbordamiento de búffer basado en pila en (1) Urgent Backup v3.20 y (2) ABC Backup Pro v5.20 y ABC Backup v5.50 permite a atacantes remotos ejecutar código de su elección a través de un archivo ZIP manipulado.
ModificadaMedia (4.3)15%—Microsoft Internet Explorer20/4/201016/6/2026
El XSS Filter en Microsoft Internet Explorer 8 no realiza adecuadamente la neutralización para la etiqueta SCRIPT, lo que permite a atacantes remotos llevar a cabo ataques de ejecución de secuencias de comandos en sitios cruzados (XSS) contra sitios web que no tiene vulnerabilidades XSS inherentes. Vulnerabilidad…
ModificadaMedia (5)2.2%—F-secure Anti-virusF-secure Anti-virusF-secure Anti-virus Client SecurityF-secure Anti-virus FOR Citrix Servers+1015/4/201016/6/2026
F-Secure Internet Security 2010 y anteriores; Anti-Virus para Microsoft Exchange 9 y anteriores, y para MIMEsweeper v5.61 y anteriores; Internet Gatekeeper para Windows v6.61 y anteriores, y para Linux v4.02 y anteriores; Anti-Virus 2010 y anteriores; Home Server Security 2009; Protection Service para Consumers 9 y…
ModificadaAlta (9.3)29%—Microsoft Internet ExplorerMicrosoft Windows 2003 ServerMicrosoft Windows Server 2003Microsoft Windows XP+231/3/201016/6/2026
Microsoft Internet Explorer 7 no maneja adecuadamente objetos en memoria, lo que puede permitir a atacantes remotos ejecutar código de su elección mediante el acceso a un objeto borrado que conduce a una corrupción de memoria, también conocido como "HTML Rendering Memory Corruption Vulnerability."
ModificadaAlta (9.3)81%💥 ExploitMicrosoft Internet ExplorerMicrosoft Windows 2000Microsoft Windows XP31/3/201016/6/2026
El control ActiveX de Tabular Data Control (TDC) en Internet Explorer de Microsoft versiones 5.01 SP4, 6 sobre Windows XP SP2 y SP3, y versión 6 SP1, permite a los atacantes remotos ejecutar código arbitrario por medio de una URL larga (parámetro DataURL) que desencadena corrupción de memoria en la función…
ModificadaMedia (4.3)23%—Microsoft Internet ExplorerMicrosoft Windows 2003 ServerMicrosoft Windows Server 2003Microsoft Windows XP+431/3/201016/6/2026
Vulnerabilidad de dominio cruzado en Microsoft Internet Explorer 6, 6 SP1, 7 y 8 permite a atacantes remotos asistidos por el usuario eludir la Política del mismo Origen (Same Origin Policy) y realizar ataques de secuencias de comandos en sitios cruzados (XSS) mediante una un documento HTML manipulado en una situación…