Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1972 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 28% | — | Microsoft IEMicrosoft Internet Explorer | 3/7/2007 | 16/6/2026 | ** EN DISPUTA ** Microsoft Internet Explorer versión 6.0 y versión 7.0 permite a atacantes remotos rellenar Zonas con dominios de su elección utilizando determinados metacaracteres tales como comodines mediante JavaScript, lo cual resulta en una denegación de servicio (supresión de sitios web y agotamiento de… | |
| Modificada | Alta (7.5) | 31% | 💥 Exploit | Microsoft Internet ExplorerNctsoft Products NctaudiostudioNctsoft Products Nctwavchunkseditor2.dll | 29/6/2007 | 16/6/2026 | Cierto control ActiveX en NCTWavChunksEditor2.dll 2.6.1.148 de NCTAudioStudio (NCTAudioStudio2) 2.7, como el utilizado por Sienzo DMM y probablemente otros productos, permite a atacantes remotos crear y sobrescribir ficheros de su elección mediante nombre de ruta completo en el argumento al método CreateFile, un… | |
| Modificada | Media (5) | 9.9% | — | Microsoft Internet Explorer | 29/6/2007 | 16/6/2026 | Microsoft Internet Explorer 7 permite a atacantes remotos determinar la existencia de historia de una página mediante la variable Javascript history.length. | |
| Modificada | Media (5) | 16% | — | Microsoft Internet Explorer | 28/6/2007 | 16/6/2026 | ** EN DISPUTA ** Vulnerabilidad entre dominios en Microsoft Internet Explorer 6 y 7 permite a los atacantes remotos omitir la directiva de mismo origen y acceder a información restringida de otros dominios a través de JavaScript que sobrescribe la variable de documento y estáticamente establece el atributo… | |
| Modificada | Media (4.3) | 11% | 💥 Exploit | Microsoft Internet Explorer | 26/6/2007 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio absoluto en Microsoft Internet Explorer 6 de Windows XP SP2 permite a atacantes remotos acceder a ficheros locales de su elección mediante el URI file: en (1) el atributo src a una etiqueta (a) bgsound, (b) input, (c) EMBED, (d) img, o (e) script. (2) el atributo data… | |
| Modificada | Alta (7.8) | 22% | 💥 Exploit | Microsoft Internet Explorer | 22/6/2007 | 16/6/2026 | Microsoft Internet Explorer 6 en el Windows XP SP2 permite a atacantes remotos provocar una denegación de servicio (caída) mediante la creación de un objeto ADODB.Recordset y realizando una serie de llamadas al método NextRecordset con un argumento que sea una cadena larga, lo que provoca un "acceso a memoria… | |
| Modificada | Alta (10) | 11% | — | Microsoft Internet Explorer | 21/6/2007 | 16/6/2026 | Vulnerabilidad sin especificar en la implementación del FTP del Microsoft Internet Explorer permite a atacantes remotos "ver una dirección de memoria válida" a través de vectores sin especificar, vulnerabilidad diferente a la CVE-2007-0217. | |
| Modificada | Alta (9.3) | 35% | — | Microsoft Internet Explorer | 12/6/2007 | 16/6/2026 | Condición de carrera en Microsoft Internet Explorer 5.01, 6, y 7 permite a atacantes remotos ejecutar código de su elección provocando que Internet Explorer instale múltiples paquetes de idioma en un modo que dispara una corrupción de memoria, también conocida como "Vulnerabilidad de Instalación de Paquetes de Idioma". | |
| Modificada | Alta (9.3) | 55% | 💥 Exploit | Microsoft Internet Explorer | 12/6/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en los controles de voz (1) ActiveListen (en la biblioteca Xlisten.dll) y (2) ActiveVoice (en la biblioteca Xvoice.dll), tal como son utilizados por Microsoft Internet Explorer en las versiones 5.01, 6 y 7, permiten a los atacantes remotos ejecutar código arbitrario por medio de un… | |
| Modificada | Alta (9.3) | 61% | — | Microsoft Internet Explorer | 12/6/2007 | 16/6/2026 | Microsoft Internet Explorer versiones 5.01, 6 y 7 permite a los atacantes remotos ejecutar código arbitrario causando que Internet Explorer acceda a un objeto no inicializado o eliminado, relacionado con variables prototipo y celdas de tabla, también se conoce como "Uninitialized Memory Corruption Vulnerability". | |
| Modificada | Alta (9.3) | 31% | — | Microsoft Internet Explorer | 12/6/2007 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Internet Explorer 6 permite a atacantes remotos ejecutar código de su elección mediante una etiqueta de Hoja de Estilo en Cascada (CSS) que dispara una corrupción de memoria. | |
| Modificada | Alta (9.3) | 31% | — | Microsoft Internet Explorer | 12/6/2007 | 16/6/2026 | Microsoft Internet Explorer versiones 5.01 y 6 permite a los atacantes remotos ejecutar código arbitrario mediante peticiones de determinados objetos COM desde la biblioteca Urlmon.dll, lo que desencadena corrupción de memoria durante una llamada a la función IObjectSafety. | |
| Modificada | Media (5.8) | 9.9% | — | Microsoft Internet Explorer | 11/6/2007 | 16/6/2026 | Microsoft Internet Explorer 7, cuando se avisa a HTTP Basic Authentication para un sitio web IDN, utiliza etiquetas ACE para el nombre de dominio en la barra de estado, pero utiliza etiquetas internacionalizadas para este nombre en diálogo de validación, lo cual podría permitir a un atacante remoto realizar ataques de… | |
| Modificada | Alta (10) | 44% | 💥 Exploit | Microsoft Internet ExplorerProvideo Camimage Activex Control | 7/6/2007 | 16/6/2026 | Desbordamiento de búfer en el control de ActiveX Provideo Camimage en el ISSCamControl.dll 1.0.1.5, cuando el Internet Explorer 6 se usa bajo Windows 2000 SP4, permite a atacantes remotos ejecutar código de su elección mediante una valor en la propiedad URL largo. | |
| Modificada | Alta (7.1) | 28% | — | Microsoft Windows 2003 ServerMicrosoft Windows XPMicrosoft Internet ExplorerMicrosoft Windows 2000+2 | 6/6/2007 | 16/6/2026 | Una condición de carrera en Microsoft Internet Explorer versión 6 SP1; versiones 6 y 7 para Windows XP SP2 y SP3; versiones 6 y versión 7 para Server 2003 SP2; versión 7 para Vista Gold, SP1 y SP2; y versión 7 para Server 2008 SP2 permite a los atacantes remotos ejecutar código arbitrario o realizar otras acciones en… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Internet Explorer | 6/6/2007 | 16/6/2026 | Microsoft Internet Explorer 6 permite a atacantes remotos falsificar la barra de URL, y las propiedades de la página incluyendo certificados SSL, interrumpiendo la carga de la página mediante determinado uso de objetos de localización DOM y llamadas a setTimeout. NOTA: este problema puede ser aprovechado para ataques… | |
| Modificada | Alta (7.8) | 16% | — | Microsoft Internet Explorer | 6/6/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en Microsoft Internet Explorer permite a atacantes remotos leer ficheros de su elección mediante un URI con un cierto esquema, posiblemente relacionado con secuencias "..%5C" (barra invertida codificada). | |
| Modificada | Alta (10) | 41% | 💥 Exploit | Honeywell Ademco Atnbaseloader100 ModuleMicrosoft Internet Explorer | 31/5/2007 | 16/6/2026 | Desbordamiento de búfer en el controlado ActiveX BaseRunner en el módulo Ademco ATNBaseLoader100 (ATNBaseLoader100.dll) 5.4.0.6, cuando se está utilizando Internet Explorer 6, permite a atacantes remotos ejecutar código de su elección a través de argumentos largos en los métodos (1) Send485CMD , y posiblemente el (2)… | |
| Modificada | Media (4.9) | 1.5% | — | Ssl-explorer | 30/5/2007 | 16/6/2026 | Una vulnerabilidad no especificada en SSL-Explorer versiones anteriores a 0.2.13, permite a usuarios autenticados remotoss ingresar las URL de redireccionamiento que contienen encabezados (1) JavaScript o (2) HTTP por medio de un vector no especificado, posiblemente el parámetro forwardTo en archivo redirect.do. NOTA:… | |
| Modificada | Media (4.3) | 16% | 💥 Exploit | Microsoft Internet ExplorerStalker Communigate PRO | 16/5/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el sistema WebMail de Stalker CommuniGate Pro 5.1.8 y anteriores, utilizando Microsoft Internet Explorer, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante etiquetas STYLE manipuladas artesanalmente. | |
| Modificada | Media (6.8) | 3.5% | 💥 Exploit | CJG Explorer PROVincent Blavet Phpconcept Library | 14/5/2007 | 16/6/2026 | ** IMPUGNADO ** Vulnerabilidad de inclusión remota de archivo en PHP en pcltrace.lib.php en el módulo PclTar en Vincent Blavet PhpConcept Library, según utilizado en CJG EXPLORER PRO 3.3 y anteriores y posiblemente otros productos, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en… | |
| Modificada | Alta (9.3) | 35% | 💥 Exploit | Microsoft Internet Explorer | 8/5/2007 | 16/6/2026 | Vulnerabilidad no especificada en el objeto COM mdsauth.dll de Microsoft Windows Media Server en Microsoft Internet Explorer 5.01 SP4 de Windows 2000 SP4; 6 SP1 de Windows 2000 SP4; 6 y 7 de Windows XP SP2, ó Windows Server 2003 SP1 ó SP2; ó 7 en Windows Vista permite a atacantes remotos sobre-escribir ficheros de su… | |
| Modificada | Alta (9.3) | 31% | — | Microsoft Internet Explorer | 8/5/2007 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Internet Explorer 7 de Windows XP SP2, Windows Server 2003 SP1 ó SP2, ó Windows Vista permite a atacantes remotos ejecutar código de su elección mediante objetos HMTL manipulados, lo que conduce a corrupción de memoria, también conocido como el primero de dos… | |
| Modificada | Alta (9.3) | 35% | — | Microsoft Internet ExplorerMicrosoft IE | 8/5/2007 | 16/6/2026 | Vulnerabilidad no especificada en el método CTableCol::OnPropertyChange de Microsoft Internet Explorer 5.01 SP4 en Windows 2000 SP4; 6 SP1 en Windows 2000 SP4; y 6 en Windows XP SP2, o Windows Server 2003 SP1 o SP2 permite a atacantes remotos ejecutar código de su elección llamando a deleteCell en una fila de tabla… | |
| Modificada | Alta (9.3) | 32% | — | Microsoft Internet Explorer | 8/5/2007 | 16/6/2026 | Una vulnerabilidad de uso de memoria previamente liberada en Microsoft Internet Explorer 7 en Windows XP SP2, Windows Server 2003 SP1 o SP2, o Windows Vista permite a los atacantes remotos ejecutar código arbitrario por medio de objetos HTML creados, resultando en el acceso a la memoria desasignada de objetos CMarkup,… |