Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
2526 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.1) | 28% | — | Microsoft Internet ExplorerMicrosoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows Server 2003+3 | 31/3/2010 | 16/6/2026 | La vulnerabilidad de Uso de la Memoria Previamente Liberada en la biblioteca mstime.dll en Microsoft Internet Explorer 8 permite a los atacantes remotos ejecutar código arbitrario por medio de vectores relacionados con el procedimiento TIME2, el objeto CTimeAction y la destrucción del marcado, lo que conlleva a la… | |
| Modificada | Alta (9.3) | 29% | — | Microsoft Internet ExplorerMicrosoft Windows 2003 ServerMicrosoft Windows Server 2003Microsoft Windows XP+1 | 31/3/2010 | 16/6/2026 | Vulnerabilidad de uso despues de liberación en Microsoft Internet Explorer 5.01 SP4, 6 y 6 SP1, permite a atacantes remotos ejecutar código de su elección cambiando propiedades no especificadas de un objeto HTML que tiene un gestor de evento "onreadystatechange", también conocido como "HTML Object Memory Corruption… | |
| Modificada | Alta (9.3) | 29% | — | Microsoft Internet ExplorerMicrosoft Windows 2003 ServerMicrosoft Windows Server 2003Microsoft Windows XP+3 | 31/3/2010 | 16/6/2026 | Microsoft Internet Explorer 6, 6 SP1, 7 y 8 no maneja adecuadamente objetos en memoria, lo que permite a atacantes remotos ejecutar código de su elección mediante el acceso a un objeto que (1) no fue iniciado de manera apropiada o (2) es borrado, lo que lleva a una corrupción de memoria, también conocido como… | |
| Modificada | Alta (9.3) | 24% | — | Microsoft Internet ExplorerMicrosoft Windows 2003 ServerMicrosoft Windows Server 2003Microsoft Windows XP+3 | 31/3/2010 | 16/6/2026 | Condición de carrera en Microsoft Internet Explorer 5.01 SP4, 6, 6 SP1 y 7 permite a atacantes remotos ejecutar código de su elección mediante un documento HTML manipulado que dispara una corrupción de memoria, también conocido como "Race Condition Memory Corruption Vulnerability." | |
| Modificada | Media (6.5) | 29% | — | Microsoft Internet ExplorerMicrosoft Windows 2003 ServerMicrosoft Windows Server 2003Microsoft Windows XP+3 | 31/3/2010 | 16/6/2026 | Microsoft Internet Explorer 5.01 SP4, 6, 6 SP1 y 7 no maneja adecuadamente "cadenas de codificación" (encoding strings) no especificadas, lo que permite a atacantes remotos eludir la Política del Mismo Origen (Same Origin Policy) y obtener información sensible mediante un sitio web manipulado, también conocido como… | |
| Modificada | Alta (9.3) | 34% | — | Microsoft Internet ExplorerMicrosoft Windows 2003 ServerMicrosoft Windows Server 2003Microsoft Windows XP+3 | 31/3/2010 | 16/6/2026 | Microsoft Internet Explorer 6, 6 SP1 y 7 no maneja adecuadamente objetos en memoria, lo que permite a atacantes remotos ejecutar código de su elección mediante el acceso a un objeto que (1) no fue iniciado de manera apropiada o (2) es borrado, lo que lleva a una corrupción de memoria, también conocido como… | |
| Modificada | Alta (9.3) | 14% | 💥 Exploit | Microsoft Internet Explorer | 29/3/2010 | 16/6/2026 | Microsoft Internet Explorer v7.0 en Windows XP y Windows Server 2003 permite a atacantes remotos tener un impacto sin especificar a través de ciertos documentos XML que hacen referencia a sitios web modificados en el atributo SRC de un elemento image. Relacionado con una "0day Vulnerability" (vulnerabilidad sin… | |
| Modificada | Media (5) | 19% | — | Microsoft Internet Explorer | 26/3/2010 | 16/6/2026 | Microsoft Internet Explorer 6 y 7 no inicializan ciertas estructuras durante la ejecución del método createElement, lo que permite a atacantes remotos provocar una denegación de servicio (desreferenciación de puntero nulo y caída de aplicación) a través de código JavaScript, como se demostró fijando el valor de (1)… | |
| Modificada | Alta (10) | 22% | — | Microsoft Internet Explorer | 25/3/2010 | 16/6/2026 | Vulnerabilidad no especificada en Internet Explorer 8 en Microsoft Windows 7 permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos, puede que esté relacionado con un problema de uso después de la liberación (use-after-free), como ha demostrado Peter Vreugdenhil en la competición… | |
| Modificada | Alta (7.6) | 14% | — | Microsoft Internet Explorer | 25/3/2010 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica (heap) en Internet Explorer 8 sobre Microsoft Windows 7, permite a atacantes remotos descubrir la ubicación de un archivo .dll y posiblemente tener otro impacto a través de vectores desconocidos, como ha demostrado Peter Vreugdenhil durante la competición Pwn2Own en… | |
| Analizada | Alta (8.8) | 82% | ⚠ Explotación activa💥 Exploit | Microsoft Internet Explorer | 10/3/2010 | 16/6/2026 | La vulnerabilidad de Uso de la Memoria Previamente Liberada en el componente Peer Objects (también se conoce como iepeers.dll) en Microsoft Internet Explorer versiones 6, 6 SP1 y 7 permite a los atacantes remotos ejecutar código arbitrario por medio de vectores que implican el acceso a un puntero no válido luego de la… | |
| Modificada | Alta (9.3) | 6.5% | — | Symantec Client SecuritySymantec Norton 360Symantec Norton AntivirusSymantec Norton Internet Security | 23/2/2010 | 16/6/2026 | Desbordamiento de búfer en el control ActiveX (SYMLTCOM.dll) en Symantec N360 v1.0 y v2.0; Norton Internet Security, AntiVirus, SystemWorks, y Confidential 2006 through 2008; y Symantec Client Security v3.0.x anteriores a v3.1 MR9, y v3.1.x anteriores a MR9; permite a atacantes remotos producir una denegación de… | |
| Modificada | Media (4.3) | 4.9% | — | Microsoft Internet Explorer | 18/2/2010 | 16/6/2026 | Microsoft Internet Explorer permite carga de hojas de estilo CSS de origen cruzado incluso cuando la descarga de hojas de estilo tiene un tipo MIME incorrecto y el documento de hoja de estilos es incorrecto, lo cual permite a los servidores HTTP remotos obtener información sensible a través de un documento manipulado. | |
| Modificada | Baja (2.6) | 10% | — | Microsoft Internet Information Server | 5/2/2010 | 16/6/2026 | Microsoft Internet Information Services (IIS) v6.0, cuando la resolución DNS es activada para direcciones IP de clientes, pemrite a atacantes remotos ejecutar texto de su elección en el fichero log a través de peticiones HTTP en conjunción con una respuesta DNS manipulada, como quedó demostrado en la secuencia de… | |
| Modificada | Media (4.3) | 37% | — | Microsoft Internet Explorer | 4/2/2010 | 16/6/2026 | Microsoft Internet Explorer v5.01 SP4, v6, vv6 SP1, v7, y v8 no previene el renderizado de ficheros locales no HTML como documentos HTML, lo que permite a atacantes remotos superar las restricciones de acceso establecidas y leer ficheros a su elección a través de vectores que incluyen codigo explotable JavaScript que… | |
| Modificada | Alta (9.3) | 21% | — | Microsoft Internet ExplorerMicrosoft Windows Server 2003Microsoft Windows XPMicrosoft Windows Server 2008+2 | 4/2/2010 | 16/6/2026 | Microsoft Internet Explorer v5.01 SP4, v6, vv6 SP1, v7, y v8 no previene el renderizado de ficheros locales no HTML como documentos HTML, lo que permite a atacantes remotos evitar las restricciones de acceso establecidas y leer archivos a su elección que incluyen el uso del producto de text/html como el tipo contenido… | |
| Modificada | Alta (8.1) | 53% | 💥 Exploit | Microsoft Internet Explorer | 22/1/2010 | 16/6/2026 | Microsoft Internet Explorer 6, 6 SP1, 7 y 8 no maneja de manera apropiada los objetos en memoria lo que permite a atacantes remotos ejecutar código de su elección accediendo a un objeto que (1) no fue correctamente iniciado o (2) es borrado, lo que conduce a una corrupción de memoria, también conocida como… | |
| Modificada | Alta (9.3) | 19% | — | Microsoft Internet Explorer | 22/1/2010 | 16/6/2026 | Microsoft Internet Explorer 5.01 SP4, 6 y 6 SP1 no maneja de manera apropiada los objetos en memoria lo que permite a atacantes remotos ejecutar código de su elección accediendo a un objeto que (1) no fue correctamente iniciado o (2) es borrado, lo que conduce a una corrupción de memoria, también conocida como… | |
| Modificada | Alta (9.3) | 19% | — | Microsoft Internet Explorer | 22/1/2010 | 16/6/2026 | Microsoft Internet Explorer 8 no maneja de manera apropiada los objetos en memoria lo que permite a atacantes remotos ejecutar código de su elección accediendo a un objeto que (1) no fue correctamente iniciado o (2) es borrado, lo que conduce a una corrupción de memoria, también conocida como "Vulnerabilidad de… | |
| Modificada | Alta (9.3) | 19% | — | Microsoft Internet Explorer | 22/1/2010 | 16/6/2026 | Microsoft Internet Explorer 8 no maneja de manera apropiada los objetos en memoria lo que permite a atacantes remotos ejecutar código de su elección accediendo a un objeto que (1) no fue correctamente iniciado o (2) es borrado, lo que conduce a una corrupción de memoria, también conocida como "Vulnerabilidad de… | |
| Modificada | Alta (9.3) | 21% | — | Microsoft Internet Explorer | 22/1/2010 | 16/6/2026 | Microsoft Internet Explorer 6, 6 SP1, 7 y 8 no maneja de manera apropiada los objetos en memoria lo que permite a atacantes remotos ejecutar código de su elección accediendo a un objeto que (1) no fue correctamente iniciado o (2) es borrado, lo que conduce a una corrupción de memoria, también conocida como… | |
| Modificada | Alta (9.3) | 34% | 💥 Exploit | Microsoft Internet ExplorerMicrosoft Windows 7Microsoft Windows Server 2003Microsoft Windows Server 2008+4 | 22/1/2010 | 16/6/2026 | La funcionalidad de validación de URL en Microsoft Internet Explorer versiones 5.01, 6, 6 SP1, 7 y 8, y la función de la API ShellExecute en Windows 2000 SP4, XP SP2 y SP3, y Server 2003 SP2, no procesa apropiadamente los parámetros de entrada, lo que permite a los atacantes remotos ejecutar programas locales… | |
| Modificada | Alta (10) | 8.5% | — | Ciscoworks Internetwork Performance Monitor | 21/1/2010 | 16/6/2026 | Desbordamiento de búfer en Cisco CiscoWorks Internetwork Performance Monitor (IPM) 2.6 y versiones anteriores en Windows, tal y como se distrubuye en CiscoWorks LAN Management Solution (LMS), permite a atacantes remotos ejecutar código de su elección mediante una petición getProcessName CORBA General Inter-ORB… | |
| Analizada | Alta (8.8) | 92% | ⚠ Explotación activa💥 Exploit | Microsoft Internet Explorer | 15/1/2010 | 16/6/2026 | Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 6, 6 SP1, 7 y 8 en Windows 2000 SP4; Windows XP SP2 y SP3; Windows Server 2003 SP2; Windows Vista Gold SP1 y SP2; Windows Server 2008 Gold, SP2 y R2; y Windows 7; permite a atacantes remotos ejecutar código de su elección accediendo a un… | |
| Modificada | Media (6) | 13% | — | Microsoft Internet Information Services | 29/12/2009 | 16/6/2026 | Microsoft Internet Information Services (IIS), cuando es utilizado junto con aplicaciones de subida de archivos de terceras partes sin especificar, permite a atacantes remotos crear ficheros vacíos con extensiones de su elección a través de un nombre de fichero que contiene una extensión inicial seguida por : (dos… |