Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2776▲ 17 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1972 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)31%—Microsoft Internet Explorer8/5/200716/6/2026
Microsoft Internet Explorer 6 SP1 sobre Windows 2000 SP4; 6 y 7 sobre Windows XP SP2, o Windows Server 2003 SP1 o SP2; y 7 sobre Windows Vista permite a atacantes remotos ejecutar código de su elección a través de ciertos métodos propietarios que podrían disparar corrupciones de memoria, también conocido como…
ModificadaAlta (9.3)32%—Microsoft IEMicrosoft Internet Explorer8/5/200716/6/2026
Microsoft Internet Explorer versión 5.01 SP4 en Windows 2000 SP4; versión 6 SP1 en Windows 2000 SP4; versiones 6 y 7 en Windows XP SP2, o Windows Server 2003 SP1 o SP2; y posiblemente versión 7 en Windows Vista "instantiate certain COM objects as ActiveX controls" inapropiadamente, que permite a los atacantes remotos…
ModificadaMedia (4.3)13%—Microsoft Internet ExplorerMozilla FirefoxMozilla Seamonkey26/4/200716/6/2026
Una vulnerabilidad de inyección CRLF en el soporte Digest Authentication para Mozilla Firefox anterior a la versión 2.0.0.8 y SeaMonkey anterior a la versión 1.1.5 permite a los atacantes remotos realizar ataques de división de peticiones HTTP por medio de LF (% 0a) bytes en el atributo de nombre de usuario.
ModificadaAlta (7.5)20%—Microsoft Internet Explorer26/4/200716/6/2026
Una vulnerabilidad de la inyección CRLF en el soporte Digest Authentication implícita para Microsoft Internet Explorer versión 7.0.5730.11 permite a los atacantes remotos realizar ataques de división de respuesta HTTP por medio de un LF (% 0a) en el atributo de nombre de usuario.
ModificadaMedia (6.8)47%💥 ExploitCJG Explorer PROJoomlaNX N X WcmsPhpsitebackup24/4/200716/6/2026
Una vulnerabilidad de inclusión remota de archivos PHP en lib/pcltar.lib.php (también se conoce como pcltar.php) en el módulo PclTar versiones 1.3 y 1.3.1 para la Biblioteca PhpConcept de Vincent Blavet, tal como se utiliza en varios productos, incluido (1) Joomla! versión 1.5.0 Beta, (2) N/X Web Content Management…
ModificadaMedia (4.3)12%—Microsoft Internet Explorer22/4/200716/6/2026
Microsoft Internet Explorer 7 permite a atacantes remotos provocar denegación de servicio (cuelgue del navegador) a través de JavaScript que valida una expresión regular con una cadena larga, como se demostró utilizando /(.)*/.
ModificadaAlta (7.5)1.2%—Pineapple Technologies Lore12/4/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Pineapple Technologies Lore 1 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro (1) lang_path en third_party/phpmailer/class.phpmailer.php ó (2) get_plugin_file_path en…
ModificadaAlta (9.3)55%💥 ExploitMicrosoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows VistaMicrosoft Windows XP+630/3/200716/6/2026
Una vulnerabilidad no especificada en Microsoft Windows 2000 SP4 hasta Windows Vista permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (reinicio persistente) por medio de un archivo ANI malformado, lo que resulta en una corrupción de memoria durante el procesamiento de…
ModificadaAlta (10)9.1%—Takebishi Corporation Devicexplorer OPC Server19/3/200716/6/2026
Una Vulnerabilidad no especificada en la función IOPCServer::RemoveGroup en la interfaz OPCDA en Takebishi Electric DeviceXPlorer OLE para Process Control (OPC) Server anterior a versión 3.12 Build3, permite que los atacantes remotos ejecuten código arbitrario por medio de vectores no especificados que involucren el…
ModificadaAlta (7.1)31%💥 ExploitMicrosoft Windows Explorer8/3/200716/6/2026
Microsoft Windows Explorer en Windows 2000 SP4 FR y XP SP2 FR, y posiblemente otras versiones y plataformas, permite a atacantes remotos causar una denegación de servicio (corrupción de la memoria y bloqueo) por medio de un archivo de Office con información de resumen de documentos especialmente diseñada, lo que causa…
ModificadaMedia (5)21%💥 ExploitMicrosoft IEMicrosoft Internet ExplorerCanon Network Camera Server Vb1012/3/200716/6/2026
Microsoft Internet Explorer permite a atacantes remotos provocar denegación de servicio (caida) a través de un IFRAME con ciertos archivos XML y plantillas de estilo XSL que disparan una cauda en mshtml.dll cuando un se llama se solicita un refresco de cotenido, probablemente a un puntero de referencia nula.
ModificadaAlta (7.1)22%💥 ExploitMicrosoft Internet Explorer2/3/200716/6/2026
Microsoft Internet Explorer versión 6 en Windows XP SP2, permite a atacantes remotos causar una denegación de servicio (bloqueo) mediante la creación de un objeto dentro de un iframe, eliminando el marco estableciendo su location.href en about:blank, luego accediendo a una propiedad del objeto dentro del marco…
ModificadaAlta (7.8)19%—Microsoft Internet Explorer26/2/200716/6/2026
Microsoft Internet Explorer 7 permite a atacantes remotos provocar una denegación de servicio (referencia a NULL y cierre de aplicación) mediante manejadores JavaScript onUnload que modifican la estructura de un documento.
ModificadaMedia (6.8)26%—Microsoft IEMicrosoft Internet Explorer26/2/200716/6/2026
Microsoft Internet Explorer 7 permite a atacantes remotos impedir a los usuarios dejar un sitio, simular la barra de direcciones y llevar a cabo ataques de tipo phishing u otros mediante un gestor de eventos Javascript onUnload.
ModificadaAlta (7.1)17%💥 ExploitMicrosoft Windows Explorer26/2/200716/6/2026
Microsoft Windows Explorer en Windows XP y 2003 permite a atacantes remotos con la complicidad del usuario provocar una denegación de servicio (caída) mediante un fichero WMF mal formado, lo cual provoca la caída cuando el usuario explora la carpeta.
ModificadaMedia (5)13%—Microsoft Internet Explorer23/2/200716/6/2026
Microsoft Internet Explorer 6 SP2 y anteriores permite a atacantes remotos provocar denegación de servicio (caida) a través de un frameset con solamente un frame que llama a resizeTo con ciertos argumentos. NOTA: Este asunto podría estar relacionado con CVE-2006-3637.
ModificadaMedia (6.5)18%💥 ExploitMicrosoft Internet Explorer23/2/200716/6/2026
Microsoft Internet Explorer 6.0.2900 SP2 y versiones anteriores permite a atacantes remotos provocar una denegación de servicio (caída) mediante un elemento tabla con un atributo CSS que fija la posición, lo cual dispara una "excepción no manejada" en mshtml.dll.
ModificadaAlta (7.1)2.5%💥 ExploitFtpx FTP Explorer22/2/200716/6/2026
FTP Explorer versión 1.0.1 y otras versiones anteriores a 1.0.1.52, permiten a servidores remotos causar una denegación de servicio (consumo de CPU) por medio de una respuesta larga a un comando PWD.
ModificadaAlta (10)39%—Microsoft Internet ExplorerMicrosoft IE13/2/200716/6/2026
Microsoft Internet Explorer 5.01, 6, y 7 utiliza ciertos objetos COM de (1) Msb1fren.dll, (2) Htmlmm.ocx, y (3) Blnmgrps.dll como controles ActiveX, lo cual permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados, un vector diferente que CVE-2006-4697.
ModificadaAlta (9.3)31%—Microsoft Internet ExplorerMicrosoft IE13/2/200716/6/2026
Microsoft Internet Explorer 5.01, 6, y 7 utiliza ciertos objetos COM de Imjpcksid.dll como controles ActiveX, lo cual permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados. NOTA: este asunto podría estar relacionado con CVE-2006-4193.
ModificadaAlta (10)58%💥 ExploitMicrosoft Internet ExplorerMicrosoft IE13/2/200716/6/2026
El código del cliente FTP wininet.dll en Microsoft Internet Explorer 5.01 y 6 podría permitir a atacantes remotos ejecutar código de su elección mediante una respuesta FTP del servidor de una longitud específica que provoca que el byte nulo de terminación sea escrito fuera del búfer, lo cual provoca la corrupción de…
ModificadaAlta (9.3)5.6%💥 ExploitRemotesoft .net Explorer6/2/200716/6/2026
Desbordamiento de búfer basado en pila en Remotesoft .NET Explorer 2.0.1 permiten a atacantes remotos con la intervención del usuario provocar una denegación de servicio (cierre de aplicación) y posiblemente ejecutar código de su elección mediante una línea larga en un archivo .cpp.
ModificadaAlta (7.8)44%💥 ExploitMicrosoft IEMicrosoft Internet Explorer31/1/200716/6/2026
Múltiples controles de ActiveX en el Microsoft Windows 2000, XP, 2003 y Vista permiten a atacantes remotos provocar una denegación de servicio (caída del Internet Explorer) mediante el acceso a las propiedades bgColor, fgColor, linkColor, alinkColor, vlinkColor o defaultCharset en los objetos (1) giffile, (2)…
ModificadaMedia (4.3)14%💥 ExploitMicrosoft Windows Explorer30/1/200716/6/2026
Windows Explorer (explorer.exe) 6.0.2900.2180 de Microsoft Windows XP SP2 permite a atacantes locales o remotos dependientes del contexto provocar una denegación de servicio (caída de aplicación) mediante un fichero .avi manipulado, que dispara una caída cuando el usuario pulsa con el botón derecho del ratón en el…
ModificadaMedia (4.3)11%—Microsoft Internet Explorer29/1/200716/6/2026
Microsoft Internet Explorer permite a atacantes remotos provocar una denegación de servicio (cierre de aplicación) mediante una página web que contiene un gran número de etiquetas de marquesina anidadas, un problema relacionado con CVE-2006-2723.