Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1972 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 44% | 💥 Exploit | Microsoft Internet ExplorerMicrosoft IE | 9/1/2007 | 16/6/2026 | Debordamiento de Entero en la implementación (vgx.dll) del Lenguaje de Marcas de Vectores (VML) en Microsoft Internet Explorer 5.01, 6, y 7 en Windows 2000 SP4, XP SP2, Server 2003, y Server 2003 SP1 permite a atacantes remotos ejecutar código de su elección mediante una página web manipulada que contiene propiedades… | |
| Modificada | Alta (9.3) | 26% | — | Microsoft XML Core ServicesMicrosoft Internet Explorer | 8/1/2007 | 16/6/2026 | Una condición de carrera en el módulo msxml3 de Microsoft XML Core Services versión 3.0, tal como es usado en Internet Explorer versión 6 y otras aplicaciones, permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (bloqueo de aplicación) por medio de muchas etiquetas anidadas… | |
| Modificada | Alta (7.5) | 1.1% | — | Cwm-design Cwmexplorer | 27/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en cwmExplorer 1.1.0 y aneriores permiten a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de terceros. | |
| Modificada | Media (5) | 2.8% | 💥 Exploit | Http Explorer WEB Server | 27/12/2006 | 16/6/2026 | Vulnerabilidad de salto de directorio en Http explorer 1.02 permite a atacantes remotos leer archivos de su elección mediante una secuencia .. (punto punto) en el URI. | |
| Modificada | Alta (7.8) | 2.9% | 💥 Exploit | Cwm-design Cwmexplorer | 27/12/2006 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php de cwmExplorer 1.0 permite a atacantes remotos leer archivos y código fuente de su elección, y obtener información sensible mediante secuencias de salto de directorio en el parámetro show_file. | |
| Modificada | Media (4.3) | 15% | 💥 Exploit | Microsoft Windows ExplorerMicrosoft Windows XP | 15/12/2006 | 16/6/2026 | explorer.exe en Windows Explorer 6.00.2900.2180 en Microsoft Windows XP SP2 permite a atacantes con la intervención del usuario provocar denegación de servicio a través de un archivo WMV modificado. | |
| Modificada | Alta (9.3) | 32% | — | Microsoft Internet Explorer | 12/12/2006 | 16/6/2026 | Microsoft Internet Explorer 6 permite a atacantes remotos ejecutar código de su elección utilizando JavaScript para provocar determinados errores simultáneamente, lo cual resulta en un acceso a memoria previamente liberada, también conocida como "Vulnerabilidad de corrupción de memoria en el manejo de errores". | |
| Modificada | Alta (9.3) | 36% | — | Microsoft Internet Explorer | 12/12/2006 | 16/6/2026 | Vulnerabilidad sin especificar en el Microsoft Internet Explorer 6 permite a atacantes remotos ejecutar código de su elección a través de determinadas funciones DHTML , como la "normalize", y "elementos creados incorrectamente" que disparan una corrupción de memoria, también conocido como "Vulnerabilidad de corrupción… | |
| Modificada | Media (5) | 26% | 💥 Exploit | Microsoft Internet Explorer | 6/12/2006 | 16/6/2026 | Microsoft Internet Explorer 6.0.2900.2180 permite a atacantes remotos provocar una denegación de servicio mediante el atributo style en una etiqueta table de HTML con un valor width que es calculado dinámicamente usando JavaScript. | |
| Modificada | Media (5) | 16% | 💥 Exploit | Microsoft Internet Explorer | 6/12/2006 | 16/6/2026 | Microsoft Internet Explorer 6.0 SP1 y anteriores permiten a atacantes remotos provocar una denegación de servicio (caída) mediante un valor del atributo src inválido ("?") en una etiqueta frame de HTML que se encuentra dentro de una etiqueta frameset con un atriburo rows grande. NOTA: la procedencia de esta… | |
| Modificada | Media (5.1) | 25% | — | Microsoft IEMicrosoft Internet Explorer | 14/11/2006 | 16/6/2026 | Microsoft Internet Explorer 5.01 hasta 6 permite a atacantes remotos ejecutar código de su elección mediante combinaciones de diseño artesanales implicando etiquetas DIV y propiedades float de HTML CSS que disparan una corrupción de memoria, también conocido como "Vulnerabilidad de corrupción de memoria al traducir… | |
| Modificada | Alta (7.5) | 6.9% | — | Microsoft IEMicrosoft Internet Explorer | 14/11/2006 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en controles ActiveX DirectAnimation para Microsoft Internet Explorer 5.01 hasta 6 tiene impacto y vectores desconocidos, posiblemente relacionados con (1) Danim.dll y (2) Lmrt.dll, un conjunto diferente de vulnerabilidades que CVE-2006-4446 y CVE-2006-4777. | |
| Modificada | Alta (7.5) | 1.2% | — | Bytesfall Explorer | 4/11/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en libs/sessions.lib.php en BytesFall Explorer (bfExplorer) 0.0.6 permite a un atacante remoto ejecutar comandos SQL de su elección a través de parámetros no especificados, asunto diferente al CVE-2006-5606. | |
| Modificada | Alta (7.5) | 1.5% | — | Bytesfall Explorer | 31/10/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en BytesFall Explorer (bfExplorer) 0.0.7.1 y anteriores permiten a atacantes remotos ejecutar comandos SQL de su elección mediante un nombre de usuario (variable $User) a login/doLogin.php y otros vectores no especificados. | |
| Modificada | Media (6.4) | 2.9% | 💥 Exploit | Bluevirus-design PH Pexplorer | 25/10/2006 | 16/6/2026 | Vulnerabilidad en el cruce de directorios en el archivo explorer_load_lang.php en PH Pexplorer 0.24 permite a atacantes remotos la inclusión de ficheros locales de su elección a través de secuencias ".." en el lenguaje de las cookie, como el demostrado subiendo un fichero .gif que contenga código PHP. | |
| Modificada | Media (5.1) | 1.5% | — | Webmedia Explorer | 12/10/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en includes/core.lib.php en Webmedia Explorer 2.8.7 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL in el parámetro path_include. | |
| Modificada | Media (6.8) | 11% | — | Microsoft Internet Explorer | 5/10/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Microsoft Internet Explorer permite a atacantes remotos inyectar secuencias de comandos o HTML de su elección mediante una URL codificada en UTF-7 que es retornada en un mensaje de error HTTP 404 grande sin un conjunto de caracteres explícito, un… | |
| Modificada | Media (5) | 36% | 💥 Exploit | Microsoft Internet Explorer | 5/10/2006 | 16/6/2026 | wininet.dll en Microsoft Internet Explorer 6.0 SP2 y anteriores permite a atacantes remotos provocar una denegación de servicio (excepción no manejada y caída) mediante una cabecera Content-Type larga, lo cual dispara un desbordamiento de pila. | |
| Modificada | Alta (9.3) | 61% | 💥 Exploit | Microsoft Internet ExplorerMicrosoft Outlook | 19/9/2006 | 16/6/2026 | Desbordamiento de búfer basado en el motor Vector Graphics Rendering (vgx.dll), tal y como se usa en Microsoft Outlook e Internet Explorer 6.0 en Windows XP SP2 y posiblemente otras versiones permite a atacantes remotos ejecutar código de su elección mediante un fichero Vector Markup Language (VML) con un parámetro… | |
| Modificada | Alta (7.5) | 47% | 💥 Exploit | Microsoft IEMicrosoft Internet Explorer | 17/8/2006 | 16/6/2026 | Microsoft Internet Explorer 6.0 SP1 y posiblemente otras versiones permite a atacantes remotos provocar una denegación de servicio y posiblemente ejecutar código de su elección instanciando objetos COM como controles ActiveX, incluyendo (1) imskdic.dll (Microsoft IME), (2) chtskdic.dll (Microsoft IME), y (3) msoe.dll… | |
| Modificada | Media (6) | 20% | — | Microsoft IEMicrosoft Internet Explorer | 9/8/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Internet Explorer 5.01 y 6 en Microsoft Windows 2000 SP4 permite acceso a "ficheros de recursos HTML-embedded" locales en la biblioteca de Consola de Administración de Microsoft (MMC), que permite a atacantes remotos autenticados ejecutar comandos de… | |
| Modificada | Media (5) | 25% | — | Microsoft IEMicrosoft Internet Explorer | 9/8/2006 | 16/6/2026 | Microsoft Internet Explorer 5.01 y 6 permite a ciertas secuencias de comandos persistir a través de navegaciones entre páginas, lo cual permite a un atacante remoto obtener la localización de ventana de páginas web visitadas en otros dominios o zonas, tambien conocido como "Vulnerabilidad de acceso de la información… | |
| Modificada | Alta (7.5) | 32% | — | Microsoft IEMicrosoft Internet Explorer | 9/8/2006 | 16/6/2026 | Microsoft Internet Explorer 5.01 y 6 no identifica adecuadamente la zona de dominio que origina cuando maneja la redirección, lo cual permite a un atacante remoto leer páginas web de dominios cruzados y posiblemente ejecutar código a través de vectores no especificados que afectan a páginas web manipuladas, también… | |
| Modificada | Media (5.1) | 44% | 💥 Exploit | Microsoft IEMicrosoft Internet Explorer | 8/8/2006 | 16/6/2026 | Microsoft Internet Explorer 5.01 SP4 y 6 no maneja adecuadamente diversas combinaciones de componentes en diseños HTML, lo cual permite a atacantes remotos con la intervención del usuario ejecutar código de su elección mediante un archivo HTML manipulado que lleva a una corrupción de memoria, también conocido como… | |
| Modificada | Alta (7.5) | 41% | — | Microsoft IEMicrosoft Internet Explorer | 8/8/2006 | 16/6/2026 | Microsoft Internet Explorer 6 permite a atacantes remotos ejecutar código de su elección usando la función Javascript document.getElementByID para acceder a elementos de Hojas de Estilo en Cascada (CSS) manipulados, y posiblemente otros vectores no especificados relacionados con determinadas combinaciones de… |