Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2526 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.89% | — | Internet2 Shibboleth-sp | 29/9/2009 | 16/6/2026 | El software Internet2 Shibboleth Service Provider v1.3.x anterior a v1.3.3 y v2.x anterior a v2.2.1, cuando se utiliza la validación de confianza PKIX, no controla correctamente un caracter '\0' en los campos subject o subjectAltName de un certificado, lo cual permite a atacantes remotos hombre-en-el-medio… | |
| Modificada | Alta (7.5) | 1.5% | — | Internet2 OpensamlInternet2 XmltoolingInternet2 Shibboleth-sp | 29/9/2009 | 16/6/2026 | OpenSAML v2.x anterior a v2.2.1 y XMLTooling v1.x anterior a v1.2.1, utilizado por Internet2 Shibboleth Service Provider v2.x anterior a v2.2.1,no siguen el atributo Use del elemento KeyDescriptor, lo cual permite a atacantes remotos utilizar un certificado para la firma y encriptación, cuando esta designado para un… | |
| Modificada | Media (5) | 28% | 💥 Exploit | Microsoft Internet Explorer | 18/9/2009 | 16/6/2026 | Microsoft Internet Explorer 7 desde 7.0.6000.16711 permite a atacantes remotos producir una denegación de servicio (navegador inutilizable) mediante una llamada en bucle a la función window.print, también conocido como "ataque DoS de impresión", posiblemente relacionado con CVE-2009-0821. | |
| Modificada | Media (5) | 16% | — | Microsoft Internet Explorer | 18/9/2009 | 16/6/2026 | Microsoft Internet Explorer v6 desde v6.0.2900.2180, y v7.0.6000.16711, permite a atacantes remotos producir una denegación de servicio (consumo de CPU) a través de un envío automático de un formulario que contenga un elemento generador de claves, una vulnerabilidad relacionada con CVE-2009-1828. | |
| Modificada | Media (4.3) | 2.2% | — | Symantec AntivirusSymantec Client SecuritySymantec Norton AntivirusSymantec Norton Internet Security | 8/9/2009 | 16/6/2026 | Vulnerabilidad no especificada en Symantec Norton AntiVirus 2005 hasta 2008; Norton Internet Security 2005 hasta 2008; AntiVirus Corporate Edition v9.0 anteriores a MR7, v10.0, v10.1 anteriores a MR8, y v10.2 anteriores a MR3; y Client Security v2.0 anteriores a MR7, v3.0, y v3.1 anteriores a MR8; cuando Internet… | |
| Modificada | Alta (10) | 4.6% | — | Juracapecoffee Internet Connectivity KIT | 8/9/2009 | 16/6/2026 | Múltiples desbordamientos del búfer en el Kit de Conexión a Internet de Jura para la máquina de café Jura Impressa F90, permite a atacantes remotos provocar una denegación de servicio (caída) y puede que ejecutar código de su elección a través de vectores no especificados relacionados con el uso inadecuado de los gets… | |
| Modificada | Alta (10) | 4.7% | — | Juracapecoffee Internet Connectivity KIT | 8/9/2009 | 16/6/2026 | Jura Internet Connection Kit para cafetera Jura Impressa F90 no proporciona restricciones de acceso a funciones privilegiadas, lo que permite a atacantes remotos causar una denegación de servicio (daño físico), modificación de la configuración del café, y probablemente ejecutar código a través de peticiones… | |
| Modificada | Media (5) | 82% | 💥 Exploit | Microsoft Internet Information Services | 4/9/2009 | 16/6/2026 | Una vulnerabilidad de consumo de pila en el Servicio FTP en Internet Information Services (IIS) de Microsoft versiones 5.0 hasta 7.0, permite a los usuarios autenticados remotos causar una denegación de servicio (bloqueo del demonio) por medio de un comando list (ls) -R que contiene un comodín que hace referencia a un… | |
| Modificada | Alta (9) | 91% | 💥 Exploit | Microsoft Internet Information Server | 31/8/2009 | 16/6/2026 | Un desbordamiento de búfer en el Servicio FTP en Internet Information Services (IIS) de Microsoft versiones 5.0 hasta 6.0, permite a los usuarios autenticados remotos ejecutar código arbitrario por medio de un comando NLST (LISTA DE NOMBRES) diseñado que utiliza comodines, conllevando a la corrupción de memoria,… | |
| Modificada | Media (5) | 17% | 💥 Exploit | Microsoft Internet Explorer | 31/8/2009 | 16/6/2026 | Microsoft Internet Explorer 6 en Windows XP SP2 y SP3, e Internet Explorer 7 en Vista, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de código Javascript que hace una llamada a createElement para crear una instancia del elemento LI, y entonces llama a setAttribute para… | |
| Modificada | Media (4.3) | 11% | — | Microsoft Internet Explorer | 28/8/2009 | 16/6/2026 | Microsoft Internet Explorer v6 a v8 permiten falsificar la barra de direcciones a atacantes remotos, a través de window.open con una URI relativa, que muestre una dirección URL arbitraria de un sitio web visitado por la víctima, como lo demuestra la visita a una web controlada por el atacante, que lanza un formulario… | |
| Modificada | Media (4.3) | 6.4% | 💥 Exploit | Kaspersky Anti-virusKaspersky Internet Security | 25/8/2009 | 16/6/2026 | avp.exe en Kaspersky Internet Security v9.0.0.459 y Anti-Virus v9.0.0.463 permite a atacantes remotos producir una denegación de servicio (consumo de CPU y perdida de conectividad con la red) a través de una petición de URL HTTP que contiene un gran numero de puntos ".". | |
| Modificada | Media (5) | 13% | — | Microsoft Internet Explorer | 24/8/2009 | 16/6/2026 | Microsoft Internet Explorer v6.0.2900.2180 y anteriores, permite a atacantes remotos provocar una denegación de servicio (consumo de CPU o cuelgue de aplicación) a través de código JavaScript con un valor de cadena larga para la propiedad "hash" (también conocida como location.hash). Cuestión relacionada con el… | |
| Modificada | Baja (2.1) | 0.35% | — | CA Internet Security Suite | 19/8/2009 | 16/6/2026 | vetmonnt.sys en CA Internet Security Suite r3, vetmonnt.sys anteriores a v9.0.0.184 en Internet Security Suite r4, y vetmonnt.sys anteriores a v10.0.0.217 en Internet Security Suite r5 no verifica adecuadamente las llamadas IOCTL, lo que permite a usuarios locales producir una denegación de servicio ( caída de… | |
| Modificada | Media (5) | 11% | 💥 Exploit | Microsoft Internet ExplorerMicrosoft Windows 7 | 14/8/2009 | 16/6/2026 | Microsoft Internet Explorer v8.0.7100.0 en Windows 7 RC en la plataforma x64, permite a atacantes provocar una denegación de servicip (caída de la aplicación) a través de ciertos elementos DIV en conjunción con elementos SCRIPT que tienen contenidos vacíos y no referencias a una localización de script externa válida. | |
| Modificada | Alta (9.3) | 29% | — | Microsoft Biztalk ServerMicrosoft Internet Security AND Acceleration ServerMicrosoft OfficeMicrosoft Office WEB Components+1 | 12/8/2009 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica (heap) en el Componentes Office Web ActiveX Control en Microsoft Office XP SP3, Office 2003 SP3, Office XP Web Components SP3, Office 2003 Web Components SP3, Office 2003 Web Components SP1 para el 2007 Microsoft Office System, Internet Security y Acceleration (ISA)… | |
| Modificada | Alta (7.8) | 14% | — | Microsoft Internet Explorer | 5/8/2009 | 16/6/2026 | Microsoft Internet Explorer v6 hasta v6.0.2900.2180 y v7 hasta v7.0.6000.16473, permite a atacantes remotos causar una denegación de servicio (consumo CPU) a través de un documento XML compuesto de una serie larga de start-targs que no corresponden con end-tags, relacionado con el asunto CVE-2009-1232. | |
| Modificada | Media (4.3) | 23% | 💥 Exploit | Microsoft Internet Explorer | 3/8/2009 | 16/6/2026 | mshtml.dll en Microsoft Internet Explorer v7 y v8 en Windows XP SP3 permite a atacantes remotos provocar una denegación de servicio (finalización de la aplicación) al llamar el método "findText" de código JavaScript con una cadena Unicode modificada en el primer argumento, y sólo un argumento adicional, como se ha… | |
| Modificada | Media (5) | 2.5% | — | Kaspersky Anti-virusKaspersky Internet Security | 30/7/2009 | 16/6/2026 | Vulnerabilidad no especificada en Kaspersky Anti-Virus 2010 y Kaspersky Internet Security 2010 anteriores a Critical Fix v9.0.0.463 permite a los atacantes remotos deshabilitar la aplicación Kaspersky a través de un vector de ataque no relacionado a "una secuencia de comandos externa". | |
| Modificada | Alta (9.3) | 34% | — | Microsoft Internet ExplorerMicrosoft Windows Server 2003Microsoft Windows XPMicrosoft Windows Server 2008+2 | 29/7/2009 | 16/6/2026 | Microsoft Internet Explorer v5.01 SP4 y v6 SP1; Internet Explorer 6 para Windows XP SP2 y SP3 y Server 2003 SP2; e Internet Explorer 7 y 8 for Windows XP SP2 y SP3, Server 2003 SP2, Vista Gold, SP1, y SP2, y Server 2008 Gold y SP2, no maneja adecuadamente los intentos para acceder a objetos eliminados en memoria, lo… | |
| Modificada | Alta (10) | 43% | — | Microsoft Internet Explorer | 29/7/2009 | 16/6/2026 | Microsoft Internet Explorer v5.01 SP4 y v6 SP1; Internet Explorer 6 para Windows XP SP2 y SP3 y Server 2003 SP2; e Internet Explorer 7 y 8 for Windows XP SP2 y SP3, Server 2003 SP2, Vista Gold, SP1, y SP2, y Server 2008 Gold y SP2, no maneja adecuadamente las operaciones con tablas, lo que permite a atacantes remotos… | |
| Modificada | Alta (9.3) | 27% | — | Microsoft Internet Explorer | 29/7/2009 | 16/6/2026 | Microsoft Internet Explorer v6 SP1; Internet Explorer 6 para Windows XP SP2 y SP3 y Server 2003 SP2; e Internet Explorer 7 y 8 for Windows XP SP2 y SP3, Server 2003 SP2, Vista Gold, SP1, y SP2, y Server 2008 Gold y SP2, no maneja adecuadamente los intentos de acceso a objetos eliminados de la memoria, lo que permite a… | |
| Modificada | Media (5) | 15% | — | Microsoft IEMicrosoft Internet Explorer | 22/7/2009 | 16/6/2026 | Microsoft Internet Explorer v6.0.2900.2180 y anteriores permite a atacantes remotos causar una denegación de servicio (consumo de memoria y CPU) a través de un argumento de cadena de caracteres Unicode larga para el método de escritura, siendo un asunto relacionado con CVE-2009-2479. | |
| Modificada | Alta (7.1) | 2.8% | — | Nokia SymbianNokia N82Nokia N810 Internet Tablet | 20/7/2009 | 16/6/2026 | Nokia N95 ejecutando Symbian OS 9.2, N82, y N810 Internet Tablet permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) mediante un valor entero grande en la propiedad "length" de un objeto "Select", siendo un asunto relacionado con CVE-2009-1692. | |
| Modificada | Media (4.3) | 19% | — | Microsoft Internet Explorer | 20/7/2009 | 16/6/2026 | Microsoft Internet Explorer v5 hasta v8 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y colgado de la aplicación) mediante un valor entero grande en la propiedad "length" de un objeto "Select", siendo un asunto relacionado con CVE-2009-1692. |