Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2526 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 78% | — | Microsoft Forefront Threat Management GatewayMicrosoft Internet Security AND Acceleration Server | 15/4/2009 | 16/6/2026 | El motor del cortafuegos en Microsoft Forefront Threat Management Gateway, Medium Business Edition (TMG MBE); e Internet Security and Acceleration (ISA) Server 2004 SP3, 2006, 2006 Supportability Update, y 2006 SP1; no gestiona adecuadamente el estado de sesión de los oyentes web, lo que permite a atacantes remotos… | |
| Modificada | Alta (7.2) | 0.80% | 💥 Exploit | Trendmicro Internet Security | 1/4/2009 | 16/6/2026 | Activity Monitor Module de TrendMicro (tmactmon.sys) versión 2.52.0.1002 en Internet Pro 2008 y 2009, y Security Pro 2008 y 2009 de Trend Micro, permite a los usuarios locales alcanzar privilegios por medio de un IRP diseñado en una petición IOCTL METHOD_NEITHER a \Device\tmactmon que sobrescribe la memoria. | |
| Modificada | Alta (10) | 31% | — | Microsoft Internet Explorer | 23/3/2009 | 16/6/2026 | Una vulnerabilidad en Microsoft Internet Explorer 8 sobre Windows 7 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos simplemente haciendo clic en un enlace, como se demostró Nils durante una competición PWN2OWN en CanSecWest 2009. | |
| Modificada | Media (4.3) | 30% | — | Bitdefender Internet Security | 9/3/2009 | 16/6/2026 | Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en BitDefender Internet Security 2009 permite a atacantes remotos, con la ayuda de usuarios locales, inyectar HTML o scripts web arbitrarios a través del nombre de archivo (filename) de un archivo infectado de virus, como lo demuestra el… | |
| Modificada | Alta (9.3) | 4.6% | — | Rimarts Becky! Internet Mail | 13/2/2009 | 16/6/2026 | Desbordamiento de búfer en Becky!! Internet Mail v2.48.02 y anteriores, que permite a los atacantes remotos ejecutar arbitrariamente código a través de mensajes de correo electrónico con una retorno manipulado de recepción de petición. | |
| Modificada | Alta (9.3) | 34% | 💥 Exploit | Microsoft Internet Explorer | 10/2/2009 | 16/6/2026 | Microsoft Internet Explorer 7, cuando usamos XHTML en modo estricto, permite a atacantes remotos ejecutar código de su elección a través de la directiva "zoom style" en conjunción con otras directivas no especificadas en una hoja de estilo en cascada (CSS)en un documento HTML manipulado, también conocido como… | |
| Modificada | Alta (9.3) | 85% | 💥 Exploit | Microsoft Internet Explorer | 10/2/2009 | 16/6/2026 | Microsoft Internet Explorer 7 no maneja adecuadamente los errores durante un intento de acceso a los objetos eliminados, esto permite a atacantes remotos ejecutar código de su elección a través de un documento HTML manipulado; está relacionado con CFunctionPointer y la inclusión de objetos de documentos. También se… | |
| Modificada | Alta (7.6) | 5.5% | — | F-secure Anti-virusF-secure Anti-virus FOR Citrix ServersF-secure Anti-virus FOR Microsoft ExchangeF-secure Anti-virus FOR Mimesweeper+13 | 6/2/2009 | 16/6/2026 | Desbordamiento de entero en múltiples productos antivirus de F-Secure, incluyendo Internet Security 2006 hasta 2008, Anti-Virus 2006 hasta 2008, y otros, cuando ha sido configurado para escanear ficheros comprimidos internamente, permite a atacantes remotos ejecutar código de su elección a través de un fichero… | |
| Modificada | Media (4.3) | 11% | 💥 Exploit | Microsoft Internet Explorer | 30/1/2009 | 16/6/2026 | Microsoft Internet Explorer 7 permite a los atacantes remotos engañar a los usuarios que visitan arbitrariamente una URL a través de una acción onclick que mueva un elemento manipulado a la posición actual del ratón, en relación a una vulnerabilidad "Clickjacking". | |
| Modificada | Alta (9.3) | 16% | 💥 Exploit | Microsoft Internet Explorer | 29/1/2009 | 16/6/2026 | El módulo shell32 en Microsoft Internet Explorer v7.0 en Windows XP SP3 permitiría a atacantes remotos ejecutar código a su elección a través de un atributo largo VALUE en un elemento INPUT, relacionado posiblemente con la vulnerabilidad de vaciado de pila. | |
| Modificada | Alta (7.2) | 0.58% | — | Gdata Antivirus 2008Gdata Internetsecurity 2008Gdata Totalcare 2008 | 28/1/2009 | 16/6/2026 | El driver GDTdiIcpt.sys en G DATA AntiVirus 2008, InternetSecurity 2008, y TotalCare 2008 con los registros del kernel con valores de entrada IOCTL 0x8317001c, permite a usuarios locales provocar una denegación de servicio (caída del sistema) u obtener privilegios a través de una petición IOCTL manipulada, como se ha… | |
| Modificada | Alta (10) | 4.3% | — | Broadcom Anti-spywareBroadcom Anti-spyware FOR THE EnterpriseBroadcom Anti-virusBroadcom Anti-virus FOR THE Enterprise+15 | 28/1/2009 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en la bilioteca Arclib (arclib.dll) anterior a v 7.3.0.15 en el motor de CA Anti-Virus para CA Anti-Virus Enterprise v7.1, r8, y r8.1; Anti-Virus 2007 v8 y 2008; Internet Security Suite 2007 v3 y 2008; y otros productos CA, permite a atacantes remotos evitar la detección de… | |
| Modificada | Media (4.6) | 0.40% | — | Trend Micro Internet Security 2007Trend Micro Internet Security 2008Trend Micro Officescan | 21/1/2009 | 16/6/2026 | El servicio Trend Micro Personal Firewall (también conocido como TmPfw.exe) en los módulos Trend Micro Network Security Component (NSC, utilizado en Trend Micro OfficeScan 8.0 SP1 parche 1 e Internet Security 2007 y 2008 v17.0.1224, se basa en la protección de la contraseña del lado del cliente implementada en la… | |
| Modificada | Alta (10) | 6.4% | — | Trend Micro Internet Security 2007Trend Micro Internet Security 2008Trend Micro Officescan | 21/1/2009 | 16/6/2026 | Múltiples desbordamientos de búfer basados en montículo en la función ApiThread en el servicio de cortafuegos (también conocido como TmPfw.exe) en los módulos Trend Micro Network Security Component (NSC), del modo que se usan en Trend Micro OfficeScan 8.0 SP1 Patch 1 e Internet Security 2007 y 2008 17.0.1224, permite… | |
| Modificada | Media (5) | 2.1% | — | Trend Micro Internet Security 2007Trend Micro Internet Security 2008Trend Micro Officescan | 21/1/2009 | 16/6/2026 | La función ApiThread en el servicio de cortafuegos (también conocido como TmPfw.exe) en los módulos Trend Micro Network Security Component (NSC), del modo que se usan en Trend Micro OfficeScan 8.0 SP1 Patch 1 e Internet Security 2007 y 2008 17.0.1224, permite a atacantes remotos provocar una denegación de sevicio… | |
| Modificada | Baja (2.1) | 7.8% | — | Microsoft Internet Explorer | 20/1/2009 | 16/6/2026 | Una función desconocida en la implementación JavaScript en Microsoft Internet Explorer crea y expone una "huella temporal" cuando hay un inicio de sesión actualmente a un sitio web, lo que facilita a atacantes remotos engañar a un usuario para que haga lo que le dice un mensaje pop-up envenenado, también conocido como… | |
| Modificada | Alta (7.5) | 25% | — | Microsoft Internet Information Services | 15/1/2009 | 16/6/2026 | El método no documentado TRACK en Microsoft Internet Information Services (IIS) v5.0 devuelve el contenido de la petición original en el cuerpo de la respuesta, lo que facilita a atacantes remotos el robo de cookies y credenciales de autenticación, o evitar el mecanismo de protección HttpOnly, usando TRAK para leer… | |
| Modificada | Media (5) | 28% | 💥 Exploit | Microsoft Internet Information Services | 15/1/2009 | 16/6/2026 | Microsoft Internet Information Services (IIS) v5.0 no registra las peticiones que usan el método TRACK, lo que permite a atacantes remotos obtener información sensible sin ser detectados. | |
| Modificada | Media (4.3) | 9.4% | — | Microsoft Internet Explorer | 8/1/2009 | 16/6/2026 | Microsoft Internet Explorer 6.0 hasta 8.0 beta2 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través del valor del atributo onload=screen[""] en un elemento "BODY". | |
| Modificada | Media (6.8) | 21% | 💥 Exploit | Microsoft Internet Explorer | 29/12/2008 | 16/6/2026 | Vulnerabilidad de inyección de argumento en Microsoft Internet Explorer 8 beta 2 sobre Windows XP SP3, permite a atacantes remotos ejecutar comandos de su elección a través de la opción "--renderer-path" en una URI chromehtml:. | |
| Modificada | Media (4.3) | 11% | — | Microsoft Internet Explorer | 12/12/2008 | 16/6/2026 | ** CUESTIONADA ** El filtro XSS (ejecución de secuencias de comandos en sitios cruzados) en Microsoft Internet Explorer 8.0 Beta 2 no reconoce patrones de patrones de ataque diseñados para operar contra páginas web que están codificadas en utf-7, lo que permite a atacantes remotos saltar el mecanismo de protección XSS… | |
| Modificada | Media (4.3) | 13% | — | Microsoft Internet Explorer | 12/12/2008 | 16/6/2026 | Microsoft Internet Explorer 8.0 Beta 2 confía en la cabecera HTTP XDomainRequestAllowed para autorizar el intercambio de datos entre dominios, o que permite a atacantes remotos evitar el mecanismo de protección del producto XSS Filter y dirigir ataques XSS (ejecución de secuencias de comandos en sitios cruzados) y de… | |
| Modificada | Media (4.3) | 15% | — | Microsoft Internet Explorer | 12/12/2008 | 16/6/2026 | El filtro XSS (ejecución de secuencias de comandos en sitios cruzados) en Microsoft Internet Explorer 8.0 Beta 2 no gestiona de manera apropiada algunas cabeceras HTTP que aparecen después de una secuencia CRLF en una URI, lo que permite a atacantes remotos saltar el mecanismo de protección XSS y generar ataques XSS o… | |
| Modificada | Media (4.3) | 12% | — | Microsoft Internet Explorer | 12/12/2008 | 16/6/2026 | El filtro XSS (ejecución de secuencias de comandos en sitios cruzados) en Microsoft Internet Explorer 8.0 Beta 2 se deshabilita a si mismo despues de encontrar una cierta cabecera X-XSS-Protection HTTP, lo que permite a atacantes remotos saltar el mecanismo de protección XSS y generar ataques XSS mediante la inyección… | |
| Modificada | Media (4.3) | 12% | — | Microsoft Internet Explorer | 12/12/2008 | 16/6/2026 | El filtro XSS (ejecución de secuencias de comandos en sitios cruzados) en Microsoft Internet Explorer 8.0 Beta 2 permite a atacantes remotos saltar el mecanismo de protección XSS y generar ataques XSS mediante una secuencia CRLF junto con una cabecera Content-Type manipulada, como se demostró por una cabecera con un… |