Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2526 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 14% | 💥 Exploit | Microsoft Internet Explorer | 12/12/2008 | 16/6/2026 | El filtro XSS (ejecución de secuencias de comandos en sitios cruzados) en Microsoft Internet Explorer 8.0 Beta 2 permite a atacantes remotos saltar el mecanismo de protección XSS y generar ataques XSS mediante la inyección de datos en dos posiciones diferentes en un documento HTML, relacionado con elementos STYLE y la… | |
| Modificada | Alta (9.3) | 2.7% | — | CA Etrust AntivirusAIMicrosoft Internet ExplorerAI | 12/12/2008 | 16/6/2026 | CA eTrust Antivirus v31.6.6086, cuando se utiliza Internet Explorer 6 o 7, permite a atacantes remotos eludir la detección de malware en un documento HTML colocando una cabecera MZ (alias "EXE info") al principio, y modificar el nombre del archivo a (1 ) sin extensión, (2) una extensión. txt, o (3) una extensión .jpg,… | |
| Modificada | Alta (9.3) | 1.9% | — | Ahnlab V3 Internet Security | 12/12/2008 | 16/6/2026 | AhnLab V3 v2008.12.4.1 y posiblemente v2008.9.13.0, cuando se utiliza Internet Explorer 6 o 7, permite a atacantes remotos eludir la detección de malware en un documento HTML colocando una cabecera MZ (alias "EXE info") al principio, y modificar el nombre del archivo a (1 ) sin extensión, (2) una extensión. txt, o (3)… | |
| Modificada | Media (4.3) | 2.0% | — | Symantec Norton Internet Security 2008 | 11/12/2008 | 16/6/2026 | Norton Antivirus en Norton Internet Security v15.5.0.231 no gestiona apropiadamente (1) mensajes de correo multipart/mixed con muchas partes MIME y posiblemente (2) mensajes de correo electrónico con muchas cabeceras "Content-type: message/rfc822;", lo que permite a atacantes remotos provocar una denegación de… | |
| Modificada | Media (4.3) | 1.2% | — | Kaspersky LAB Kaspersky Internet Security Suite | 11/12/2008 | 16/6/2026 | Kaspersky Internet Security Suite 2009 no gestiona apropiadamente (1) mensajes de correo multipart/mixed con muchas partes MIME y posiblemente (2) mensajes de correo electrónico con muchas cabeceras "Content-type: message/rfc822;", lo que permite a atacantes remotos provocar una denegación de servicio (consumo de pila… | |
| Modificada | Alta (9.3) | 67% | 💥 Exploit | Microsoft Internet Explorer | 11/12/2008 | 16/6/2026 | Una vulnerabilidad de uso de la memoria previamente liberada en la función CRecordInstance::TransferToDestination en la biblioteca mshtml.dll en Internet Explorer de Microsoft versiones 5.01, 6, 6 SP1 y 7, permite a atacantes remotos ejecutar código arbitrario por medio de enlaces DSO involucrando a (1) una Island… | |
| Modificada | Alta (9.3) | 30% | — | Microsoft Internet Explorer | 10/12/2008 | 16/6/2026 | El desbordamiento del búfer en región stack de la memoria en Microsoft Internet Explorer versiones 5.01 SP4, 6 SP1 en Windows 2000 y 6 en Windows XP y Server 2003, no maneja apropiadamente los datos extraños asociados con un objeto incrustado en una página web, lo que permite a los atacantes remotos ejecutar código… | |
| Modificada | Alta (8.5) | 19% | — | Microsoft Internet Explorer | 10/12/2008 | 16/6/2026 | Microsoft Internet Explorer 7 en ocasiones intenta acceder a objetos que han sido eliminados; esto permite a atacantes remotos ejecutar código de su elección a través de un documento HTML manipulado que provoca una corrupción de memoria. También se conoce como "Vulnerabilidad de Corrupción de Memoria que No ha sido… | |
| Modificada | Alta (9.3) | 33% | — | Microsoft Internet Explorer | 10/12/2008 | 16/6/2026 | Microsoft Internet Explorer versión 7 algunas veces intenta acceder a las ubicaciones de memoria no inicializadas, lo que permite a los atacantes remotos ejecutar código arbitrario por medio de un documento HTML creado que desencadena la corrupción de la memoria, relacionada con una petición WebDAV para un archivo con… | |
| Modificada | Alta (8.5) | 18% | — | Microsoft Internet Explorer | 10/12/2008 | 16/6/2026 | Microsoft Internet Explorer v5.01 SP4 y v6 SP1, no valida adecuadamente los parámetros en las llamadas a los métodos de navegación; esto permite a atacantes remotos ejecutar código de su elección a través de un documento HTML manipulado que provoca una corrupción de memoria. También se conoce como "Vulnerabilidad de… | |
| Modificada | Alta (9.3) | 11% | 💥 Exploit | Bitdefender AntivirusBitdefenderBullguard Internet SecuritySoftware602 Groupware Server | 10/12/2008 | 16/6/2026 | Vulnerabilidad sin especificar en el módulo pdf.xmd en (1) BitDefender Free Edition 10 y Antivirus Standard 10, (2) BullGuard Internet Security v8.5, y (3) Software602 Groupware Server v6.0.08.1118, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o posiblemente ejecutar código de… | |
| Modificada | Media (4.3) | 27% | 💥 Exploit | Microsoft Internet Explorer | 12/11/2008 | 16/6/2026 | Vulnerabilidad de dominios cruzados en Microsoft XML Core Services v3.0 y v4.0, como lo utilizado en Internet Explorer, permite a atacantes remotos obtener información sensible de otro dominio a través de documentos XML manipulados, relacionados con el inadecuado control de error para las DTD externas, también… | |
| Modificada | Media (5) | 9.1% | — | Microsoft Internet Explorer | 29/10/2008 | 16/6/2026 | Microsoft Internet Explorer 6 omite ciertos caracteres codificados al mostrar la barra de direcciones, lo que permite a un atacante remoto falsear la barra de direcciones por medio de una URL con un dominio que difiere de un dominio importante solo en esos caracteres, como se demuestra usando exam%A9ple.com para… | |
| Modificada | Media (5.8) | 14% | 💥 Exploit | Microsoft Internet Explorer | 29/10/2008 | 16/6/2026 | Una vulnerabilidad de truncamiento visual en Microsoft Internet Explorer versión 6, permite a los atacantes remotos suplantar la barra de direcciones por medio de una dirección URL con un nombre de host que contiene muchos (carácter de espacio sin bloqueo), que se renderizan como espacios en blanco, también se conoce… | |
| Modificada | Alta (9.3) | 36% | — | Microsoft Internet Explorer | 15/10/2008 | 16/6/2026 | Microsoft Excel 2000 SP3, 2002 SP3 y 2003 SP2 y SP3 no valida correctamente los datos en la caché VBA Performance, lo que permite a atacantes remotos ejecutar código de su elección mediante un archivo Excel manipulado, también conocida como "Calendar Object Validation Vulnerability (Vulnerabilidad de Validación de… | |
| Modificada | Alta (9.3) | 31% | — | Microsoft Internet Explorer | 15/10/2008 | 16/6/2026 | Microsoft Internet Explorer 5.01 SP4 y 6 no gestiona correctamente los errores asociados con el acceso a memoria no inicializada, lo que permite a atacantes remotos ejecutar código de su elección mediante un documento HTML, también conocido como "HTML Objects Memory Corruption Vulnerability (Vulnerabilidad de… | |
| Modificada | Alta (8.8) | 40% | — | Microsoft Internet Explorer | 15/10/2008 | 16/6/2026 | Microsoft Internet Explorer 6 no maneja adecuadamente errores asociados con accesos a un objeto que ha sido (1) inicializado incorrectamente o (2) borrado, lo cual permite a atacantes remotos ejecutar código de su elección a través de un documento HTML manipulado, también conocido como "Vulnerabilidad de Corrupción de… | |
| Modificada | Media (6.5) | 28% | — | Microsoft Internet Explorer | 15/10/2008 | 16/6/2026 | Microsoft Internet Explorer 6 y 7 no determina apropiadamente el dominio o zona de seguridad de origen de una secuencia de comandos (script) web, lo cual permite a atacantes remotos evitar políticas de seguridad de dominios cruzados intencionadas y obtener información sensible a través de un documento HTML manipulado,… | |
| Modificada | Alta (9.3) | 32% | — | Microsoft Internet Explorer | 15/10/2008 | 16/6/2026 | Microsoft Internet Explorer v6 y v7 no determina de forma adecuada el dominio o zona de seguridad del origen de la secuencia de comandos web, lo que permite a atacantes remotos saltar la política de seguridad de dominios cruzados implementada, y ejecutar código arbitrario u obtener información sensible mediante un… | |
| Modificada | Alta (9.3) | 33% | — | Microsoft Internet Explorer | 15/10/2008 | 16/6/2026 | Microsoft Internet Explorer 6 y 7 no determina correctamente el dominio o zona de seguridad original de un script, lo que permite a un atacante remoto eludir la política de seguridad establecida para los dominios cruzados, y ejecutar código de su elección u obtener información privilegiada a través de un documento… | |
| Modificada | Alta (9) | 46% | — | Microsoft Internet Information Services | 15/10/2008 | 16/6/2026 | Desbordamiento de entero en la extensión Internet Printing Protocol (IPP) ISAPI en Microsoft Internet Information Services (IIS) v5.0 hasta v7.0 en Windows 2000 SP4, XP SP2 y SP3, Server 2003 SP1 y SP2, y Server 2008, permite a atacantes remotos autenticados ejecutar código arbitrario a través de un petición HTTP POST… | |
| Modificada | Alta (7.8) | 5.7% | 💥 Exploit | Tonec Inc. Internet Download Manager | 9/10/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en el fichero de la función de parseado en el Tonec Internet Download Manager, posiblemente el v5.14 y versiones anteriores, lo que permite a atacantes remotos producir una denegación de servicio (caida) y una posible ejecución de código a elección del atacante a través del… | |
| Modificada | Media (5) | 18% | — | Microsoft Internet Explorer | 2/10/2008 | 16/6/2026 | El navegador Microsoft Internet Explorer v7 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de Javascript que llama a la función alert con una cadena codificada en formato URL de un número largo de caracteres inválidos. | |
| Modificada | Alta (10) | 17% | — | Microsoft Internet Information Services | 29/9/2008 | 16/6/2026 | ** DISPUTADA ** Cierto control ActiveX en iisext.dll en Microsoft Internet Information Services (IIS) permite a atacantes remotos establecer una contraseña a través de un argumento de tipo cadena en el método SetPassword. NOTA: un tercero de confianza no pudo reproducir este problema. En adición, el investigador… | |
| Modificada | Media (5) | 14% | — | Microsoft Internet Information Services | 29/9/2008 | 16/6/2026 | Un determinado control ActiveX en la biblioteca adsiis.dll en Internet Information Services (IIS) Microsoft, permite a los atacantes remotos causar una denegación de servicio (bloqueo del navegador) por medio de una cadena larga en el segundo argumento al método GetObject. NOTA: este problema fue revelado por un… |