Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2526 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 0.37% | — | Kaspersky LAB Kaspersky Anti-virusKaspersky LAB Kaspersky Internet Security | 5/6/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en kl1.sys en Kaspersky Anti-Virus 6.0 y 7.0, y en Internet Security 6.0 y 7.0, permite a usuarios locales aumentar privilegios a través de una llamada IOCTL 0x800520e8 | |
| Modificada | Alta (9.3) | 10% | 💥 Exploit | CA Internet Security Suite Plus 2008 | 2/6/2008 | 16/6/2026 | Una vulnerabilidad de salto de directorio en el control ActiveX UmxEventCli.CachedAuditDataList.1 (también se conoce como UmxEventCliLib) en biblioteca UmxEventCli.dll en CA Internet Security Suite 2008, permite a los atacantes remotos crear y sobrescribir archivos arbitrarios por medio de un .. (punto punto) en el… | |
| Modificada | Alta (7.5) | 3.0% | 💥 Exploit | Thomas Voecking Internet Photoshow | 18/5/2008 | 16/6/2026 | admin.php en Internet Photoshow e Internet Photoshow Special Edition (SE) permite a atacantes remotos evitar la autentificación poniendo la cookie login_admin a verdadero. | |
| Modificada | Alta (9.3) | 23% | 💥 Exploit | Microsoft IEMicrosoft Internet Explorer | 18/5/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la característica Print Table of Links de Internet Explorer 6.0, 7.0 y 8.0b permite a atacantes remotos asistidos por el usuario inyectar secuencias de comandos web o HTML en la Zona de Máquina Local mediante un documento HTML con un enlace que… | |
| Modificada | Baja (2.1) | 2.1% | — | Microsoft Internet Explorer | 12/5/2008 | 16/6/2026 | Microsoft Internet Explorer 7 puede guardar páginas encriptadas en la caché incluso cuando la configuración del registro DisableCachingOfSSLPages está habilitada, lo que podría permitir a usuarios locales obtener información sensible. | |
| Modificada | Media (4.3) | 2.2% | 💥 Exploit | SAP Internet Transaction Server | 9/5/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en WGate para SAP Internet Transaction Server (ITS)versión 6.20 inyectar secuencias de comandos web o HTML de su elección mediante (1) una secuencia "<>" en el parámetro ~service de wgate.dll, o (2) enlazando código Javacript en la cadena de consulta,… | |
| Modificada | Alta (9.3) | 32% | — | Microsoft IEMicrosoft Internet Explorer | 8/4/2008 | 16/6/2026 | Vulnerabilidad de uso después de la liberación en Microsoft Internet Explorer 5.01 SP4, 6 hasta SP1, y 7, permite a atacantes remotos ejecutar código de su elección a través de una cadena de datos manipulada que provoca una corrupción de memoria, tal como se ha demostrado utilizando un MIME-type no válido que no… | |
| Modificada | Alta (9.3) | 31% | — | Microsoft Internet ExplorerMicrosoft Windows-ntMicrosoft Windows 2003 ServerMicrosoft Windows Vista+1 | 8/4/2008 | 16/6/2026 | El HxTocCtrl ActiveX control (hxvz.dll), usado en Microsoft Internet Explorer 5.01 SP4 y 6 SP1, en Windows XP SP2, Server 2003 SP1 y SP2, Vista SP1 y Server 2008, permite a atacantes remotos ejecutar código de su elección a través de argumentos mal formados, lo que dispara una corrupción de memoria. | |
| Modificada | Alta (9.3) | 6.1% | — | Symantec Norton 360Symantec Norton AntivirusSymantec Norton Internet SecuritySymantec Norton System Works | 8/4/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en el AutoFix Support Tool ActiveX control 2.7.0.1 en SYMADATA.DLL de múltiples productos de Symantec Norton, incluyendo Norton 360 1.0, AntiVirus 2006 hasta 2008, Internet Security 2006 hasta 2008, y System Works 2006 hasta 2008; permite a atacantes remotos ejecutar código de su… | |
| Modificada | Media (6.8) | 4.0% | — | Symantec Norton 360Symantec Norton AntivirusSymantec Norton Internet SecuritySymantec System Works | 8/4/2008 | 16/6/2026 | El método ActiveDataInfo.LaunchProcess en el control ActiveX 2.7.0.1 SymAData.ActiveDataInfo.1 en SYMADATA.DLL sobre múltiples productos Symantec Norton incluyendo Norton 360 1.0, AntiVirus 2006 al 2008, Internet Security 2006 al 2008, y System Works 2006 al 2008, no es capaz de determinar correctamente la ubicación… | |
| Modificada | Media (4.3) | 12% | — | Microsoft Internet Explorer | 28/3/2008 | 16/6/2026 | El método setRequestHeader del objeto XMLHttpRequest en Microsoft Internet Explorer 7 no restringe las cabeceras de las peticiones HTTP Transfer-Encoding peligrosas, lo que permite a atacantes remotos llevar a cabo ataques de división y contrabando de peticiones HTTP mediante un POST que contiene una cabecera… | |
| Modificada | Alta (7.1) | 26% | — | Microsoft Internet Explorer | 28/3/2008 | 16/6/2026 | El método setRequestHeader del objeto XMLHttpRequest en Microsoft Internet Explorer versiones 5.01, 6 y 7 no bloquea los encabezados de petición HTTP peligrosos cuando ciertas secuencias de caracteres de 8 bits se anexan a un nombre de encabezado, lo que permite a los atacantes remotos (1) dirigir la división de… | |
| Modificada | Alta (7.2) | 1.1% | 💥 Exploit | Panda Antivirus AND FirewallPanda Internet Security | 24/3/2008 | 16/6/2026 | El dispositivo cpoint.sys driver en Panda Internet Security 2008 y Antivirus+ Firewall 2008 permite a usuarios locales provocar una denegación de servicio (caída del sistema o kernel panic), sobrescribir memoria o ejecutar código de su elección a través de una petición IOCTL manipulada que dispara una escritura en… | |
| Modificada | Media (6.8) | 3.6% | — | F-secure Anti-virusF-secure Anti-virus Client SecurityF-secure Anti-virus FOR LinuxF-secure Anti-virus FOR Workstations+8 | 20/3/2008 | 16/6/2026 | Vulnerabilidad no especificada en multiples productos anti-virus de F-Secure, incluidos Internet Security 2006 hasta 2008, Anti-Virus 2006 hasta 2008 y otros, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (suspender o parar) utilizando un archivo defectuoso que… | |
| Modificada | Media (4.3) | 11% | — | Microsoft Internet Explorer | 18/3/2008 | 16/6/2026 | Vulnerabilidad de inyección CRLF en Microsoft Internet Explorer 5 y 6 permite a atacantes remotos ejecutar comandos FTP de su elección a través de una URL ftp:// codificada con los caracteres (%0D%0A) previa al comando FTP, que causa que los comandos sean insertados en una conexión FTP autenticada establecida… | |
| Modificada | Alta (10) | 21% | — | Ciscoworks Internetwork Performance Monitor | 14/3/2008 | 16/6/2026 | Cisco CiscoWorks Internetwork Performance Monitor (IPM) 2.6 crea un proceso que ejecuta una consola de comandos y escucha en un puerto TCP elegido de forma aleatoria, que permite a atacantes remotos ejecutar comandos de su elección. | |
| Modificada | Alta (9.3) | 29% | — | Microsoft Biztalk ServerMicrosoft Commerce ServerMicrosoft Internet Security AND Acceleration ServerMicrosoft Office+1 | 11/3/2008 | 16/6/2026 | Vulnerabilidad no especificada en determinados objetos COM de Microsoft Office Web Components 2000 permite a atacantes remotos con la complicidad del usuario ejecutar códigode su elección mediante vectores relativos a DataSource que disparan una corrupción de memoria, también conocido como "Vulnerabilidad en Office… | |
| Modificada | Media (4.3) | 1.1% | — | Internet Security Systems Internet Scanner | 29/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS)en el interface de informes en Internet Scanner 7.0 Service Pack 2 Build 7.2.2005.52 del IIS, que permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 2.5% | — | F-secure Anti-virusF-secure Anti-virus Client SecurityF-secure Anti-virus FOR LinuxF-secure Anti-virus FOR Workstations+4 | 22/2/2008 | 16/6/2026 | Múltiples productos antivirus de F-Secure, incluyendo Internet Security de 2006 a 2008, Anti-Virus de 2006 a 2008, F-Secure Protection Service y otros, permiten a atacantes remotos evitar las detecciones del malware a través de un archivo RAR manipulado. NOTA: podría estar relacionado con CVE-2008-0792. | |
| Modificada | Media (5.8) | 2.2% | — | F-secure Anti-virusF-secure Anti-virus Client SecurityF-secure Anti-virus FOR LinuxF-secure Anti-virus FOR Workstations+4 | 15/2/2008 | 16/6/2026 | Múltiples productos antivirus F-Secure, incluyendo Internet Security 2006 hasta 2008, Anti-Virus 2006 hasta 2008, F-Secure Protection Service y otros, permiten a los atacantes remotos omitir la detección de malware por medio de un archivo CAB diseñado. | |
| Modificada | Alta (10) | 5.4% | — | Brooks Internet Software RPM Remote Print Manager EliteBrooks Internet Software RPM Remote Print Manager Select | 13/2/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en RpmSrvc.exe de Brooks Remote Print Manager (RPM) 4.5.1.11 y versiones anteriores (Elite and Select) para Windows permite a atacantes remotos ejecutar código de su elección a través de un nombre de fichero largo en el comando "Receive data file" LPD. NOTA: algunos de estos… | |
| Modificada | Alta (9.3) | 29% | — | Microsoft ActivexMicrosoft IEMicrosoft Internet Explorer | 12/2/2008 | 16/6/2026 | Vulnerabilidad sin especificar en el Control ActiveX (dxtmsft.dll) en Microsoft Internet Explorer 5.01, 6 SP1 y SP2, y 7, que permite a atacantes remotos ejecutar código de su elección a través de una imagen manipulada, también conocida como "Vulnerabilidad de memoria en el manejo de un argumento" | |
| Modificada | Alta (8.8) | 37% | — | Microsoft Internet Explorer | 12/2/2008 | 16/6/2026 | La vulnerabilidad de Uso de la Memoria Previamente Liberada en Microsoft Internet Explorer versiones 6 SP1, 6 SP2 y 7 permite a los atacantes remotos ejecutar código arbitrario por la asignación de valores malformados a determinadas propiedades, como se demuestra mediante la propiedad de un elemento de animateMotion… | |
| Modificada | Alta (9.3) | 29% | — | Microsoft IEMicrosoft Internet Explorer | 12/2/2008 | 16/6/2026 | Vulnerabilidad no espicificada en Microsoft Internet Explorer 5.01, 6 SP1 y SP2, y 7 permite a atacantes remotos ejecutar código de su elección mediante combinaciones del diseño HTML manipuladas, también conocido como "HTML Rendering Memory Corruption Vulnerability." | |
| Modificada | Alta (7.2) | 5.4% | — | Microsoft Internet Information ServerMicrosoft Internet Information Services | 12/2/2008 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Internet Information Services (IIS) de 5.0 a 7.0. Permite a usuarios locales conseguir privilegios a través de vectores desconocidos relacionados a notificaciones de cambios de archivos en las carpetas TPRoot, NNTPFile\Root, or WWWRoot. |