Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1972 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 40% | 💥 Exploit | Microsoft Internet Explorer | 27/7/2004 | 16/6/2026 | Microsoft Internet Explorer 6.0.2800.1106 sobre Windows XP SP2 permite a servidores web remotos saltarse restricciones de zona y ejecutar código de su elección en la zona del PC local redirigiendo una función a otra función con el mismo nombre, como se ha demostrado por SimilarMethodNameRedir | |
| Modificada | Alta (7.8) | 27% | — | Microsoft Internet ExplorerMicrosoft OutlookMicrosoft Windows 98Microsoft Windows 98se+4 | 27/7/2004 | 16/6/2026 | mshtml.dll de ciertas versiones de Internet Explorer 6.x permite a atacantes remotos causar una denegación de servicio (caída de aplicación) y posiblemente ejecutar código arbitrario mediante una imagen GIF malformada que dispara un desbordamiento de búfer. | |
| Modificada | Alta (7.5) | 5.1% | — | Microsoft IEMicrosoft Internet Explorer | 27/7/2004 | 16/6/2026 | Internet Explorer para Mac 5.2.3, Internet Explorer 6 en Windows XP, u posiblemente otras versiones, no previenen adecuadamente que un marco de un dominio inyecte contenido en un marco que pertenece a otro dominio, lo que facilita la suplantación de sitios web y otros ataques. Vulnerabilidad también conocida como "de… | |
| Modificada | Baja (2.6) | 22% | 💥 Exploit | Microsoft Internet Explorer | 7/7/2004 | 16/6/2026 | Vulnerabilidad desconocida en mshtml.dll en Microsoft Internet Explorer permite a usuarios remotos causar una denegación de servicio (caída) mediante cierto documento HTML que enlaza a un documenteo CSS mediante un descriptor de clase "float:left" para un elemento de formulario, lo que puede disparar una desreferencia… | |
| Modificada | Alta (10) | 46% | — | Microsoft IEMicrosoft Internet Explorer | 7/7/2004 | 16/6/2026 | Internet Explorer 6.0.2800.1106 sobre Windows XP y posiblemente otras versiones, permite a atacantes remotos suplantar el tipo de un de un fichero mediante un especificador CLSID en el nombre del fichero. | |
| Modificada | Alta (7.5) | 53% | 💥 Exploit | Microsoft IEMicrosoft Internet Explorer | 14/6/2004 | 16/6/2026 | Internet Explorer 5.x y 6.0 permite a atacantes remotos ejecutar programas arbitrarios mediante una URL conteniendo secuencias ".." (punto punto) en un nombre de fichero terminado en "::" que es tratado como un fichero CHM aunque no tenga extensión .chm. | |
| Modificada | Alta (7.5) | 9.8% | — | Microsoft IEMicrosoft Internet Explorer | 15/4/2004 | 16/6/2026 | Microsoft Internet Explorer permite a atacantes remotos saltarse las restriciones de cookies pretendidas en una aplicación web mediante secuencias de atravesamiento de directorios "%2e%2e" (punto punto codificado) en una URL, lo que hace que Internet Explorer envíe la cookie fuera de los subconjuntos de URL… | |
| Modificada | Baja (2.6) | 6.8% | — | Microsoft Internet Explorer | 11/4/2004 | 16/6/2026 | Microsoft Internet Explorer 5.5 and 6.0 allocates memory based on the memory size written in the BMP file instead of the actual BMP file size, which allows remote attackers to cause a denial of service (memory consumption) via a small BMP file with has a large memory size. | |
| Modificada | Media (5) | 16% | 💥 Exploit | Microsoft IEMicrosoft Internet Explorer | 7/2/2004 | 16/6/2026 | Microsoft Internet Explorer 5.0.1 through 6.0 allows remote attackers to determine the existence of arbitrary files via the VBScript LoadPicture method, which returns an error code if the file does not exist. | |
| Modificada | Alta (7.5) | 28% | — | Microsoft IEMicrosoft Internet Explorer | 3/2/2004 | 16/6/2026 | Internet Explorer 6 SP1 y anteriores permiten que atacantes remotos se salten restricciones y ejecuten Javascript fijando el ""href"" al Javascript malicioso y a continuación llamando al comando execCommand(""Refresh""). También se la conoce como vulnerabilidad ""ExecCommand Cross Domain"" o BodyRefreshLoadsJPU . | |
| Modificada | Alta (7.5) | 26% | — | Microsoft IEMicrosoft Internet Explorer | 3/2/2004 | 16/6/2026 | Internet Explorer 6SP! y anteriores permite que atacantes remotos redirijan los comportamientos de copias/pegar y otras acciones del ratón a otras ventenas, mediante llamada al método window.moveBy. También se la conoce como vulnerabilidad HijackClick | |
| Modificada | Alta (7.5) | 48% | 💥 Exploit | Microsoft IEMicrosoft Internet Explorer | 3/2/2004 | 16/6/2026 | Internet Explorer 6 SP1 y anteriores permite que atacantes remotos se salten restricciones de seguridad mediante: (1) uso del método NavigateAndFind para descargar un fichero, (2) uso del método window.open para cargar un fichero, (3) fijando la propriedad href en el tag base para la ventana _search, (4) cargando la… | |
| Modificada | Alta (7.5) | 19% | — | Microsoft IEMicrosoft Internet Explorer | 3/2/2004 | 16/6/2026 | Internet Explorer 6 SP1 y anteriores permite que atacantes remotos se salten restricciones de seguridad y lean ficheros arbitrario mediante (1) modificando el método createTextRange y usando CreateLink, como se demuestra usando LinkillerSaveRef, LinkillerJPU, yLinkiller. Y (2) modificando el método createRange y… | |
| Modificada | Alta (7.5) | 18% | — | Microsoft IEMicrosoft Internet Explorer | 3/2/2004 | 16/6/2026 | Internet Explorer 5.01 hasta la 6 SP1 permite que atacantes remotos se salten restricciones de seguirdad y lean ficheros arbitrarios mediante objetos XML. | |
| Modificada | Alta (9.3) | 39% | 💥 Exploit | Microsoft IEMicrosoft Internet Explorer | 20/1/2004 | 16/6/2026 | Internet Explorer SP1 permite a atacantes remotos evitar restricciones de zonas mediante una URL de protocolo JavaScript en un sub-marco, que es añadido al historial de páginas visitadas y es ejecutado en la zona de seguridad de la ventana principal cuando se usa el método JavaScritp "history.back" (mostrar página… | |
| Modificada | Media (5) | 19% | — | Microsoft IEMicrosoft Internet Explorer | 20/1/2004 | 16/6/2026 | La función de descarga de Internet Explorer 6 SP1 permite a atacantes remotos obtener el nombre de directorio de caché mediante una respuesta HTTP con un ContentType inválido y un fichero .html, lo que podría permitir a atacantes remotos saltarse mecanismos de seguridad que se basan en nombres aleatorios, como se… | |
| Modificada | Media (4.3) | 27% | 💥 Exploit | Microsoft Internet Explorer | 20/1/2004 | 16/6/2026 | Internet Explorer 6 y posiblemente otras versiones, permite a atacantes remotos suplantar el dominio de una URL mediante un carácter "%01" antes de un carácter "@" (arroba) en la porción usario@dominio de la URL, lo que esconde el resto de la URL, incluyendo el sitio real, en la barra de direcciones. | |
| Modificada | Alta (10) | 38% | — | Microsoft IEMicrosoft Internet Explorer | 20/1/2004 | 16/6/2026 | Internet Explorer 6 SP1 permite a atacantes remotos enviar acciones de arrastrar y soltar y otras acciones con el ratón a otras ventanas usando cacheado de métodos (SaveRef) para acceder al método window.moveBy, que es de otra manera inaccesible, como se demostró por HijackClickV2. | |
| Modificada | Media (5) | 1.3% | — | Microsoft Internet ExplorerAI | 31/12/2003 | 16/6/2026 | Microsoft Internet Explorer allows remote attackers to cause a denial of service (resource consumption) via a Javascript src attribute that recursively loads the current web page. | |
| Modificada | Baja (2.6) | 18% | — | Microsoft IEMicrosoft Internet Explorer | 31/12/2003 | 16/6/2026 | Unknown vulnerability in Internet Explorer 5.01 SP3 through 6.0 SP1 allows remote attackers to cause a denial of service (browser or Outlook Express crash) via HTML with certain input tags that are not properly rendered. | |
| Modificada | Media (4.3) | 13% | 💥 Exploit | Microsoft Internet Explorer | 31/12/2003 | 16/6/2026 | Microsoft Internet Explorer 6.0 allows remote attackers to cause a denial of service (crash) by creating a web page or HTML e-mail with a textarea in a div element whose scrollbar-base-color is modified by a CSS style, which is then moved. | |
| Modificada | Media (5) | 16% | — | Microsoft IEMicrosoft Internet Explorer | 31/12/2003 | 16/6/2026 | Microsoft Internet Explorer 5.22, and other 5 through 6 SP1 versions, sends Referer headers containing https:// URLs in requests for http:// URLs, which allows remote attackers to obtain potentially sensitive information by reading Referer log data. | |
| Modificada | Alta (7.5) | 27% | 💥 Exploit | Microsoft IEMicrosoft Internet Explorer | 17/11/2003 | 16/6/2026 | Internet Explorer 5.01 a 6.0 no maneja adecuadamente etiquetas "object" devueltas por un servidor Web durante un una asociación de datos XML, lo que permite a atacantes remotos ejecutar código arbitrario mediante un correo electrónico HTML o una página web. | |
| Modificada | Alta (7.5) | 38% | 💥 Exploit | Microsoft IEMicrosoft Internet Explorer | 17/11/2003 | 16/6/2026 | Internet Explorer permite a atacantes remotos saltarse restricciones de zona para inyectar y ejecutar programas arbitrarios creando una ventana emergente e insertando un objeto ActiveX con una etiqueta "data" apuntando al código maliciosos, que Internet Explorer trata como HTML o JavaScript, pero luego ejecuta como… | |
| Modificada | Alta (7.5) | 26% | — | Microsoft IEMicrosoft Internet Explorer | 27/8/2003 | 16/6/2026 | Internet Explorer 5.01 SP3 a 6.0 SP1 permite a atacantes remotos acceder a y ejecutar script en el dominio "Mi PC" usando la caché del navegador; también llamada vulnerabilidad "Ejecución de scritp en el navegador en la zona Mi PC". |