Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2526 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 57% | — | Microsoft Internet Information Server | 12/2/2008 | 16/6/2026 | Vulnerabilidad sin especificar en Microsoft Internet Information Services (IIS) de 5.1 a 6.0. Permite a atacantes remotos ejecutar código de su elección a través de entradas manipuladas para páginas ASP. | |
| Modificada | Media (4.3) | 15% | — | MediawikiMediawiki Botquery EXTMicrosoft Internet Explorer | 25/1/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el fichero api.php de (1)MediaWiki 1.11 hasta 1.11.0rc1, 1.10 hasta 1.10.2, 1.9 hasta 1.9.4, y 1.8; y de (2) la extensión BotQuery para MediaWiki 1.7 y anteriores; cuando se está usando Internet Explorer, permite a atacantes remotos inyectar, a su… | |
| Modificada | Alta (9.3) | 25% | — | Microsoft Internet ExplorerSkype Technologies Skype | 25/1/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en zonas cruzadas en el control web Internet Explorer de Skype 3.6.0.244, y versiones anteriores 3.5.x y 3.6.x en Windows, permite a atacantes remotos con la complicidad del usuario inyectar secuencias de comandos web o HTML de su elección en la Zona de Máquina Local mediante… | |
| Modificada | Media (5) | 3.2% | 💥 Exploit | 8E6 R3000 Internet Filter | 22/1/2008 | 16/6/2026 | 8e6 R3000 Internet Filter versión 2.0.05.33, y otras versiones anteriores a 2.0.11, permiten a atacantes remotos omitir las restricciones previstas por medio de una petición HTTP fragmentada. | |
| Modificada | Media (5) | 23% | 💥 Exploit | Divx PlayerMicrosoft Internet Explorer | 4/1/2008 | 16/6/2026 | Un determinado control ActiveX de npUpload.dll de DivX Player 6.6.0 permite a atacantes remotos provocar una denegación de servicio (Caída de Internet Explorer 7) mediante un argumento largo en el método SetPassword. | |
| Modificada | Alta (7.2) | 1.0% | — | Trend Micro Antivirus Plus AntispywareTrend Micro Internet Security Virus BustTrend Micro Internet Security PRO | 15/12/2007 | 16/6/2026 | Desbordamiento de buffer relacionado con la pila en PccScan.dll, en versiones anteriores a la build 1451 de Trend Micro AntiVirus, además de AntiSpyware 2008, Internet Security 2008, e Internet Security Pro 2008. Permite que atacantes remotos con intervención del usuario provoquen una denegación de serivio (por caída… | |
| Modificada | Media (6.8) | 31% | — | Microsoft IEMicrosoft Internet Explorer | 12/12/2007 | 16/6/2026 | Microsoft Internet Explorer versiones 6 y 7, permite a los atacantes remotos ejecutar código arbitrario por medio de objetos no inicializados o eliminados usados en llamadas repetidas a la función de JavaScript (1) cloneNode o (2) nodeValue, un problema diferente de CVE-2007-3902 y CVE-2007-5344, una variante de… | |
| Modificada | Media (6.8) | 27% | — | Microsoft IEMicrosoft Internet Explorer | 12/12/2007 | 16/6/2026 | Microsoft Internet Explorer versiones 5.01 hasta 7, permite a los atacantes remotos ejecutar código arbitrario por medio de un sitio web diseñado usando Javascript que crea, modifica, elimina y accede a objetos de documento utilizando la propiedad tags, que desencadena una corrupción de pila, relacionada con objetos… | |
| Modificada | Media (6.8) | 28% | — | Microsoft IEMicrosoft Internet Explorer | 12/12/2007 | 16/6/2026 | Microsoft Internet Explorer 5.01 hasta la 7 permite a atacantes remotos ejecutar código de su elección a través de "llamadas a métodos no esperados de objetos HTML", también conocido como "Vulnerabilidad de corrupción de objeto de memoria DHTML". | |
| Modificada | Alta (9.3) | 36% | — | Microsoft IEMicrosoft Internet Explorer | 12/12/2007 | 16/6/2026 | Una vulnerabilidad de uso de memoria previamente liberada en la función CRecalcProperty en la biblioteca mshtml.dll en Microsoft Internet Explorer versiones 5.01 hasta 7, permite a atacantes remotos ejecutar código arbitrario mediante el llamado método setExpression y, a continuación, modificando la propiedad… | |
| Modificada | Media (5.8) | 17% | — | Microsoft Internet Explorer | 5/12/2007 | 16/6/2026 | La característica Web Proxy Auto-Discovery en Microsoft Internet Explorer 6 y 7, cuando un sufijo de DNS primario con tres o más componentes es configurado, resuelve nombre de host wpad no cualificado en un dominio de segundo nivel fuera de este dominio configurado en el DNS, lo cual permite a servidores WPAD llevar a… | |
| Modificada | Alta (9.3) | 5.7% | — | Ahnlab V3 Internet Security | 20/11/2007 | 16/6/2026 | AhnLab Antivirus 3 Internet Security 2008 Platinum añade datos en una cadena de nombre de archivo en una localización indicada por el campo "Filename length" en un cabecera ZIP, lo cual permite a atacantes remotos provocar denegación de servicio (caida de máquina) y posiblemente ejecutar código de su elección a través… | |
| Modificada | Media (6) | 0.31% | — | Symantec Norton AntivirusSymantec Norton Internet Security | 5/11/2007 | 16/6/2026 | El escáner Disk Mount en Symantec AntiVirus para Macintosh versiones 9.x y 10.x, Norton AntiVirus para Macintosh versiones 10.0 y 10.1 y Norton Internet Security para Macintosh versiones 3.x , usa un directorio con permisos débiles (grupo grabable), que permite a usuarios administradores locales alcanzar privilegios… | |
| Modificada | Crítica (9.8) | 29% | 💥 Exploit | Bitdefender AntivirusBitdefender Internet SecurityBitdefender Total Security | 1/11/2007 | 16/6/2026 | Vulnerabilidad no especificada en BitDefender ejecutar código de su elección a través de vectores no especificados, también conocida como EEYEB-20071024. NOTA: a fecha de 29/10/2007, la única revelación es un vago preaviso sin información de uso inmediato. Sin embargo, dado que proviene de un investigador reputado, se… | |
| Modificada | Media (6.6) | 0.39% | — | Trend Micro Pc-cillin Internet Security 2007Trend Micro Scan Engine | 30/10/2007 | 16/6/2026 | La ingenieria de búsqueda de Trend Micro AntiVirus anterior a 8.550-1001, utilizada en Trend Micro PC-Cillin Internet Security 2007, y Tmxpflt.sys 8.320.1004 y 8.500.0.1002, tiene permisos débiles (TODOS:Escritura) para el dispositivo \\.\Tmfilter, lo cual permite a usuarios locales enviar contenido de su elección al… | |
| Modificada | Alta (7.5) | 20% | — | Microsoft Internet Explorer | 14/10/2007 | 16/6/2026 | Microsoft Internet Explorer versión 7 y anteriores, permite a atacantes remotos omitir el cuadro de diálogo "File Download - Security Warning" y descargar archivos .exe arbitrarios colocando un '?' (signo de interrogación) seguido por un nombre de archivo que no sea .exe después del nombre de archivo .exe, como es… | |
| Modificada | Alta (9.3) | 54% | 💥 Exploit | Microsoft Internet Explorer | 11/10/2007 | 16/6/2026 | El manejo de URL en la biblioteca Shell32.dll en el shell de Windows en Microsoft Windows XP y Server 2003, con Internet Explorer versión 7 instalado, permite a atacantes remotos ejecutar programas arbitrarios por medio de secuencias "%" no válidas en un mailto: u otro manejador URI, como es demostrado usando mIRC,… | |
| Modificada | Media (6.8) | 24% | — | Microsoft Internet Explorer | 9/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Internet Explorer 5.01 hasta 7 permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados que implican corrupción de memoria debido a un error no controlado. | |
| Modificada | Alta (7.5) | 26% | — | Microsoft Internet Explorer | 9/10/2007 | 16/6/2026 | Microsoft Internet Explorer 5.01 hasta 7 permite a atacantes remotos falsificar la barra de direcciones URL y otras "Interfaces de Usuario de confianza" mediante vectores no especificados, un asunto diferente que CVE-2007-1091 y CVE-2007-3826. | |
| Modificada | Media (4.3) | 9.7% | — | Microsoft Internet Explorer | 8/10/2007 | 16/6/2026 | Microsoft Internet Explorer 6 borra asignaciones DNS fijas en conexiones fallidas a puertos TCP irrelevantes, lo cual hace más fácil para atacantes remotos llevar a cabo ataques de revinculación DNS, como ha sido demostrado por el puesto 81 en un IMG SRC, cuando la asignación DNS fija ha sido establecida por una… | |
| Modificada | Alta (9.3) | 6.0% | — | Symantec Antivirus Scan EngineSymantec Brightmail AntispamSymantec Client SecuritySymantec Mail Security+9 | 5/10/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en el componente Decomposer en múltiples producto Symantec que permiten a atacantes remotos ejecutar código de su elección a través de archivos .CAB manipulados. | |
| Modificada | Alta (9.3) | 3.9% | — | Symantec Antivirus Scan EngineSymantec Brightmail AntispamSymantec Client SecuritySymantec Mail Security+9 | 5/10/2007 | 16/6/2026 | El componente Decomposer en múltiples productos Symantec permite a atacantes remotos provocar denegación de servicio (bucles infinitos) a través de ciertos valores en el campo PACK_SIZE de una cabecera de archivo RAR. | |
| Modificada | Media (4.3) | 15% | 💥 Exploit | Microsoft Internet Explorer | 1/10/2007 | 16/6/2026 | La gestión del foco del evento onkeydown de Microsoft Internet Explorer 6.0 permite a atacantes remotos cambiar el foco del campo y copiar pulsaciones de teclas mediante un uso determinado del atributo JavaScript htmlFor, como se demuestra al cambiar el foco de un área de texo a un campo de promoción de fichero,… | |
| Modificada | Baja (2.1) | 0.44% | — | Kaspersky LAB Kaspersky Anti-virusKaspersky LAB Kaspersky Internet Security | 26/9/2007 | 16/6/2026 | Kaspersky Anti-Virus (KAV) y Internet Security 7.0 construcción 125 no valida de forma adecuada ciertos parámetros en System Service Descriptor Table (SSDT) y manejadores de función Shadow SSDT, lo cual permite a usuarios locales provocar denegación de servicio (caida) a través de (1) NtUserSendInput, (2)… | |
| Modificada | Alta (7.2) | 0.33% | — | Symantec Norton Internet Security | 24/9/2007 | 16/6/2026 | Norton Internet Security 2008 15.0.0.60 no valida de forma adecuada ciertos parámetros en los manejadores de la función System Service Descriptor Table (SSDT), el cual permite a usuarios locales provocar denegación de servicio (caida) y posiblemente ganar privilegios a través del secuestro de NtOpenSection kernel… |