Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2526 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)57%—Microsoft Internet Information Server12/2/200816/6/2026
Vulnerabilidad sin especificar en Microsoft Internet Information Services (IIS) de 5.1 a 6.0. Permite a atacantes remotos ejecutar código de su elección a través de entradas manipuladas para páginas ASP.
ModificadaMedia (4.3)15%—MediawikiMediawiki Botquery EXTMicrosoft Internet Explorer25/1/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el fichero api.php de (1)MediaWiki 1.11 hasta 1.11.0rc1, 1.10 hasta 1.10.2, 1.9 hasta 1.9.4, y 1.8; y de (2) la extensión BotQuery para MediaWiki 1.7 y anteriores; cuando se está usando Internet Explorer, permite a atacantes remotos inyectar, a su…
ModificadaAlta (9.3)25%—Microsoft Internet ExplorerSkype Technologies Skype25/1/200816/6/2026
Vulnerabilidad de secuencias de comandos en zonas cruzadas en el control web Internet Explorer de Skype 3.6.0.244, y versiones anteriores 3.5.x y 3.6.x en Windows, permite a atacantes remotos con la complicidad del usuario inyectar secuencias de comandos web o HTML de su elección en la Zona de Máquina Local mediante…
ModificadaMedia (5)3.2%💥 Exploit8E6 R3000 Internet Filter22/1/200816/6/2026
8e6 R3000 Internet Filter versión 2.0.05.33, y otras versiones anteriores a 2.0.11, permiten a atacantes remotos omitir las restricciones previstas por medio de una petición HTTP fragmentada.
ModificadaMedia (5)23%💥 ExploitDivx PlayerMicrosoft Internet Explorer4/1/200816/6/2026
Un determinado control ActiveX de npUpload.dll de DivX Player 6.6.0 permite a atacantes remotos provocar una denegación de servicio (Caída de Internet Explorer 7) mediante un argumento largo en el método SetPassword.
ModificadaAlta (7.2)1.0%—Trend Micro Antivirus Plus AntispywareTrend Micro Internet Security Virus BustTrend Micro Internet Security PRO15/12/200716/6/2026
Desbordamiento de buffer relacionado con la pila en PccScan.dll, en versiones anteriores a la build 1451 de Trend Micro AntiVirus, además de AntiSpyware 2008, Internet Security 2008, e Internet Security Pro 2008. Permite que atacantes remotos con intervención del usuario provoquen una denegación de serivio (por caída…
ModificadaMedia (6.8)31%—Microsoft IEMicrosoft Internet Explorer12/12/200716/6/2026
Microsoft Internet Explorer versiones 6 y 7, permite a los atacantes remotos ejecutar código arbitrario por medio de objetos no inicializados o eliminados usados en llamadas repetidas a la función de JavaScript (1) cloneNode o (2) nodeValue, un problema diferente de CVE-2007-3902 y CVE-2007-5344, una variante de…
ModificadaMedia (6.8)27%—Microsoft IEMicrosoft Internet Explorer12/12/200716/6/2026
Microsoft Internet Explorer versiones 5.01 hasta 7, permite a los atacantes remotos ejecutar código arbitrario por medio de un sitio web diseñado usando Javascript que crea, modifica, elimina y accede a objetos de documento utilizando la propiedad tags, que desencadena una corrupción de pila, relacionada con objetos…
ModificadaMedia (6.8)28%—Microsoft IEMicrosoft Internet Explorer12/12/200716/6/2026
Microsoft Internet Explorer 5.01 hasta la 7 permite a atacantes remotos ejecutar código de su elección a través de "llamadas a métodos no esperados de objetos HTML", también conocido como "Vulnerabilidad de corrupción de objeto de memoria DHTML".
ModificadaAlta (9.3)36%—Microsoft IEMicrosoft Internet Explorer12/12/200716/6/2026
Una vulnerabilidad de uso de memoria previamente liberada en la función CRecalcProperty en la biblioteca mshtml.dll en Microsoft Internet Explorer versiones 5.01 hasta 7, permite a atacantes remotos ejecutar código arbitrario mediante el llamado método setExpression y, a continuación, modificando la propiedad…
ModificadaMedia (5.8)17%—Microsoft Internet Explorer5/12/200716/6/2026
La característica Web Proxy Auto-Discovery en Microsoft Internet Explorer 6 y 7, cuando un sufijo de DNS primario con tres o más componentes es configurado, resuelve nombre de host wpad no cualificado en un dominio de segundo nivel fuera de este dominio configurado en el DNS, lo cual permite a servidores WPAD llevar a…
ModificadaAlta (9.3)5.7%—Ahnlab V3 Internet Security20/11/200716/6/2026
AhnLab Antivirus 3 Internet Security 2008 Platinum añade datos en una cadena de nombre de archivo en una localización indicada por el campo "Filename length" en un cabecera ZIP, lo cual permite a atacantes remotos provocar denegación de servicio (caida de máquina) y posiblemente ejecutar código de su elección a través…
ModificadaMedia (6)0.31%—Symantec Norton AntivirusSymantec Norton Internet Security5/11/200716/6/2026
El escáner Disk Mount en Symantec AntiVirus para Macintosh versiones 9.x y 10.x, Norton AntiVirus para Macintosh versiones 10.0 y 10.1 y Norton Internet Security para Macintosh versiones 3.x , usa un directorio con permisos débiles (grupo grabable), que permite a usuarios administradores locales alcanzar privilegios…
ModificadaCrítica (9.8)29%💥 ExploitBitdefender AntivirusBitdefender Internet SecurityBitdefender Total Security1/11/200716/6/2026
Vulnerabilidad no especificada en BitDefender ejecutar código de su elección a través de vectores no especificados, también conocida como EEYEB-20071024. NOTA: a fecha de 29/10/2007, la única revelación es un vago preaviso sin información de uso inmediato. Sin embargo, dado que proviene de un investigador reputado, se…
ModificadaMedia (6.6)0.39%—Trend Micro Pc-cillin Internet Security 2007Trend Micro Scan Engine30/10/200716/6/2026
La ingenieria de búsqueda de Trend Micro AntiVirus anterior a 8.550-1001, utilizada en Trend Micro PC-Cillin Internet Security 2007, y Tmxpflt.sys 8.320.1004 y 8.500.0.1002, tiene permisos débiles (TODOS:Escritura) para el dispositivo \\.\Tmfilter, lo cual permite a usuarios locales enviar contenido de su elección al…
ModificadaAlta (7.5)20%—Microsoft Internet Explorer14/10/200716/6/2026
Microsoft Internet Explorer versión 7 y anteriores, permite a atacantes remotos omitir el cuadro de diálogo "File Download - Security Warning" y descargar archivos .exe arbitrarios colocando un '?' (signo de interrogación) seguido por un nombre de archivo que no sea .exe después del nombre de archivo .exe, como es…
ModificadaAlta (9.3)54%💥 ExploitMicrosoft Internet Explorer11/10/200716/6/2026
El manejo de URL en la biblioteca Shell32.dll en el shell de Windows en Microsoft Windows XP y Server 2003, con Internet Explorer versión 7 instalado, permite a atacantes remotos ejecutar programas arbitrarios por medio de secuencias "%" no válidas en un mailto: u otro manejador URI, como es demostrado usando mIRC,…
ModificadaMedia (6.8)24%—Microsoft Internet Explorer9/10/200716/6/2026
Vulnerabilidad no especificada en Microsoft Internet Explorer 5.01 hasta 7 permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados que implican corrupción de memoria debido a un error no controlado.
ModificadaAlta (7.5)26%—Microsoft Internet Explorer9/10/200716/6/2026
Microsoft Internet Explorer 5.01 hasta 7 permite a atacantes remotos falsificar la barra de direcciones URL y otras "Interfaces de Usuario de confianza" mediante vectores no especificados, un asunto diferente que CVE-2007-1091 y CVE-2007-3826.
ModificadaMedia (4.3)9.7%—Microsoft Internet Explorer8/10/200716/6/2026
Microsoft Internet Explorer 6 borra asignaciones DNS fijas en conexiones fallidas a puertos TCP irrelevantes, lo cual hace más fácil para atacantes remotos llevar a cabo ataques de revinculación DNS, como ha sido demostrado por el puesto 81 en un IMG SRC, cuando la asignación DNS fija ha sido establecida por una…
ModificadaAlta (9.3)6.0%—Symantec Antivirus Scan EngineSymantec Brightmail AntispamSymantec Client SecuritySymantec Mail Security+95/10/200716/6/2026
Desbordamiento de búfer basado en pila en el componente Decomposer en múltiples producto Symantec que permiten a atacantes remotos ejecutar código de su elección a través de archivos .CAB manipulados.
ModificadaAlta (9.3)3.9%—Symantec Antivirus Scan EngineSymantec Brightmail AntispamSymantec Client SecuritySymantec Mail Security+95/10/200716/6/2026
El componente Decomposer en múltiples productos Symantec permite a atacantes remotos provocar denegación de servicio (bucles infinitos) a través de ciertos valores en el campo PACK_SIZE de una cabecera de archivo RAR.
ModificadaMedia (4.3)15%💥 ExploitMicrosoft Internet Explorer1/10/200716/6/2026
La gestión del foco del evento onkeydown de Microsoft Internet Explorer 6.0 permite a atacantes remotos cambiar el foco del campo y copiar pulsaciones de teclas mediante un uso determinado del atributo JavaScript htmlFor, como se demuestra al cambiar el foco de un área de texo a un campo de promoción de fichero,…
ModificadaBaja (2.1)0.44%—Kaspersky LAB Kaspersky Anti-virusKaspersky LAB Kaspersky Internet Security26/9/200716/6/2026
Kaspersky Anti-Virus (KAV) y Internet Security 7.0 construcción 125 no valida de forma adecuada ciertos parámetros en System Service Descriptor Table (SSDT) y manejadores de función Shadow SSDT, lo cual permite a usuarios locales provocar denegación de servicio (caida) a través de (1) NtUserSendInput, (2)…
ModificadaAlta (7.2)0.33%—Symantec Norton Internet Security24/9/200716/6/2026
Norton Internet Security 2008 15.0.0.60 no valida de forma adecuada ciertos parámetros en los manejadores de la función System Service Descriptor Table (SSDT), el cual permite a usuarios locales provocar denegación de servicio (caida) y posiblemente ganar privilegios a través del secuestro de NtOpenSection kernel…