Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2526 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.4) | 0.32% | — | Kaspersky LAB Kaspersky Internet Security | 24/9/2007 | 16/6/2026 | Kaspersky Internet Security 7.0.0.125 no valida de forma adecuada ciertos parámetros en los manejadores de función System Service Descriptor Table (SSDT), el cual permite a usuarios locales (1) provocar denegación de servicio (caida) y posiblemente ganar privilegios a través del secuestro de NtCreateSection kernel… | |
| Modificada | Media (4.6) | 0.31% | — | Gdata Internetsecurity 2007 | 24/9/2007 | 16/6/2026 | G DATA InternetSecurity 2007 no valida de forma adecuada ciertos parámetros en los manejadores de función System Service Descriptor Table (SSDT), el cual permite a usuarios locales provocar denegación de servicio (caida) y posiblemente ganar privilegios a través del secuentro de (1) NtCreateKey y (2) NtOpenProcess… | |
| Modificada | Media (4.3) | 7.5% | — | Microsoft IEMicrosoft Internet Explorer | 12/9/2007 | 16/6/2026 | Microsoft Internet Explorer 4.0 hasta 7 permite a atacantes remotos determinar la existencia de archivos locales que tienen imágenes asociadas mediante un URI res:// en la propiedad src de un objeto Image de JavaScript, como se ha demostrado con el URI de un recurso de imagen bitmap dentro de un archivo (1) .exe o (2)… | |
| Modificada | Alta (7.5) | 55% | 💥 Exploit | Microsoft Internet ExplorerMicrosoft Visual Foxpro | 10/9/2007 | 16/6/2026 | Desbordamiento de búfer en la región stack de la memoria en ciertos controles ActiveX en las bibliotecas (1) FPOLE. OCX versión 6.0.8450.0 y (2) Foxtlib.ocx, tal y como son usados en Microsoft Visual FoxPro versión 6.0 fpole 1.0 Type Library; e Internet Explorer versiones 5.01, 6 SP1 y SP2, y 7; permiten a atacantes… | |
| Modificada | Alta (7.2) | 0.89% | 💥 Exploit | Microworld Technologies Escan Anti-virusMicroworld Technologies Escan Internet SecurityMicroworld Technologies Escan Virus Control | 31/8/2007 | 16/6/2026 | MicroWorld eScan Virus Control 9.0.722.1, Anti-Virus 9.0.722.1, y Internet Security 9.0.722.1 utilizan permisos débiles (Todos: Control total) para sus árboles de directorio de instalación, lo cual permite a usuarios locales obtener privilegios al reemplazar ficheros de aplicación, como se demuestra con traysser.exe. | |
| Modificada | Media (6.9) | 0.42% | — | Trend Micro AntispywareTrend Micro Pc-cillin Internet Security 2007 | 22/8/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en vstlib32.dll 1.2.0.1012 en SSAPI Engine 5.0.0.1066 hasta 5.2.0.1012 en Trend Micro AntiSpyware 3.5 y PC-Cillin Internet Security 2007 15.0 hasta 15.3, cuando la característica Venus Spy Trap (VST) está habilitada, permite a usuarios locales provocar una denegación de servicio… | |
| Modificada | Media (4.3) | 11% | — | Microsoft Internet Explorer | 22/8/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Microsoft Internet Explorer 6.0 permite a atacantes remotos con la complicidad del usuario inyectar secuencias de comandos web o HTML de su elección en la zona local mediante un URI, cuando el documento asociado al URL es guardado en un fichero… | |
| Modificada | Alta (9.3) | 5.6% | — | Microsoft Internet Explorer | 15/8/2007 | 16/6/2026 | Microsoft Internet Explorer 6 y 7 incrusta credenciales FTP en los archivos HTML que se obtienen durante una sesión FTP, lo cual permite a atacantes locales o remotos (dependiendo del contexto) obtener información sensible leyendo la fuente HTML, como se ha demostrado con archivos (1) .html, (2) .html, o (3) .mht. | |
| Modificada | Alta (9.3) | 42% | 💥 Exploit | Microsoft Internet Explorer | 14/8/2007 | 16/6/2026 | Desbordamiento de entero en CDownloadSink class code en el componente de Lenguaje de Marcado Vectoria (VML) (VGX.DLL), como el utilizado en Internet Explorer 5.01, 6, y 7 permite a atacantes remotos ejecutar código de su elección mediante contenido comprimido con un tamaño de búfer inválido, lo cual provoca… | |
| Modificada | Media (6.8) | 27% | — | Microsoft IEMicrosoft Internet Explorer | 14/8/2007 | 16/6/2026 | Una vulnerabilidad no especificada en Internet Explorer versiones 5.01 y 6 SP1, permite a atacantes remotos ejecutar código arbitrario por medio de cadenas de Cascading Style Sheets (CSS) diseñadas que desencadenan una corrupción de memoria durante el análisis, relacionados con el uso de punteros fuera de límites. | |
| Modificada | Alta (9.3) | 29% | — | Microsoft Internet Explorer | 14/8/2007 | 16/6/2026 | Una vulnerabilidad no especificada en el objeto ActiveX del archivo pdwizard.ocx para Internet Explorer versiones 5.01, 6 SP1 y 7, permite a atacantes remotos ejecutar código arbitrario por medio de vectores de ataque desconocidos relacionados con objetos de Microsoft Visual Basic versión 6 y una corrupción de… | |
| Modificada | Alta (9.3) | 41% | 💥 Exploit | Microsoft Internet Explorer | 14/8/2007 | 16/6/2026 | El control ActiveX de la biblioteca tblinf32.dll (también conocida como vstlbinf.dll) para Internet Explorer versiones 5.01, 6 SP1 y 7 utiliza una implementación IObjectsafety inapropiada, que permite a los atacantes remotos ejecutar código arbitrario mediante peticiones a la propiedad HelpString, que involucra un… | |
| Modificada | Media (6.8) | 4.0% | — | Symantec Norton AntivirusSymantec Norton Internet SecuritySymantec Norton System Works | 9/8/2007 | 16/6/2026 | Múltiples vulnerabilidades de "errores de validación de entrada" sin especificar en múltiples controles ActiveX en el NavComUI.dll, como el utilizado en el AntiVirus Norton, Internet Security y los productos System Works para 2006, permiten a atacantes remotos ejecutar código de su elección a través de (1) la… | |
| Modificada | Media (4.3) | 13% | — | Microsoft Internet Explorer | 8/8/2007 | 16/6/2026 | Microsoft Windows Explorer (explorer.exe) permite a atacantes remotos con la complicidad del usuario provocar una denegación de servicio mediante cierto fichero JPG, como ha sido demostrado por something.jpg. NOTA: este asunto podría estar relacionado con CVE-2007-3958. | |
| Modificada | Alta (9.3) | 7.0% | 💥 Exploit | Clever Components Internet Activex Suite | 30/7/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio (absoluto) en el control ActiveX clInetSuiteX6.clWebDav en CLINETSUITEX6.OCX en Clever Internet ActiveX Suite 6.2 permite a atacantes remotos crear o sobrescribir archivos de su elección a través de un nombre de ruta completo en el segundo argumento en el método GetToFile. NOTA:… | |
| Modificada | Alta (7.5) | 10% | — | Microsoft Internet ExplorerNetscape Navigator | 27/7/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección de argumento en Netscape Navigator 9 permite a atacantes remotos ejecutar comandos de su elección mediante un byte NULL (%00) y metacaracteres de consola de comandos en URIs (1) mailto, (2) nntp, (3) news, (4) snews, ó (5) telnet, asunto similar a CVE-2007-3670. | |
| Modificada | Media (6.8) | 20% | — | Microsoft Internet ExplorerMozilla Firefox | 27/7/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección de argumento en Mozilla Firefox 2.0.0.5 y 3.0alpha permite a atacantes remotos ejecutar comandos de su elección mediante un byte NULL (%00) y metacaracteres de consola de comandos en URIs (1) mailto, (2) nntp, (3) news, (4) snews, ó (5) telnet, asunto similar a CVE-2007-3670. | |
| Modificada | Media (4.3) | 3.6% | — | Broadcom Anti-spywareBroadcom Anti-virus FOR THE EnterpriseBroadcom Anti Virus SDKBroadcom Antispyware FOR THE Enterprise+19 | 26/7/2007 | 16/6/2026 | arclib.dll anterior a 7.3.0.9 en CA Anti-Virus (formalmente eTrust Antivirus) 8 y otros ciertos productos CA permiten a atacantes remotos provocar denegación de servicio (bucles infinitos y perdida de funcionalidad antivirus) a través de un campo"listado previo de un trozo de número" en un cierto archivo CHM. | |
| Modificada | Alta (7.1) | 23% | 💥 Exploit | Microsoft Internet Explorer | 24/7/2007 | 16/6/2026 | Microsoft Windows Explorer (explorer.exe) permite a atacantes remotos con la complicidad del usuario provocar una denegación de servicio mediante un determinado fichero GIF, como se demuestra con Art.gif. | |
| Modificada | Media (4.3) | 6.7% | — | Microsoft Internet ExplorerMozilla Seamonkey | 24/7/2007 | 16/6/2026 | Vulnerabilidad de inyección de argumento en Microsoft Internet Explorer, cuando funciona sobre sistemas con SeaMonkey instalado y ciertas URIs registradas, permite a atacantes remotos llevar a cabo ataques de secuencias de comandos y ejecutar comandos de su elección a través de metacaracteres del interprete de… | |
| Modificada | Alta (9.3) | 14% | — | Microsoft Internet ExplorerNetscape Navigator | 21/7/2007 | 16/6/2026 | Vulnerabilidad de inyección de argumento en Microsoft Internet Explorer, cuando se ejecuta en sistemas con Netscape instalado y determinadas URIs registradas, permite a atacantes remotos conducir ataques de secuencia de comandos en cruce de navegadores y ejecutar comandos de su elección mediante metacaracteres de… | |
| Modificada | Media (4.3) | 19% | — | Microsoft Internet ExplorerDokuwiki | 21/7/2007 | 16/6/2026 | Conflicto de Interpretación entre Microsoft Internet Explorer y DocuWiki versiones anteriores a 2007-06-26b permite a atacantes remotos inyectar scripts JavaScript de su elección y conducir ataques de secuencias de comandos en sitios cruzados (XSS) mientras se comprueba la ortografía de mensajes codificados UTF-8… | |
| Modificada | Alta (9.3) | 29% | — | Microsoft Internet Explorer | 17/7/2007 | 16/6/2026 | Microsoft Internet Explorer 7 en Windows XP SP2 permite a atacantes remotos evitar que los usuarios abandonen un sitio, falsificar la barra de direcciones, y conducir phising y otros ataques mediante llamadas repetidas a la función document.open después de que un usuario solicite una página nueva, pero antes de… | |
| Modificada | Media (6.9) | 1.1% | 💥 Exploit | Symantec Client SecuritySymantec Norton AntispamSymantec Norton AntivirusSymantec Norton Internet Security+2 | 15/7/2007 | 16/6/2026 | Symantec symtdi.sys versiones anteriores a 7.0.0, tal y como se distribuye en Symantec AntiVirus Corporate Edition 9 hata 10.1 y Client Security 2.0 hasta 3.1, Norton AntiSpam 2005, y Norton AntiVirus, Internet Security, Personal Firewall, y System Works 2005 y 2006; permite a usuarios locales obtener privilegios… | |
| Modificada | Media (4.3) | 29% | 💥 Exploit | Microsoft Internet ExplorerMozilla Firefox | 10/7/2007 | 16/6/2026 | Una vulnerabilidad de inyección de argumentos en Microsoft Internet Explorer, cuando es ejecutado en sistemas con Firefox instalado y ciertos URIs registrados, permiten a atacantes remotos conducir ataques de tipo cross-browser scripting y ejecutar comandos arbitrarios por medio de metacaracteres de shell en un URI… |