Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2526 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 2.4% | 💥 Exploit | SAP Internet Graphics Server | 6/7/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en ADM:GETLOGFILE de SAP Internet Graphics Service (IGS) permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro PARAMS. | |
| Modificada | Alta (7.8) | 2.4% | — | SAP Internet Communication ManagerSAP WEB Application Server | 6/7/2007 | 16/6/2026 | El Internet Communication Manager (también conocido como ICMAN.exe o ICM) en el SAP NetWeaver Application Server 6.x y 7.x, posiblemente sólo bajo Windows, permite a atacantes remotos provocar una denegación de servicio (caída del proceso) a través de un URI de cierta longitud que contenga el parámetro sap-isc-key,… | |
| Modificada | Media (4.3) | 13% | — | Microsoft Internet Explorer | 5/7/2007 | 16/6/2026 | ** IMPUGNADA ** Microsoft Internet Explorer 6 ejecuta secuencias de comandos (scripts) web desde URIs de nombres de esquema arbitrarios terminados con la secuencia de caracteres "script", usando (1)el manejador vbscript: para nombres de esquema desde 7 hasta 9 caracteres, y (2) el manejador javascript: para nombres de… | |
| Modificada | Alta (7.8) | 28% | — | Microsoft IEMicrosoft Internet Explorer | 3/7/2007 | 16/6/2026 | ** EN DISPUTA ** Microsoft Internet Explorer versión 6.0 y versión 7.0 permite a atacantes remotos rellenar Zonas con dominios de su elección utilizando determinados metacaracteres tales como comodines mediante JavaScript, lo cual resulta en una denegación de servicio (supresión de sitios web y agotamiento de… | |
| Modificada | Media (5) | 9.9% | — | Microsoft Internet Explorer | 29/6/2007 | 16/6/2026 | Microsoft Internet Explorer 7 permite a atacantes remotos determinar la existencia de historia de una página mediante la variable Javascript history.length. | |
| Modificada | Alta (7.5) | 31% | 💥 Exploit | Microsoft Internet ExplorerNctsoft Products NctaudiostudioNctsoft Products Nctwavchunkseditor2.dll | 29/6/2007 | 16/6/2026 | Cierto control ActiveX en NCTWavChunksEditor2.dll 2.6.1.148 de NCTAudioStudio (NCTAudioStudio2) 2.7, como el utilizado por Sienzo DMM y probablemente otros productos, permite a atacantes remotos crear y sobrescribir ficheros de su elección mediante nombre de ruta completo en el argumento al método CreateFile, un… | |
| Modificada | Media (5) | 16% | — | Microsoft Internet Explorer | 28/6/2007 | 16/6/2026 | ** EN DISPUTA ** Vulnerabilidad entre dominios en Microsoft Internet Explorer 6 y 7 permite a los atacantes remotos omitir la directiva de mismo origen y acceder a información restringida de otros dominios a través de JavaScript que sobrescribe la variable de documento y estáticamente establece el atributo… | |
| Modificada | Media (4.3) | 11% | 💥 Exploit | Microsoft Internet Explorer | 26/6/2007 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio absoluto en Microsoft Internet Explorer 6 de Windows XP SP2 permite a atacantes remotos acceder a ficheros locales de su elección mediante el URI file: en (1) el atributo src a una etiqueta (a) bgsound, (b) input, (c) EMBED, (d) img, o (e) script. (2) el atributo data… | |
| Modificada | Alta (7.8) | 22% | 💥 Exploit | Microsoft Internet Explorer | 22/6/2007 | 16/6/2026 | Microsoft Internet Explorer 6 en el Windows XP SP2 permite a atacantes remotos provocar una denegación de servicio (caída) mediante la creación de un objeto ADODB.Recordset y realizando una serie de llamadas al método NextRecordset con un argumento que sea una cadena larga, lo que provoca un "acceso a memoria… | |
| Modificada | Alta (10) | 11% | — | Microsoft Internet Explorer | 21/6/2007 | 16/6/2026 | Vulnerabilidad sin especificar en la implementación del FTP del Microsoft Internet Explorer permite a atacantes remotos "ver una dirección de memoria válida" a través de vectores sin especificar, vulnerabilidad diferente a la CVE-2007-0217. | |
| Modificada | Alta (9.3) | 3.7% | — | F-secure Anti-virusF-secure Anti-virus Linux Client SecurityF-secure Anti-virus Linux Server SecurityF-secure Internet Security+2 | 20/6/2007 | 16/6/2026 | Múltiples productos antivirus de F-Secure para Microsoft Windows y Linux anterior al 19/06/2007 permiten a atacantes remotos evitar el escaneo mediante una cabecera artesanal en un archivo (1) LHA o (2) RAR. | |
| Modificada | Alta (9.3) | 31% | — | Microsoft Internet Explorer | 12/6/2007 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Internet Explorer 6 permite a atacantes remotos ejecutar código de su elección mediante una etiqueta de Hoja de Estilo en Cascada (CSS) que dispara una corrupción de memoria. | |
| Modificada | Alta (9.3) | 31% | — | Microsoft Internet Explorer | 12/6/2007 | 16/6/2026 | Microsoft Internet Explorer versiones 5.01 y 6 permite a los atacantes remotos ejecutar código arbitrario mediante peticiones de determinados objetos COM desde la biblioteca Urlmon.dll, lo que desencadena corrupción de memoria durante una llamada a la función IObjectSafety. | |
| Modificada | Alta (9.3) | 61% | — | Microsoft Internet Explorer | 12/6/2007 | 16/6/2026 | Microsoft Internet Explorer versiones 5.01, 6 y 7 permite a los atacantes remotos ejecutar código arbitrario causando que Internet Explorer acceda a un objeto no inicializado o eliminado, relacionado con variables prototipo y celdas de tabla, también se conoce como "Uninitialized Memory Corruption Vulnerability". | |
| Modificada | Alta (9.3) | 35% | — | Microsoft Internet Explorer | 12/6/2007 | 16/6/2026 | Condición de carrera en Microsoft Internet Explorer 5.01, 6, y 7 permite a atacantes remotos ejecutar código de su elección provocando que Internet Explorer instale múltiples paquetes de idioma en un modo que dispara una corrupción de memoria, también conocida como "Vulnerabilidad de Instalación de Paquetes de Idioma". | |
| Modificada | Alta (9.3) | 55% | 💥 Exploit | Microsoft Internet Explorer | 12/6/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en los controles de voz (1) ActiveListen (en la biblioteca Xlisten.dll) y (2) ActiveVoice (en la biblioteca Xvoice.dll), tal como son utilizados por Microsoft Internet Explorer en las versiones 5.01, 6 y 7, permiten a los atacantes remotos ejecutar código arbitrario por medio de un… | |
| Modificada | Media (5) | 8.2% | 💥 Exploit | Westbyte Internet Download Accelerator | 11/6/2007 | 16/6/2026 | Desbordamiento de búfer en la función NotSafe en el controlador ActiveX idaiehlp en idaiehlp.dll 1.9.1.74 in Internet Download Accelerator (ida) 5.2 permite a atacantes remotos provocar denegación servicio (caida del Internet Explorer) a través de un argumento largo. | |
| Modificada | Media (5.8) | 9.9% | — | Microsoft Internet Explorer | 11/6/2007 | 16/6/2026 | Microsoft Internet Explorer 7, cuando se avisa a HTTP Basic Authentication para un sitio web IDN, utiliza etiquetas ACE para el nombre de dominio en la barra de estado, pero utiliza etiquetas internacionalizadas para este nombre en diálogo de validación, lo cual podría permitir a un atacante remoto realizar ataques de… | |
| Modificada | Alta (10) | 44% | 💥 Exploit | Microsoft Internet ExplorerProvideo Camimage Activex Control | 7/6/2007 | 16/6/2026 | Desbordamiento de búfer en el control de ActiveX Provideo Camimage en el ISSCamControl.dll 1.0.1.5, cuando el Internet Explorer 6 se usa bajo Windows 2000 SP4, permite a atacantes remotos ejecutar código de su elección mediante una valor en la propiedad URL largo. | |
| Modificada | Alta (7.1) | 28% | — | Microsoft Windows 2003 ServerMicrosoft Windows XPMicrosoft Internet ExplorerMicrosoft Windows 2000+2 | 6/6/2007 | 16/6/2026 | Una condición de carrera en Microsoft Internet Explorer versión 6 SP1; versiones 6 y 7 para Windows XP SP2 y SP3; versiones 6 y versión 7 para Server 2003 SP2; versión 7 para Vista Gold, SP1 y SP2; y versión 7 para Server 2008 SP2 permite a los atacantes remotos ejecutar código arbitrario o realizar otras acciones en… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Internet Explorer | 6/6/2007 | 16/6/2026 | Microsoft Internet Explorer 6 permite a atacantes remotos falsificar la barra de URL, y las propiedades de la página incluyendo certificados SSL, interrumpiendo la carga de la página mediante determinado uso de objetos de localización DOM y llamadas a setTimeout. NOTA: este problema puede ser aprovechado para ataques… | |
| Modificada | Alta (9.3) | 50% | 💥 Exploit | Broadcom Anti-virus FOR THE EnterpriseBroadcom Brightstor Arcserve BackupBroadcom Common ServicesBroadcom Etrust Antivirus+9 | 6/6/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en el motor antivirus anterior a la actualización de contenido 30.6 de múltiples productos CA (antiguamente Computer Associates) permite a atacantes remotos ejecutar código de su elección mediante un valor largo no válido del campo coffFiles en un fichero .CAB. | |
| Modificada | Alta (7.8) | 16% | — | Microsoft Internet Explorer | 6/6/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en Microsoft Internet Explorer permite a atacantes remotos leer ficheros de su elección mediante un URI con un cierto esquema, posiblemente relacionado con secuencias "..%5C" (barra invertida codificada). | |
| Analizada | Media (4.3) | 1.0% | — | Opentext FirstclassOpentext Server AND Internet Services | 1/6/2007 | 16/6/2026 | Centrinity FirstClass 8.3 y versiones anteriores y Server e Internet Services 8.0 y versiones anteriores, no manejan adecuadamente una URL con un caracter nulo ("%00") lo que permite a atacantes remotos llevar a cabo un ataque de secuencias de comandos en sitios cruzados (XSS). NOTA: la procedencia de esta información… | |
| Modificada | Media (4.3) | 1.0% | — | 8E6 Technologies R3000 Internet Filter | 1/6/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el cgi/block.cgi del Filtro de Internet 8e6 R3000 permiten a atacantes remotos la inyección secuencias de comandos web o HTML de su elección a través de los parámetros (1) URL, (2) CAT y (3) USER. NOTA: la procedencia de esta información… |