Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2526 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.9) | 1.7% | 💥 Exploit | Symantec AntivirusSymantec Client SecuritySymantec Norton 360Symantec Norton Antispam+4 | 2/4/2007 | 16/6/2026 | El archivo SPBBCDrv.sys en Symantec Norton Personal Firewall 2006 versiones 9.1.0.33 y 9.1.1.7 no comprueba ciertos argumentos antes de ser pasado hacia los controladores de la función SSDT enlazada, lo que permite a los usuarios locales causar una denegación de servicio (bloqueo) o posiblemente ejecutar código… | |
| Modificada | Alta (9.3) | 55% | 💥 Exploit | Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows VistaMicrosoft Windows XP+6 | 30/3/2007 | 16/6/2026 | Una vulnerabilidad no especificada en Microsoft Windows 2000 SP4 hasta Windows Vista permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (reinicio persistente) por medio de un archivo ANI malformado, lo que resulta en una corrupción de memoria durante el procesamiento de… | |
| Modificada | Baja (1.9) | 0.86% | 💥 Exploit | Symantec Client SecuritySymantec Norton AntispamSymantec Norton AntivirusSymantec Norton Internet Security+2 | 16/3/2007 | 16/6/2026 | El controlador de dispositivo SymTDI (SYMTDI.SYS) en Symantec Norton Personal Firewall 2006 versión 9.1.1.7 y anteriores, Internet Security 2005 y 2006, AntiVirus Corporate Edition versión 3.0.x hasta 10.1.x, y otros productos Norton, permiten a los usuarios locales causar una denegación de servicio (bloqueo de… | |
| Modificada | Alta (7.1) | 22% | 💥 Exploit | Microsoft Internet Explorer | 2/3/2007 | 16/6/2026 | Microsoft Internet Explorer versión 6 en Windows XP SP2, permite a atacantes remotos causar una denegación de servicio (bloqueo) mediante la creación de un objeto dentro de un iframe, eliminando el marco estableciendo su location.href en about:blank, luego accediendo a una propiedad del objeto dentro del marco… | |
| Modificada | Media (5) | 21% | 💥 Exploit | Microsoft IEMicrosoft Internet ExplorerCanon Network Camera Server Vb101 | 2/3/2007 | 16/6/2026 | Microsoft Internet Explorer permite a atacantes remotos provocar denegación de servicio (caida) a través de un IFRAME con ciertos archivos XML y plantillas de estilo XSL que disparan una cauda en mshtml.dll cuando un se llama se solicita un refresco de cotenido, probablemente a un puntero de referencia nula. | |
| Modificada | Alta (7.8) | 19% | — | Microsoft Internet Explorer | 26/2/2007 | 16/6/2026 | Microsoft Internet Explorer 7 permite a atacantes remotos provocar una denegación de servicio (referencia a NULL y cierre de aplicación) mediante manejadores JavaScript onUnload que modifican la estructura de un documento. | |
| Modificada | Media (6.8) | 26% | — | Microsoft IEMicrosoft Internet Explorer | 26/2/2007 | 16/6/2026 | Microsoft Internet Explorer 7 permite a atacantes remotos impedir a los usuarios dejar un sitio, simular la barra de direcciones y llevar a cabo ataques de tipo phishing u otros mediante un gestor de eventos Javascript onUnload. | |
| Modificada | Media (6.5) | 18% | 💥 Exploit | Microsoft Internet Explorer | 23/2/2007 | 16/6/2026 | Microsoft Internet Explorer 6.0.2900 SP2 y versiones anteriores permite a atacantes remotos provocar una denegación de servicio (caída) mediante un elemento tabla con un atributo CSS que fija la posición, lo cual dispara una "excepción no manejada" en mshtml.dll. | |
| Modificada | Media (5) | 13% | — | Microsoft Internet Explorer | 23/2/2007 | 16/6/2026 | Microsoft Internet Explorer 6 SP2 y anteriores permite a atacantes remotos provocar denegación de servicio (caida) a través de un frameset con solamente un frame que llama a resizeTo con ciertos argumentos. NOTA: Este asunto podría estar relacionado con CVE-2006-3637. | |
| Modificada | Alta (10) | 10% | — | Supportsoft ScriptrunnerSupportsoft SmartissueSymantec Automated Support AssistantSymantec Norton Antivirus+2 | 22/2/2007 | 16/6/2026 | Múltiples desbordamiento de búfer en los controles ActiveX de SupportSoft (1) SmartIssue (tgctlsi.dll) y (2) ScriptRunner (tgctlsr.dll), tal y como se usan en Symantec Automated Support Assistant y Norton AntiVirus, Internet Security, y System Works 2006, permite a atacantes remotos ejecutar código de su elección… | |
| Modificada | Alta (10) | 39% | — | Microsoft Internet ExplorerMicrosoft IE | 13/2/2007 | 16/6/2026 | Microsoft Internet Explorer 5.01, 6, y 7 utiliza ciertos objetos COM de (1) Msb1fren.dll, (2) Htmlmm.ocx, y (3) Blnmgrps.dll como controles ActiveX, lo cual permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados, un vector diferente que CVE-2006-4697. | |
| Modificada | Alta (10) | 58% | 💥 Exploit | Microsoft Internet ExplorerMicrosoft IE | 13/2/2007 | 16/6/2026 | El código del cliente FTP wininet.dll en Microsoft Internet Explorer 5.01 y 6 podría permitir a atacantes remotos ejecutar código de su elección mediante una respuesta FTP del servidor de una longitud específica que provoca que el byte nulo de terminación sea escrito fuera del búfer, lo cual provoca la corrupción de… | |
| Modificada | Alta (9.3) | 31% | — | Microsoft Internet ExplorerMicrosoft IE | 13/2/2007 | 16/6/2026 | Microsoft Internet Explorer 5.01, 6, y 7 utiliza ciertos objetos COM de Imjpcksid.dll como controles ActiveX, lo cual permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados. NOTA: este asunto podría estar relacionado con CVE-2006-4193. | |
| Modificada | Alta (9.3) | 8.4% | — | Trend Micro Client-server-messaging Suite SMBTrend Micro Client-server Suite SMBTrend Micro Control ManagerTrend Micro Interscan Emanager+19 | 8/2/2007 | 16/6/2026 | Un desbordamiento de búfer en Trend Micro Scan Engine versiones 8.000 y 8.300 anteriores al archivo de patrones de virus versión 4.245.00, tal y como es usado en otros productos como Cyber Clean Center (CCC) Cleaner, permite a atacantes remotos ejecutar código arbitrario por medio de un ejecutable comprimido UPX… | |
| Modificada | Alta (7.2) | 0.95% | — | Trend Micro Client-server-messaging SecurityTrend Micro Damage Cleanup ServicesTrend Micro Pc-cillin Internet SecurityTrend Micro Tmcomm.sys+4 | 8/2/2007 | 16/6/2026 | TmComm.sys 1.5.0.1052 en el Trend Micro Anti-Rootkit Common Module (RCM), con el motor de búsqueda VsapiNI.sys 3.320.0.1003, como se usa en Trend Micro PC-cillin Internet Security 2007, Antivirus 2007, Anti-Spyware para SMB 3.2 SP1, Anti-Spyware para Consumer 3.5, Anti-Spyware para Enterprise 3.0 SP2, Client / Server… | |
| Modificada | Alta (7.5) | 1.2% | — | Free LAN Intra Internet Portal | 3/2/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Free LAN In(tra|ter)net Portal (FLIP) versiones anteriores a 1.0-RC3, permite a atacantes remotos ejecutar comandos SQL arbitrario por medio de vectores no especificados. NOTA: algunas fuentes mencionan las funciones escape_sqlData, implode_sql, e implode_sqlIn, pero… | |
| Modificada | Media (6.8) | 1.2% | — | Free LAN Intra Internet Portal | 3/2/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en los mensajes de error en Free LAN In(tra|ter)net Portal (FLIP) anterior 1.0-RC3 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de parámetros no especificados, un vector diferente que el CVE-2007-0611. | |
| Modificada | Alta (7.8) | 44% | 💥 Exploit | Microsoft IEMicrosoft Internet Explorer | 31/1/2007 | 16/6/2026 | Múltiples controles de ActiveX en el Microsoft Windows 2000, XP, 2003 y Vista permiten a atacantes remotos provocar una denegación de servicio (caída del Internet Explorer) mediante el acceso a las propiedades bgColor, fgColor, linkColor, alinkColor, vlinkColor o defaultCharset en los objetos (1) giffile, (2)… | |
| Modificada | Media (6.8) | 1.2% | — | Free LAN Intra Internet Portal | 31/1/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Free LAN In(tra|ter)net Portal (FLIP) anterior a 1.0-RC2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados en (1) inc.page.php y (2) inc.text.php. | |
| Modificada | Media (4.3) | 11% | — | Microsoft Internet Explorer | 29/1/2007 | 16/6/2026 | Microsoft Internet Explorer permite a atacantes remotos provocar una denegación de servicio (cierre de aplicación) mediante una página web que contiene un gran número de etiquetas de marquesina anidadas, un problema relacionado con CVE-2006-2723. | |
| Modificada | Alta (10) | 4.8% | — | TIS Internet Firewall Toolkit | 11/1/2007 | 16/6/2026 | Desbordamiento de búfer en la función cmd_usr de ftp-gw en TIS Internet Firewall Toolkit (FWTK) permite a atacantes remotos ejecutar código de su elección mediante un nombre de host destino largo (dest). | |
| Modificada | Alta (9.3) | 44% | 💥 Exploit | Microsoft Internet ExplorerMicrosoft IE | 9/1/2007 | 16/6/2026 | Debordamiento de Entero en la implementación (vgx.dll) del Lenguaje de Marcas de Vectores (VML) en Microsoft Internet Explorer 5.01, 6, y 7 en Windows 2000 SP4, XP SP2, Server 2003, y Server 2003 SP1 permite a atacantes remotos ejecutar código de su elección mediante una página web manipulada que contiene propiedades… | |
| Modificada | Alta (9.3) | 26% | — | Microsoft XML Core ServicesMicrosoft Internet Explorer | 8/1/2007 | 16/6/2026 | Una condición de carrera en el módulo msxml3 de Microsoft XML Core Services versión 3.0, tal como es usado en Internet Explorer versión 6 y otras aplicaciones, permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (bloqueo de aplicación) por medio de muchas etiquetas anidadas… | |
| Modificada | Alta (7.8) | 24% | — | Microsoft Internet Information Server | 5/1/2007 | 16/6/2026 | ** IMPUGNADO ** Microsoft Internet Information Services (IIS), cuando es accedido a través de una conexión TCP con un tamaño de ventana, permite a un atacante remoto provocar provocar denegación de servicio (consumo de ancho de banda de la red) a través de la cabecera Range que especifica múltiples copias de un mismo… | |
| Modificada | Media (6.8) | 1.8% | 💥 Exploit | Future Internet | 28/12/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.cfm de Future Internet permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro categoryId en una acción Portal.ShowPage. |