Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3082▲ 502 respecto a la semana anterior
Críticas / altas1460▲ 59 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2526 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.6) | 2.6% | — | Symantec Automated Support AssistantSymantec Norton AntivirusSymantec Norton Internet SecuritySymantec Norton System Works | 19/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en el Control de ActiveX usado en Symantec Automated Support Assistant, como el usado en el AntiVirus Norton, en Internet Security y System Works 2005 y 2006, permite a los atacantes remotos, con la complicidad del usuario, obtener información sensible mediante vectores no especificados. | |
| Modificada | Alta (7.5) | 1.3% | — | PKR Internet Taskjitsu | 10/10/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en PKR Internet Taskjitsu anterior a 2.0.6 permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro key, cuando el límite del parámetro consulta está asignado a customerid. | |
| Modificada | Media (6.8) | 11% | — | Microsoft Internet Explorer | 5/10/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Microsoft Internet Explorer permite a atacantes remotos inyectar secuencias de comandos o HTML de su elección mediante una URL codificada en UTF-7 que es retornada en un mensaje de error HTTP 404 grande sin un conjunto de caracteres explícito, un… | |
| Modificada | Media (5) | 36% | 💥 Exploit | Microsoft Internet Explorer | 5/10/2006 | 16/6/2026 | wininet.dll en Microsoft Internet Explorer 6.0 SP2 y anteriores permite a atacantes remotos provocar una denegación de servicio (excepción no manejada y caída) mediante una cabecera Content-Type larga, lo cual dispara un desbordamiento de pila. | |
| Modificada | Media (6.8) | 2.5% | 💥 Exploit | SAP Internet Transaction Server | 3/10/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en wgate en SAP Internet Transaction Server (ITS) 6.1 y 6.2 permite a un atacante remoto inyectar secuencias de comandos web o HTML de su elección a través de lo parámetros (1)~urlmime o (2) ~command, diferentes vectores que CVE-2003-0749. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Charon Internet Charon Cart | 19/9/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en Review.asp en Julian Roberts Charon Cart 3 permite a atacantes remotos ejecutar comandos SQL de su elección vía el parámetro ProductID. | |
| Modificada | Alta (9.3) | 61% | 💥 Exploit | Microsoft Internet ExplorerMicrosoft Outlook | 19/9/2006 | 16/6/2026 | Desbordamiento de búfer basado en el motor Vector Graphics Rendering (vgx.dll), tal y como se usa en Microsoft Outlook e Internet Explorer 6.0 en Windows XP SP2 y posiblemente otras versiones permite a atacantes remotos ejecutar código de su elección mediante un fichero Vector Markup Language (VML) con un parámetro… | |
| Modificada | Media (4.9) | 1.3% | 💥 Exploit | Symantec Client SecuritySymantec Host IDSSymantec Norton AntivirusSymantec Norton Internet Security+3 | 19/9/2006 | 16/6/2026 | El driver \Device\SymEvent en Symantec Norton Personal Firewall 2006 9.1.0.33, y otras versiones del Norton Personal Firewall, Internet Security, AntiVirus, SystemWorks, Symantec Client Security SCS 1.x, 2.x, 3.0, y 3.1, Symantec AntiVirus Corporate Edition SAVCE 8.x, 9.x, 10.0 y 10.1, Symantec pcAnywhere 11.5 y… | |
| Modificada | Alta (7.2) | 0.37% | — | Panda Platinum Internet Security | 9/9/2006 | 16/6/2026 | Panda Platinum Internet Security 2006 10.02.01 and 2007 11.00.00 almacena executables del servicio bajo el directorio de instalación del producto con permisos débiles, que permiten a usuarios locales obtener los privilegios de LocalSystem modificando (1) WebProxy.exe o (2) PAVSRV51.EXE. | |
| Modificada | Media (5) | 2.1% | — | Panda Platinum Internet Security | 9/9/2006 | 16/6/2026 | The Panda Platinum Internet Security 2006 10.02.01 y 2007 11.00.00 utiliza URLs fiables para la clasificación de spam de cada mensaje, lo cual permite que atacantes remotos hagan que el Panda clasificar mensajes de su elección como Spam a través de una página web que contenga etiquetas de IMG con las URLs fiables.… | |
| Modificada | Media (5) | 2.1% | — | Panda Platinum Internet Security | 9/9/2006 | 16/6/2026 | Panda Platinum Internet Security 2006 10.02.01 y 2007 11.00.00 utiliza los números de mensaje secuenciales en URLs generadas que no se filtran si el usuario contestó a un mensaje, lo cual permite a atacante remotos determinen patrones de uso del correo. | |
| Modificada | Alta (7.5) | 47% | 💥 Exploit | Microsoft IEMicrosoft Internet Explorer | 17/8/2006 | 16/6/2026 | Microsoft Internet Explorer 6.0 SP1 y posiblemente otras versiones permite a atacantes remotos provocar una denegación de servicio y posiblemente ejecutar código de su elección instanciando objetos COM como controles ActiveX, incluyendo (1) imskdic.dll (Microsoft IME), (2) chtskdic.dll (Microsoft IME), y (3) msoe.dll… | |
| Modificada | Media (5) | 4.7% | — | SAP Internet Graphics Server | 14/8/2006 | 16/6/2026 | Vulnerabilidad no especificada relacionado con un "defecto de diseño" en SAP Internet Graphics Service (IGS) 6.40 y anteriores y 7.00 y anteriores permite a un atacante remoto provocar denegación de servicio (caida de servicio) a través de respuestas HTTP. NOTA: Esta información está basada en un acceso al sistema… | |
| Modificada | Alta (7.5) | 6.4% | — | SAP Internet Graphics Server | 14/8/2006 | 16/6/2026 | Desbordamiento de búfer en SAP Internet Graphics Service (IGS) 6.40 y anteriores, y 7.00 y anteriores, permite a un atacante remoto provocar denegación de servicio (caida) o ejecutar código de su elección a través de respuestas HTTP. NOTA: esta información se basa sobre una información vaga. Los detalles serán… | |
| Modificada | Media (6) | 20% | — | Microsoft IEMicrosoft Internet Explorer | 9/8/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Internet Explorer 5.01 y 6 en Microsoft Windows 2000 SP4 permite acceso a "ficheros de recursos HTML-embedded" locales en la biblioteca de Consola de Administración de Microsoft (MMC), que permite a atacantes remotos autenticados ejecutar comandos de… | |
| Modificada | Alta (7.5) | 32% | — | Microsoft IEMicrosoft Internet Explorer | 9/8/2006 | 16/6/2026 | Microsoft Internet Explorer 5.01 y 6 no identifica adecuadamente la zona de dominio que origina cuando maneja la redirección, lo cual permite a un atacante remoto leer páginas web de dominios cruzados y posiblemente ejecutar código a través de vectores no especificados que afectan a páginas web manipuladas, también… | |
| Modificada | Media (5) | 25% | — | Microsoft IEMicrosoft Internet Explorer | 9/8/2006 | 16/6/2026 | Microsoft Internet Explorer 5.01 y 6 permite a ciertas secuencias de comandos persistir a través de navegaciones entre páginas, lo cual permite a un atacante remoto obtener la localización de ventana de páginas web visitadas en otros dominios o zonas, tambien conocido como "Vulnerabilidad de acceso de la información… | |
| Modificada | Media (5.1) | 44% | 💥 Exploit | Microsoft IEMicrosoft Internet Explorer | 8/8/2006 | 16/6/2026 | Microsoft Internet Explorer 5.01 SP4 y 6 no maneja adecuadamente diversas combinaciones de componentes en diseños HTML, lo cual permite a atacantes remotos con la intervención del usuario ejecutar código de su elección mediante un archivo HTML manipulado que lleva a una corrupción de memoria, también conocido como… | |
| Modificada | Alta (7.5) | 37% | — | Microsoft IEMicrosoft Internet Explorer | 8/8/2006 | 16/6/2026 | Microsoft Internet Explorer 5.01 y 6 no maneja adecuadamente objetos COM no inicializados, lo cual permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) y posiblemente ejecutar código de su elección, como ha sido demostrado por la función Nth en el control ActiveX… | |
| Modificada | Alta (7.5) | 41% | — | Microsoft IEMicrosoft Internet Explorer | 8/8/2006 | 16/6/2026 | Microsoft Internet Explorer 6 permite a atacantes remotos ejecutar código de su elección usando la función Javascript document.getElementByID para acceder a elementos de Hojas de Estilo en Cascada (CSS) manipulados, y posiblemente otros vectores no especificados relacionados con determinadas combinaciones de… | |
| Modificada | Media (4.3) | 1.3% | — | PKR Internet Taskjitsu | 1/8/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Taskjitsu 2.0.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del sistema (1) Search Tasks, o usuarios validados a través del sistema (2)Edit Task, (3) el sistema back-end Category Editor, y (4) Páginas… | |
| Modificada | Media (6.8) | 34% | 💥 Exploit | Mcafee AntispywareMcafee Internet Security SuiteMcafee Personal Firewall PlusMcafee Privacy Service+5 | 1/8/2006 | 16/6/2026 | Desbordamiento de búfer en control ActiveX McSubMgr (mcsubmgr.dll) en McAfee Security Center 6.0.23 para Internet Security Suite 2006, Wireless Home Network Security, Personal Firewall Plus, VirusScan, Privacy Service, SpamKiller, AntiSpyware, y QuickClean permite a atacantes con la intervención del usuario ejecutar… | |
| Modificada | Media (5) | 22% | 💥 Exploit | Microsoft Internet Explorer | 28/7/2006 | 16/6/2026 | Microsoft Internet Explorer 6 sobre Windows XP SP2 permite a atacantes remotos provocar denegación de servicio (caida) a travès de la iteración sobre cualquier función nativa, como se demostro con la función window.alert, lo cual dispara un referencia null. | |
| Modificada | Media (5) | 24% | 💥 Exploit | Microsoft Internet Explorer | 27/7/2006 | 16/6/2026 | Microsoft Internet Explorer 6.0 sobre Windows XP SP2 permite a atacantes remotos provocar denegación de servicio (caida de aplicación) a través de la llamada al método click del objeto ActiveX Internet.HHCtrl.1 anterior a la inicialización de la URL, la cual dispara un referencia a un NULL. | |
| Modificada | Media (5) | 24% | 💥 Exploit | Microsoft Internet Explorer | 27/7/2006 | 16/6/2026 | Microsoft Internet Explorer 6.0 en Windows XP SP2 permite a atacantes remotos provocar una denegación de servicio (cierre de aplicación) llamando a la función stringToBinary del objeto ActiveX CEnroll.CEnroll.2 con un segundo argumento largo, lo cual dispara un acceso a memoria inválido dentro de la función… |