Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2526 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 23% | 💥 Exploit | Microsoft Internet Explorer | 27/7/2006 | 16/6/2026 | Desbordamiento de búfer basado en pila en Microsoft Internet Explorer 6 sobre Windows 2000 permite a atacantes remotos provocar denegación de servicio (caida de aplicación) a través de la creación de un objeto ActiveX NMSA.ASFSourceMediaDescription.1 con una propiedad dispValue. | |
| Modificada | Alta (8.8) | 64% | 💥 Exploit | Microsoft IEMicrosoft Internet Explorer | 21/7/2006 | 16/6/2026 | Desbordamiento de entero en Microsoft Internet Explorer 6 sobre Windows XP SP2 permite a atacantes remotos provocar denegación de servicio (caida) y ejecutar código de su elección a través deun argumento 0x7fffffff en el método setSlice sobre un objeto ActiveX WebViewFolderIcon, el cual dará lugar a una copia de… | |
| Modificada | Baja (2.6) | 21% | 💥 Exploit | Microsoft Internet Explorer | 21/7/2006 | 16/6/2026 | DataSourceControl en Internet Explorer 6 sobre Windows XP SP2 con Office instalado permite a atacantes remotos provocar denegación de servicio (caida) a través de un argumento entero largo negativo en el método getDataMemberName de un objeto OWC11.DataSourceControl.11, el cual lleva a un desbordamiento de entero y una… | |
| Modificada | Media (5) | 15% | — | Microsoft IEMicrosoft Internet Explorer | 18/7/2006 | 16/6/2026 | Microsoft Internet Explorer 6 Microsoft Internet Explorer 6 permite a atacantes remotos provocar una denegación de servicio (caída) estableciendo la propiedad location o URL del objeto ActiveX MHTMLFile. | |
| Modificada | Media (5) | 13% | — | Microsoft IEMicrosoft Internet Explorer | 18/7/2006 | 16/6/2026 | Microsoft Internet Explorer 6 permite a atacantes remotos provocar denegación de servicio (caida) a través del acceso a referencia a objeto de un objeto Active X FolderItem, el cual dispara un referencia null en la validación de seguridad. | |
| Modificada | Media (5) | 17% | — | Microsoft IEMicrosoft Internet Explorer | 18/7/2006 | 16/6/2026 | Microsoft Internet Explorer 6 permite a atacantes remotos provocar una denegación de servicio (excepción de desbordamiento de pila) a través del objeto de ActiveX DXImageTransform.Microsoft.Gradient con una propiedad larga (1) StartColorStr o (2) EndColorStr. | |
| Modificada | Media (5) | 24% | 💥 Exploit | Microsoft Internet Explorer | 18/7/2006 | 16/6/2026 | Microsoft Internet Explorer 6 permite a atacantes remotos provocar una denegación de servicio (caída) estableciendo la propiedad Transition en un objeto ActiveX DXImageTransform.Microsoft.RevealTrans.1, lo cual provoca una referencia nula. | |
| Modificada | Media (5) | 26% | 💥 Exploit | Microsoft Internet Explorer | 18/7/2006 | 16/6/2026 | Microsoft Internet Explorer 6 permite a atacantes remotos provocar denegación de servicio (Caida de aplicación) a través del acceso la propiedad URL de un objeto TriEditDocument.TriEditDocument anterior que ha sido inicializado, el cual dispara una referencia a un puntero NULL. | |
| Modificada | Media (5) | 14% | — | Microsoft Internet Explorer | 13/7/2006 | 16/6/2026 | ** IMPUGNADA ** Microsoft Internet Explorer 7.0 Beta permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) mediante una página web con múltiples etiquetas de apertura APPLET. NOTA:una tercera parte ha negado este problema, afirmando que el cierre no ocurre con Microsoft Internet… | |
| Modificada | Media (5) | 23% | 💥 Exploit | Microsoft IEMicrosoft Internet Explorer | 11/7/2006 | 16/6/2026 | danim.dll de Microsoft Internet Explorer 6 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) por acceder a los datos de propiedad de un objeto DirectAnimation DAUserData antes de que sea inicializado, lo cual dispara un puntero a referencia NULL. | |
| Modificada | Media (5) | 24% | 💥 Exploit | Microsoft Internet Explorer | 11/7/2006 | 16/6/2026 | Internet Explorer 6 on Windows XP permite a atacantes remotos provocar una denegación de servicio (caída) activando la propiedad Enabled de un objeto ActiveX DXTFilter a verdadero, lo que dispara una referencia nula. | |
| Modificada | Media (6.5) | 89% | 💥 Exploit | Microsoft Internet Information ServerMicrosoft Internet Information Services | 11/7/2006 | 16/6/2026 | Desbordamiento de búfer en Microsoft Internet Information Services (IIS) 5.0, 5.1, y 6.0 permite localmente y posiblemente a atacantes remotos ejecutar código de su elección a través de Active Server Pages (ASP) manipuladas. | |
| Modificada | Media (5) | 22% | 💥 Exploit | Microsoft Internet Explorer | 11/7/2006 | 16/6/2026 | Internet Explorer 6 on Windows XP SP2 permite a atacantes remotos provocar una denegación de servicio (caída) activando la propiedad fonts del objeto HtmlDlgSafeHelper, lo que dispara una referencia nula. | |
| Modificada | Media (5) | 1.6% | — | F-secure Anti-virusF-secure Internet SecurityF-secure Service Platform FOR Service Providers | 10/7/2006 | 16/6/2026 | F-Secure Anti-Virus 2003 a 2006 y otras versiones, Internet Security 2003 a 2006 y Service Platform for Service Providers 6.x y anteriores no escanean archivos ubicados en medios extraíbles cuando la opción "Escanear Unidades de Red" está deshabilitada, lo cual permite a atacantes remotos evitar el control de los… | |
| Modificada | Media (5) | 1.6% | — | F-secure Anti-virusF-secure Internet SecurityF-secure Service Platform FOR Service Providers | 10/7/2006 | 16/6/2026 | F-Secure Anti-Virus de 2003 a 2006 y otras versiones, Internet Security de 2003 a 2006 y Service Platform para Service Providers 6.x y anteriores permite a atacantes remotos evitar la búsqueda antivirus a través de un nombre de archivo manipulado. | |
| Modificada | Media (5) | 11% | 💥 Exploit | Microsoft IEMicrosoft Internet Explorer | 10/7/2006 | 16/6/2026 | Microsoft Internet Explorer 6.0 y 6.0 SP1 permite a atacantes remotos provocar una denegación de servicio a través de una página HTML con una etiqueta A que contiene un atributo de título largo. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceros. | |
| Modificada | Media (5) | 24% | 💥 Exploit | Microsoft Internet Explorer | 7/7/2006 | 16/6/2026 | Microsoft Internet Explorer 6 permite a atacantes remotos provocar una denegación de servicio (caída) mediante la declaración del atributo sourceURL en un objeto ActiveX DirectAnimation.StructuredGraphicsControl sin inicializar, lo cual dispara un referencia a NULL. | |
| Modificada | Alta (7.5) | 35% | — | Microsoft Internet Explorer | 6/7/2006 | 16/6/2026 | Desbordamiento del búfer de memoria libre para la reserva dinámica en HTML Help ActiveX control (hhctrl.ocx) en Microsoft Internet Explorer 6.0, que permite a los atacantes remotos provocar la denegación de servicios (caída de la aplicación) y posiblemente la ejecución de código arbitrario, estableciendo repetidamente… | |
| Modificada | Media (4.3) | 1.3% | — | PKR Internet Taskjitsu | 6/7/2006 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Taskjitsu anterior a v2.0.1 permite a atacantes remotos inyectar inyectar secuencias de comandos web y HTML de su elección a través de múltiples parámetros sin especificar, incluyendo (1) el título y (2)la descripción de… | |
| Modificada | Media (5) | 1.4% | — | PKR Internet Taskjitsu | 6/7/2006 | 16/6/2026 | El formulario de cambio de contraseñas en las versiones de Taskjitsu anteriores a la 2.0.1 incluye los hashes (funciones resumen) de las contraseñas en los campos ocultos del formulario, lo que permite a atacantes remotos obtener información sensible a partir de (1) el Editor de categorías y (2) el editor de… | |
| Modificada | Media (5) | 17% | 💥 Exploit | Microsoft IEMicrosoft Internet ExplorerCanon Network Camera Server Vb101 | 6/7/2006 | 16/6/2026 | Vulnerabilidad en el navegador web Internet Explorer v6 de Microsoft que permite a atacantes remotos causar una denegación de servicio (indisponibilidad de la aplicación) asignando a la propiedad "Filter" (filtro) de un objeto ActiveX ADODB.Recordset ciertos valores varias veces, lo que dispara un de-referenciación de… | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Internet Scout Project Scout Portal Toolkit | 29/6/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en SPT--ForumTopics.php de Scout Portal Toolkit (SPT) versión v1.4.0 y anteriores. Permite a usuarios remotos ejecutar comandos SQL de su elección a través de el parámetro forumid. | |
| Modificada | Media (5.1) | 48% | 💥 Exploit | Microsoft Internet Explorer | 28/6/2006 | 16/6/2026 | Microsoft Internet Explorer v6.0 no maneja apropiadamente los eventos Drag y Drop, lo que permite a atacantes remotos asistidos por el usuario ejecutar código de su elección a través de un enlace al fichero compartido SMB con un nombre que contiene una secuencia codificada ..\ (%2e%2e%5c)y cuya extensión incluye al… | |
| Modificada | Alta (7.5) | 56% | 💥 Exploit | Microsoft Internet Explorer | 28/6/2006 | 16/6/2026 | Vulnerabilidad de dominios cruzados en Microsoft Internet Explorer v6.0 permite a atacantes remotos acceder la información restringida desde otro dominio a través de una etiqueta object con un parámetro data que referencia un enlace en el sitio original del atacante que especifica una cabecera Location HTTP que… | |
| Modificada | Baja (2.6) | 14% | — | Microsoft Internet Explorer | 26/6/2006 | 16/6/2026 | Conflictos de interpretación entre Internet Explorer y otros buscadores web como Mozilla, Opera, y Firefox pued e permitir a atacantes remotos modificar la presentación de las páginas web y probablemente superar los mecanismos de protección como los filtros e contenido a través de caracteres ASCII con el octavo bit… |