Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2526 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)10%—Clearswift MailsweeperF-secure Anti-virusF-secure FOR FirewallsF-secure Internet Security+918/8/200416/6/2026
Múltiples desbordamientos de búfer basados en la pila en la función get_header de header.c de LHA 1.14 utilizado en productos como Barracuda Spam Firewall, permite a atacantes remotos o a usuarios locales ejecutar código arbitrario mediante nombres de fichero o de directorio largos en un archivo LHA, lo que dispara el…
ModificadaMedia (6.4)4.1%—Clearswift MailsweeperF-secure Anti-virusF-secure FOR FirewallsF-secure Internet Security+918/8/200416/6/2026
Múltiples vulnerabilidades de atravesamiento de directorios en LHA 1.14 permite a atacantes locales o usuarios locales crear ficheros arbitrarios mediante un archivo LHA conteniendo nombres de fichero con secuencias (1) ".." (punto punto) o (2) rutas absolutas con barra inicial doble ("//ruta/absoluta").
ModificadaAlta (7.2)24%—Avaya Ip600 Media ServersMicrosoft Internet Information ServerAvaya Definity ONE Media ServerAvaya S8100+16/8/200416/6/2026
Desbordamiento de búfer en Microsoft Internet Information Server (IIS) 4.0 permite a usuarios locales ejecutar código de su elección mediante la función de redirección.
ModificadaAlta (10)61%💥 ExploitMicrosoft Internet Explorer6/8/200416/6/2026
El control ActiveX WebBrowser, o el motor de render HTML de Internet Explorer (MSHTML), usado en Internet Explorer 6, permite a atacantes remotos ejecutar código arbitrario en el contexto de seguridad local usando el método showModalDialog y modificando la localizacion para ejecutar código como JavaScript, como…
ModificadaMedia (5)17%💥 ExploitMicrosoft IEMicrosoft Internet ExplorerMicrosoft OutlookMicrosoft Outlook Express6/8/200416/6/2026
Versiones desconocidas de Internet Explorer y Outlook permiten a atacantes remotos suplantar URL legítimas en la barra de estado mediante etiquetas A HREF con valores "alt" modificados que apuntan al sitio legítimo, combinado con un mapa de imagen cuyo HREF apunta al sitio malicioso, lo que facilita ataques de…
ModificadaAlta (7.5)38%—Microsoft Internet Explorer27/7/200416/6/2026
Error de falta de signo en enteros en imgbmp.cxx de Windows 2000 permite a atacantes remotos ejecutar código arbitrario mediante una imagen BMP con un valor bfOffBits grande.
ModificadaAlta (7.5)5.1%—Microsoft IEMicrosoft Internet Explorer27/7/200416/6/2026
Internet Explorer para Mac 5.2.3, Internet Explorer 6 en Windows XP, u posiblemente otras versiones, no previenen adecuadamente que un marco de un dominio inyecte contenido en un marco que pertenece a otro dominio, lo que facilita la suplantación de sitios web y otros ataques. Vulnerabilidad también conocida como "de…
ModificadaAlta (7.8)27%—Microsoft Internet ExplorerMicrosoft OutlookMicrosoft Windows 98Microsoft Windows 98se+427/7/200416/6/2026
mshtml.dll de ciertas versiones de Internet Explorer 6.x permite a atacantes remotos causar una denegación de servicio (caída de aplicación) y posiblemente ejecutar código arbitrario mediante una imagen GIF malformada que dispara un desbordamiento de búfer.
ModificadaAlta (7.5)40%💥 ExploitMicrosoft Internet Explorer27/7/200416/6/2026
Microsoft Internet Explorer 6.0.2800.1106 sobre Windows XP SP2 permite a servidores web remotos saltarse restricciones de zona y ejecutar código de su elección en la zona del PC local redirigiendo una función a otra función con el mismo nombre, como se ha demostrado por SimilarMethodNameRedir
ModificadaAlta (10)46%—Microsoft IEMicrosoft Internet Explorer7/7/200416/6/2026
Internet Explorer 6.0.2800.1106 sobre Windows XP y posiblemente otras versiones, permite a atacantes remotos suplantar el tipo de un de un fichero mediante un especificador CLSID en el nombre del fichero.
ModificadaAlta (10)13%—Symantec Client FirewallSymantec Client SecuritySymantec Norton AntispamSymantec Norton Internet Security+17/7/200416/6/2026
Múltiples vulenrabilidades en SYMDNS.SYS de Symantec Noton Internet Security y Professional 2002 a 2004, Norton Persnoal Firewall 2002 a 2004, Norton AntiSpam 2004, Client Firewal 5.01 y 5.1.1, y Client Security 1.0 a 2.0 permite a atacantes remotos causar una denegación de servicio o ejecutar código de su elección…
ModificadaBaja (2.6)22%💥 ExploitMicrosoft Internet Explorer7/7/200416/6/2026
Vulnerabilidad desconocida en mshtml.dll en Microsoft Internet Explorer permite a usuarios remotos causar una denegación de servicio (caída) mediante cierto documento HTML que enlaza a un documenteo CSS mediante un descriptor de clase "float:left" para un elemento de formulario, lo que puede disparar una desreferencia…
ModificadaBaja (2.6)11%💥 ExploitSymantec Client FirewallSymantec Client SecuritySymantec Norton AntispamSymantec Norton Internet Security+17/7/200416/6/2026
El controlador SYMDNS.SYS de Symantec Norton Internet Security y Professional 2002 a 2004, Norton Personal Firewall 2002 a 2004, Norton AntiSpam 2004, Client Firewall 5.01 y 5.1.1, Client Securiy 1.0 a 2.0 permite a atacantes remotos causar una denegación de servicio (consumición de CPU en un buble infinito) mediante…
ModificadaAlta (7.5)53%💥 ExploitMicrosoft IEMicrosoft Internet Explorer14/6/200416/6/2026
Internet Explorer 5.x y 6.0 permite a atacantes remotos ejecutar programas arbitrarios mediante una URL conteniendo secuencias ".." (punto punto) en un nombre de fichero terminado en "::" que es tratado como un fichero CHM aunque no tenga extensión .chm.
ModificadaAlta (7.5)9.8%—Microsoft IEMicrosoft Internet Explorer15/4/200416/6/2026
Microsoft Internet Explorer permite a atacantes remotos saltarse las restriciones de cookies pretendidas en una aplicación web mediante secuencias de atravesamiento de directorios "%2e%2e" (punto punto codificado) en una URL, lo que hace que Internet Explorer envíe la cookie fuera de los subconjuntos de URL…
ModificadaAlta (7.5)3.7%—Symantec Norton Internet Security15/4/200416/6/2026
El componente Activex WrWrapNISUM (WrapUM.dll) de Norton Internet Security 2004 está marcado como seguro para secuencias de comandos, lo que permite a atacantes remotos ejecutar programas arbitrarios mediante el método LaunchURL.
ModificadaAlta (7.5)2.7%—SAP Internet Transaction Server15/4/200416/6/2026
Vulnerabilidad de cadena de formato en el componente WGate de SAP Internet Transaction Server (ITS) permite a atacantes remotos ejecutar código arbitrario mediante un "nivel de traza" alto.
ModificadaMedia (5)1.2%—SAP Internet Transaction Server15/4/200416/6/2026
El componente AGate de SAP Internet Transaction Server (ITS) permite a atacantes remotos obtener información sensible mediante un parámetro ~command con un valor AgateInstallCheck, lo que proporciona una lista de DLLs instaladas y rutas completas.
ModificadaAlta (7.5)2.6%—SAP Internet Transaction Server15/4/200416/6/2026
Múltiples desbordamientos de búfer en el componente AGate de SAP Internet Transaction Server (ITS) permite a atacantes remotos ejecutar código arbitrario mediante parámetros (1) ~command, (2) ~runtimemode, o (3) ~session largos, o mediante una cabecera HTTP Content-Type larga.
ModificadaBaja (2.6)6.8%—Microsoft Internet Explorer11/4/200416/6/2026
Microsoft Internet Explorer 5.5 and 6.0 allocates memory based on the memory size written in the BMP file instead of the actual BMP file size, which allows remote attackers to cause a denial of service (memory consumption) via a small BMP file with has a large memory size.
ModificadaAlta (7.5)6.9%💥 ExploitPicophone Internet Telephone24/3/200416/6/2026
Buffer overflow in the logging function in Picophone 1.63 and earlier allows remote attackers to execute arbitrary code via a large packet.
ModificadaMedia (5)16%💥 ExploitMicrosoft IEMicrosoft Internet Explorer7/2/200416/6/2026
Microsoft Internet Explorer 5.0.1 through 6.0 allows remote attackers to determine the existence of arbitrary files via the VBScript LoadPicture method, which returns an error code if the file does not exist.
ModificadaAlta (7.5)48%💥 ExploitMicrosoft IEMicrosoft Internet Explorer3/2/200416/6/2026
Internet Explorer 6 SP1 y anteriores permite que atacantes remotos se salten restricciones de seguridad mediante: (1) uso del método NavigateAndFind para descargar un fichero, (2) uso del método window.open para cargar un fichero, (3) fijando la propriedad href en el tag base para la ventana _search, (4) cargando la…
ModificadaAlta (7.5)19%—Microsoft IEMicrosoft Internet Explorer3/2/200416/6/2026
Internet Explorer 6 SP1 y anteriores permite que atacantes remotos se salten restricciones de seguridad y lean ficheros arbitrario mediante (1) modificando el método createTextRange y usando CreateLink, como se demuestra usando LinkillerSaveRef, LinkillerJPU, yLinkiller. Y (2) modificando el método createRange y…
ModificadaAlta (7.5)26%—Microsoft IEMicrosoft Internet Explorer3/2/200416/6/2026
Internet Explorer 6SP! y anteriores permite que atacantes remotos redirijan los comportamientos de copias/pegar y otras acciones del ratón a otras ventenas, mediante llamada al método window.moveBy. También se la conoce como vulnerabilidad HijackClick