Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2526 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 10% | — | Clearswift MailsweeperF-secure Anti-virusF-secure FOR FirewallsF-secure Internet Security+9 | 18/8/2004 | 16/6/2026 | Múltiples desbordamientos de búfer basados en la pila en la función get_header de header.c de LHA 1.14 utilizado en productos como Barracuda Spam Firewall, permite a atacantes remotos o a usuarios locales ejecutar código arbitrario mediante nombres de fichero o de directorio largos en un archivo LHA, lo que dispara el… | |
| Modificada | Media (6.4) | 4.1% | — | Clearswift MailsweeperF-secure Anti-virusF-secure FOR FirewallsF-secure Internet Security+9 | 18/8/2004 | 16/6/2026 | Múltiples vulnerabilidades de atravesamiento de directorios en LHA 1.14 permite a atacantes locales o usuarios locales crear ficheros arbitrarios mediante un archivo LHA conteniendo nombres de fichero con secuencias (1) ".." (punto punto) o (2) rutas absolutas con barra inicial doble ("//ruta/absoluta"). | |
| Modificada | Alta (7.2) | 24% | — | Avaya Ip600 Media ServersMicrosoft Internet Information ServerAvaya Definity ONE Media ServerAvaya S8100+1 | 6/8/2004 | 16/6/2026 | Desbordamiento de búfer en Microsoft Internet Information Server (IIS) 4.0 permite a usuarios locales ejecutar código de su elección mediante la función de redirección. | |
| Modificada | Alta (10) | 61% | 💥 Exploit | Microsoft Internet Explorer | 6/8/2004 | 16/6/2026 | El control ActiveX WebBrowser, o el motor de render HTML de Internet Explorer (MSHTML), usado en Internet Explorer 6, permite a atacantes remotos ejecutar código arbitrario en el contexto de seguridad local usando el método showModalDialog y modificando la localizacion para ejecutar código como JavaScript, como… | |
| Modificada | Media (5) | 17% | 💥 Exploit | Microsoft IEMicrosoft Internet ExplorerMicrosoft OutlookMicrosoft Outlook Express | 6/8/2004 | 16/6/2026 | Versiones desconocidas de Internet Explorer y Outlook permiten a atacantes remotos suplantar URL legítimas en la barra de estado mediante etiquetas A HREF con valores "alt" modificados que apuntan al sitio legítimo, combinado con un mapa de imagen cuyo HREF apunta al sitio malicioso, lo que facilita ataques de… | |
| Modificada | Alta (7.5) | 38% | — | Microsoft Internet Explorer | 27/7/2004 | 16/6/2026 | Error de falta de signo en enteros en imgbmp.cxx de Windows 2000 permite a atacantes remotos ejecutar código arbitrario mediante una imagen BMP con un valor bfOffBits grande. | |
| Modificada | Alta (7.5) | 5.1% | — | Microsoft IEMicrosoft Internet Explorer | 27/7/2004 | 16/6/2026 | Internet Explorer para Mac 5.2.3, Internet Explorer 6 en Windows XP, u posiblemente otras versiones, no previenen adecuadamente que un marco de un dominio inyecte contenido en un marco que pertenece a otro dominio, lo que facilita la suplantación de sitios web y otros ataques. Vulnerabilidad también conocida como "de… | |
| Modificada | Alta (7.8) | 27% | — | Microsoft Internet ExplorerMicrosoft OutlookMicrosoft Windows 98Microsoft Windows 98se+4 | 27/7/2004 | 16/6/2026 | mshtml.dll de ciertas versiones de Internet Explorer 6.x permite a atacantes remotos causar una denegación de servicio (caída de aplicación) y posiblemente ejecutar código arbitrario mediante una imagen GIF malformada que dispara un desbordamiento de búfer. | |
| Modificada | Alta (7.5) | 40% | 💥 Exploit | Microsoft Internet Explorer | 27/7/2004 | 16/6/2026 | Microsoft Internet Explorer 6.0.2800.1106 sobre Windows XP SP2 permite a servidores web remotos saltarse restricciones de zona y ejecutar código de su elección en la zona del PC local redirigiendo una función a otra función con el mismo nombre, como se ha demostrado por SimilarMethodNameRedir | |
| Modificada | Alta (10) | 46% | — | Microsoft IEMicrosoft Internet Explorer | 7/7/2004 | 16/6/2026 | Internet Explorer 6.0.2800.1106 sobre Windows XP y posiblemente otras versiones, permite a atacantes remotos suplantar el tipo de un de un fichero mediante un especificador CLSID en el nombre del fichero. | |
| Modificada | Alta (10) | 13% | — | Symantec Client FirewallSymantec Client SecuritySymantec Norton AntispamSymantec Norton Internet Security+1 | 7/7/2004 | 16/6/2026 | Múltiples vulenrabilidades en SYMDNS.SYS de Symantec Noton Internet Security y Professional 2002 a 2004, Norton Persnoal Firewall 2002 a 2004, Norton AntiSpam 2004, Client Firewal 5.01 y 5.1.1, y Client Security 1.0 a 2.0 permite a atacantes remotos causar una denegación de servicio o ejecutar código de su elección… | |
| Modificada | Baja (2.6) | 22% | 💥 Exploit | Microsoft Internet Explorer | 7/7/2004 | 16/6/2026 | Vulnerabilidad desconocida en mshtml.dll en Microsoft Internet Explorer permite a usuarios remotos causar una denegación de servicio (caída) mediante cierto documento HTML que enlaza a un documenteo CSS mediante un descriptor de clase "float:left" para un elemento de formulario, lo que puede disparar una desreferencia… | |
| Modificada | Baja (2.6) | 11% | 💥 Exploit | Symantec Client FirewallSymantec Client SecuritySymantec Norton AntispamSymantec Norton Internet Security+1 | 7/7/2004 | 16/6/2026 | El controlador SYMDNS.SYS de Symantec Norton Internet Security y Professional 2002 a 2004, Norton Personal Firewall 2002 a 2004, Norton AntiSpam 2004, Client Firewall 5.01 y 5.1.1, Client Securiy 1.0 a 2.0 permite a atacantes remotos causar una denegación de servicio (consumición de CPU en un buble infinito) mediante… | |
| Modificada | Alta (7.5) | 53% | 💥 Exploit | Microsoft IEMicrosoft Internet Explorer | 14/6/2004 | 16/6/2026 | Internet Explorer 5.x y 6.0 permite a atacantes remotos ejecutar programas arbitrarios mediante una URL conteniendo secuencias ".." (punto punto) en un nombre de fichero terminado en "::" que es tratado como un fichero CHM aunque no tenga extensión .chm. | |
| Modificada | Alta (7.5) | 9.8% | — | Microsoft IEMicrosoft Internet Explorer | 15/4/2004 | 16/6/2026 | Microsoft Internet Explorer permite a atacantes remotos saltarse las restriciones de cookies pretendidas en una aplicación web mediante secuencias de atravesamiento de directorios "%2e%2e" (punto punto codificado) en una URL, lo que hace que Internet Explorer envíe la cookie fuera de los subconjuntos de URL… | |
| Modificada | Alta (7.5) | 3.7% | — | Symantec Norton Internet Security | 15/4/2004 | 16/6/2026 | El componente Activex WrWrapNISUM (WrapUM.dll) de Norton Internet Security 2004 está marcado como seguro para secuencias de comandos, lo que permite a atacantes remotos ejecutar programas arbitrarios mediante el método LaunchURL. | |
| Modificada | Alta (7.5) | 2.7% | — | SAP Internet Transaction Server | 15/4/2004 | 16/6/2026 | Vulnerabilidad de cadena de formato en el componente WGate de SAP Internet Transaction Server (ITS) permite a atacantes remotos ejecutar código arbitrario mediante un "nivel de traza" alto. | |
| Modificada | Media (5) | 1.2% | — | SAP Internet Transaction Server | 15/4/2004 | 16/6/2026 | El componente AGate de SAP Internet Transaction Server (ITS) permite a atacantes remotos obtener información sensible mediante un parámetro ~command con un valor AgateInstallCheck, lo que proporciona una lista de DLLs instaladas y rutas completas. | |
| Modificada | Alta (7.5) | 2.6% | — | SAP Internet Transaction Server | 15/4/2004 | 16/6/2026 | Múltiples desbordamientos de búfer en el componente AGate de SAP Internet Transaction Server (ITS) permite a atacantes remotos ejecutar código arbitrario mediante parámetros (1) ~command, (2) ~runtimemode, o (3) ~session largos, o mediante una cabecera HTTP Content-Type larga. | |
| Modificada | Baja (2.6) | 6.8% | — | Microsoft Internet Explorer | 11/4/2004 | 16/6/2026 | Microsoft Internet Explorer 5.5 and 6.0 allocates memory based on the memory size written in the BMP file instead of the actual BMP file size, which allows remote attackers to cause a denial of service (memory consumption) via a small BMP file with has a large memory size. | |
| Modificada | Alta (7.5) | 6.9% | 💥 Exploit | Picophone Internet Telephone | 24/3/2004 | 16/6/2026 | Buffer overflow in the logging function in Picophone 1.63 and earlier allows remote attackers to execute arbitrary code via a large packet. | |
| Modificada | Media (5) | 16% | 💥 Exploit | Microsoft IEMicrosoft Internet Explorer | 7/2/2004 | 16/6/2026 | Microsoft Internet Explorer 5.0.1 through 6.0 allows remote attackers to determine the existence of arbitrary files via the VBScript LoadPicture method, which returns an error code if the file does not exist. | |
| Modificada | Alta (7.5) | 48% | 💥 Exploit | Microsoft IEMicrosoft Internet Explorer | 3/2/2004 | 16/6/2026 | Internet Explorer 6 SP1 y anteriores permite que atacantes remotos se salten restricciones de seguridad mediante: (1) uso del método NavigateAndFind para descargar un fichero, (2) uso del método window.open para cargar un fichero, (3) fijando la propriedad href en el tag base para la ventana _search, (4) cargando la… | |
| Modificada | Alta (7.5) | 19% | — | Microsoft IEMicrosoft Internet Explorer | 3/2/2004 | 16/6/2026 | Internet Explorer 6 SP1 y anteriores permite que atacantes remotos se salten restricciones de seguridad y lean ficheros arbitrario mediante (1) modificando el método createTextRange y usando CreateLink, como se demuestra usando LinkillerSaveRef, LinkillerJPU, yLinkiller. Y (2) modificando el método createRange y… | |
| Modificada | Alta (7.5) | 26% | — | Microsoft IEMicrosoft Internet Explorer | 3/2/2004 | 16/6/2026 | Internet Explorer 6SP! y anteriores permite que atacantes remotos redirijan los comportamientos de copias/pegar y otras acciones del ratón a otras ventenas, mediante llamada al método window.moveBy. También se la conoce como vulnerabilidad HijackClick |