
CVE-2011-2626
https://notcve.org/view.php?id=CVE-2011-2626
01 Jul 2011 — Opera before 11.50 allows remote attackers to cause a denial of service (application crash) by using "injected script" to set the SRC attribute of an IFRAME element. Opera anterior a v11.50 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) mediante el uso de "injected script" para fijar el atributo SRC de un elemento IFRAME. • http://www.opera.com/docs/changelogs/mac/1150 • CWE-399: Resource Management Errors •

CVE-2011-2636
https://notcve.org/view.php?id=CVE-2011-2636
01 Jul 2011 — Unspecified vulnerability in Opera before 11.10 allows remote attackers to cause a denial of service (application crash) via unknown content on a web page, as demonstrated by a certain Tomato Firmware page. Vulnerabilidad no especificada en Opera anterior a v11.10 permite a atacantes remotos causar una denegación de servicio (caída de aplicación) a través de contenidos desconocidos en una página web, como lo demuestra una página de Tomato Firmware. • http://www.opera.com/docs/changelogs/mac/1110 •

CVE-2011-2618
https://notcve.org/view.php?id=CVE-2011-2618
01 Jul 2011 — Opera before 11.50 allows remote attackers to cause a denial of service (application crash) via web script that moves a (1) AUDIO element or (2) VIDEO element between windows. Opera anterior a v11.50 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de secuencias de comandos web que mueven (1) un elemento AUDIO o (2) elemento VIDEO entre las ventanas. • http://www.opera.com/docs/changelogs/mac/1150 • CWE-399: Resource Management Errors •

CVE-2011-2623
https://notcve.org/view.php?id=CVE-2011-2623
01 Jul 2011 — Unspecified vulnerability in the SVG BiDi implementation in Opera before 11.50 allows remote attackers to cause a denial of service (application crash or hang) via unknown vectors. Vulnerabilidad no especificada en la implementación de SVG BiDi de Opera anterior a v11.50 permite a atacantes remotos causar una denegación de servicio (caída o bloqueo de la aplicación) a través de vectores desconocidos. • http://www.opera.com/docs/changelogs/mac/1150 •

CVE-2011-0687
https://notcve.org/view.php?id=CVE-2011-0687
31 Jan 2011 — Opera before 11.01 does not properly implement Wireless Application Protocol (WAP) dropdown lists, which allows user-assisted remote attackers to cause a denial of service (application crash) via a crafted WAP document. Opera antes de v11.01 no implementa adecuadamente las listas desplegables Wireless Application Protocol (WAP), lo que permite a atacantes remotos asistidos por el usuario provocar una denegación de servicio (bloqueo de la aplicación) a través de un documento WAP manipulado. • http://osvdb.org/70733 • CWE-20: Improper Input Validation •

CVE-2011-0682
https://notcve.org/view.php?id=CVE-2011-0682
31 Jan 2011 — Integer truncation error in opera.dll in Opera before 11.01 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via an HTML form with a select element that contains a large number of children. Un error de truncamiento de enteros en la biblioteca opera.dll en Opera anterior a versión 11.01, permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) por medio de un formulario HTML con un elemento select ... • http://osvdb.org/70728 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVE-2011-0683
https://notcve.org/view.php?id=CVE-2011-0683
31 Jan 2011 — Opera before 11.01 does not properly restrict the use of opera: URLs, which makes it easier for remote attackers to conduct clickjacking attacks via a crafted web site. Opera anterior v.11.01 no restringe correctamente el uso de Opera: URLs, que hace más fácil para los atacantes remotos conducir un ataque de "clickjacking" a través de un sitio web manipulado. • http://osvdb.org/70729 • CWE-264: Permissions, Privileges, and Access Controls •

CVE-2011-0686
https://notcve.org/view.php?id=CVE-2011-0686
31 Jan 2011 — Unspecified vulnerability in Opera before 11.01 allows remote attackers to cause a denial of service (application crash) via unknown content on a web page, as demonstrated by vkontakte.ru. Vulnerabilidad no especificada en Opera anterior a v11.01 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de contenido desconocido en una página web, como lo demuestra vkontakte.ru. • http://osvdb.org/70732 •

CVE-2011-0684
https://notcve.org/view.php?id=CVE-2011-0684
31 Jan 2011 — Opera before 11.01 does not properly handle redirections and unspecified other HTTP responses, which allows remote web servers to obtain sufficient access to local files to use these files as page resources, and consequently obtain potentially sensitive information from the contents of the files, via an unknown response manipulation. Opera anterior a v11.01 no controla correctamente las redirecciones y otras respuestas HTTP no especificadas, que permite a los servidores Web remotos obtener acceso suficiente... • http://osvdb.org/70730 • CWE-20: Improper Input Validation •

CVE-2011-0681
https://notcve.org/view.php?id=CVE-2011-0681
31 Jan 2011 — The Cascading Style Sheets (CSS) Extensions for XML implementation in Opera before 11.01 recognizes links to javascript: URLs in the -o-link property, which makes it easier for remote attackers to bypass CSS filtering via a crafted URL. La implementación de las Hojas de estilo en cascada (CSS) para XML en Opera anterior a v11.01 reconoce enlaces para javascript: URL's en la propiedad '-o-link', que permite hacer más fácil para atacantes remotos saltarse el filtro CSS a través de una URL manipulada. • http://osvdb.org/70727 •