Page 26 of 271 results (0.169 seconds)

CVSS: 5.0EPSS: 0%CPEs: 136EXPL: 0

The news-feed preview feature in Opera before 10.61 does not properly remove scripts, which allows remote attackers to force subscriptions to arbitrary feeds via crafted content. La funcionalidad previsualización de feeds en Opera en versiones anteriores a la v10.61 no eliminan apropiadamente scripts, lo que permite a atacantes remotos forzar subscripciones a feeds de su elección a través de contenido modificado. • http://www.opera.com/docs/changelogs/mac/1061 http://www.opera.com/docs/changelogs/unix/1061 http://www.opera.com/docs/changelogs/windows/1061 http://www.opera.com/support/kb/view/968 https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12073 • CWE-264: Permissions, Privileges, and Access Controls •

CVSS: 9.3EPSS: 6%CPEs: 136EXPL: 0

Heap-based buffer overflow in Opera before 10.61 allows remote attackers to execute arbitrary code or cause a denial of service (application crash or hang) via vectors related to HTML5 canvas painting operations that occur during the application of transformations. Desbordamiento de buffer basado en memoria dinámica en Opera en versiones anteriores a la v10.61 permite a atacantes remotos ejecutar comandos de su elección o provocar una denegación de servicio (caída o cuelgue de la aplicación) a través de vectores de ataque relacionados con operaciones "HTML5 canvas painting" que suceden durante la aplicación de transformaciones. • http://www.opera.com/docs/changelogs/mac/1061 http://www.opera.com/docs/changelogs/unix/1061 http://www.opera.com/docs/changelogs/windows/1061 http://www.opera.com/support/kb/view/966 https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12066 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 6.8EPSS: 11%CPEs: 136EXPL: 0

Opera before 10.61 does not properly suppress clicks on download dialogs that became visible after a recent tab change, which allows remote attackers to conduct clickjacking attacks, and consequently execute arbitrary code, via vectors involving (1) closing a tab or (2) hiding a tab, a related issue to CVE-2005-2407. Opera en versiones anteriores a la v10.61 no suprime apropiadamente clicks y ventanas de diálogo de descarga que se hacen visibles después de un cambio de pestaña reciente, lo que permite a atacantes remotos provocar ataques de clickjacking y, consecuentemente, ejecutar código de su elección, a través de vectores de ataque que involucran (1) cerrar una pestaña o (2) ocultar una pestaña. Un tema relacionado con CVE-2005-2407. • http://secunia.com/secunia_research/2010-110 http://www.opera.com/docs/changelogs/mac/1061 http://www.opera.com/docs/changelogs/unix/1061 http://www.opera.com/docs/changelogs/windows/1061 http://www.opera.com/support/kb/view/967 http://www.securityfocus.com/archive/1/513040/100/0/threaded https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12084 • CWE-94: Improper Control of Generation of Code ('Code Injection') •

CVSS: 4.3EPSS: 0%CPEs: 111EXPL: 0

Opera before 10.60 allows remote attackers to cause a denial of service (application hang) via an ended event handler that changes the SRC attribute of an AUDIO element. Opera anterior a v10.60 permite a atacantes remotos provocar una denegación de servicio (cuelgue de aplicación) a través de un controlador de eventos que cambia el atributo SRC de un elemento AUDIO. • http://www.opera.com/docs/changelogs/mac/1060 http://www.opera.com/docs/changelogs/unix/1060 http://www.opera.com/docs/changelogs/windows/1060 https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11170 •

CVSS: 4.3EPSS: 0%CPEs: 240EXPL: 0

Cross-site scripting (XSS) vulnerability in Opera before 10.54 on Windows and Mac OS X, and before 10.11 on UNIX platforms, allows remote attackers to inject arbitrary web script or HTML via a data: URI, related to incorrect detection of the "opening site." Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Opera anterior a v10.54 en Windows y Mac OS X, y anterior a v10.11 en las plataformas UNIX, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un data: URI, relacionados con la detección incorrecta de "opening site" (abriendo sitio). • http://secunia.com/advisories/40250 http://www.opera.com/docs/changelogs/mac/1054 http://www.opera.com/docs/changelogs/unix/1011 http://www.opera.com/docs/changelogs/windows/1054 http://www.opera.com/support/kb/view/955 http://www.securityfocus.com/bid/40973 http://www.vupen.com/english/advisories/2010/1529 https://exchange.xforce.ibmcloud.com/vulnerabilities/60646 https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11362 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •