Page 9 of 166 results (0.004 seconds)

CVSS: 7.5EPSS: 0%CPEs: 121EXPL: 0

01 Jul 2011 — Unspecified vulnerability in the SVG BiDi implementation in Opera before 11.50 allows remote attackers to cause a denial of service (application crash or hang) via unknown vectors. Vulnerabilidad no especificada en la implementación de SVG BiDi de Opera anterior a v11.50 permite a atacantes remotos causar una denegación de servicio (caída o bloqueo de la aplicación) a través de vectores desconocidos. Multiple vulnerabilities have been found in Opera, the worst of which allow for the execution of arbitrary c... • http://www.opera.com/docs/changelogs/mac/1150 •

CVSS: 10.0EPSS: 0%CPEs: 121EXPL: 0

01 Jul 2011 — Unspecified vulnerability in Opera before 11.50 has unknown impact and attack vectors, related to a "moderately severe issue." Vulnerabilidad no especificada en Opera anterior a v11.50 tiene un impacto y vectores de ataque desconocidos, en relación con un "problema de gravedad moderada". Multiple vulnerabilities have been found in Opera, the worst of which allow for the execution of arbitrary code. Versions less than 12.00.1467 are affected. • http://www.opera.com/docs/changelogs/mac/1150 •

CVSS: 10.0EPSS: 28%CPEs: 118EXPL: 2

01 Jul 2011 — Opera before 11.11 does not properly implement FRAMESET elements, which allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via vectors related to page unload. Opera anterior a v11.11 no implementa correctamente los elementos FRAMESET, permitiendo a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores relacionados con la página de descarga. Multiple vulnerabilities have been found in Opera... • https://packetstorm.news/files/id/105598 • CWE-20: Improper Input Validation •

CVSS: 9.8EPSS: 0%CPEs: 117EXPL: 0

01 Jul 2011 — Opera before 11.10 allows remote attackers to hijack (1) searches and (2) customizations via unspecified third party applications. Opera anterior a v11.10 permite a atacantes remotos secuestrar (1) búsquedas y (2 )las personalizaciones a través de aplicaciones de terceros no especificadas. Multiple vulnerabilities have been found in Opera, the worst of which allow for the execution of arbitrary code. Versions less than 12.00.1467 are affected. • http://www.opera.com/docs/changelogs/mac/1110 • CWE-20: Improper Input Validation •

CVSS: 7.5EPSS: 0%CPEs: 117EXPL: 0

01 Jul 2011 — The Cascading Style Sheets (CSS) implementation in Opera before 11.10 allows remote attackers to cause a denial of service (application crash) via vectors involving use of the :hover pseudo-class, in conjunction with transforms, for a floated element. Las Hojas de Estilo en Cascada (CSS) en la aplicación Opera anterior a v11.10 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de vectores relacionados con el uso de: hover pseudo-clase, junto con transforms, para... • http://www.opera.com/docs/changelogs/mac/1110 • CWE-399: Resource Management Errors •

CVSS: 7.5EPSS: 0%CPEs: 118EXPL: 0

01 Jul 2011 — Opera before 11.11 does not properly handle destruction of a Silverlight instance, which allows remote attackers to cause a denial of service (application crash) via a web page, as demonstrated by vod.onet.pl. Opera anterior a v11.11 no controla correctamente la destrucción de una instancia de Silverlight, lo que permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de una página web, como lo demuestra vod.onet.pl. Multiple vulnerabilities have been found in Opera... • http://www.opera.com/docs/changelogs/mac/1111 • CWE-20: Improper Input Validation •

CVSS: 9.8EPSS: 7%CPEs: 108EXPL: 1

09 May 2011 — The VEGAOpBitmap::AddLine function in Opera before 10.61 does not properly initialize memory during processing of the SIZE attribute of a SELECT element, which allows remote attackers to trigger an invalid memory write operation, and consequently cause a denial of service (application crash) or possibly execute arbitrary code, via a large integer attribute value. La función VEGAOpBitmap::AddLine en Opera antes de v10.61 no inicializa correctamente la memoria durante el procesamiento del atributo SIZE de un ... • http://securityreason.com/securityalert/8244 • CWE-20: Improper Input Validation •

CVSS: 6.1EPSS: 0%CPEs: 113EXPL: 0

31 Jan 2011 — The Cascading Style Sheets (CSS) Extensions for XML implementation in Opera before 11.01 recognizes links to javascript: URLs in the -o-link property, which makes it easier for remote attackers to bypass CSS filtering via a crafted URL. La implementación de las Hojas de estilo en cascada (CSS) para XML en Opera anterior a v11.01 reconoce enlaces para javascript: URL's en la propiedad '-o-link', que permite hacer más fácil para atacantes remotos saltarse el filtro CSS a través de una URL manipulada. Multiple... • http://osvdb.org/70727 •

CVSS: 9.8EPSS: 11%CPEs: 113EXPL: 0

31 Jan 2011 — Integer truncation error in opera.dll in Opera before 11.01 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via an HTML form with a select element that contains a large number of children. Un error de truncamiento de enteros en la biblioteca opera.dll en Opera anterior a versión 11.01, permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) por medio de un formulario HTML con un elemento select ... • http://osvdb.org/70728 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 9.1EPSS: 0%CPEs: 113EXPL: 0

31 Jan 2011 — The Delete Private Data feature in Opera before 11.01 does not properly implement the "Clear all email account passwords" option, which might allow physically proximate attackers to access an e-mail account via an unattended workstation. La característica de borrado de datos privados en Opera anterior a v11.01 no implementa adecuadamente la opción "Borrar todas las contraseñas de cuenta de correo electrónico", que podría permitir a atacantes físicamente próximos acceder a una cuenta de correo electrónico a ... • http://osvdb.org/70731 • CWE-20: Improper Input Validation •