Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
2526 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.7) | 0.70% | — | Trendmicro Antivirus+Trendmicro Internet SecurityTrendmicro Maximum SecurityTrendmicro Premium Security | 21/3/2017 | 17/6/2026 | Vulnerabilidad de inyección de código en Trend Micro Maximum Security 11.0 (y versiones anteriores), Internet Security 11.0 (y versiones anteriores) y Antivirus+ Security 11.0 (y versiones anteriores) permite a un atacante local evitar un mecanismo de autoprotección, inyectar código arbitrario y tomar el control total… | |
| Modificada | Media (4.4) | 11% | — | Microsoft Internet Explorer | 17/3/2017 | 17/6/2026 | Microsoft Internet Explorer 11 en Windows 10, 1511 y 1606 y Windows Server 2016 no impone las políticas entre dominios cruzados, permitiendo a atacantes acceder a información de un dominio e inyectarlo en otro a través de una aplicación manipulada, vulnerabilidad también conocida como "Internet Explorer Elevation of… | |
| Analizada | Alta (8.8) | 29% | ⚠ Explotación activa | Microsoft Internet Explorer | 17/3/2017 | 17/6/2026 | Microsoft Internet Explorer 9 hasta la versión 11 permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Internet Explorer Memory Corruption Vulnerability". Esta vulnerabilidad es… | |
| Modificada | Alta (7.5) | 23% | — | Microsoft Internet Explorer | 17/3/2017 | 17/6/2026 | El motor de secuencias de comandos en Microsoft Internet Explorer 9 hasta la versión 11 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Scripting Engine Memory Corruption… | |
| Analizada | Media (4.3) | 62% | ⚠ Explotación activa💥 Exploit | Microsoft Internet Explorer | 17/3/2017 | 17/6/2026 | Microsoft Internet Explorer 9 hasta la versión 11 permiten a atacantes remotos obtener información sensible de la memoria de proceso a través de un sitio web manipulado, vulnerabilidad también conocida como "Internet Explorer Information Disclosure Vulnerability". Esta vulnerabilidad es distinta de aquellas descritas… | |
| Modificada | Media (4.3) | 39% | — | Microsoft Internet Explorer | 17/3/2017 | 17/6/2026 | El motor VBScript en Microsoft Internet Explorer 11 permite a atacantes remotos obtener información sensible de la memoria de proceso a través de un sitio web manipulado, vulnerabilidad también conocida como "Scripting Engine Information Disclosure Vulnerability". Esta vulnerabilidad es distinta de aquellas descritas… | |
| Modificada | Alta (7.5) | 13% | — | Microsoft Internet Explorer | 17/3/2017 | 17/6/2026 | El motor de secuencias de comandos en Microsoft Internet Explorer 9 hasta la versión 11 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Scripting Engine Memory Corruption… | |
| Modificada | Media (4.3) | 8.1% | — | Microsoft EdgeMicrosoft Internet Explorer | 17/3/2017 | 17/6/2026 | Microsoft Internet Explorer 11 y Microsoft Edge permiten a atacantes remotos suplantar contenido web a través de un sitio web manipulado, vulnerabilidad también conocida como "Microsoft Browser Spoofing Vulnerability". Esta vulnerabilidad es distinta de aquellas descritas en CVE-2017-0012 y CVE-2017-0069. | |
| Modificada | Alta (7.5) | 14% | — | Microsoft Internet Explorer | 17/3/2017 | 17/6/2026 | Microsoft Internet Explorer 10 y 11 permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Internet Explorer Memory Corruption Vulnerability". Esta vulnerabilidad es distinta de aquellas descritas… | |
| Modificada | Media (4.3) | 7.6% | — | Microsoft EdgeMicrosoft Internet Explorer | 17/3/2017 | 17/6/2026 | Microsoft Internet Explorer 11 y Microsoft Edge permiten a atacantes remotos suplantar contenido web a través de un sitio web manipulado, también conocido como "Microsoft Browser Spoofing Vulnerability". Esta vulnerabilidad es distinta de aquellas descritas en CVE-2017-0033 y CVE-2017-0069. | |
| Modificada | Media (4.3) | 40% | — | Microsoft Internet Explorer | 17/3/2017 | 17/6/2026 | Microsoft Internet Explorer 9 hasta la versión 11 permiten a atacantes remotos obtener información sensible de la memoria de proceso a través de un sitio web manipulado, también conocido como "Microsoft Browser Memory Corruption Vulnerability". Esta vulnerabilidad es distinta de aquellas descritas en CVE-2017-0011,… | |
| Modificada | Media (4.3) | 37% | — | Microsoft Internet Explorer | 17/3/2017 | 17/6/2026 | Microsoft Internet Explorer 9 hasta la versión 11 permiten a atacantes remotos obtener información sensible de la memoria de proceso a través de un sitio web manipulado, también conocido como "Internet Explorer Information Disclosure Vulnerability". Esta vulnerabilidad es distinta de aquellas descritas en… | |
| Analizada | Alta (8.1) | 80% | ⚠ Explotación activa💥 Exploit | Microsoft EdgeMicrosoft Internet Explorer | 26/2/2017 | 17/6/2026 | Microsoft Internet Explorer 10 y 11 y Microsoft Edge tienen un problema de tipo de confusión en la función Layout::MultiColumnBoxBuilder::HandleColumnBreakOnColumnSpanningElement en mshtml.dll, que permite a atacantes remotos ejecutar código arbitrario a través de vectores que involucran una secuencia de token… | |
| Modificada | Media (5.5) | 0.57% | — | Kaspersky Anti-virusKaspersky Internet SecurityKaspersky Total Security | 6/1/2017 | 17/6/2026 | Existe una vulnerabilidad local de denegación de servicio en la funcionalidad de manejo de mensajes de difusión de ventanas del software Kaspersky Anti-Virus. Enviando ciertos mensajes de ventana no manipulados, un atacante puede provocar la terminación de la aplicación y en el mismo sentido eludir el mecanismo KAV de… | |
| Modificada | Media (5.5) | 0.50% | — | Kaspersky Internet Security | 6/1/2017 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio en la funcionalidad de manejo IOCTL del controlador Kaspersky Internet Security KL1. Una señal IOCTL especialmente manipulada puede provocar una violación de acceso en el controlador del kernel KL1 resultando en una denegación de servicio en el sistema local. Un… | |
| Modificada | Media (5.5) | 0.49% | — | Kaspersky Internet Security | 6/1/2017 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio en la funcionalidad de filtrado syscall filtering del controlador Kaspersky Internet Security KLIF. Una llamada api nativa especialmente manipulada puede provocar una violación de acceso en el controlador del kernel KLIF resultando en una denegación de servicio… | |
| Modificada | Media (5.5) | 0.49% | — | Kaspersky Internet Security | 6/1/2017 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio en la funcionalidad de filtrado syscall del controlador de Kaspersky Internet Security KLIF. Una petición de llamada api nativa especialmente manipulada puede provocar una excepción de violación de acceso en el controlador del kernel de KLIF resultando en una… | |
| Modificada | Crítica (9.8) | 9.7% | 💥 PoC | Quickheal Antivirus PROQuickheal Internet SecurityQuickheal Total Security | 2/1/2017 | 17/6/2026 | Desbordamiento de búfer basado en pila en Quick Heal Internet Security 10.1.0.316 y versiones anteriores, Total Security 10.1.0.316 y versiones anteriores y AntiVirus Pro 10.1.0.316 y versiones anteriores en OS X permite a atacantes remotos ejecutar código arbitrario a través de un campo LC_UNIXTHREAD.cmdsize… | |
| Modificada | Alta (7.5) | 69% | 💥 Exploit | Microsoft EdgeMicrosoft Internet Explorer | 20/12/2016 | 17/6/2026 | Los motores de secuencias de comandos en Microsoft Internet Explorer 11 y Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Scripting Engine Memory Corruption… | |
| Modificada | Media (4.3) | 15% | — | Microsoft Internet Explorer | 20/12/2016 | 17/6/2026 | Microsoft Internet Explorer 10 y 11 permite a atacantes remotos obtener información sensible desde la memoria de proceso a través de un sitio web manipulado, vulnerabilidad también conocida como "Internet Explorer Information Disclosure Vulnerability". | |
| Modificada | Alta (8.8) | 18% | — | Microsoft Internet Explorer | 20/12/2016 | 17/6/2026 | Microsoft Internet Explorer 9 hasta la versión 11 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Internet Explorer Memory Corruption Vulnerability." | |
| Modificada | Media (6.1) | 10% | — | Microsoft EdgeMicrosoft Internet Explorer | 20/12/2016 | 17/6/2026 | Vulnerabilidad de XSS en Microsoft Internet Explorer 9 hasta la versión 11 y Microsoft Edge permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de vectores no especificados, vulnerabilidad también conocida como "Microsoft Browser Information Disclosure Vulnerability." | |
| Modificada | Media (5.3) | 14% | — | Microsoft EdgeMicrosoft Internet Explorer | 20/12/2016 | 17/6/2026 | La implementación Web Workers en Microsoft Internet Explorer 10 y 11 y Microsoft Edge permite a atacantes remotos eludir la Same Origin Policy a través de vectores no especificados, vulnerabilidad también conocida como "Microsoft Browser Security Feature Bypass Vulnerability." | |
| Modificada | Alta (7.5) | 15% | — | Microsoft EdgeMicrosoft Internet Explorer | 20/12/2016 | 17/6/2026 | Microsoft Internet Explorer 9 hasta la versión 11 y Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Microsoft Browser Memory Corruption Vulnerability". | |
| Modificada | Media (5.3) | 15% | — | Microsoft Internet Explorer | 20/12/2016 | 17/6/2026 | Microsoft Internet Explorer 9 hasta la versión 11 permite a atacantes remotos obtener información sensible desde la memoria de proceso a través de un sitio web manipulado, vulnerabilidad también conocida como "Windows Hyperlink Object Library Information Disclosure Vulnerability". |