Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
2526 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 15% | — | Microsoft EdgeMicrosoft Internet Explorer | 14/9/2016 | 17/6/2026 | Microsoft Internet Explorer 10 y 11 y Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Microsoft Browser Memory Corruption Vulnerability". | |
| Modificada | Media (5) | 7.1% | — | Microsoft Internet Explorer | 14/9/2016 | 17/6/2026 | Microsoft Internet Explorer 10 y 11 no maneja adecuadamente ajustes de integridad y de zona, lo que permite a atacantes remotos eludir un mecanismo de protección sandbox a través de un sitio web manipulado, vulnerabilidad también conocida como "Internet Explorer Elevation of Privilege Vulnerability". | |
| Modificada | Baja (2.4) | 13% | — | Microsoft EdgeMicrosoft Internet Explorer | 14/9/2016 | 17/6/2026 | Microsoft Internet Explorer 11 y Microsoft Edge no maneja adecuadamente peticiones de origen cruzado, lo que permite a atacantes remotos obtener información sensible a través de un sitio web manipulado, vulnerabilidad también conocida como "Microsoft Browser Information Disclosure Vulnerability". | |
| Modificada | Alta (7.5) | 71% | 💥 Exploit | Microsoft EdgeMicrosoft Internet Explorer | 14/9/2016 | 17/6/2026 | Microsoft Internet Explorer 11 y Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Microsoft Browser Memory Corruption Vulnerability". | |
| Modificada | Media (5.3) | 14% | — | Microsoft EdgeMicrosoft Internet ExplorerGoogle ChromeApple Safari+2 | 6/9/2016 | 17/6/2026 | El protocolo HTTP/2 no considera el rol de la ventana de congestión TCP cuando da información sobre longitud del contenido, lo que facilita a atacantes remotos obtener datos en texto plano aprovechando una configuración de navegador web donde son enviadas las cookies de terceros, también conocido como ataque "HEIST". | |
| Modificada | Media (5.3) | 14% | — | OperaApple SafariMozilla FirefoxMicrosoft Edge+2 | 6/9/2016 | 17/6/2026 | El protocolo HTTPS no considera el rol de la ventana de congestión TCP cuando da información sobre longitud del contenido, lo que facilita a atacantes remotos obtener datos en texto plano aprovechando una configuración de navegador web donde son enviadas cookies de terceros, también conocido como ataque "HEIST". | |
| Modificada | Media (5.3) | 14% | — | Microsoft EdgeMicrosoft Internet Explorer | 9/8/2016 | 17/6/2026 | Microsoft Internet Explorer 9 hasta la versión 11 y Edge permiten a atacantes remotos determinar la existencia de archivos a través de una página web manipulada, también conocida como "Internet Explorer Information Disclosure Vulnerability". | |
| Modificada | Media (5.3) | 14% | — | Microsoft EdgeMicrosoft Internet Explorer | 9/8/2016 | 17/6/2026 | Microsoft Internet Explorer 9 hasta la versión 11 y Edge permiten a atacantes remotos obtener información sensible a través de una página web manipulada, también conocida como "Microsoft Browser Information Disclosure Vulnerability", una vulnerabilidad diferente a CVE-2016-3326. | |
| Modificada | Media (5.3) | 16% | — | Microsoft EdgeMicrosoft Internet Explorer | 9/8/2016 | 17/6/2026 | Microsoft Internet Explorer 9 hasta la versión 11 y Edge permiten a atacantes remotos obtener información sensible a través de una página web manipulada, también conocida como "Microsoft Browser Information Disclosure Vulnerability", una vulnerabilidad diferente a CVE-2016-3327. | |
| Modificada | Alta (7.5) | 14% | — | Microsoft EdgeMicrosoft Internet Explorer | 9/8/2016 | 17/6/2026 | Microsoft Internet Explorer 11 y Edge permiten a atacantes remotos ejecutar código arbitrario a través de una página web manipulada, también conocida como "Microsoft Browser Memory Corruption Vulnerability", una vulnerabilidad diferente a CVE-2016-3289. | |
| Modificada | Baja (2.5) | 36% | — | Microsoft Internet Explorer | 9/8/2016 | 17/6/2026 | Microsoft Internet Explorer 10 y 11 cargan diferentes archivos para intentos para abrir un archivo :// URL dependiendo de si el archivo existe, lo que permite a usuarios locales enumerar archivos a través de vectores que involucran un archivo :// URL y un sandbox iframe HTML5, también conocida como "Internet Explorer… | |
| Modificada | Alta (7.5) | 15% | — | Microsoft EdgeMicrosoft Internet Explorer | 9/8/2016 | 17/6/2026 | Microsoft Internet Explorer 9 hasta la versión 11 y Edge permiten a atacantes remotos ejecutar código arbitrario a través de una página web manipulada, también conocida como "Microsoft Browser Memory Corruption Vulnerability". | |
| Modificada | Alta (7.5) | 16% | — | Microsoft Internet Explorer | 9/8/2016 | 17/6/2026 | Microsoft Internet Explorer 11 permite a atacantes remotos ejecutar código arbitrario a través de una página web manipulada, también conocida como "Internet Explorer Memory Corruption Vulnerability", un vulnerabilidad diferente a CVE-2016-3288. | |
| Modificada | Alta (7.5) | 18% | — | Microsoft EdgeMicrosoft Internet Explorer | 9/8/2016 | 17/6/2026 | Microsoft Internet Explorer 11 y Edge permiten a atacantes remotos ejecutar código arbitrario a través de una página web manipulada, también conocida como "Microsoft Browser Memory Corruption Vulnerability", una vulnerabilidad diferente a CVE-2016-3322. | |
| Modificada | Alta (7.5) | 52% | 💥 Exploit | Microsoft Internet Explorer | 9/8/2016 | 17/6/2026 | Microsoft Internet Explorer 11 permite a atacantes remotos ejecutar código arbitrario a través de una página web manipulada, también conocida como "Internet Explorer Memory Corruption Vulnerability", un vulnerabilidad diferente a CVE-2016-3290. | |
| Modificada | Alta (7.5) | 3.8% | — | Oracle Internet Expenses | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Internet Expenses en Oracle E-Business Suite 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4 y 12.2.5 permite a atacantes remotos afectar la disponibilidad a través de vectores relacionados con Expenses Admin Utilities. | |
| Modificada | Media (5.3) | 32% | — | Microsoft EdgeMicrosoft Internet Explorer | 13/7/2016 | 17/6/2026 | Microsoft Internet Explorer 10 y 11 y Microsoft Edge permiten a atacantes remotos obtener información sensible a través de un sitio web manipulado, también conocida como "Microsoft Browser Information Disclosure Vulnerability". | |
| Modificada | Baja (3.1) | 7.2% | — | Microsoft Internet Explorer | 13/7/2016 | 17/6/2026 | Microsoft Internet Explorer 11 y Microsoft Edge permiten a atacantes remotos llevar a cabo ataques de suplantación de contenido a través de una URL manipulada, también conocida como "Microsoft Browser Spoofing Vulnerability". | |
| Modificada | Baja (3.1) | 8.3% | — | Microsoft EdgeMicrosoft Internet Explorer | 13/7/2016 | 17/6/2026 | Microsoft Internet Explorer 9 hasta la versión 11 y Microsoft Edge permiten a atacantes remotos llevar a cabo de suplantación de contenido a través de una URL manipulada, también conocida como "Microsoft Browser Spoofing Vulnerability". | |
| Modificada | Media (5.3) | 14% | — | Microsoft EdgeMicrosoft Internet Explorer | 13/7/2016 | 17/6/2026 | El XSS Filter en Microsoft Internet Explorer 9 hasta la versión 11 y Microsoft Edge no restringe correctamente código JavaScript, lo que permite a atacantes remotos obtener información sensible a través de un sitio web manipulado, también conocida como "Microsoft Browser Information Disclosure Vulnerability". | |
| Modificada | Alta (7.5) | 14% | — | Microsoft EdgeMicrosoft Internet Explorer | 13/7/2016 | 17/6/2026 | Microsoft Internet Explorer 9 hasta la versión 11 y Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocida como "Microsoft Browser Memory Corruption Vulnerability". | |
| Modificada | Media (5.3) | 13% | — | Microsoft Internet Explorer | 13/7/2016 | 17/6/2026 | Microsoft Internet Explorer 11 permite a atacantes remotos obtener información sensible a través de un sitio web manipulado, también conocido como "Internet Explorer Information Disclosure Vulnerability". | |
| Modificada | Alta (8.8) | 23% | — | Microsoft EdgeMicrosoft Internet Explorer | 13/7/2016 | 17/6/2026 | Los motores de Microsoft (1) JScript 9, (2) VBScript y (3) Chakra JavaScript, como se utilizan en Microsoft Internet Explorer 11, Microsoft Edge, y otros productos, permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado,… | |
| Modificada | Alta (8.8) | 36% | — | Microsoft EdgeMicrosoft Internet Explorer | 13/7/2016 | 17/6/2026 | Los motores de Microsoft (1) JScript 9, (2) VBScript y (3) Chakra JavaScript, como se utilizan en Microsoft Internet Explorer 9 hasta la versión 11, Microsoft Edge y otros productos, permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un… | |
| Modificada | Alta (8.8) | 23% | — | Microsoft EdgeMicrosoft Internet Explorer | 13/7/2016 | 17/6/2026 | Los motores de Microsoft (1) JScript 9, (2) VBScript y (3) Chakra JavaScript, como se utilizan en Microsoft Internet Explorer 9 hasta la versión 11, Microsoft Edge y otros productos, permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un… |