Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

2526 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)15%—Microsoft EdgeMicrosoft Internet Explorer14/9/201617/6/2026
Microsoft Internet Explorer 10 y 11 y Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Microsoft Browser Memory Corruption Vulnerability".
ModificadaMedia (5)7.1%—Microsoft Internet Explorer14/9/201617/6/2026
Microsoft Internet Explorer 10 y 11 no maneja adecuadamente ajustes de integridad y de zona, lo que permite a atacantes remotos eludir un mecanismo de protección sandbox a través de un sitio web manipulado, vulnerabilidad también conocida como "Internet Explorer Elevation of Privilege Vulnerability".
ModificadaBaja (2.4)13%—Microsoft EdgeMicrosoft Internet Explorer14/9/201617/6/2026
Microsoft Internet Explorer 11 y Microsoft Edge no maneja adecuadamente peticiones de origen cruzado, lo que permite a atacantes remotos obtener información sensible a través de un sitio web manipulado, vulnerabilidad también conocida como "Microsoft Browser Information Disclosure Vulnerability".
ModificadaAlta (7.5)71%💥 ExploitMicrosoft EdgeMicrosoft Internet Explorer14/9/201617/6/2026
Microsoft Internet Explorer 11 y Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Microsoft Browser Memory Corruption Vulnerability".
ModificadaMedia (5.3)14%—Microsoft EdgeMicrosoft Internet ExplorerGoogle ChromeApple Safari+26/9/201617/6/2026
El protocolo HTTP/2 no considera el rol de la ventana de congestión TCP cuando da información sobre longitud del contenido, lo que facilita a atacantes remotos obtener datos en texto plano aprovechando una configuración de navegador web donde son enviadas las cookies de terceros, también conocido como ataque "HEIST".
ModificadaMedia (5.3)14%—OperaApple SafariMozilla FirefoxMicrosoft Edge+26/9/201617/6/2026
El protocolo HTTPS no considera el rol de la ventana de congestión TCP cuando da información sobre longitud del contenido, lo que facilita a atacantes remotos obtener datos en texto plano aprovechando una configuración de navegador web donde son enviadas cookies de terceros, también conocido como ataque "HEIST".
ModificadaMedia (5.3)14%—Microsoft EdgeMicrosoft Internet Explorer9/8/201617/6/2026
Microsoft Internet Explorer 9 hasta la versión 11 y Edge permiten a atacantes remotos determinar la existencia de archivos a través de una página web manipulada, también conocida como "Internet Explorer Information Disclosure Vulnerability".
ModificadaMedia (5.3)14%—Microsoft EdgeMicrosoft Internet Explorer9/8/201617/6/2026
Microsoft Internet Explorer 9 hasta la versión 11 y Edge permiten a atacantes remotos obtener información sensible a través de una página web manipulada, también conocida como "Microsoft Browser Information Disclosure Vulnerability", una vulnerabilidad diferente a CVE-2016-3326.
ModificadaMedia (5.3)16%—Microsoft EdgeMicrosoft Internet Explorer9/8/201617/6/2026
Microsoft Internet Explorer 9 hasta la versión 11 y Edge permiten a atacantes remotos obtener información sensible a través de una página web manipulada, también conocida como "Microsoft Browser Information Disclosure Vulnerability", una vulnerabilidad diferente a CVE-2016-3327.
ModificadaAlta (7.5)14%—Microsoft EdgeMicrosoft Internet Explorer9/8/201617/6/2026
Microsoft Internet Explorer 11 y Edge permiten a atacantes remotos ejecutar código arbitrario a través de una página web manipulada, también conocida como "Microsoft Browser Memory Corruption Vulnerability", una vulnerabilidad diferente a CVE-2016-3289.
ModificadaBaja (2.5)36%—Microsoft Internet Explorer9/8/201617/6/2026
Microsoft Internet Explorer 10 y 11 cargan diferentes archivos para intentos para abrir un archivo :// URL dependiendo de si el archivo existe, lo que permite a usuarios locales enumerar archivos a través de vectores que involucran un archivo :// URL y un sandbox iframe HTML5, también conocida como "Internet Explorer…
ModificadaAlta (7.5)15%—Microsoft EdgeMicrosoft Internet Explorer9/8/201617/6/2026
Microsoft Internet Explorer 9 hasta la versión 11 y Edge permiten a atacantes remotos ejecutar código arbitrario a través de una página web manipulada, también conocida como "Microsoft Browser Memory Corruption Vulnerability".
ModificadaAlta (7.5)16%—Microsoft Internet Explorer9/8/201617/6/2026
Microsoft Internet Explorer 11 permite a atacantes remotos ejecutar código arbitrario a través de una página web manipulada, también conocida como "Internet Explorer Memory Corruption Vulnerability", un vulnerabilidad diferente a CVE-2016-3288.
ModificadaAlta (7.5)18%—Microsoft EdgeMicrosoft Internet Explorer9/8/201617/6/2026
Microsoft Internet Explorer 11 y Edge permiten a atacantes remotos ejecutar código arbitrario a través de una página web manipulada, también conocida como "Microsoft Browser Memory Corruption Vulnerability", una vulnerabilidad diferente a CVE-2016-3322.
ModificadaAlta (7.5)52%💥 ExploitMicrosoft Internet Explorer9/8/201617/6/2026
Microsoft Internet Explorer 11 permite a atacantes remotos ejecutar código arbitrario a través de una página web manipulada, también conocida como "Internet Explorer Memory Corruption Vulnerability", un vulnerabilidad diferente a CVE-2016-3290.
ModificadaAlta (7.5)3.8%—Oracle Internet Expenses21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Internet Expenses en Oracle E-Business Suite 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4 y 12.2.5 permite a atacantes remotos afectar la disponibilidad a través de vectores relacionados con Expenses Admin Utilities.
ModificadaMedia (5.3)32%—Microsoft EdgeMicrosoft Internet Explorer13/7/201617/6/2026
Microsoft Internet Explorer 10 y 11 y Microsoft Edge permiten a atacantes remotos obtener información sensible a través de un sitio web manipulado, también conocida como "Microsoft Browser Information Disclosure Vulnerability".
ModificadaBaja (3.1)7.2%—Microsoft Internet Explorer13/7/201617/6/2026
Microsoft Internet Explorer 11 y Microsoft Edge permiten a atacantes remotos llevar a cabo ataques de suplantación de contenido a través de una URL manipulada, también conocida como "Microsoft Browser Spoofing Vulnerability".
ModificadaBaja (3.1)8.3%—Microsoft EdgeMicrosoft Internet Explorer13/7/201617/6/2026
Microsoft Internet Explorer 9 hasta la versión 11 y Microsoft Edge permiten a atacantes remotos llevar a cabo de suplantación de contenido a través de una URL manipulada, también conocida como "Microsoft Browser Spoofing Vulnerability".
ModificadaMedia (5.3)14%—Microsoft EdgeMicrosoft Internet Explorer13/7/201617/6/2026
El XSS Filter en Microsoft Internet Explorer 9 hasta la versión 11 y Microsoft Edge no restringe correctamente código JavaScript, lo que permite a atacantes remotos obtener información sensible a través de un sitio web manipulado, también conocida como "Microsoft Browser Information Disclosure Vulnerability".
ModificadaAlta (7.5)14%—Microsoft EdgeMicrosoft Internet Explorer13/7/201617/6/2026
Microsoft Internet Explorer 9 hasta la versión 11 y Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocida como "Microsoft Browser Memory Corruption Vulnerability".
ModificadaMedia (5.3)13%—Microsoft Internet Explorer13/7/201617/6/2026
Microsoft Internet Explorer 11 permite a atacantes remotos obtener información sensible a través de un sitio web manipulado, también conocido como "Internet Explorer Information Disclosure Vulnerability".
ModificadaAlta (8.8)23%—Microsoft EdgeMicrosoft Internet Explorer13/7/201617/6/2026
Los motores de Microsoft (1) JScript 9, (2) VBScript y (3) Chakra JavaScript, como se utilizan en Microsoft Internet Explorer 11, Microsoft Edge, y otros productos, permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado,…
ModificadaAlta (8.8)36%—Microsoft EdgeMicrosoft Internet Explorer13/7/201617/6/2026
Los motores de Microsoft (1) JScript 9, (2) VBScript y (3) Chakra JavaScript, como se utilizan en Microsoft Internet Explorer 9 hasta la versión 11, Microsoft Edge y otros productos, permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un…
ModificadaAlta (8.8)23%—Microsoft EdgeMicrosoft Internet Explorer13/7/201617/6/2026
Los motores de Microsoft (1) JScript 9, (2) VBScript y (3) Chakra JavaScript, como se utilizan en Microsoft Internet Explorer 9 hasta la versión 11, Microsoft Edge y otros productos, permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un…