Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

2526 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)14%—Microsoft Internet Explorer10/2/201617/6/2026
Microsoft Internet Explorer 9 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocida como "Internet Explorer Memory Corruption Vulnerability".
ModificadaAlta (8.8)14%—Microsoft Internet Explorer10/2/201617/6/2026
Microsoft Internet Explorer 9 hasta la versión 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocida como "Internet Explorer Memory Corruption Vulnerability", una vulnerabilidad diferente a…
ModificadaAlta (8.8)14%—Microsoft Internet Explorer10/2/201617/6/2026
Microsoft Internet Explorer 10 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocida como "Internet Explorer Memory Corruption Vulnerability".
ModificadaAlta (8.8)39%💥 ExploitMicrosoft Internet Explorer10/2/201617/6/2026
Microsoft Internet Explorer 9 hasta la versión 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocida como "Internet Explorer Memory Corruption Vulnerability", una vulnerabilidad diferente a…
ModificadaAlta (8.8)21%—Microsoft EdgeMicrosoft Internet Explorer10/2/201617/6/2026
Microsoft Internet Explorer 11 y Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocida como "Microsoft Browser Memory Corruption Vulnerability".
ModificadaAlta (8.8)21%—Microsoft EdgeMicrosoft Internet Explorer10/2/201617/6/2026
Microsoft Internet Explorer 9 hasta la versión 11 y Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocida como "Microsoft Browser Memory Corruption Vulnerability", una vulnerabilidad…
ModificadaAlta (8.8)27%—Microsoft EdgeMicrosoft Internet Explorer10/2/201617/6/2026
Microsoft Internet Explorer 9 hasta la versión 11 y Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocida como "Microsoft Browser Memory Corruption Vulnerability", una vulnerabilidad…
ModificadaMedia (4.3)23%—Microsoft Internet Explorer10/2/201617/6/2026
El Hyperlink Object Library en Microsoft Internet Explorer 9 hasta la versión 11 permite a atacantes remotos obtener información sensible desde la memoria de proceso a través de una URL manipulada en un (1) mensaje e-mail o (2) documento Office, también conocida como "Internet Explorer Information Disclosure…
ModificadaAlta (7.8)83%💥 ExploitMicrosoft Internet ExplorerMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1+410/2/201617/6/2026
Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold y 1511 e Internet Explorer 10 y 11 no manejan adecuadamente la carga DLL, lo que permite a usuarios locales obtener privilegios a través de una aplicación…
ModificadaMedia (4.3)28%—Microsoft Internet Explorer13/1/201617/6/2026
Microsoft Internet Explorer 9 hasta la versión 11 permite a atacantes remotos eludir la Same Origin Policy a través de vectores no especificados, también conocido como "Internet Explorer Elevation of Privilege Vulnerability".
ModificadaMedia (6.4)1.4%—AVG Internet Security16/12/201517/6/2026
AVG Internet Security 2015 asigna la memoria con permisos Read, Write, Execute (RWX) en direcciones predecibles cuando está protegiendo procesos modo-usuario, lo que permite a atacantes eludir los mecanismos de protección DEP y ASLR a través de vectores no especificados.
ModificadaMedia (4.3)1.9%—Synnefoims Internet Management Software15/12/201517/6/2026
Vulnerabilidad de XSS en synnefoclient en Synnefo Internet Management Software (IMS) 2015 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro plan_name parameter a packagehistory/listusagesdata.
ModificadaMedia (6.8)12%—Microsoft Internet Explorer9/12/201517/6/2026
Microsoft Internet Explorer 9 hasta la versión 11 implementa de manera incorrecta un mecanismo de protección XSS, lo que permite a atacantes remotos eludir la Same Origin Policy a través de un sitio web manipulado, también conocida como 'Internet Explorer XSS Filter Bypass Vulnerability'.
ModificadaAlta (9.3)13%—Microsoft Internet Explorer9/12/201517/6/2026
Microsoft Internet Explorer 10 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocida como 'Internet Explorer Memory Corruption Vulnerability', una vulnerabilidad diferente a CVE-2015-6152.
ModificadaMedia (4.3)19%—Microsoft Internet Explorer9/12/201517/6/2026
Microsoft Internet Explorer 7 hasta la versión 11 y Microsoft Edge permite a atacantes remotos eludir el mecanismo de protección ASLR a través de un sitio web manipulado, también conocida como 'Microsoft Browser ASLR Bypass'.
ModificadaAlta (9.3)18%—Microsoft Internet Explorer9/12/201517/6/2026
Microsoft Internet Explorer 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocida como 'Internet Explorer Memory Corruption Vulnerability', una vulnerabilidad diferente a CVE-2015-6140, CVE-2015-6142,…
ModificadaAlta (9.3)19%—Microsoft EdgeMicrosoft Internet Explorer9/12/201517/6/2026
Microsoft Internet Explorer 11 y Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocida como 'Microsoft Browser Memory Corruption Vulnerability', una vulnerabilidad diferente a…
ModificadaAlta (9.3)17%—Microsoft EdgeMicrosoft Internet Explorer9/12/201517/6/2026
Microsoft Internet Explorer 11 y Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocida como 'Microsoft Browser Memory Corruption Vulnerability', una vulnerabilidad diferente a…
ModificadaMedia (4.3)16%—Microsoft Internet Explorer9/12/201517/6/2026
Microsoft Internet Explorer 11 permite a atacantes remotos obtener información sensible de la memoria de procesos a través de un sitio web manipulado, también conocida como 'Internet Explorer Information Disclosure Vulnerability'.
ModificadaAlta (9.3)13%—Microsoft Internet Explorer9/12/201517/6/2026
Microsoft Internet Explorer 9 hasta la versión 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocida como 'Internet Explorer Memory Corruption Vulnerability', una vulnerabilidad diferente a…
ModificadaAlta (9.3)17%—Microsoft EdgeMicrosoft Internet Explorer9/12/201517/6/2026
Microsoft Internet Explorer 10 y 11 y Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocida como 'Microsoft Browser Memory Corruption Vulnerability'.
ModificadaAlta (9.3)17%—Microsoft EdgeMicrosoft Internet Explorer9/12/201517/6/2026
Microsoft Internet Explorer 7 hasta la versión 11 y Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocida como 'Microsoft Browser Memory Corruption Vulnerability', una vulnerabilidad…
ModificadaAlta (9.3)17%—Microsoft EdgeMicrosoft Internet Explorer9/12/201517/6/2026
Microsoft Internet Explorer 11 y Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocida como 'Microsoft Browser Memory Corruption Vulnerability', una vulnerabilidad diferente a…
ModificadaAlta (9.3)34%💥 ExploitMicrosoft Internet Explorer9/12/201517/6/2026
Microsoft Internet Explorer 10 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocida como 'Internet Explorer Memory Corruption Vulnerability', una vulnerabilidad diferente a CVE-2015-6162.
ModificadaAlta (9.3)19%—Microsoft EdgeMicrosoft Internet Explorer9/12/201517/6/2026
Microsoft Internet Explorer 8 hasta la versión 11 y Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocida como 'Microsoft Browser Memory Corruption Vulnerability', una vulnerabilidad…