Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1645 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 24% | 💥 Exploit | Microsoft Internet Explorer | 11/6/2014 | 17/6/2026 | Microsoft Internet Explorer 6 hasta 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de corrupción de memoria de Internet Explorer,' una vulnerabilidad diferente a… | |
| Modificada | Media (6.8) | 15% | 💥 Exploit | Microsoft Internet Explorer | 11/6/2014 | 17/6/2026 | Microsoft Internet Explorer 8 hasta 11 permite a atacantes remotos ejecutar secuencias de comandos web arbitrarios con privilegios incrementados a través de vectores no especificados, también conocido como 'Vulnerabilidad de Elevación de Privilegios de Internet Explorer,' una vulnerabilidad diferente a CVE-2014-2777. | |
| Modificada | Media (4.3) | 21% | 💥 Exploit | Microsoft Internet Explorer | 11/6/2014 | 17/6/2026 | Microsoft Internet Explorer 10 y 11 permite a atacantes remotos leer archivos locales sobre el cliente a través de un sitio web manipulado, también conocido como 'Vulnerabilidad de Divulgación de Información de Internet Explorer.' | |
| Modificada | Alta (9.3) | 23% | 💥 Exploit | Microsoft Internet Explorer | 11/6/2014 | 17/6/2026 | Microsoft Internet Explorer 6 hasta 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'Vulnerabilidad de Corrupción de Memoria de Internet Explorer,' una vulnerabilidad diferente a… | |
| Modificada | Alta (9.3) | 20% | 💥 Exploit | Microsoft Internet Explorer | 11/6/2014 | 17/6/2026 | Microsoft Internet Explorer 9 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'Vulnerabilidad de Corrupción de Memoria de Internet Explorer,' una vulnerabilidad diferente a CVE-2014-1788 y… | |
| Modificada | Alta (9.3) | 63% | 💥 Exploit | Microsoft Internet Explorer | 11/6/2014 | 17/6/2026 | Microsoft Internet Explorer 9 hasta 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'Vulnerabilidad de Corrupción de Memoria de Internet Explorer,' una vulnerabilidad diferente a… | |
| Modificada | Alta (9.3) | 22% | 💥 Exploit | Microsoft Internet Explorer | 11/6/2014 | 17/6/2026 | Microsoft Internet Explorer 10 y 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'Vulnerabilidad de Corrupción de Memoria de Internet Explorer,' una vulnerabilidad diferente a CVE-2014-1780,… | |
| Modificada | Media (6.8) | 7.6% | 💥 Exploit | Microsoft Internet Explorer | 11/6/2014 | 17/6/2026 | SChannel en Microsoft Internet Explorer 6 hasta 11 no asegura que el certificado X.509 de un servidor sea el mismo durante la renegociación que era antes de la renegociación, lo que permite a atacantes man-in-the-middle obtener información sensible o modificar datos de la sesión TLS a través de un 'ataque de… | |
| Modificada | Alta (9.3) | 20% | 💥 Exploit | Microsoft Internet Explorer | 11/6/2014 | 17/6/2026 | Microsoft Internet Explorer 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'Vulnerabilidad de Corrupción de Memori de Internet Explorer,' una vulnerabilidad diferente a CVE-2014-1782,… | |
| Modificada | Alta (9.3) | 51% | 💥 Exploit | Microsoft Internet Explorer | 11/6/2014 | 17/6/2026 | Microsoft Internet Explorer 6 hasta 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'Vulnerabilidad de Corrupción de Memoria de Internet Explorer,' una vulnerabilidad diferente a… | |
| Modificada | Alta (9.3) | 35% | 💥 Exploit | Microsoft Internet Explorer | 22/5/2014 | 17/6/2026 | Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 8 permite a atacantes remotos ejecutar código arbitrario a través de código JavaScript manipulado que no interactúa debidamente con una llamada de la función CollectGarbage function en un objeto CMarkup asignado por la función… | |
| Modificada | Alta (9.3) | 20% | 💥 Exploit | Microsoft Internet Explorer | 14/5/2014 | 17/6/2026 | Microsoft Internet Explorer 6 hasta 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, tal y como fue demostrado activamente en mayo 2014, también conocido como 'vulnerabilidad de corrupción de memoria de Internet… | |
| Modificada | Alta (9.3) | 17% | — | Microsoft Internet Explorer | 14/5/2014 | 17/6/2026 | Microsoft Internet Explorer 6 hasta 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de corrupción de memoria de Internet Explorer,' una vulnerabilidad diferente a… | |
| Analizada | Crítica (9.8) | 83% | ⚠ Explotación activa | Microsoft Internet Explorer | 27/4/2014 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en Microsoft Internet Explorer 6 hasta la versión 11 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de vectores relacionados con la función CMarkup::IsConnectedToPrimaryMarkup, tal como… | |
| Modificada | Alta (9.3) | 33% | 💥 Exploit | Microsoft Internet Explorer | 27/4/2014 | 17/6/2026 | Microsoft Internet Explorer 9 hasta la versión 11 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, según lo demostrado por Sebastian Apelt y Andreas Schmidt durante una competición Pwn2Own en CanSecWest 2014. NOTA:… | |
| Modificada | Alta (7.6) | 16% | — | Microsoft Internet Explorer | 27/4/2014 | 17/6/2026 | Múltiples vulnerabilidades de uso después de liberación de memoria en Microsoft Internet Explorer 6 hasta la versión 11 permiten a atacantes remotos ejecutar un código arbitrario a través de vectores no especificados, tal como fue demostrado por Sebastian Apelt y Andreas Schmidt durante una competición Pwn2Own en… | |
| Modificada | Alta (10) | 38% | 💥 Exploit | Microsoft Internet Explorer | 27/4/2014 | 17/6/2026 | Microsoft Internet Explorer 7 hasta la versión 11 permite a atacantes remotos ejecutar código arbitrario y eludir un mecanismo de protección sandbox aprovechando "confusión de objeto" en un proceso broker, según lo demostrado por VUPEN durante una competición Pwn2Own en CanSecWest 2014. | |
| Modificada | Alta (10) | 23% | — | Microsoft Internet Explorer | 27/4/2014 | 17/6/2026 | Vulnerabilidad de uso después de liberación en Microsoft Vulnerabilidad de uso después de liberación de memoria en Microsoft Internet Explorer 9 hasta la versión 11 permite a atacantes remotos ejecutar código arbitrario y eludir un mecanismo de protección sandbox a través de vectores no especificados, según lo… | |
| Modificada | Alta (7.5) | 71% | 💥 Exploit | Microsoft Internet Explorer | 27/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en Microsoft Internet Explorer 6 hasta la versión 11 permite a atacantes remotos ejecutar código arbitario con privilegios de integridad media y eludir un mecanismo de protección sandbox a través de vectores desconocidos, según lo demostrado por ZDI durante una competición Pwn4Fun en… | |
| Modificada | Alta (9.3) | 13% | — | Microsoft Internet Explorer | 8/4/2014 | 17/6/2026 | Microsoft Internet Explorer 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Vulnerabilidad de Corrupción de Memoria de Internet Explorer." | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Internet Explorer | 8/4/2014 | 17/6/2026 | Microsoft Internet Explorer 9 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Vulnerabilidad de Corrupción de Memoria de Internet Explorer," una vulnerabilidad diferente a CVE-2014-0235 y… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Internet Explorer | 8/4/2014 | 17/6/2026 | Microsoft Internet Explorer 6 hasta 9 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Vulnerabilidad de Corrupción de Memoria de Internet Explorer." | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Internet Explorer | 8/4/2014 | 17/6/2026 | Microsoft Internet Explorer 6 y 7 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de memoria (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Vulnerabilidad de Corrupción de Memoria de Internet Explorer." | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Internet Explorer | 8/4/2014 | 17/6/2026 | Microsoft Internet Explorer 9 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio Web manipulado, también conocido como "Vulnerabilidad de Corrupción de Memoria de Internet Explorer," una vulnerabilidad diferente a CVE-2014-0235 y… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Internet Explorer | 12/3/2014 | 17/6/2026 | Microsoft Internet Explorer 8 hasta 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Vulnerabilidad de Corrupción de Memoria en Internet Explorer," una vulnerabilidad diferente a… |