Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
1971 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 17% | — | Microsoft Internet Explorer | 11/2/2015 | 17/6/2026 | Microsoft Internet Explorer 10 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la corrupción de memoria de Internet Explorer,' una vulnerabilidad diferente a CVE-2015-0025. | |
| Modificada | Alta (9.3) | 16% | — | Microsoft Internet Explorer | 11/2/2015 | 17/6/2026 | Microsoft Internet Explorer 6 hasta 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la corrupción de memoria de Internet Explorer Memory,' una vulnerabilidad diferente a… | |
| Modificada | Alta (9.3) | 16% | — | Microsoft Internet Explorer | 11/2/2015 | 17/6/2026 | Microsoft Internet Explorer 6 hasta 10 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la corrupción de memoria de Internet Explorer.' | |
| Modificada | Alta (9.3) | 16% | — | Microsoft Internet Explorer | 11/2/2015 | 17/6/2026 | Microsoft Internet Explorer 6 hasta 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la corrupción de memoria de Internet Explorer,' una vulnerabilidad diferente a… | |
| Modificada | Alta (9.3) | 22% | — | Microsoft Internet Explorer | 11/2/2015 | 17/6/2026 | Microsoft Internet Explorer 9 y 10 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de corrupción de memoria de Internet Explorer.' | |
| Modificada | Alta (9.3) | 16% | — | Microsoft Internet Explorer | 11/2/2015 | 17/6/2026 | Microsoft Internet Explorer 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la corrupción de memoria de Internet Explorer,' una vulnerabilidad diferente a CVE-2015-0037,… | |
| Modificada | Alta (9.3) | 16% | — | Microsoft Internet Explorer | 11/2/2015 | 17/6/2026 | Microsoft Internet Explorer 6 hasta 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la corrupción de memoria de Internet Explorer,' una vulnerabilidad diferente a… | |
| Modificada | Media (4.3) | 72% | 💥 PoC | Microsoft Internet Explorer | 7/2/2015 | 17/6/2026 | Vulnerabilidad de XSS en Microsoft Internet Explorer 9 hasta la versión 11 permite a atacantes remotos eludir la Same Origin Policy e inyectar secuencias de comandos web o HTML arbitrarios a través de vectores que involucran un elemento IFRAME que desencadena una redirección, un segundo elemento IFRAME que no… | |
| Analizada | Crítica (9.8) | 95% | ⚠ Explotación activa💥 Exploit | Adobe Flash PlayerOpensuse EvergreenOpensuseSuse Linux Enterprise Desktop+3 | 2/2/2015 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en Adobe Flash Player en versiones anteriores a 13.0.0.269 y 14.x hasta la versión 16.x en versiones anteriores a 16.0.0.305 en Windows y OS X y en versiones anteriores a 11.2.202.442 en Linux permite a atacantes remotos ejecutar código arbitrario a través de… | |
| Analizada | Crítica (9.8) | 86% | ⚠ Explotación activa💥 Exploit | Adobe Flash PlayerSuse Linux Enterprise DesktopSuse Linux Enterprise Workstation ExtensionMicrosoft Internet Explorer+1 | 23/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en Adobe Flash Player hasta 13.0.0.262 y 14.x, 15.x, y 16.x hasta 16.0.0.287 en Windows y OS X y hasta 11.2.202.438 en Linux permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, tal y como fue utilizado activamente en enero del 2015. | |
| Modificada | Alta (7.2) | 0.68% | — | Macroplant Iexplorer | 16/1/2015 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Macroplant iExplorer 3.6.3.0 permite a usuarios locales ejecutar código arbitrario a través de un itunesmobiledevice.dll troyano. | |
| Modificada | Alta (7.5) | 8.0% | 💥 Exploit | AjaxplorerPydio | 27/12/2014 | 17/6/2026 | Vulnerabilidad sin restricción en la carga de archivos en plugins/editor.zoho/agent/save_zoho.php en el plugin Zoho en Pydio (formalmente AjaXplorer) anterior a 5.0.4 permite a atacantes remotos ejecutar código arbitrario subiendo un archivo ejecutable, y luego acceder a dicho archivo en una ubicación específica a… | |
| Modificada | Media (6.8) | 12% | — | Microsoft Internet Explorer | 15/12/2014 | 17/6/2026 | Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer permite a atacantes remotos ejecutar código arbitrario a través de un documento HTML manipulado en conjunto con una secuencia de tokens Cascading Style Sheets (CSS) que especifica el valor run-in para la propiedad de muestra, que conduce a una… | |
| Modificada | Alta (9.3) | 13% | — | Microsoft Internet Explorer | 11/12/2014 | 17/6/2026 | Microsoft Internet Explorer 6 hasta 8 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la corrupción de memoria de Internet Explorer.' | |
| Modificada | Alta (9.3) | 13% | — | Microsoft Internet Explorer | 11/12/2014 | 17/6/2026 | Microsoft Internet Explorer 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la corrupción de memoria de Internet Explorer', una vulnerabilidad diferente a CVE-2014-6327 Y… | |
| Modificada | Alta (9.3) | 13% | — | Microsoft Internet Explorer | 11/12/2014 | 17/6/2026 | Microsoft Internet Explorer 8 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'Vulnerabilidad de la corrupción de memoria de Internet Explorer'. | |
| Modificada | Alta (9.3) | 13% | — | Microsoft Internet Explorer | 11/12/2014 | 17/6/2026 | Microsoft Internet Explorer 6 hasta 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la corrupción de memoria de Internet Explorer'. | |
| Modificada | Alta (9.3) | 13% | — | Microsoft Internet Explorer | 11/12/2014 | 17/6/2026 | Microsoft Internet Explorer 10 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la corrupción de memoria de Internet Explorer'. | |
| Modificada | Alta (9.3) | 25% | — | Microsoft Internet Explorer | 11/12/2014 | 17/6/2026 | Microsoft Internet Explorer 9 hasta 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la corrupción de memoria de Internet Explorer'. | |
| Modificada | Media (4.3) | 12% | — | Microsoft Internet Explorer | 11/12/2014 | 17/6/2026 | Microsoft Internet Explorer 11 permite a atacantes remotos evadir el mecanismo de protección ASLR a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la evasión de ASLR Internet Explorer'. | |
| Modificada | Alta (9.3) | 23% | — | Microsoft Internet Explorer | 11/12/2014 | 17/6/2026 | Microsoft Internet Explorer 6 y 7 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'Vulnerabilidad de la corrupción de memoria de Internet Explorer'. | |
| Modificada | Media (4.3) | 25% | — | Microsoft Internet Explorer | 11/12/2014 | 17/6/2026 | Microsoft Internet Explorer 8 hasta 11 permite a atacantes remotos evadir el filtro XSS a través de un atributo manipulado de un elemento en un documento HTML, también conocido como 'Vulnerabilidad en evadir el filtro XSS de Internet', una vulnerabilidad diferente a CVE-2014-6328. | |
| Modificada | Alta (9.3) | 28% | 💥 Exploit | Microsoft VbscriptMicrosoft Internet Explorer | 11/12/2014 | 17/6/2026 | vbscript.dll en Microsoft VBScript 5.6 hasta 5.8, utilizado con Internet Explorer 6 hasta 11 y otros productos, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'Vulnerabilidad de la corrupción… | |
| Modificada | Alta (9.3) | 23% | — | Microsoft Internet Explorer | 11/12/2014 | 17/6/2026 | Microsoft Internet Explorer 9 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'Vulnerabilidad de la corrupción de memoria de Internet Explorer'. | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Internet Explorer | 11/12/2014 | 17/6/2026 | Microsoft Internet Explorer 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'Vulnerabilidad de la corrupción de memoria de Internet Explorer', una vulnerabilidad diferente a CVE-2014-6327 y… |