Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

1971 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)17%—Microsoft Internet Explorer11/2/201517/6/2026
Microsoft Internet Explorer 10 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la corrupción de memoria de Internet Explorer,' una vulnerabilidad diferente a CVE-2015-0025.
ModificadaAlta (9.3)16%—Microsoft Internet Explorer11/2/201517/6/2026
Microsoft Internet Explorer 6 hasta 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la corrupción de memoria de Internet Explorer Memory,' una vulnerabilidad diferente a…
ModificadaAlta (9.3)16%—Microsoft Internet Explorer11/2/201517/6/2026
Microsoft Internet Explorer 6 hasta 10 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la corrupción de memoria de Internet Explorer.'
ModificadaAlta (9.3)16%—Microsoft Internet Explorer11/2/201517/6/2026
Microsoft Internet Explorer 6 hasta 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la corrupción de memoria de Internet Explorer,' una vulnerabilidad diferente a…
ModificadaAlta (9.3)22%—Microsoft Internet Explorer11/2/201517/6/2026
Microsoft Internet Explorer 9 y 10 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de corrupción de memoria de Internet Explorer.'
ModificadaAlta (9.3)16%—Microsoft Internet Explorer11/2/201517/6/2026
Microsoft Internet Explorer 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la corrupción de memoria de Internet Explorer,' una vulnerabilidad diferente a CVE-2015-0037,…
ModificadaAlta (9.3)16%—Microsoft Internet Explorer11/2/201517/6/2026
Microsoft Internet Explorer 6 hasta 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la corrupción de memoria de Internet Explorer,' una vulnerabilidad diferente a…
ModificadaMedia (4.3)72%💥 PoCMicrosoft Internet Explorer7/2/201517/6/2026
Vulnerabilidad de XSS en Microsoft Internet Explorer 9 hasta la versión 11 permite a atacantes remotos eludir la Same Origin Policy e inyectar secuencias de comandos web o HTML arbitrarios a través de vectores que involucran un elemento IFRAME que desencadena una redirección, un segundo elemento IFRAME que no…
AnalizadaCrítica (9.8)95%⚠ Explotación activa💥 ExploitAdobe Flash PlayerOpensuse EvergreenOpensuseSuse Linux Enterprise Desktop+32/2/201517/6/2026
Vulnerabilidad de uso después de liberación de memoria en Adobe Flash Player en versiones anteriores a 13.0.0.269 y 14.x hasta la versión 16.x en versiones anteriores a 16.0.0.305 en Windows y OS X y en versiones anteriores a 11.2.202.442 en Linux permite a atacantes remotos ejecutar código arbitrario a través de…
AnalizadaCrítica (9.8)86%⚠ Explotación activa💥 ExploitAdobe Flash PlayerSuse Linux Enterprise DesktopSuse Linux Enterprise Workstation ExtensionMicrosoft Internet Explorer+123/1/201517/6/2026
Vulnerabilidad no especificada en Adobe Flash Player hasta 13.0.0.262 y 14.x, 15.x, y 16.x hasta 16.0.0.287 en Windows y OS X y hasta 11.2.202.438 en Linux permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, tal y como fue utilizado activamente en enero del 2015.
ModificadaAlta (7.2)0.68%—Macroplant Iexplorer16/1/201517/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en Macroplant iExplorer 3.6.3.0 permite a usuarios locales ejecutar código arbitrario a través de un itunesmobiledevice.dll troyano.
ModificadaAlta (7.5)8.0%💥 ExploitAjaxplorerPydio27/12/201417/6/2026
Vulnerabilidad sin restricción en la carga de archivos en plugins/editor.zoho/agent/save_zoho.php en el plugin Zoho en Pydio (formalmente AjaXplorer) anterior a 5.0.4 permite a atacantes remotos ejecutar código arbitrario subiendo un archivo ejecutable, y luego acceder a dicho archivo en una ubicación específica a…
ModificadaMedia (6.8)12%—Microsoft Internet Explorer15/12/201417/6/2026
Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer permite a atacantes remotos ejecutar código arbitrario a través de un documento HTML manipulado en conjunto con una secuencia de tokens Cascading Style Sheets (CSS) que especifica el valor run-in para la propiedad de muestra, que conduce a una…
ModificadaAlta (9.3)13%—Microsoft Internet Explorer11/12/201417/6/2026
Microsoft Internet Explorer 6 hasta 8 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la corrupción de memoria de Internet Explorer.'
ModificadaAlta (9.3)13%—Microsoft Internet Explorer11/12/201417/6/2026
Microsoft Internet Explorer 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la corrupción de memoria de Internet Explorer', una vulnerabilidad diferente a CVE-2014-6327 Y…
ModificadaAlta (9.3)13%—Microsoft Internet Explorer11/12/201417/6/2026
Microsoft Internet Explorer 8 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'Vulnerabilidad de la corrupción de memoria de Internet Explorer'.
ModificadaAlta (9.3)13%—Microsoft Internet Explorer11/12/201417/6/2026
Microsoft Internet Explorer 6 hasta 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la corrupción de memoria de Internet Explorer'.
ModificadaAlta (9.3)13%—Microsoft Internet Explorer11/12/201417/6/2026
Microsoft Internet Explorer 10 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la corrupción de memoria de Internet Explorer'.
ModificadaAlta (9.3)25%—Microsoft Internet Explorer11/12/201417/6/2026
Microsoft Internet Explorer 9 hasta 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la corrupción de memoria de Internet Explorer'.
ModificadaMedia (4.3)12%—Microsoft Internet Explorer11/12/201417/6/2026
Microsoft Internet Explorer 11 permite a atacantes remotos evadir el mecanismo de protección ASLR a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la evasión de ASLR Internet Explorer'.
ModificadaAlta (9.3)23%—Microsoft Internet Explorer11/12/201417/6/2026
Microsoft Internet Explorer 6 y 7 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'Vulnerabilidad de la corrupción de memoria de Internet Explorer'.
ModificadaMedia (4.3)25%—Microsoft Internet Explorer11/12/201417/6/2026
Microsoft Internet Explorer 8 hasta 11 permite a atacantes remotos evadir el filtro XSS a través de un atributo manipulado de un elemento en un documento HTML, también conocido como 'Vulnerabilidad en evadir el filtro XSS de Internet', una vulnerabilidad diferente a CVE-2014-6328.
ModificadaAlta (9.3)28%💥 ExploitMicrosoft VbscriptMicrosoft Internet Explorer11/12/201417/6/2026
vbscript.dll en Microsoft VBScript 5.6 hasta 5.8, utilizado con Internet Explorer 6 hasta 11 y otros productos, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'Vulnerabilidad de la corrupción…
ModificadaAlta (9.3)23%—Microsoft Internet Explorer11/12/201417/6/2026
Microsoft Internet Explorer 9 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'Vulnerabilidad de la corrupción de memoria de Internet Explorer'.
ModificadaAlta (9.3)20%—Microsoft Internet Explorer11/12/201417/6/2026
Microsoft Internet Explorer 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'Vulnerabilidad de la corrupción de memoria de Internet Explorer', una vulnerabilidad diferente a CVE-2014-6327 y…