Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
1971 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 21% | — | Microsoft Internet Explorer | 11/12/2014 | 17/6/2026 | Microsoft Internet Explorer 8 hasta 11 permite a atacantes remotos evadir el filtro XSS a través de un atributo manipulado de un elemento en un documento HTML, también conocido como 'Vulnerabilidad en evadir el filtro XSS de Internet Explorer', una vulnerabilidad diferente a CVE-2014-6365. | |
| Modificada | Alta (9.3) | 13% | — | Microsoft Internet Explorer | 11/12/2014 | 17/6/2026 | Microsoft Internet Explorer 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'Vulnerabilidad de la corrupción de memoria de Internet Explorer', una vulnerabilidad diferente a CVE-2014-6329 y… | |
| Modificada | Alta (9.3) | 16% | — | Microsoft Internet Explorer | 11/11/2014 | 17/6/2026 | Microsoft Internet Explorer 6 hasta 10 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la corrupción de memoria de Internet Explorer.' | |
| Modificada | Alta (9.3) | 22% | — | Microsoft Internet Explorer | 11/11/2014 | 17/6/2026 | Microsoft Internet Explorer 8 hasta 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de corrupción de memoria de Internet Explorer.' | |
| Modificada | Media (4.3) | 21% | — | Microsoft Internet Explorer | 11/11/2014 | 17/6/2026 | Microsoft Internet Explorer 10 y 11 permite a atacantes remotos ganar privilegios a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la elevación de privilegios de Internet Explorer,' una vulnerabilidad diferente a CVE-2014-6349. | |
| Modificada | Media (4.3) | 11% | — | Microsoft Internet Explorer | 11/11/2014 | 17/6/2026 | Microsoft Internet Explorer 10 y 11 permite a atacantes remotos ganar privilegios a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la elevación de privilegios de Internet Explorer,' una vulnerabilidad diferente a CVE-2014-6350. | |
| Modificada | Alta (9.3) | 16% | — | Microsoft Internet Explorer | 11/11/2014 | 17/6/2026 | Microsoft Internet Explorer 9 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la corrupción de memoria de Internet Explorer', una vulnerabilidad diferente a CVE-2014-6342. | |
| Modificada | Alta (9.3) | 16% | — | Microsoft Internet Explorer | 11/11/2014 | 17/6/2026 | Microsoft Internet Explorer 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la corrupción de memoria de Internet Explorer.' | |
| Modificada | Media (4.3) | 14% | — | Microsoft Internet Explorer | 11/11/2014 | 17/6/2026 | Microsoft Internet Explorer 8 hasta 11 permite a atacantes remotos leer el contenido de (1) un dominio o (2) una zona diferentes a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la divulgación de información de dominios cruzados.' | |
| Modificada | Media (4.3) | 30% | — | Microsoft Internet Explorer | 11/11/2014 | 17/6/2026 | Microsoft Internet Explorer 9 y 10 permite a atacantes remotos leer el contenido de (1) un dominio o (2) una zona diferentes a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la divulgación de información de dominios cruzados de Internet Explorer.' | |
| Modificada | Alta (9.3) | 16% | — | Microsoft Internet Explorer | 11/11/2014 | 17/6/2026 | Microsoft Internet Explorer 8 y 9 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la corrupción de memoria de Internet Explorer.' | |
| Modificada | Alta (9.3) | 16% | — | Microsoft Internet Explorer | 11/11/2014 | 17/6/2026 | Microsoft Internet Explorer 9 hasta 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la corrupción de memoria de Internet Explorer.' | |
| Modificada | Alta (9.3) | 16% | — | Microsoft Internet Explorer | 11/11/2014 | 17/6/2026 | Microsoft Internet Explorer 9 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la corrupción de memoria de Internet Explorer, una vulnerabilidad diferente a CVE-2014-6348. | |
| Modificada | Alta (9.3) | 16% | — | Microsoft Internet Explorer | 11/11/2014 | 17/6/2026 | Microsoft Internet Explorer 6 hasta 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la corrupción de memoria de Internet Explorer', una vulnerabilidad diferente a… | |
| Modificada | Media (4.3) | 29% | — | Microsoft Internet Explorer | 11/11/2014 | 17/6/2026 | Microsoft Internet Explorer 6 hasta 11 permite a atacantes remotos leer el contenido de (1) un dominio o (2) una zona diferentes a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la divulgación de información de dominios cruzados de Microsoft Internet Explorer.' | |
| Modificada | Media (5) | 12% | — | Microsoft Internet Explorer | 11/11/2014 | 17/6/2026 | Microsoft Internet Explorer 8 y 9 permite a atacantes remotos evadir el mecanismo de protección ASLR a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la evasión de ASLR Internet Explorer.' | |
| Modificada | Alta (9.3) | 16% | — | Microsoft Internet Explorer | 11/11/2014 | 17/6/2026 | Microsoft Internet Explorer 10 y 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de corrupción de memoria de Internet Explorer.' | |
| Modificada | Media (4.3) | 14% | — | Microsoft Internet Explorer | 11/11/2014 | 17/6/2026 | Microsoft Internet Explorer 7 hasta 11 permite a atacantes remotos obtener información sensible del portapapeles a través de un sitio web manipulado, también conocido como 'vulnerabilidad de divulgación de información del portapapeles de Internet Explorer.' | |
| Modificada | Alta (9.3) | 21% | — | Microsoft Internet Explorer | 11/11/2014 | 17/6/2026 | Microsoft Internet Explorer 6 hasta 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la corrupción de memoria de Internet Explorer', una vulnerabilidad diferente a… | |
| Modificada | Alta (7.8) | 3.7% | — | Quixplorer | 26/10/2014 | 16/6/2026 | Vulnerabilidad de salto de directorio en la funcionalidad de descarga de zip en QuiXplorer anterior a 2.5.5 permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro selitems[] en una acción download_selected en index.php. | |
| Modificada | Baja (1.9) | 0.35% | — | IBM Websphere MQIBM Websphere MQ Explorer | 19/10/2014 | 17/6/2026 | IBM WebSphere MQ classes for Java libraries 8.0 anterior a 8.0.0.1 y Websphere MQ Explorer 7.5 anterior a 7.5.0.5 y 8.0 anterior a 8.0.0.2 permiten a usuarios locales descubrir contraseñas en texto plano preconfiguradas a través de una operación de trazar no especificada. | |
| Modificada | Media (5) | 2.8% | — | SAP Businessobjects Explorer | 16/10/2014 | 17/6/2026 | Vulnerabilidad XML External Entity (XXE) en polestar_xml.jsp en SAP BusinessObjects Explorer 14.0.5 build 882 permite a atacantes remotos leer archivos arbitrarios a través del parámetro xmlParameter en una petición explorationSpaceUpdate. | |
| Modificada | Media (5) | 1.5% | — | SAP Businessobjects Explorer | 16/10/2014 | 17/6/2026 | La aplicación polestar_xml.jsp en SAP BusinessObjects Explorer 14.0.5 build 882 responde con diferencias en el tiempo dependiendo si una conexión puede hacerse o no, lo que permite a atacantes remotos realizar ataques de escaneo de puertos a través del nombre del equipo y puerto en el parámetro cms. | |
| Modificada | Alta (9.3) | 31% | 💥 Exploit | Microsoft Internet Explorer | 15/10/2014 | 17/6/2026 | Microsoft Internet Explorer 8 hasta 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la corrupción de memoria de Internet Explorer.' | |
| Modificada | Media (4.3) | 21% | 💥 PoC | Microsoft Internet Explorer | 15/10/2014 | 17/6/2026 | Microsoft Internet Explorer 8 hasta 11 permite a atacantes remotos evadir el mecanismo de protección ASLR a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la evasión ASLR de Internet Explorer.' |