Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1645 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 11% | — | Microsoft Internet Explorer | 11/3/2013 | 16/6/2026 | El mecanismo de protección recinto de seguridad en Microsoft Internet Explorer v9 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o posiblemente tener un impacto no especificado a través de vectores desconocidos, como se demuestra en Adobe Flash Player de VUPEN durante un… | |
| Modificada | Alta (7.5) | 14% | — | Microsoft Internet Explorer | 11/3/2013 | 16/6/2026 | Vulnerabilidad sin especificar en Microsoft Internet Explorer 10 sobre Windows 8, permite a atacantes remotos evitar el mecanismo de protección "sandbox" aprovechando el acceso a los procesos de integridad "Medium", como se ha demostrador por VUPEN durante la competición de Pwn2Own en CanSecWest 2013. | |
| Analizada | Alta (8.8) | 74% | ⚠ Explotación activa💥 Exploit | Microsoft Internet Explorer | 11/3/2013 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Internet Explorer 10 en Windows 8 permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos, como se mostró por VUPEN durante la competición Pwn2Own en CanSecWest 2013. | |
| Modificada | Alta (9.3) | 27% | — | Microsoft Internet Explorer | 13/2/2013 | 16/6/2026 | La implementación de Vector Markup Language (VML) en Microsoft Internet Explorer 6 a 10 no se asignan correctamente buffers, lo que permite a atacantes remotos ejecutar código arbitrario a través de un sitio web hecho a mano, también conocido como "Vulnerabilidad de corrupción en la memoria VML". | |
| Modificada | Alta (7.5) | 30% | — | Microsoft Internet Explorer | 13/2/2013 | 16/6/2026 | Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 6 a 9 permite a atacantes remotos ejecutar código arbitrario a través de un sitio web diseñado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer CHTML Uso uso después de liberación ". | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Internet Explorer | 13/2/2013 | 16/6/2026 | Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 6 hasta 9 permite atacantes remotos ejecutar código arbitrario a través de un sitio web modificado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer CObjectElement Use After Free Vulnerability." | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Internet Explorer | 13/2/2013 | 16/6/2026 | Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 6 a la 10, permite a atacantes remotos ejecutar código arbitrario a través de un sitio web diseñado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer, vulnerabilidad de uso después de liberación en… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Internet Explorer | 13/2/2013 | 16/6/2026 | Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 9 permite a atacantes remotos ejecutar código arbitrario a través de un sitio web modificado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer InsertElement Use After Free Vulnerability." | |
| Modificada | Alta (9.3) | 56% | 💥 Exploit | Microsoft Internet Explorer | 13/2/2013 | 16/6/2026 | Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 8 permite a atacantes remotos ejecutar código arbitrario a través de un sitio web diseñado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer SLayoutRun uso después de liberación". | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Internet ExplorerMicrosoft Windows Server 2008Microsoft Windows Vista | 13/2/2013 | 16/6/2026 | Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 8 y 9 que permite a atacantes remotos ejecutar código arbitrario a través de un sitio web modificado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer pasteHTML Use After Free Vulnerability." | |
| Modificada | Alta (9.3) | 19% | — | Microsoft Internet Explorer | 13/2/2013 | 16/6/2026 | Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 9 y 10 que permite a atacantes remotos ejecutar código arbitrario a través de un sitio web modificado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer CDispNode Use After Free Vulnerability." | |
| Modificada | Crítica (9) | 17% | — | Microsoft Internet Explorer | 13/2/2013 | 16/6/2026 | Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 9 permite a atacantes remotos ejecutar código arbitrario a través de un sitio web diseñado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer uso después de liberación en LsGetTrailInfo". | |
| Modificada | Alta (9.3) | 21% | — | Microsoft Internet Explorer | 13/2/2013 | 16/6/2026 | Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 6 hasta 10 que permite a atacantes remotos ejecutar código arbitrario a través de un sitio web modificado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer vtable Use After Free Vulnerability." | |
| Modificada | Alta (9.3) | 28% | — | Microsoft Internet Explorer | 13/2/2013 | 16/6/2026 | Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 9 permite a atacantes remotos ejecutar código arbitrario a través de un sitio web diseñado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer uso después de liberación en CMarkup". | |
| Modificada | Alta (9.3) | 35% | 💥 Exploit | Microsoft Internet Explorer | 13/2/2013 | 16/6/2026 | Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 7 hasta 10 que permite a atacantes remotos ejecutar código arbitrario a través de un sitio web modificado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer COmWindowProxy Use After Free Vulnerability." | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Internet Explorer | 13/2/2013 | 16/6/2026 | Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 6 a 9 permite a atacantes remotos ejecutar código arbitrario a través de un sitio web diseñado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer uso después de liberación en SetCapture". | |
| Modificada | Media (4.3) | 16% | — | Microsoft Internet Explorer | 13/2/2013 | 16/6/2026 | Microsoft Internet Explorer 6 hasta 9 no realiza correctamente la auto selección de codificación Shift JIS, lo que permite a atacantes remotos leer contenido desde (1) un dominio diferente o (2) una zona a través de un sitio web manipulado que dispara eventos de desplazamiento de dominios cruzados, también conocido… | |
| Modificada | Media (4) | 20% | 💥 Exploit | Microsoft Internet Explorer | 29/1/2013 | 16/6/2026 | Microsoft Internet Explorer 8 y 9, cuando la configuración Configuración de proxy tiene la misma dirección de proxy y los valores en las filas del puerto HTTP y Secure, no asegura que el icono del candado SSL es consistente con la barra de direcciones, lo que hace que sea más fácil para los atacantes remotos suplantar… | |
| Modificada | Media (4) | 9.0% | — | Microsoft Internet Explorer | 29/1/2013 | 16/6/2026 | Microsoft Internet Explorer 8 y 9, cuando la configuración Configuración de proxy tiene la misma dirección de proxy y puerto en las filas del HTTP y Secure, no reusa correctamente las sesiones TCP con el servidor proxy, lo que permite a atacantes remotos obtener información sensible destinado a un determinado host a… | |
| Modificada | Baja (2.6) | 10% | — | Microsoft Internet Explorer | 22/1/2013 | 16/6/2026 | Microsoft Internet Explorer antes de v10, permite a atacantes remotos obtener información sensible acerca de la existencia de archivos, y leer algunos datos de los archivos, a través de una ruta de acceso compartido UNC en el atributo SRC de un elemento SCRIPT, como lo demuestra la lectura de un par nombre-valor de… | |
| Analizada | Alta (8.8) | 79% | ⚠ Explotación activa💥 Exploit | Microsoft Internet Explorer | 30/12/2012 | 16/6/2026 | Una vulnerabilidad de uso después de liberación en Microsoft Internet Explorer v6 a v8 permite a atacantes remotos ejecutar código de su elección a través de un sitio web diseñado para tal fin que desencadena el acceso a un objeto que (1) no se asignó correctamente o (2) se elimina, tal y como se demuestra con un… | |
| Modificada | Crítica (9) | 18% | — | Microsoft Internet Explorer | 12/12/2012 | 16/6/2026 | Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 9 y 10, permite a atacantes remotos ejecutar código arbitrario a través de un sitio web manipulado que desencadena el acceso a un objeto que (1) no se ha inicializado correctamente o (2) se elimina, también conocido como "Improper Ref Counting… | |
| Modificada | Alta (9.3) | 26% | — | Microsoft Internet Explorer | 12/12/2012 | 16/6/2026 | Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 9 y 10, permite a atacantes remotos ejecutar código arbitrario a través de un sitio web manipulado que desencadena el acceso a un objeto eliminado, también conocido como "CMarkup Use After Free Vulnerability". | |
| Modificada | Alta (9.3) | 18% | — | Microsoft Internet Explorer | 12/12/2012 | 16/6/2026 | Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 6 hasta 10, permite a atacantes remotos ejecutar código arbitrario a través de un sitio web manipulado que desencadena el acceso a un objeto eliminado, también conocido como "InjectHTMLStream Use After Free Vulnerability." | |
| Modificada | Alta (8.8) | 22% | — | Microsoft Internet Explorer | 14/11/2012 | 16/6/2026 | Una vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 9 permite a atacantes remotos ejecutar código de su elección a través de un sitio web diseñado para tal fin. Se trata de un problema también conocido como "CTreeNode Utilice Después de vulnerabilidad Libre". |