Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1901 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.5) | 50% | ⚠ Explotación activa | Microsoft Internet Explorer | 26/2/2014 | 17/6/2026 | El control ActiveX Microsoft.XMLDOM en Microsoft Windows 8.1 y anteriores permite a atacantes remotos determinar la existencia de nombres de rutas locales, nombres de rutas compartidas UNC, nombres de host de intranet y direcciones IP de intranet mediante el exámen de códigos erróneos, tal y como se demostró por medio… | |
| Analizada | Alta (8.8) | 85% | ⚠ Explotación activa💥 Exploit | Microsoft Internet Explorer | 14/2/2014 | 17/6/2026 | Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 10 permite a atacantes remotos ejecutar código arbitrario a través de vectores que involucran código JavaScript manipulado, tal y como se explotó activamente en enero y febrero 2014. | |
| Modificada | Media (4.3) | 18% | — | Microsoft Internet Explorer | 12/2/2014 | 17/6/2026 | Microsoft Internet Explorer 9 hasta 11 permite a atacantes remotos leer el contenido de (1) un dominio o (2) una zona diferentes a través de un sitio web manipulado, también conocido como "Internet Explorer Cross-domain Information Disclosure Vulnerability." | |
| Modificada | Alta (9.3) | 25% | — | Microsoft Internet Explorer | 12/2/2014 | 17/6/2026 | Microsoft Internet Explorer 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Internet Explorer Memory Corruption Vulnerability," una vulnerabilidad diferente a CVE-2014-0267 y CVE-2014-0289. | |
| Modificada | Alta (9.3) | 28% | — | Microsoft Internet Explorer | 12/2/2014 | 17/6/2026 | Microsoft Internet Explorer 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Internet Explorer Memory Corruption Vulnerability," una vulnerabilidad diferente a CVE-2014-0267 y CVE-2014-0290. | |
| Modificada | Alta (9.3) | 25% | — | Microsoft Internet Explorer | 12/2/2014 | 17/6/2026 | Microsoft Internet Explorer 9 hasta 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Internet Explorer Memory Corruption Vulnerability," una vulnerabilidad diferente a CVE-2014-0270,… | |
| Modificada | Alta (9.3) | 26% | — | Microsoft Internet Explorer | 12/2/2014 | 17/6/2026 | Microsoft Internet Explorer 8 hasta 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Internet Explorer Memory Corruption Vulnerability," una vulnerabilidad diferente a CVE-2014-0281. | |
| Modificada | Alta (9.3) | 25% | — | Microsoft Internet Explorer | 12/2/2014 | 17/6/2026 | Microsoft Internet Explorer 6 hasta 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Internet Explorer Memory Corruption Vulnerability," una vulnerabilidad diferente a CVE-2014-0275 y… | |
| Modificada | Alta (9.3) | 25% | — | Microsoft Internet Explorer | 12/2/2014 | 17/6/2026 | Microsoft Internet Explorer 6 hasta 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Internet Explorer Memory Corruption Vulnerability," una vulnerabilidad diferente a CVE-2014-0275 y… | |
| Modificada | Alta (9.3) | 25% | — | Microsoft Internet Explorer | 12/2/2014 | 17/6/2026 | Microsoft Internet Explorer 9 y 10 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Internet Explorer Memory Corruption Vulnerability." | |
| Modificada | Alta (9.3) | 25% | — | Microsoft Internet Explorer | 12/2/2014 | 17/6/2026 | Microsoft Internet Explorer 9 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Internet Explorer Memory Corruption Vulnerability." | |
| Modificada | Alta (9.3) | 25% | — | Microsoft Internet Explorer | 12/2/2014 | 17/6/2026 | Microsoft Internet Explorer 8 hasta 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Internet Explorer Memory Corruption Vulnerability," una vulnerabilidad diferente a CVE-2014-0287. | |
| Modificada | Alta (9.3) | 17% | — | Microsoft Internet Explorer | 12/2/2014 | 17/6/2026 | Microsoft Internet Explorer 6 hasta 8 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Internet Explorer Memory Corruption Vulnerability." | |
| Modificada | Alta (9.3) | 23% | — | Microsoft Internet Explorer | 12/2/2014 | 17/6/2026 | Microsoft Internet Explorer 8 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Internet Explorer Memory Corruption Vulnerability," una vulnerabilidad diferente a CVE-2014-0277 y CVE-2014-0278. | |
| Modificada | Alta (9.3) | 17% | — | Microsoft Internet Explorer | 12/2/2014 | 17/6/2026 | Microsoft Internet Explorer 8 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Internet Explorer Memory Corruption Vulnerability," una vulnerabilidad diferente a CVE-2014-0277 y CVE-2014-0279. | |
| Modificada | Alta (9.3) | 25% | — | Microsoft Internet Explorer | 12/2/2014 | 17/6/2026 | Microsoft Internet Explorer 8 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Internet Explorer Memory Corruption Vulnerability," una vulnerabilidad diferente a CVE-2014-0278 y CVE-2014-0279. | |
| Modificada | Alta (9.3) | 23% | — | Microsoft Internet Explorer | 12/2/2014 | 17/6/2026 | Microsoft Internet Explorer 8 y 9 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Internet Explorer Memory Corruption Vulnerability." | |
| Modificada | Alta (9.3) | 23% | — | Microsoft Internet Explorer | 12/2/2014 | 17/6/2026 | Microsoft Internet Explorer 6 hasta 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Internet Explorer Memory Corruption Vulnerability," una vulnerabilidad diferente a CVE-2014-0285 y… | |
| Modificada | Alta (9.3) | 24% | — | Microsoft Internet Explorer | 12/2/2014 | 17/6/2026 | Microsoft Internet Explorer 9 hasta 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Internet Explorer Memory Corruption Vulnerability," una vulnerabilidad diferente a CVE-2014-0270,… | |
| Modificada | Alta (9.3) | 23% | — | Microsoft Internet Explorer | 12/2/2014 | 17/6/2026 | Microsoft Internet Explorer 9 hasta 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Internet Explorer Memory Corruption Vulnerability," una vulnerabilidad diferente a CVE-2014-0270,… | |
| Modificada | Alta (9.3) | 17% | — | Microsoft Internet Explorer | 12/2/2014 | 17/6/2026 | Microsoft Internet Explorer 8 hasta 10 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Internet Explorer Memory Corruption Vulnerability." | |
| Modificada | Alta (9.3) | 38% | — | Microsoft Internet ExplorerMicrosoft Vbscript | 12/2/2014 | 17/6/2026 | El motor VBScript en Microsoft Internet Explorer 6 hasta 11 y VBScript 5.6 hasta 5.8, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "VBScript Memory Corruption Vulnerability." | |
| Modificada | Alta (9.3) | 25% | — | Microsoft Internet Explorer | 12/2/2014 | 17/6/2026 | Microsoft Internet Explorer 9 hasta 11 permite a atacantes remotos ejecutar código arbitrario o causar une denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Internet Explorer Memory Corruption Vulnerability," una vulnerabilidad diferente a CVE-2014-0273,… | |
| Modificada | Alta (9.3) | 17% | — | Microsoft Internet Explorer | 12/2/2014 | 17/6/2026 | Microsoft Internet Explorer 6 hasta 10 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Internet Explorer Memory Corruption Vulnerability." | |
| Modificada | Media (4.3) | 22% | — | Microsoft Internet Explorer | 12/2/2014 | 17/6/2026 | Microsoft Internet Explorer 8 hasta 11 no restringe adecuadamente la instalación de archivos y la creación de clave del registro, lo que permite a atacantes remotos evadir el mecanismo de protección Mandatory Integrity Control a través de un sitio web manipulado, también conocido como "Internet Explorer Elevation of… |