Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
2526 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 14% | — | Microsoft Internet Explorer | 11/11/2014 | 17/6/2026 | Microsoft Internet Explorer 8 hasta 11 permite a atacantes remotos leer el contenido de (1) un dominio o (2) una zona diferentes a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la divulgación de información de dominios cruzados.' | |
| Modificada | Media (4.3) | 30% | — | Microsoft Internet Explorer | 11/11/2014 | 17/6/2026 | Microsoft Internet Explorer 9 y 10 permite a atacantes remotos leer el contenido de (1) un dominio o (2) una zona diferentes a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la divulgación de información de dominios cruzados de Internet Explorer.' | |
| Modificada | Alta (9.3) | 16% | — | Microsoft Internet Explorer | 11/11/2014 | 17/6/2026 | Microsoft Internet Explorer 8 y 9 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la corrupción de memoria de Internet Explorer.' | |
| Modificada | Alta (9.3) | 16% | — | Microsoft Internet Explorer | 11/11/2014 | 17/6/2026 | Microsoft Internet Explorer 9 hasta 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la corrupción de memoria de Internet Explorer.' | |
| Modificada | Alta (9.3) | 16% | — | Microsoft Internet Explorer | 11/11/2014 | 17/6/2026 | Microsoft Internet Explorer 9 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la corrupción de memoria de Internet Explorer, una vulnerabilidad diferente a CVE-2014-6348. | |
| Modificada | Alta (9.3) | 16% | — | Microsoft Internet Explorer | 11/11/2014 | 17/6/2026 | Microsoft Internet Explorer 6 hasta 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la corrupción de memoria de Internet Explorer', una vulnerabilidad diferente a… | |
| Modificada | Media (4.3) | 29% | — | Microsoft Internet Explorer | 11/11/2014 | 17/6/2026 | Microsoft Internet Explorer 6 hasta 11 permite a atacantes remotos leer el contenido de (1) un dominio o (2) una zona diferentes a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la divulgación de información de dominios cruzados de Microsoft Internet Explorer.' | |
| Modificada | Media (5) | 12% | — | Microsoft Internet Explorer | 11/11/2014 | 17/6/2026 | Microsoft Internet Explorer 8 y 9 permite a atacantes remotos evadir el mecanismo de protección ASLR a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la evasión de ASLR Internet Explorer.' | |
| Modificada | Alta (9.3) | 16% | — | Microsoft Internet Explorer | 11/11/2014 | 17/6/2026 | Microsoft Internet Explorer 10 y 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de corrupción de memoria de Internet Explorer.' | |
| Modificada | Media (4.3) | 14% | — | Microsoft Internet Explorer | 11/11/2014 | 17/6/2026 | Microsoft Internet Explorer 7 hasta 11 permite a atacantes remotos obtener información sensible del portapapeles a través de un sitio web manipulado, también conocido como 'vulnerabilidad de divulgación de información del portapapeles de Internet Explorer.' | |
| Modificada | Alta (9.3) | 21% | — | Microsoft Internet Explorer | 11/11/2014 | 17/6/2026 | Microsoft Internet Explorer 6 hasta 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la corrupción de memoria de Internet Explorer', una vulnerabilidad diferente a… | |
| Modificada | Media (5.1) | 20% | — | Microsoft Internet Information Services | 11/11/2014 | 17/6/2026 | La caracteristica de seguridad IP en Microsoft Internet Information Services (IIS) 8.0 y 8.5 no procesa debidamente el permitir comodín y negar las normas para dominios dentro de la lista 'Restricciones de Direcciones IP y Dominios', lo que facilita a atacantes remotos evadir un juego de normas a través de una… | |
| Modificada | Alta (10) | 2.8% | — | SAP Customer Relationship Management Internet Sales | 6/11/2014 | 17/6/2026 | El módulo SAP CRM Internet Sales permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Media (5.4) | 0.27% | — | Cleaninternet Clean Internet Browser | 21/10/2014 | 17/6/2026 | La aplicación para Android Clean Internet Browser (también conocido como com.cleantab.browsesecure) 1.36 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Fpinternet Texas Poker Unlimited Hold'em | 20/10/2014 | 17/6/2026 | La aplicación para Android Texas Poker Unlimited Hold'em (también conocido como com.fpinternet.texaspokerunlimitedholdem) 1.2.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado… | |
| Modificada | Alta (9.3) | 31% | 💥 Exploit | Microsoft Internet Explorer | 15/10/2014 | 17/6/2026 | Microsoft Internet Explorer 8 hasta 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la corrupción de memoria de Internet Explorer.' | |
| Modificada | Media (4.3) | 21% | 💥 PoC | Microsoft Internet Explorer | 15/10/2014 | 17/6/2026 | Microsoft Internet Explorer 8 hasta 11 permite a atacantes remotos evadir el mecanismo de protección ASLR a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la evasión ASLR de Internet Explorer.' | |
| Modificada | Alta (9.3) | 32% | 💥 Exploit | Microsoft Internet Explorer | 15/10/2014 | 17/6/2026 | Microsoft Internet Explorer 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de corrupción de memoria de Internet Explorer,' una vulnerabilidad diferente a CVE-2014-4130 y… | |
| Modificada | Alta (9.3) | 23% | — | Microsoft Internet Explorer | 15/10/2014 | 17/6/2026 | Microsoft Internet Explorer 6 y 7 permite a atacantes remotos ejecutar código arbitrario o causar una denegación (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la corrupción de memoria de Internet Explorer,' una vulnerabilidad diferente a CVE-2014-4133. | |
| Modificada | Alta (9.3) | 17% | — | Microsoft Internet Explorer | 15/10/2014 | 17/6/2026 | Microsoft Internet Explorer 6 hasta 8 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la corrupción de memoria de Internet Explorer.' | |
| Modificada | Alta (9.3) | 17% | — | Microsoft Internet Explorer | 15/10/2014 | 17/6/2026 | Microsoft Internet Explorer 6 y 7 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de corrupción de memoria de Internet Explorer,' una vulnerabilidad diferente a CVE-2014-4137. | |
| Modificada | Alta (9.3) | 17% | — | Microsoft Internet Explorer | 15/10/2014 | 17/6/2026 | Microsoft Internet Explorer 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'la vulnerabilidad de corrupción de memoria de Internet Explorer,' una vulnerabilidad diferente a CVE-2014-4130 y… | |
| Modificada | Alta (9.3) | 17% | — | Microsoft Internet Explorer | 15/10/2014 | 17/6/2026 | Microsoft Internet Explorer 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la corrupción de memoria de Internet Explorer,' una vulnerabilidad diferente a CVE-2014-4132 y… | |
| Modificada | Alta (9.3) | 25% | — | Microsoft Internet Explorer | 15/10/2014 | 17/6/2026 | Microsoft Internet Explorer 8 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la corrupción de memoria de Internet Explorer.' | |
| Modificada | Alta (9.3) | 17% | — | Microsoft Internet Explorer | 15/10/2014 | 17/6/2026 | Microsoft Internet Explorer 6 hasta 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de la corrupción de memoria de Internet Explorer.' |