Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2685▼ 177 respecto a la semana anterior
Críticas / altas1223▼ 305 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1645 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 73% | 💥 PoC | Google ChromeMicrosoft Internet ExplorerMozilla FirefoxOpera Browser+11 | 6/9/2011 | 16/6/2026 | El protocolo SSL, como se utiliza en ciertas configuraciones en Microsoft Windows y Microsoft Internet Explorer, Mozilla Firefox, Google Chrome, Opera y otros productos, cifra los datos mediante el uso del modo CBC con vectores de inicialización encadenados, lo que permite a atacantes man-in-the-middle obtener… | |
| Modificada | Alta (9.3) | 23% | — | Microsoft Internet Explorer | 10/8/2011 | 16/6/2026 | Microsoft Internet Explorer 6 hasta la versión 9 no maneja apropiadamente objetos en memoria, lo que permite a atacantes remotos ejecutar código arbitrario accediendo a un objeto que (1) no fue apropiadamente inicializado o (2) ha sido borrado. También conocida como "vulnerabilidad de corrupcción de memoria de objeto… | |
| Modificada | Alta (9.3) | 23% | — | Microsoft Internet Explorer | 10/8/2011 | 16/6/2026 | Microsoft Internet Explorer 7 hasta 9 no maneja adecuadamente objetos en memoria, lo que permite a atacantes remotos ejecutar código de su elección accediendo a objetos que (1) no fueron inicializados correctamente o (2) es eliminado, también conocido como "vulnerabilidad XSLT Memory Corruption". | |
| Modificada | Media (4.3) | 13% | — | Microsoft Internet Explorer | 10/8/2011 | 16/6/2026 | Microsoft Internet Explorer 6 hasta la versión 9 no maneja apropiadamente secuencias de caracteres sin especificar, lo que permite a atacantes remotos leer contenido de un diferente (1) dominio o (2) zona a través de una web modificada que provoca un "filtrado interactivo". También conocido como "vulnerabilidad de… | |
| Modificada | Alta (9.3) | 34% | — | Microsoft Internet Explorer | 10/8/2011 | 16/6/2026 | El manejador de URIs de telnet en Microsoft Internet Explorer 6 hasta la versión 9 no ejecuta apropiadamente la aplicación asignada, lo que permite a atacantes remotos ejecutar programas arbitrarios a través de una página web modificada. También conocida como "vulnerabilidad de ejecución de código remota del manejador… | |
| Modificada | Media (4.3) | 18% | — | Microsoft Internet Explorer | 10/8/2011 | 16/6/2026 | Microsoft Internet Explorer de la v6 a la v9 no aplica correctamente los controladores de eventos de JavaScript, que permiten a atacantes remotos acceder al contenido desde un diferente (1) dominio o (2) zona a través de código de script no especificado, también conocido como "Vulnerabilidad de revelación de… | |
| Modificada | Alta (7.6) | 15% | — | Microsoft Internet Explorer | 10/8/2011 | 16/6/2026 | Condición de carrera en Microsoft Internet Explorer de la v6 a la v8 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores que involucran el acceso a un objeto, también conocido como "ventana abierta vulnerabilidad condición de carrera." | |
| Modificada | Media (5.8) | 5.1% | — | Microsoft Internet Explorer | 9/8/2011 | 16/6/2026 | Microsoft Internet Explorer no restringe apropiadamente las modificaciones a las cookies establecidas en las sesiones HTTPS, lo que facilita a atacantes "man-in-the-middle" sobreescribir o borrar cookies arbitrarias a través de una cabecera Set-Cookie en una respuesta HTTP, relacionado con una fallo en la… | |
| Modificada | Alta (9.3) | 18% | — | Microsoft Internet Explorer | 16/6/2011 | 16/6/2026 | La implementación Vector Markup Language (VML) en vgx.dll en Microsoft Internet Explorer 6 hasta la 8, no maneja adecuadamente los objetos en memoria, permitiendo a atacantes remotos ejecutar código arbitrario accediento a un objeto que (1) no se ha inicializado correctamente o (2) es eliminado, también conocido como… | |
| Modificada | Alta (9.3) | 17% | — | Microsoft Internet Explorer | 16/6/2011 | 16/6/2026 | Microsoft Internet Explorer 7 hasta la versión 9 no maneja apropiadamente los objetos en memoria, lo que permite a atacantes remotos ejecutar código de su elección accediendo a un objeto que (1) no ha sido apropiadamente inicializado o (2) ha sido borrado, también conocido como "vulnerabilidad de corrupción de memoria… | |
| Modificada | Alta (9.3) | 17% | — | Microsoft Internet Explorer | 16/6/2011 | 16/6/2026 | Microsoft Internet Explorer v6 a la v9 no manejan adecuadamente los objetos en memoria, lo que permite a atacantes remotos ejecutar código de su elección accediendo a un objeto que (1) no ha sido iniciado adecuadamente o (2) es borrado. | |
| Modificada | Alta (9.3) | 61% | 💥 Exploit | Microsoft Internet Explorer | 16/6/2011 | 16/6/2026 | Microsoft Internet Explorer 8 y 9 no maneja adecuadamente los objetos en memoria, lo qeu permite a atacantes remotos ejecutar código de su elección accediendo a un objeto que (1) no haya sido iniciado adecuadamente o (2) sea eleiminado. También se conoce como "Vulnerabilidad de Diseño de Corrupción de Memoria" | |
| Modificada | Media (4.3) | 15% | — | Microsoft Internet Explorer | 16/6/2011 | 16/6/2026 | Microsoft Internet Explorer 6 hasta la 8, no restringe correctamente el script web, permitiendo a atacantes remotos asistidos por el usuario obtener información confidencial de otro (1) dominio o (2) zona a través de vectores que implican una operación de "arrastrar y soltar", también conocido como "Vulnerabilidad de… | |
| Modificada | Alta (9.3) | 19% | — | Microsoft Internet Explorer | 16/6/2011 | 16/6/2026 | Microsoft Internet Explorer v6 hasta v8 no maneja adecuadamente objetos en memoria, lo que permite a atacantes remotos ejecutar código accediendo a un objeto que (1) no fue correctamente inicializado o (2) es borrado, también conocido como "DOM Modification Memory Corruption Vulnerability." | |
| Modificada | Alta (9.3) | 42% | 💥 Exploit | Microsoft Internet Explorer | 16/6/2011 | 16/6/2026 | La implantación de extensiones multimedia interactivas temporizadas ("Timed Interactive Multimedia Extensions" o HTML+TIME) en Microsoft Internet Explorer 6 hasta la versión 8 no maneja apropiadamente los objetos en memoria, lo que permite a atacantes remotos ejecutar código arbitraio accediendo a un objeto que (1) no… | |
| Modificada | Alta (9.3) | 18% | — | Microsoft Internet Explorer | 16/6/2011 | 16/6/2026 | Microsoft Internet Explorer v6 a la v8 no manejan adecuadamente los objetos en memoria, lo que permite a atacantes remotos ejecutar código de su elección accediendo a un objeto que (1) no ha sido iniciado adecuadamente o (2) es borrado. | |
| Modificada | Media (6.1) | 14% | — | Microsoft Internet Explorer | 16/6/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS)en toStaticHTML API en Microsoft Internet Explorer v7 y v8, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de cadenas no especificadas. | |
| Modificada | Alta (9.3) | 18% | — | Microsoft Internet Explorer | 16/6/2011 | 16/6/2026 | Microsoft Internet Explorer 8 no maneja adecuadamente los objetos en memoria, lo que permite a atacantes remotos ejecutar código de su elección accediendo a un objeto que (1) no haya sido iniciado adecuadamente o (2) es eliminado. También se conoce como "Vulnerabilidad de Corrupción de Memoria en la Manipulación DOM" | |
| Modificada | Alta (9.3) | 22% | — | Microsoft Internet Explorer | 16/6/2011 | 16/6/2026 | Microsoft Internet Explorer 6 hasta la versión 9 no maneja apropiadamente los objetos en memoria, lo que permite a atacantes remotos ejecutar código arbitrario accediendo a un objeto que (1) no ha sido apropiadamente inicializado o (2) ha sido borrado. También conocido como "vulnerabilidad de corrupción de memoria en… | |
| Modificada | Media (4.3) | 5.6% | — | Microsoft Internet Explorer | 16/6/2011 | 16/6/2026 | Microsoft Internet Explorer 8 no maneja adecuadamente las opciones de contenido en las respuestas HTTP, lo que permite a servidores web remotos obtener información sensible desde distintos (1) domain o (2) zone a través de una respuesta manipulada. | |
| Modificada | Media (4.3) | 21% | — | Microsoft IEMicrosoft Internet Explorer | 3/6/2011 | 16/6/2026 | Microsoft Internet Explorer versión 9 y anteriores, no restringen apropiadamente las acciones de arrastrar y soltar en zona cruzada, lo que permite a los atacantes remotos asistidos por el usuario leer archivos de cookies por medio de vectores que involucran un elemento IFRAME con un atributo SRC que contiene una URL… | |
| Modificada | Media (4.3) | 19% | — | Microsoft IEMicrosoft Internet Explorer | 3/6/2011 | 16/6/2026 | Microsoft Internet Explorer v8 y versiones anteriores, y la beta de Internet Explorer v9, no restringen adecuadamente las acciones de arrastrar y soltar a través de diferentes zonas de seguridad, lo que permite leer archivos de cookies a atacantes remotos asistidos por el usuario a través de vectores que implican un… | |
| Modificada | Media (4.3) | 11% | — | Microsoft Internet Explorer | 15/4/2011 | 16/6/2026 | Microsoft msxml.dll, tal como se utiliza en Internet Explorer 8 en Windows 7, permite a atacante recopilar información confidencial sobre las dirección de la memoria dinámica a través de un documento XML que contenga una llamada a la función XPath generate-id XSLT. NOTA: puede sobrelaparse con CVE-2011-1202. | |
| Modificada | Media (4.3) | 17% | — | Microsoft Internet Explorer | 13/4/2011 | 16/6/2026 | Microsoft Internet Explorer 6 y 7 no restringen adecuadamente el acceso al contenido desde (1) un dominio distinto o (2) zona diferente, lo que permite a atacantes remotos obtener información sensible a través de un sitio web manipulado. También conocida como "Javascript Information Disclosure Vulnerability." | |
| Modificada | Media (5.8) | 15% | — | Microsoft Internet Explorer | 13/4/2011 | 16/6/2026 | Microsoft Internet Explorer 6, 7 y 8 no realiza las restricciones de dominio pretendidas cuando se accede a los contenidos. Esto permite a atacantes remotos obtener información sensible o provocar ataques de clickjacking a través de un sitio web manipulado. También se cono como "Vulnerabilidad de Revelación de… |