Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1971 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)23%💥 ExploitMicrosoft Internet Explorer11/6/201417/6/2026
Microsoft Internet Explorer 6 hasta 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'Vulnerabilidad de Corrupción de Memoria de Internet Explorer,' una vulnerabilidad diferente a…
ModificadaAlta (9.3)20%💥 ExploitMicrosoft Internet Explorer11/6/201417/6/2026
Microsoft Internet Explorer 9 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'Vulnerabilidad de Corrupción de Memoria de Internet Explorer,' una vulnerabilidad diferente a CVE-2014-1788 y…
ModificadaAlta (9.3)63%💥 ExploitMicrosoft Internet Explorer11/6/201417/6/2026
Microsoft Internet Explorer 9 hasta 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'Vulnerabilidad de Corrupción de Memoria de Internet Explorer,' una vulnerabilidad diferente a…
ModificadaAlta (9.3)22%💥 ExploitMicrosoft Internet Explorer11/6/201417/6/2026
Microsoft Internet Explorer 10 y 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'Vulnerabilidad de Corrupción de Memoria de Internet Explorer,' una vulnerabilidad diferente a CVE-2014-1780,…
ModificadaMedia (6.8)7.6%💥 ExploitMicrosoft Internet Explorer11/6/201417/6/2026
SChannel en Microsoft Internet Explorer 6 hasta 11 no asegura que el certificado X.509 de un servidor sea el mismo durante la renegociación que era antes de la renegociación, lo que permite a atacantes man-in-the-middle obtener información sensible o modificar datos de la sesión TLS a través de un 'ataque de…
ModificadaAlta (9.3)20%💥 ExploitMicrosoft Internet Explorer11/6/201417/6/2026
Microsoft Internet Explorer 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'Vulnerabilidad de Corrupción de Memori de Internet Explorer,' una vulnerabilidad diferente a CVE-2014-1782,…
ModificadaAlta (9.3)51%💥 ExploitMicrosoft Internet Explorer11/6/201417/6/2026
Microsoft Internet Explorer 6 hasta 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'Vulnerabilidad de Corrupción de Memoria de Internet Explorer,' una vulnerabilidad diferente a…
ModificadaAlta (9.3)35%💥 ExploitMicrosoft Internet Explorer22/5/201417/6/2026
Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 8 permite a atacantes remotos ejecutar código arbitrario a través de código JavaScript manipulado que no interactúa debidamente con una llamada de la función CollectGarbage function en un objeto CMarkup asignado por la función…
ModificadaAlta (9.3)20%💥 ExploitMicrosoft Internet Explorer14/5/201417/6/2026
Microsoft Internet Explorer 6 hasta 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, tal y como fue demostrado activamente en mayo 2014, también conocido como 'vulnerabilidad de corrupción de memoria de Internet…
ModificadaAlta (9.3)17%—Microsoft Internet Explorer14/5/201417/6/2026
Microsoft Internet Explorer 6 hasta 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como 'vulnerabilidad de corrupción de memoria de Internet Explorer,' una vulnerabilidad diferente a…
AnalizadaCrítica (9.8)83%⚠ Explotación activaMicrosoft Internet Explorer27/4/201417/6/2026
Vulnerabilidad de uso después de liberación de memoria en Microsoft Internet Explorer 6 hasta la versión 11 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de vectores relacionados con la función CMarkup::IsConnectedToPrimaryMarkup, tal como…
ModificadaAlta (9.3)33%💥 ExploitMicrosoft Internet Explorer27/4/201417/6/2026
Microsoft Internet Explorer 9 hasta la versión 11 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, según lo demostrado por Sebastian Apelt y Andreas Schmidt durante una competición Pwn2Own en CanSecWest 2014. NOTA:…
ModificadaAlta (7.6)16%—Microsoft Internet Explorer27/4/201417/6/2026
Múltiples vulnerabilidades de uso después de liberación de memoria en Microsoft Internet Explorer 6 hasta la versión 11 permiten a atacantes remotos ejecutar un código arbitrario a través de vectores no especificados, tal como fue demostrado por Sebastian Apelt y Andreas Schmidt durante una competición Pwn2Own en…
ModificadaAlta (10)38%💥 ExploitMicrosoft Internet Explorer27/4/201417/6/2026
Microsoft Internet Explorer 7 hasta la versión 11 permite a atacantes remotos ejecutar código arbitrario y eludir un mecanismo de protección sandbox aprovechando "confusión de objeto" en un proceso broker, según lo demostrado por VUPEN durante una competición Pwn2Own en CanSecWest 2014.
ModificadaAlta (10)23%—Microsoft Internet Explorer27/4/201417/6/2026
Vulnerabilidad de uso después de liberación en Microsoft Vulnerabilidad de uso después de liberación de memoria en Microsoft Internet Explorer 9 hasta la versión 11 permite a atacantes remotos ejecutar código arbitrario y eludir un mecanismo de protección sandbox a través de vectores no especificados, según lo…
ModificadaAlta (7.5)71%💥 ExploitMicrosoft Internet Explorer27/4/201417/6/2026
Vulnerabilidad no especificada en Microsoft Internet Explorer 6 hasta la versión 11 permite a atacantes remotos ejecutar código arbitario con privilegios de integridad media y eludir un mecanismo de protección sandbox a través de vectores desconocidos, según lo demostrado por ZDI durante una competición Pwn4Fun en…
ModificadaMedia (6.4)1.5%—Lyesoft Andexplorer19/4/201417/6/2026
Una vulnerabilidad de salto de directorio en la aplicación AndExplorer anterior a la versión 20140403 y la aplicación AndExplorerPro anterior a versión 20140405 de LYSESOFT para Android, permite a los atacantes sobrescribir o crear archivos arbitrarios por medio de vectores no especificados.
ModificadaAlta (9.3)13%—Microsoft Internet Explorer8/4/201417/6/2026
Microsoft Internet Explorer 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Vulnerabilidad de Corrupción de Memoria de Internet Explorer."
ModificadaAlta (9.3)20%—Microsoft Internet Explorer8/4/201417/6/2026
Microsoft Internet Explorer 9 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Vulnerabilidad de Corrupción de Memoria de Internet Explorer," una vulnerabilidad diferente a CVE-2014-0235 y…
ModificadaAlta (9.3)20%—Microsoft Internet Explorer8/4/201417/6/2026
Microsoft Internet Explorer 6 hasta 9 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Vulnerabilidad de Corrupción de Memoria de Internet Explorer."
ModificadaAlta (9.3)20%—Microsoft Internet Explorer8/4/201417/6/2026
Microsoft Internet Explorer 6 y 7 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de memoria (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Vulnerabilidad de Corrupción de Memoria de Internet Explorer."
ModificadaAlta (9.3)20%—Microsoft Internet Explorer8/4/201417/6/2026
Microsoft Internet Explorer 9 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio Web manipulado, también conocido como "Vulnerabilidad de Corrupción de Memoria de Internet Explorer," una vulnerabilidad diferente a CVE-2014-0235 y…
ModificadaBaja (2.6)1.9%—Extplorer25/3/201416/6/2026
Múltiples vulnerabilidades de XSS en eXtplorer 2.1.3, cuando se utiliza como componente para Joomla!, permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través del PATH_INFO hacia (1) application.js.php en scripts/ o (2) admin.php, (3) copy_move.php, (4) functions.php, (5) header.php o (6)…
ModificadaMedia (5.8)1.4%—Estrongs ES File Explorer20/3/201417/6/2026
Vulnerabilidad de salto de directorio en la aplicación ES File Explorer File Manager anterior a 3.0.4 para Android permite atacantes remotos sobreescribir o crear archivos arbitrarios a través de vectores no especificados.
ModificadaAlta (9.3)20%—Microsoft Internet Explorer12/3/201417/6/2026
Microsoft Internet Explorer 8 hasta 11 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Vulnerabilidad de Corrupción de Memoria en Internet Explorer," una vulnerabilidad diferente a…