Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1645 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 22% | — | Microsoft Internet Explorer | 13/4/2011 | 16/6/2026 | La vulnerabilidad de Uso de Memoria Previamente Liberada (Use-after-free) en Microsoft Internet Explorer versiones 6 y 7 permite a los atacantes remotos ejecutar código arbitrario mediante el acceso a un objeto que (1) no se inicializó apropiadamente o (2) se elimina, también se conoce como "Layouts Handling Memory… | |
| Modificada | Alta (8.8) | 28% | — | Microsoft Internet Explorer | 10/3/2011 | 16/6/2026 | Vulnerabilidad sin especificar en Microsoft Internet Explorer 8 en Windows 7 permite a atacantes remotos evitar el modo protegido ("Protected Mode") y crear archivos arbitrarios utilizando el acceso a un proceso de baja integridad, como ha demostrado Stephen Fewer en una de las tres vulnerabilidades encadenadas… | |
| Modificada | Alta (9.3) | 26% | — | Microsoft Internet Explorer | 10/3/2011 | 16/6/2026 | Vulnerabilidad sin especificar en Microsoft Internet Explorer 8 en Windows 7 permite a atacantes remotos ejecutar código arbitrario a través de vectores de ataque desconocido, como ha demostrado Stephen Fewer con la segunda de las tres vulnerabilidades encadenadas durante el concurso Pwn2Own en la CanSecWest 2011. | |
| Modificada | Alta (9.3) | 41% | — | Microsoft Internet Explorer | 10/3/2011 | 16/6/2026 | Vulnerabilidad sin especificar en Microsoft Internet Explorer 8 en Windows 7 permite a atacantes remotos ejecutar código arbitrario a través de vectores de ataque desconocidos, como ha demostrado Stephen Fewer con la primera de las tres vulnerabilidades encadenadas durante el concurso Pwn2Own en la CanSecWest 2011. | |
| Modificada | Alta (9.3) | 11% | — | Microsoft Internet Explorer | 10/2/2011 | 16/6/2026 | La vulnerabilidad de la ruta de búsqueda no confiable en Microsoft Internet Explorer 8 permitiría a los usuarios locales alcanzar privilegios por medio de la biblioteca IEShims.dll de tipo caballo de Troya en el directorio de trabajo actual, como es demostrado por un directorio de escritorio que contiene un archivo… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Internet Explorer | 10/2/2011 | 16/6/2026 | Microsoft Internet Explorer 6, 7 y 8 no controlan correctamente los objetos en la memoria, lo que permite a atacantes remotos ejecutar código arbitrario mediante el acceso a un objeto que (1) no se ha inicializado correctamente o (2) se ha eliminado, lo que provoca que la memoria se corrompa. Esta vulnerabilidad está… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Internet Explorer | 10/2/2011 | 16/6/2026 | Microsoft Internet Explorer 6, 7, y 8 no maneja adecuadamente objetos en memoria, lo que permite que atacantes remotos ejecuten código de su elección accediendo al objeto que (1) no fue actualizado adecuadamente o (2) es borrado, permitiendo una corrupción de memoria, también conocido como "Uninitialized Memory… | |
| Modificada | Alta (9.3) | 22% | — | Microsoft Internet Explorer | 7/1/2011 | 16/6/2026 | Microsoft Internet Explorer en Windows XP permite a atacantes remotos provocar una incorrecta pantalla GUI y tener un impacto no especificado a través de vectores relacionados con la implementación DOM, como lo demuestra cross_fuzz. | |
| Modificada | Alta (8.1) | 31% | — | Microsoft Internet Explorer | 7/1/2011 | 16/6/2026 | Vulnerabilidad de Uso de la Memoria Previamente Liberada en la función ReleaseInterface de la biblioteca MSHTML.dll en Microsoft Internet Explorer versiones 6, 7 y 8 permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (bloqueo de aplicación) por medio de vectores relacionados… | |
| Modificada | Alta (9.3) | 82% | 💥 Exploit | Microsoft Internet Explorer | 22/12/2010 | 16/6/2026 | Vulnerabilidad de uso después de liberación en la función CSharedStyleSheet::Notify en el parseado Cascading Style Sheets (CSS) en mshtml.dll, como el usado en Microsoft Internet Explorer v7 y v8 y probablemente otros productos, permite a atacantes remotos causar una denegación de servicio (caída) y ejecutar código de… | |
| Modificada | Media (4.3) | 14% | — | Microsoft Internet Explorer | 16/12/2010 | 16/6/2026 | Microsoft Internet Explorer 6, 7 y 8 no previene el renderizado del contenido cacheado como HTML, lo que permite a atacantes remotos acceder al contenido a través de un (1)dominio distinto o (2) zona diferente a través de una secuencia de comandos no especificada. También conocida como "Cross-Domain Information… | |
| Modificada | Alta (9.3) | 29% | — | Microsoft Internet Explorer | 16/12/2010 | 16/6/2026 | Microsoft Internet Explorer 6, 7 y 8 no manejan correctamente los objetos en memoria, permitiendo a atacantes remotos ejecutar código arbitrario mediante el acceso a un objeto que (1) no se ha iniciado correctamente o (2) es eliminado, lo que genera una corrupción de memoria, también conocido como "vulnerabilidad de… | |
| Modificada | Alta (9.3) | 29% | — | Microsoft Internet Explorer | 16/12/2010 | 16/6/2026 | Microsoft Internet Explorer 8 no maneja correctamente objetos en memoria, permitiendo a atacantes remotos ejecutar código arbitrario mediante el acceso a un objeto que (1) no se ha iniciado correctamente o (2) se ha eliminado, lo que genera una corrupción de memoria, también conocido como "Vulnerabilidad de corrupción… | |
| Modificada | Alta (9.3) | 29% | — | Microsoft Internet Explorer | 16/12/2010 | 16/6/2026 | Microsoft Internet Explorer 6 no controla correctamente los objetos en memoria, lo que permite a atacantes remotos ejecutar código de su elección mediante el acceso a un objeto que (1) no se ha iniciado correctamente o (2) se elimina, lo que lleva a la corrupción de memoria, también conocido como "Vulnerabilidad de… | |
| Modificada | Media (4.3) | 14% | — | Microsoft Internet Explorer | 16/12/2010 | 16/6/2026 | Microsoft Internet Explorer 6, 7 y 8 no previene el renderizado del contenido cacheado como HTML, lo que permite a atacantes remotos acceder al contenido a través de un (1)dominio distinto o (2) zona diferente a través de una secuencia de comandos no especificada. También conocida como "Cross-Domain Information… | |
| Modificada | Alta (9.3) | 25% | — | Microsoft Internet Explorer | 16/12/2010 | 16/6/2026 | Microsoft Internet Explorer 6 y 7 no controla correctamente los objetos en memoria, lo que permite a atacantes remotos ejecutar código de su elección mediante el acceso a un objeto que (1) no se ha iniciado correctamente o (2) se elimina, lo que lleva a la corrupción de memoria, también conocido como "Vulnerabilidad… | |
| Analizada | Alta (8.1) | 97% | ⚠ Explotación activa💥 Exploit | Microsoft Internet Explorer | 5/11/2010 | 16/6/2026 | La vulnerabilidad de Uso de la Memoria Previamente Liberada en Microsoft Internet Explorer versiones 6, 7 y 8 permite a los atacantes remotos ejecutar código arbitrario por medio de vectores relacionados con secuencias de tokens de Hojas de Estilo en Cascada (CSS) y el atributo de clip, también se conoce como un… | |
| Modificada | Alta (9.3) | 25% | — | Microsoft Internet Explorer | 13/10/2010 | 16/6/2026 | Microsoft Internet Explorer 6 hasta 8 no maneja adecuadamente objetos en memoria en ciertas circunstancias involucrando el uso de Microsoft Word para leer documentos Word, permite a atacantes remotos ejecutar códido de su elección accediendo a un objeto que (1) no fue correctamente inicializado o (2) es borrado,… | |
| Modificada | Media (6.5) | 22% | — | Microsoft Internet Explorer | 13/10/2010 | 16/6/2026 | Microsoft Internet Explorer v6 hasta v8 no restringe adecuadamante el acceso de secuencia de comandos para el contenido de (1)un dominio o (2) zona diferente, lo que permite a atacantes remoto obtener información sensible a través de un sitio web manipulado, conocido como "Vulnerabilidad de revelación de información… | |
| Modificada | Alta (9.3) | 28% | 💥 Exploit | Microsoft Internet Explorer | 13/10/2010 | 16/6/2026 | La biblioteca Mshtmled.dll en Microsoft Internet Explorer versiones 7 y 8 permite a los atacantes remotos ejecutar código arbitrario por medio de un documento de Microsoft Office creado que hace que el destructor de la clase HtmlDlgHelper tenga acceso a la memoria no inicializada, también se conoce como "Uninitialized… | |
| Modificada | Alta (8.8) | 32% | — | Microsoft Internet Explorer | 13/10/2010 | 16/6/2026 | Vulnerabilidad de Uso de la Memoria Previamente Liberada en la función CAttrArray::PrivateFind en la biblioteca mshtml.dll en Microsoft Internet Explorer versión 6 hasta la versión 8 permite a los atacantes remotos ejecutar código arbitrario mediante el establecimiento de una propiedad no especificada de un objeto… | |
| Modificada | Media (4.3) | 14% | — | Microsoft Internet Explorer | 13/10/2010 | 16/6/2026 | La aplicación de creación de contenido HTML en Microsoft Internet Explorer v6 y v8, no quita el elemento de anclaje (Anchor) durante la edición y el pegado, lo cual podría permitir a atacantes remotos obtener información sensible eliminada al visitar una página web, también conocido como "vulnerabilidad de divulgación… | |
| Modificada | Alta (9.3) | 25% | — | Microsoft Internet Explorer | 13/10/2010 | 16/6/2026 | Microsoft Internet Explorer v6 no maneja adecuadamente los objetos en memoria, lo que permite a atacantes remotos ejecutar código de su elección por acceso a un objeto que (1) no fue inicializado adecuadamente o (2) fue borrado, desembocando en una corrupción de memoria, conocido como "Vulnerabilidad de corrupción de… | |
| Modificada | Media (4.3) | 22% | 💥 Exploit | Microsoft Internet Explorer | 13/10/2010 | 16/6/2026 | Microsoft Internet Explorer v6 hasta v8 no controla correctamente los caracteres especiales no especificados en las Hojas de Estilo en Cascada (CSS), lo que permite a atacantes remotos obtener información sensible de diferente (1) dominios o (2) zonas a través de sitios web manipualdos, conocido como "Vulnerabilidad… | |
| Modificada | Media (4.3) | 16% | — | Microsoft Sharepoint ServerMicrosoft Sharepoint ServicesMicrosoft Internet Explorer | 13/10/2010 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados en la función toStaticHTML en Microsoft Internet Explorer v8, y la función SafeHTML en Microsoft Windows SharePoint Services v3.0 SP2 y Office SharePoint Server 2007 SP2, permite a atacantes remotos inyectar código web o HTML de su lección a través de… |