Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1971 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.2) | 2.0% | — | Microsoft Internet Explorer | 11/12/2013 | 16/6/2026 | Microsoft Internet Explorer 7 hasta la versión 11 permite a usuarios locales evadir el mecanismo de protección de modo protegido, y consecuentemente obtener privilegios, mediante el aprovechamiento de la capacidad de ejecutar código en una sandbox, también conocido como "Vulnerabilidad de elevación de privilegios en… | |
| Modificada | Media (6.2) | 17% | 💥 Exploit | Microsoft Internet Explorer | 11/12/2013 | 16/6/2026 | Microsoft Internet Explorer 10 y 11 permite a usuarios locales evadir el mecanismo de modo protegido, y consecuentemente obtener privilegios mediante el aprovechamiento de la capacidad de ejecutar código en una sandbox, también conocido como "Vulnerabilidad de elevación de privilegios en Internet Explorer". | |
| Modificada | Alta (8.5) | 2.2% | — | Ajaxplorer | 14/11/2013 | 17/6/2026 | Vulnerabilidad de recorrido de directorio en plugins/editor.zoho/agent/save_zoho.php del plugin de Zoho Pydio (formalmente AjaXplorer) anterior a la versión 5.0.4 permite a atacantes remotos leer o eliminar archivos arbitrarios a través de vectores sin especificar. | |
| Modificada | Alta (9.3) | 18% | — | Microsoft Internet Explorer | 13/11/2013 | 16/6/2026 | Microsoft Internet Explorer 6 a 11, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Vulnerabilidad de Corrupción de memoria en Internet Explorer", una vulnerabilidad diferente a CVE-2013 a… | |
| Modificada | Alta (9.3) | 18% | — | Microsoft Internet Explorer | 13/11/2013 | 16/6/2026 | Microsoft Internet Explorer 8 a 11, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Vulnerabilidad de Corrupción de memoria en Internet Explorer", una vulnerabilidad diferente a CVE-2013 a… | |
| Modificada | Alta (9.3) | 19% | — | Microsoft Internet Explorer | 13/11/2013 | 16/6/2026 | Microsoft Internet Explorer 6 a 11, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Vulnerabilidad de Corrupción de memoria en Internet Explorer", una vulnerabilidad diferente a CVE-2013 a… | |
| Modificada | Alta (9.3) | 19% | — | Microsoft Internet Explorer | 13/11/2013 | 16/6/2026 | Microsoft Internet Explorer 9 a 11, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Vulnerabilidad de Corrupción de memoria en Internet Explorer" | |
| Modificada | Alta (9.3) | 19% | — | Microsoft Internet Explorer | 13/11/2013 | 16/6/2026 | Microsoft Internet Explorer 8 a 11, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Vulnerabilidad de Corrupción de memoria en Internet Explorer", una vulnerabilidad diferente a CVE-2013 a… | |
| Modificada | Alta (9.3) | 19% | — | Microsoft Internet Explorer | 13/11/2013 | 16/6/2026 | Microsoft Internet Explorer 9 y 10, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Vulnerabilidad de Corrupción de memoria en Internet Explorer" | |
| Modificada | Alta (9.3) | 19% | — | Microsoft Internet Explorer | 13/11/2013 | 16/6/2026 | Microsoft Internet Explorer 6 a 9, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Vulnerabilidad de Corrupción de memoria en Internet Explorer" | |
| Modificada | Media (4.3) | 15% | — | Microsoft Internet Explorer | 13/11/2013 | 16/6/2026 | Microsoft Internet Explorer 6 a 8, permite a atacantes remotos leer el contenido de un (1) dominio diferente o (2) zona a través caracteres manipulados secuencias de tokens Cascading Style Sheets (CSS) , también conocido como "Vulnerabilidad de divulgación de información en Internet Explorer ." | |
| Modificada | Media (4.3) | 34% | — | Microsoft Internet Explorer | 13/11/2013 | 16/6/2026 | Microsoft Internet Explorer 6 a 10, permite a atacantes remotos asistidos por el usuario para eludir la política "Same Origin "y obtener información sensible de cualquier documento visitado a través de una página web manipulada que no se interpreta adecuadamente durante una acción de vista preliminar, también conocido… | |
| Modificada | Media (5.5) | 6.2% | 💥 Exploit | Ajaxplorer | 5/11/2013 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en index.php en AjaXplorer 5.0.2 y anteriores permite a usuarios remotos autenticados leer arbitrarios a través de .. / 00% (punto punto barra invertida byte nulo) en el parámetro de archivo de una descarga (1) ,una acción get_content (2), o (3) subir archivos… | |
| Analizada | Alta (8.8) | 77% | ⚠ Explotación activa💥 Exploit | Microsoft Internet Explorer | 9/10/2013 | 16/6/2026 | Vulnerabilidad de uso después de liberación en la clase CDisplayPointer en mshtml.dll en Microsoft Internet Explorer 6 a 11, que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de código JavaScript diseñado que utiliza el controlador de… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Internet Explorer | 9/10/2013 | 16/6/2026 | Microsoft Internet Explorer 9 y 10 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Vulnerabilidad de Corrupción de Memoria en Internet Explorer". | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Internet Explorer | 9/10/2013 | 16/6/2026 | Microsoft Internet Explorer 10 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Vulnerabilidad de Corrupción de Memoria en Internet Explorer", una vulnerabilidad diferente a CVE-2013-3872,… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Internet Explorer | 9/10/2013 | 16/6/2026 | Microsoft Internet Explorer 10 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Vulnerabilidad de Corrupción de Memoria en Internet Explorer," una vulnerabilidad diferente a CVE-2013-3872,… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Internet Explorer | 9/10/2013 | 16/6/2026 | Microsoft Internet Explorer 8 y 9 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupcion de memoria) a través de un sitio web manipulado, también conocido como "Vulnerabilidad de Corrupción de Memoria en Internet Explorer)." | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Internet Explorer | 9/10/2013 | 16/6/2026 | Microsoft Internet Explorer 9 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web diseñado, también conocida como "Vulnerabilidad de Corrupción de Memoria en Internet Explorer." | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Internet Explorer | 9/10/2013 | 16/6/2026 | Microsoft Internet Explorer 10 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocida como "Vulnerabilidad de Corrupción de Memoria en Internet Explorer", vulnerabilidad diferente a CVE-2013-3872,… | |
| Modificada | Alta (9.3) | 21% | — | Microsoft Internet Explorer | 9/10/2013 | 16/6/2026 | Microsoft Internet Explorer 10 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Vulnerabilidad de Corrupción de Memoria en Internet Explorer," una vulnerabilidad diferente a CVE-2013-3873,… | |
| Modificada | Alta (9.3) | 21% | — | Microsoft Internet Explorer | 9/10/2013 | 16/6/2026 | Microsoft Internet Explorer 6 hasta la versión 10 permite a atacantes remotos ejecutar código arbitrario o provocar una vulnerabilidad de denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Vulnerabilidad de Corrupción de Memoria." | |
| Analizada | Alta (8.8) | 88% | ⚠ Explotación activa💥 Exploit | Microsoft Internet Explorer | 18/9/2013 | 16/6/2026 | Vulnerabilidad de uso después de liberación en la implementación de SetMouseCapture en mshtml.dll de Microsoft Internet Explorer 6 a 11 permite a atacantes remotos ejecutar código arbitrario a través de cadenas JavaScript manipuladas, como se demuestra por el uso de un ms-help: URL que dispara la carga de hxds.dll. | |
| Modificada | Alta (9.3) | 19% | — | Microsoft Internet Explorer | 11/9/2013 | 16/6/2026 | Microsoft Internet Explorer 8 y 9 permiten a un atacante remoto ejecutar código a discrección o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, tambien conocida como "Vulnerabilidad de Corrupción de Memoria en Internet Explorer". | |
| Modificada | Alta (9.3) | 19% | — | Microsoft Internet Explorer | 11/9/2013 | 16/6/2026 | Microsoft Internet Explorer 9 y 10 permiten a atacantes remotos ejecutar código a discrección o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, tambien conocida como "Vulnerabilidad de Corrupción de Memoria en Internet Explorer", una vulnerabilidad diferente a… |