Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1971 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)20%—Microsoft Internet Explorer13/3/201316/6/2026
Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 8 permite a atacantes remotos ejecutar código arbitrario a través de un sitio web diseñado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer CElement, vulnerabilidad de uso después de liberación".
ModificadaAlta (8.8)38%💥 ExploitMicrosoft Internet Explorer13/3/201316/6/2026
Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 6 a la 10, permite a atacantes remotos ejecutar código arbitrario a través de un sitio web diseñado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer CCaret, vulnerabilidad de uso después de liberación".
ModificadaAlta (9.3)18%—Microsoft Internet Explorer13/3/201316/6/2026
Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 6 a la 10, permite a atacantes remotos ejecutar código arbitrario a través de un sitio web diseñado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer CMarkupBehaviorContex, vulnerabilidad de uso después…
ModificadaAlta (9.3)20%—Microsoft Internet Explorer13/3/201316/6/2026
Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 6 a la 10, permite a atacantes remotos ejecutar código arbitrario a través de un sitio web diseñado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer saveHistory, vulnerabilidad de uso después de…
ModificadaAlta (9.3)18%—Microsoft Internet Explorer13/3/201316/6/2026
Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 6 a la 10, permite a atacantes remotos ejecutar código arbitrario a través de un sitio web diseñado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer OnResize, vulnerabilidad de uso después de liberación".
ModificadaAlta (7.5)11%—Microsoft Internet Explorer11/3/201316/6/2026
El mecanismo de protección recinto de seguridad en Microsoft Internet Explorer v9 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o posiblemente tener un impacto no especificado a través de vectores desconocidos, como se demuestra en Adobe Flash Player de VUPEN durante un…
ModificadaAlta (7.5)14%—Microsoft Internet Explorer11/3/201316/6/2026
Vulnerabilidad sin especificar en Microsoft Internet Explorer 10 sobre Windows 8, permite a atacantes remotos evitar el mecanismo de protección "sandbox" aprovechando el acceso a los procesos de integridad "Medium", como se ha demostrador por VUPEN durante la competición de Pwn2Own en CanSecWest 2013.
AnalizadaAlta (8.8)74%⚠ Explotación activa💥 ExploitMicrosoft Internet Explorer11/3/201316/6/2026
Vulnerabilidad no especificada en Microsoft Internet Explorer 10 en Windows 8 permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos, como se mostró por VUPEN durante la competición Pwn2Own en CanSecWest 2013.
ModificadaAlta (9.3)27%—Microsoft Internet Explorer13/2/201316/6/2026
La implementación de Vector Markup Language (VML) en Microsoft Internet Explorer 6 a 10 no se asignan correctamente buffers, lo que permite a atacantes remotos ejecutar código arbitrario a través de un sitio web hecho a mano, también conocido como "Vulnerabilidad de corrupción en la memoria VML".
ModificadaAlta (7.5)30%—Microsoft Internet Explorer13/2/201316/6/2026
Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 6 a 9 permite a atacantes remotos ejecutar código arbitrario a través de un sitio web diseñado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer CHTML Uso uso después de liberación ".
ModificadaAlta (9.3)20%—Microsoft Internet Explorer13/2/201316/6/2026
Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 6 hasta 9 permite atacantes remotos ejecutar código arbitrario a través de un sitio web modificado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer CObjectElement Use After Free Vulnerability."
ModificadaAlta (9.3)20%—Microsoft Internet Explorer13/2/201316/6/2026
Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 6 a la 10, permite a atacantes remotos ejecutar código arbitrario a través de un sitio web diseñado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer, vulnerabilidad de uso después de liberación en…
ModificadaAlta (9.3)20%—Microsoft Internet Explorer13/2/201316/6/2026
Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 9 permite a atacantes remotos ejecutar código arbitrario a través de un sitio web modificado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer InsertElement Use After Free Vulnerability."
ModificadaAlta (9.3)56%💥 ExploitMicrosoft Internet Explorer13/2/201316/6/2026
Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 8 permite a atacantes remotos ejecutar código arbitrario a través de un sitio web diseñado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer SLayoutRun uso después de liberación".
ModificadaAlta (9.3)20%—Microsoft Internet ExplorerMicrosoft Windows Server 2008Microsoft Windows Vista13/2/201316/6/2026
Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 8 y 9 que permite a atacantes remotos ejecutar código arbitrario a través de un sitio web modificado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer pasteHTML Use After Free Vulnerability."
ModificadaAlta (9.3)19%—Microsoft Internet Explorer13/2/201316/6/2026
Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 9 y 10 que permite a atacantes remotos ejecutar código arbitrario a través de un sitio web modificado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer CDispNode Use After Free Vulnerability."
ModificadaCrítica (9)17%—Microsoft Internet Explorer13/2/201316/6/2026
Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 9 permite a atacantes remotos ejecutar código arbitrario a través de un sitio web diseñado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer uso después de liberación en LsGetTrailInfo".
ModificadaAlta (9.3)21%—Microsoft Internet Explorer13/2/201316/6/2026
Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 6 hasta 10 que permite a atacantes remotos ejecutar código arbitrario a través de un sitio web modificado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer vtable Use After Free Vulnerability."
ModificadaAlta (9.3)28%—Microsoft Internet Explorer13/2/201316/6/2026
Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 9 permite a atacantes remotos ejecutar código arbitrario a través de un sitio web diseñado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer uso después de liberación en CMarkup".
ModificadaAlta (9.3)35%💥 ExploitMicrosoft Internet Explorer13/2/201316/6/2026
Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 7 hasta 10 que permite a atacantes remotos ejecutar código arbitrario a través de un sitio web modificado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer COmWindowProxy Use After Free Vulnerability."
ModificadaAlta (9.3)20%—Microsoft Internet Explorer13/2/201316/6/2026
Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 6 a 9 permite a atacantes remotos ejecutar código arbitrario a través de un sitio web diseñado que desencadena el acceso a un objeto eliminado, también conocido como "Internet Explorer uso después de liberación en SetCapture".
ModificadaMedia (4.3)16%—Microsoft Internet Explorer13/2/201316/6/2026
Microsoft Internet Explorer 6 hasta 9 no realiza correctamente la auto selección de codificación Shift JIS, lo que permite a atacantes remotos leer contenido desde (1) un dominio diferente o (2) una zona a través de un sitio web manipulado que dispara eventos de desplazamiento de dominios cruzados, también conocido…
ModificadaMedia (4)20%💥 ExploitMicrosoft Internet Explorer29/1/201316/6/2026
Microsoft Internet Explorer 8 y 9, cuando la configuración Configuración de proxy tiene la misma dirección de proxy y los valores en las filas del puerto HTTP y Secure, no asegura que el icono del candado SSL es consistente con la barra de direcciones, lo que hace que sea más fácil para los atacantes remotos suplantar…
ModificadaMedia (4)9.0%—Microsoft Internet Explorer29/1/201316/6/2026
Microsoft Internet Explorer 8 y 9, cuando la configuración Configuración de proxy tiene la misma dirección de proxy y puerto en las filas del HTTP y Secure, no reusa correctamente las sesiones TCP con el servidor proxy, lo que permite a atacantes remotos obtener información sensible destinado a un determinado host a…
ModificadaAlta (10)1.7%—Ninjaforge COM Ninjaxplorer24/1/201316/6/2026
Vulnerabilidad no especificada en el componente NinjaXplorer anterior a v1.0.7 para Joomla! tiene un impacto desconocido y vectores de ataque.
Orbitaley — Vulnerabilidades