Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2744▼ 111 respecto a la semana anterior
Críticas / altas1254▼ 280 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
1901 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 11% | — | Microsoft Internet Explorer | 14/12/2011 | 16/6/2026 | Una vulnerabilidad de ruta de búsqueda no confiable en Microsoft Internet Explorer v9 en Windows Server 2008 R2 y R2 SP1 y Windows 7 Gold y SP1 permite a usuarios locales conseguir privilegios a través de un DLL troyano en el directorio de trabajo actual, como lo demuestra un directorio que contiene un archivo HTML.… | |
| Modificada | Media (4.3) | 19% | — | Microsoft Internet Explorer | 14/12/2011 | 16/6/2026 | El fitro XSS de Microsoft Internet Explorer 8 permite a atacantes remotos leer contenido de un distinto (1) dominio o (2) zona a través de un ataque de "prueba y error". También conocido como "Vulnerabilidad de revelación de información del fitro XSS". | |
| Modificada | Media (5) | 9.4% | — | Microsoft Internet Explorer | 7/12/2011 | 16/6/2026 | Microsoft Internet Explorer v6 hasta v9, no impide la captura de datos sobre los tiempos de violación de "Same Origin Policy" durante los intentos de carga de IFRAME, lo que facilita a los atacantes remotos determinar si existe un documento en la caché del navegador a través de código JavaScript manipulado. | |
| Modificada | Media (5) | 13% | — | Microsoft IEMicrosoft Internet Explorer | 7/12/2011 | 16/6/2026 | La ejecución de JavaScript en Microsoft Internet Explorer v8.0 y anteriores, no restringe adecuadamente el conjunto de valores contenidos en el objeto devuelto por el método getComputedStyle, lo que permite a atacantes remotos obtener información sensible acerca de las páginas web visitadas por llamar a este método. | |
| Modificada | Media (4.3) | 14% | — | Microsoft IEMicrosoft Internet Explorer | 7/12/2011 | 16/6/2026 | La implementación de las Hojas de Estilo en Cascada (CSS) en Microsoft Internet Explorer, no controla correctamente el :visited pseudo-class, lo que permite a atacantes remotos obtener información sensible acerca de las páginas web visitadas a través de un documento HTML manipulado. Relacionado con CVE-2010-2264. | |
| Modificada | Alta (9.3) | 43% | — | Microsoft Internet Explorer | 12/10/2011 | 16/6/2026 | Microsoft Internet Explorer v6 a v9 no trata correctamente los objetos en la memoria, lo que permite a atacantes remotos ejecutar código de su elección a través de un intento de acceso a una tabla de una función virtual después de que la corrupción de esta tabla se haya producido. También conocida como "vulnerabilidad… | |
| Modificada | Alta (9.3) | 19% | — | Microsoft Internet Explorer | 12/10/2011 | 16/6/2026 | Microsoft Internet Explorer v6 a v9 no trata correctamente los objetos en la memoria, lo que permite a atacantes remotos ejecutar código de su elección accediendo a un objeto eliminado. También conocida como "vulnerabilidad de ejecución remota de código a través del elemento Body". | |
| Modificada | Alta (9.3) | 27% | 💥 Exploit | Microsoft Internet Explorer | 12/10/2011 | 16/6/2026 | Microsoft Internet Explorer v8 no asigna ni accede correctamente a la memoria, lo que permite a atacantes remotos ejecutar código de su elección a través de vectores que implican una "dirección de memoria no referenciada". También conocida como "vulnerabilidad de ejecución remota de código del elemento Select". | |
| Modificada | Alta (9.3) | 21% | — | Microsoft Internet Explorer | 12/10/2011 | 16/6/2026 | Microsoft Internet Explorer v9 no trata correctamente los objetos en la memoria, lo que permite a atacantes remotos ejecutar código de su elección accediendo a un objeto que que no Se ha inicializado correctamente. También conocido como "Vulnerabilidad de ejecución Remota de código de jscript9.dll". | |
| Modificada | Alta (9.3) | 14% | — | Microsoft Internet Explorer | 12/10/2011 | 16/6/2026 | Microsoft Internet Explorer v6 no gestiona adecuadamente los objetos en memoria, lo que permite a atacantes remotos ejecutar código de su eleccion accediendo a un objeto eliminado. También conocida como "vulnerabilidad de ejecución remota de código del evento OnLoad". | |
| Modificada | Alta (9.3) | 59% | 💥 Exploit | Microsoft Internet Explorer | 12/10/2011 | 16/6/2026 | Microsoft Internet Explorer v6 y v8, no tratan correctamente los objetos en la memoria, lo que permite a atacantes remotos ejecutar código de su elección accediendo a un objeto eliminado. También conocida como "vulnerabilidad de ejecución remota de código a través del elemento Option". | |
| Modificada | Alta (9.3) | 29% | — | Microsoft Internet Explorer | 12/10/2011 | 16/6/2026 | Microsoft Internet Explorer v6 a v9 no trata correctamente los objetos en la memoria, lo que permite a atacantes remotos ejecutar código de su elección, accediendo a un objeto que no se ha inicializado correctamente. También conocida como "vulnerabilidad de ejecución remota de código de OLEAuto32.dll". | |
| Modificada | Alta (9.3) | 18% | — | Microsoft Internet Explorer | 12/10/2011 | 16/6/2026 | Microsoft Internet Explorer v6 a v9 no trata correctamente los objetos en la memoria, lo que permite a atacantes remotos ejecutar código de su elección accediendo a un objeto eliminado. También conocidacomo "vulnerabilidad de ejecución remota de código del evento Scroll". | |
| Modificada | Media (4.3) | 73% | 💥 PoC | Google ChromeMicrosoft Internet ExplorerMozilla FirefoxOpera Browser+11 | 6/9/2011 | 16/6/2026 | El protocolo SSL, como se utiliza en ciertas configuraciones en Microsoft Windows y Microsoft Internet Explorer, Mozilla Firefox, Google Chrome, Opera y otros productos, cifra los datos mediante el uso del modo CBC con vectores de inicialización encadenados, lo que permite a atacantes man-in-the-middle obtener… | |
| Modificada | Alta (9.3) | 23% | — | Microsoft Internet Explorer | 10/8/2011 | 16/6/2026 | Microsoft Internet Explorer 6 hasta la versión 9 no maneja apropiadamente objetos en memoria, lo que permite a atacantes remotos ejecutar código arbitrario accediendo a un objeto que (1) no fue apropiadamente inicializado o (2) ha sido borrado. También conocida como "vulnerabilidad de corrupcción de memoria de objeto… | |
| Modificada | Alta (9.3) | 23% | — | Microsoft Internet Explorer | 10/8/2011 | 16/6/2026 | Microsoft Internet Explorer 7 hasta 9 no maneja adecuadamente objetos en memoria, lo que permite a atacantes remotos ejecutar código de su elección accediendo a objetos que (1) no fueron inicializados correctamente o (2) es eliminado, también conocido como "vulnerabilidad XSLT Memory Corruption". | |
| Modificada | Media (4.3) | 13% | — | Microsoft Internet Explorer | 10/8/2011 | 16/6/2026 | Microsoft Internet Explorer 6 hasta la versión 9 no maneja apropiadamente secuencias de caracteres sin especificar, lo que permite a atacantes remotos leer contenido de un diferente (1) dominio o (2) zona a través de una web modificada que provoca un "filtrado interactivo". También conocido como "vulnerabilidad de… | |
| Modificada | Alta (9.3) | 34% | — | Microsoft Internet Explorer | 10/8/2011 | 16/6/2026 | El manejador de URIs de telnet en Microsoft Internet Explorer 6 hasta la versión 9 no ejecuta apropiadamente la aplicación asignada, lo que permite a atacantes remotos ejecutar programas arbitrarios a través de una página web modificada. También conocida como "vulnerabilidad de ejecución de código remota del manejador… | |
| Modificada | Media (4.3) | 18% | — | Microsoft Internet Explorer | 10/8/2011 | 16/6/2026 | Microsoft Internet Explorer de la v6 a la v9 no aplica correctamente los controladores de eventos de JavaScript, que permiten a atacantes remotos acceder al contenido desde un diferente (1) dominio o (2) zona a través de código de script no especificado, también conocido como "Vulnerabilidad de revelación de… | |
| Modificada | Alta (7.6) | 15% | — | Microsoft Internet Explorer | 10/8/2011 | 16/6/2026 | Condición de carrera en Microsoft Internet Explorer de la v6 a la v8 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores que involucran el acceso a un objeto, también conocido como "ventana abierta vulnerabilidad condición de carrera." | |
| Modificada | Media (5.8) | 5.1% | — | Microsoft Internet Explorer | 9/8/2011 | 16/6/2026 | Microsoft Internet Explorer no restringe apropiadamente las modificaciones a las cookies establecidas en las sesiones HTTPS, lo que facilita a atacantes "man-in-the-middle" sobreescribir o borrar cookies arbitrarias a través de una cabecera Set-Cookie en una respuesta HTTP, relacionado con una fallo en la… | |
| Modificada | Alta (9.3) | 18% | — | Microsoft Internet Explorer | 16/6/2011 | 16/6/2026 | La implementación Vector Markup Language (VML) en vgx.dll en Microsoft Internet Explorer 6 hasta la 8, no maneja adecuadamente los objetos en memoria, permitiendo a atacantes remotos ejecutar código arbitrario accediento a un objeto que (1) no se ha inicializado correctamente o (2) es eliminado, también conocido como… | |
| Modificada | Alta (9.3) | 17% | — | Microsoft Internet Explorer | 16/6/2011 | 16/6/2026 | Microsoft Internet Explorer 7 hasta la versión 9 no maneja apropiadamente los objetos en memoria, lo que permite a atacantes remotos ejecutar código de su elección accediendo a un objeto que (1) no ha sido apropiadamente inicializado o (2) ha sido borrado, también conocido como "vulnerabilidad de corrupción de memoria… | |
| Modificada | Alta (9.3) | 17% | — | Microsoft Internet Explorer | 16/6/2011 | 16/6/2026 | Microsoft Internet Explorer v6 a la v9 no manejan adecuadamente los objetos en memoria, lo que permite a atacantes remotos ejecutar código de su elección accediendo a un objeto que (1) no ha sido iniciado adecuadamente o (2) es borrado. | |
| Modificada | Alta (9.3) | 61% | 💥 Exploit | Microsoft Internet Explorer | 16/6/2011 | 16/6/2026 | Microsoft Internet Explorer 8 y 9 no maneja adecuadamente los objetos en memoria, lo qeu permite a atacantes remotos ejecutar código de su elección accediendo a un objeto que (1) no haya sido iniciado adecuadamente o (2) sea eleiminado. También se conoce como "Vulnerabilidad de Diseño de Corrupción de Memoria" |