Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
1896 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 43% | — | Microsoft Internet Explorer | 12/10/2011 | 16/6/2026 | Microsoft Internet Explorer v6 a v9 no trata correctamente los objetos en la memoria, lo que permite a atacantes remotos ejecutar código de su elección a través de un intento de acceso a una tabla de una función virtual después de que la corrupción de esta tabla se haya producido. También conocida como "vulnerabilidad… | |
| Modificada | Alta (9.3) | 19% | — | Microsoft Internet Explorer | 12/10/2011 | 16/6/2026 | Microsoft Internet Explorer v6 a v9 no trata correctamente los objetos en la memoria, lo que permite a atacantes remotos ejecutar código de su elección accediendo a un objeto eliminado. También conocida como "vulnerabilidad de ejecución remota de código a través del elemento Body". | |
| Modificada | Alta (9.3) | 27% | 💥 Exploit | Microsoft Internet Explorer | 12/10/2011 | 16/6/2026 | Microsoft Internet Explorer v8 no asigna ni accede correctamente a la memoria, lo que permite a atacantes remotos ejecutar código de su elección a través de vectores que implican una "dirección de memoria no referenciada". También conocida como "vulnerabilidad de ejecución remota de código del elemento Select". | |
| Modificada | Alta (9.3) | 21% | — | Microsoft Internet Explorer | 12/10/2011 | 16/6/2026 | Microsoft Internet Explorer v9 no trata correctamente los objetos en la memoria, lo que permite a atacantes remotos ejecutar código de su elección accediendo a un objeto que que no Se ha inicializado correctamente. También conocido como "Vulnerabilidad de ejecución Remota de código de jscript9.dll". | |
| Modificada | Alta (9.3) | 14% | — | Microsoft Internet Explorer | 12/10/2011 | 16/6/2026 | Microsoft Internet Explorer v6 no gestiona adecuadamente los objetos en memoria, lo que permite a atacantes remotos ejecutar código de su eleccion accediendo a un objeto eliminado. También conocida como "vulnerabilidad de ejecución remota de código del evento OnLoad". | |
| Modificada | Alta (9.3) | 59% | 💥 Exploit | Microsoft Internet Explorer | 12/10/2011 | 16/6/2026 | Microsoft Internet Explorer v6 y v8, no tratan correctamente los objetos en la memoria, lo que permite a atacantes remotos ejecutar código de su elección accediendo a un objeto eliminado. También conocida como "vulnerabilidad de ejecución remota de código a través del elemento Option". | |
| Modificada | Alta (9.3) | 29% | — | Microsoft Internet Explorer | 12/10/2011 | 16/6/2026 | Microsoft Internet Explorer v6 a v9 no trata correctamente los objetos en la memoria, lo que permite a atacantes remotos ejecutar código de su elección, accediendo a un objeto que no se ha inicializado correctamente. También conocida como "vulnerabilidad de ejecución remota de código de OLEAuto32.dll". | |
| Modificada | Alta (9.3) | 18% | — | Microsoft Internet Explorer | 12/10/2011 | 16/6/2026 | Microsoft Internet Explorer v6 a v9 no trata correctamente los objetos en la memoria, lo que permite a atacantes remotos ejecutar código de su elección accediendo a un objeto eliminado. También conocidacomo "vulnerabilidad de ejecución remota de código del evento Scroll". | |
| Modificada | Media (4.3) | 73% | 💥 PoC | Google ChromeMicrosoft Internet ExplorerMozilla FirefoxOpera Browser+11 | 6/9/2011 | 16/6/2026 | El protocolo SSL, como se utiliza en ciertas configuraciones en Microsoft Windows y Microsoft Internet Explorer, Mozilla Firefox, Google Chrome, Opera y otros productos, cifra los datos mediante el uso del modo CBC con vectores de inicialización encadenados, lo que permite a atacantes man-in-the-middle obtener… | |
| Modificada | Alta (9.3) | 23% | — | Microsoft Internet Explorer | 10/8/2011 | 16/6/2026 | Microsoft Internet Explorer 6 hasta la versión 9 no maneja apropiadamente objetos en memoria, lo que permite a atacantes remotos ejecutar código arbitrario accediendo a un objeto que (1) no fue apropiadamente inicializado o (2) ha sido borrado. También conocida como "vulnerabilidad de corrupcción de memoria de objeto… | |
| Modificada | Alta (9.3) | 23% | — | Microsoft Internet Explorer | 10/8/2011 | 16/6/2026 | Microsoft Internet Explorer 7 hasta 9 no maneja adecuadamente objetos en memoria, lo que permite a atacantes remotos ejecutar código de su elección accediendo a objetos que (1) no fueron inicializados correctamente o (2) es eliminado, también conocido como "vulnerabilidad XSLT Memory Corruption". | |
| Modificada | Media (4.3) | 13% | — | Microsoft Internet Explorer | 10/8/2011 | 16/6/2026 | Microsoft Internet Explorer 6 hasta la versión 9 no maneja apropiadamente secuencias de caracteres sin especificar, lo que permite a atacantes remotos leer contenido de un diferente (1) dominio o (2) zona a través de una web modificada que provoca un "filtrado interactivo". También conocido como "vulnerabilidad de… | |
| Modificada | Alta (9.3) | 34% | — | Microsoft Internet Explorer | 10/8/2011 | 16/6/2026 | El manejador de URIs de telnet en Microsoft Internet Explorer 6 hasta la versión 9 no ejecuta apropiadamente la aplicación asignada, lo que permite a atacantes remotos ejecutar programas arbitrarios a través de una página web modificada. También conocida como "vulnerabilidad de ejecución de código remota del manejador… | |
| Modificada | Media (4.3) | 18% | — | Microsoft Internet Explorer | 10/8/2011 | 16/6/2026 | Microsoft Internet Explorer de la v6 a la v9 no aplica correctamente los controladores de eventos de JavaScript, que permiten a atacantes remotos acceder al contenido desde un diferente (1) dominio o (2) zona a través de código de script no especificado, también conocido como "Vulnerabilidad de revelación de… | |
| Modificada | Alta (7.6) | 15% | — | Microsoft Internet Explorer | 10/8/2011 | 16/6/2026 | Condición de carrera en Microsoft Internet Explorer de la v6 a la v8 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de vectores que involucran el acceso a un objeto, también conocido como "ventana abierta vulnerabilidad condición de carrera." | |
| Modificada | Media (5.8) | 5.1% | — | Microsoft Internet Explorer | 9/8/2011 | 16/6/2026 | Microsoft Internet Explorer no restringe apropiadamente las modificaciones a las cookies establecidas en las sesiones HTTPS, lo que facilita a atacantes "man-in-the-middle" sobreescribir o borrar cookies arbitrarias a través de una cabecera Set-Cookie en una respuesta HTTP, relacionado con una fallo en la… | |
| Modificada | Alta (9.3) | 18% | — | Microsoft Internet Explorer | 16/6/2011 | 16/6/2026 | La implementación Vector Markup Language (VML) en vgx.dll en Microsoft Internet Explorer 6 hasta la 8, no maneja adecuadamente los objetos en memoria, permitiendo a atacantes remotos ejecutar código arbitrario accediento a un objeto que (1) no se ha inicializado correctamente o (2) es eliminado, también conocido como… | |
| Modificada | Alta (9.3) | 17% | — | Microsoft Internet Explorer | 16/6/2011 | 16/6/2026 | Microsoft Internet Explorer 7 hasta la versión 9 no maneja apropiadamente los objetos en memoria, lo que permite a atacantes remotos ejecutar código de su elección accediendo a un objeto que (1) no ha sido apropiadamente inicializado o (2) ha sido borrado, también conocido como "vulnerabilidad de corrupción de memoria… | |
| Modificada | Alta (9.3) | 17% | — | Microsoft Internet Explorer | 16/6/2011 | 16/6/2026 | Microsoft Internet Explorer v6 a la v9 no manejan adecuadamente los objetos en memoria, lo que permite a atacantes remotos ejecutar código de su elección accediendo a un objeto que (1) no ha sido iniciado adecuadamente o (2) es borrado. | |
| Modificada | Alta (9.3) | 61% | 💥 Exploit | Microsoft Internet Explorer | 16/6/2011 | 16/6/2026 | Microsoft Internet Explorer 8 y 9 no maneja adecuadamente los objetos en memoria, lo qeu permite a atacantes remotos ejecutar código de su elección accediendo a un objeto que (1) no haya sido iniciado adecuadamente o (2) sea eleiminado. También se conoce como "Vulnerabilidad de Diseño de Corrupción de Memoria" | |
| Modificada | Media (4.3) | 15% | — | Microsoft Internet Explorer | 16/6/2011 | 16/6/2026 | Microsoft Internet Explorer 6 hasta la 8, no restringe correctamente el script web, permitiendo a atacantes remotos asistidos por el usuario obtener información confidencial de otro (1) dominio o (2) zona a través de vectores que implican una operación de "arrastrar y soltar", también conocido como "Vulnerabilidad de… | |
| Modificada | Alta (9.3) | 19% | — | Microsoft Internet Explorer | 16/6/2011 | 16/6/2026 | Microsoft Internet Explorer v6 hasta v8 no maneja adecuadamente objetos en memoria, lo que permite a atacantes remotos ejecutar código accediendo a un objeto que (1) no fue correctamente inicializado o (2) es borrado, también conocido como "DOM Modification Memory Corruption Vulnerability." | |
| Modificada | Alta (9.3) | 42% | 💥 Exploit | Microsoft Internet Explorer | 16/6/2011 | 16/6/2026 | La implantación de extensiones multimedia interactivas temporizadas ("Timed Interactive Multimedia Extensions" o HTML+TIME) en Microsoft Internet Explorer 6 hasta la versión 8 no maneja apropiadamente los objetos en memoria, lo que permite a atacantes remotos ejecutar código arbitraio accediendo a un objeto que (1) no… | |
| Modificada | Alta (9.3) | 18% | — | Microsoft Internet Explorer | 16/6/2011 | 16/6/2026 | Microsoft Internet Explorer v6 a la v8 no manejan adecuadamente los objetos en memoria, lo que permite a atacantes remotos ejecutar código de su elección accediendo a un objeto que (1) no ha sido iniciado adecuadamente o (2) es borrado. | |
| Modificada | Media (6.1) | 14% | — | Microsoft Internet Explorer | 16/6/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS)en toStaticHTML API en Microsoft Internet Explorer v7 y v8, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de cadenas no especificadas. |