Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1971 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.6)10%—Microsoft Internet Explorer22/1/201316/6/2026
Microsoft Internet Explorer antes de v10, permite a atacantes remotos obtener información sensible acerca de la existencia de archivos, y leer algunos datos de los archivos, a través de una ruta de acceso compartido UNC en el atributo SRC de un elemento SCRIPT, como lo demuestra la lectura de un par nombre-valor de…
AnalizadaAlta (8.8)79%⚠ Explotación activa💥 ExploitMicrosoft Internet Explorer30/12/201216/6/2026
Una vulnerabilidad de uso después de liberación en Microsoft Internet Explorer v6 a v8 permite a atacantes remotos ejecutar código de su elección a través de un sitio web diseñado para tal fin que desencadena el acceso a un objeto que (1) no se asignó correctamente o (2) se elimina, tal y como se demuestra con un…
ModificadaCrítica (9)18%—Microsoft Internet Explorer12/12/201216/6/2026
Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 9 y 10, permite a atacantes remotos ejecutar código arbitrario a través de un sitio web manipulado que desencadena el acceso a un objeto que (1) no se ha inicializado correctamente o (2) se elimina, también conocido como "Improper Ref Counting…
ModificadaAlta (9.3)26%—Microsoft Internet Explorer12/12/201216/6/2026
Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 9 y 10, permite a atacantes remotos ejecutar código arbitrario a través de un sitio web manipulado que desencadena el acceso a un objeto eliminado, también conocido como "CMarkup Use After Free Vulnerability".
ModificadaAlta (9.3)18%—Microsoft Internet Explorer12/12/201216/6/2026
Vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 6 hasta 10, permite a atacantes remotos ejecutar código arbitrario a través de un sitio web manipulado que desencadena el acceso a un objeto eliminado, también conocido como "InjectHTMLStream Use After Free Vulnerability."
ModificadaMedia (4.3)4.1%—Zohocorp Manageengine Assetexplorer11/12/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en ManageEngine AssetExplorer v5.6 antes de service pack 5614 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de campos de datos de activos XML para discoveryServlet/WsDiscoveryServlet, como lo…
ModificadaAlta (8.8)22%—Microsoft Internet Explorer14/11/201216/6/2026
Una vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 9 permite a atacantes remotos ejecutar código de su elección a través de un sitio web diseñado para tal fin. Se trata de un problema también conocido como "CTreeNode Utilice Después de vulnerabilidad Libre".
ModificadaAlta (8.1)25%—Microsoft Internet Explorer14/11/201216/6/2026
Vulnerabilidad de uso después de la liberación en Microsoft Internet Explorer 9, permite a atacantes remotos ejecutar código arbitrario mediante un sitio web manipulado, también conocido como "CTreePos Use After Free Vulnerability."
ModificadaAlta (9.3)21%—Microsoft Internet Explorer14/11/201216/6/2026
Vulnerabilidad de uso después de la liberación en Microsoft Internet Explorer 9, permite a atacantes remotos ejecutar código mediante un sitio Web manipulado, también conocido como "CFormElement Use After Free Vulnerability."
ModificadaAlta (9.3)19%—Microsoft Internet Explorer21/9/201216/6/2026
Una vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 6 a 8 permite a atacantes remotos ejecutar código de su elección a través de un sitio web diseñado para tal fin que provoca el acceso a un objeto eliminado. Se trata de un problema también conocido como "Vulnerabilidad de uso después de…
ModificadaAlta (9.3)19%—Microsoft Internet Explorer21/9/201216/6/2026
Una vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 9 permite a atacantes remotos ejecutar código de su elección a través de un sitio web diseñado para tal fin que provoca el acceso a un objeto eliminado. Se trata de un problema también conocido como "Vulnerabilidad de uso después de…
ModificadaAlta (9.3)20%—Microsoft Internet Explorer21/9/201216/6/2026
Una vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 9 permite a atacantes remotos ejecutar código de su elección a través de un sitio web diseñado para tal fin que provoca el acceso a un objeto eliminado. Se trata de un problema también conocido como "Vulnerabilidad de uso después de…
ModificadaAlta (9.3)20%—Microsoft Internet Explorer21/9/201216/6/2026
Una vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 8 y 9 permite a atacantes remotos ejecutar código de su elección a través de un sitio web diseñado para tal fin que provoca el acceso a un objeto que (1) no fue debidamente inicializado o (2) ha sido borrado. Se trata de un problema también…
AnalizadaAlta (8.1)80%⚠ Explotación activa💥 ExploitMicrosoft Internet Explorer18/9/201216/6/2026
Vulnerabilidad de error en la gestión de recursos en la función CMshtmlEd::Exec en mshtml.dll en Microsoft Internet Explorer 6 a 9 permite a atacantes remotos ejecutar código arbitrario a través de un sitio web diseñado, como se ha explotado en septiembre de 2012.
ModificadaMedia (6.9)0.40%—Stdutility Stdu Explorer6/9/201216/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en STDU Explorer v1.0.201, permite a usuarios locales ganar privilegios a través de un archivo dwmapi.dll caballo de troya que se encuentre en el mismo directorio de trabajo. NOTA: algunos de estos detalles han sido obtenidos a partir de información de terceros.
ModificadaAlta (9.3)22%—Microsoft Internet ExplorerMicrosoft JscriptMicrosoft Vbscript15/8/201216/6/2026
Desbordamiento de entero en Microsoft Internet Explorer 8 y 9, JScript 5.8, y VBScript 5.8 sobre plataformas de 64-bit permite a atacantes remotos ejecutar código de su elección aprovechando un cálculo incorrecto de tamaño durante la copia de un objeto, también conocido como "JavaScript Integer Overflow Remote Code…
ModificadaAlta (9.3)25%—Microsoft Internet Explorer15/8/201216/6/2026
Microsoft Internet Explorer v6 y v9 no trata correctamente los objetos en memoria, lo que permite a atacantes remotos ejecutar código arbitrario mediante el acceso a una función de tabla virtual malformada después de la eliminación de la tabla.
ModificadaAlta (9.3)21%—Microsoft Internet Explorer15/8/201216/6/2026
Microsoft Internet Explorer 6 hasta 9 no maneja adecuadamente objetos en memoria, lo que permite a atacantes remotos ejecutar código de su elección accediendo a un objeto borrado, también conocido como "Asynchronous NULL Object Access Remote Code Execution Vulnerability."
ModificadaAlta (9.3)20%—Microsoft Internet Explorer15/8/201216/6/2026
Microsoft Internet Explorer v6 y v7 no trata correctamente los objetos en memoria, lo que permite a atacantes remotos ejecutar código de su elección mediante el acceso a un objeto que (1) no se ha inicializado o (2) se elimina. Se trata de un problema también conocido como "Vulnerabilidad de corrupción de la capa de…
ModificadaBaja (3.6)0.30%—Extplorer7/8/201216/6/2026
eXtplorer v2.1.0b6 utiliza permisos de escritura para el directorio /var/lib/extplorer/ftp_tmp, que permite a los usuarios locales borrar o sobreescribir archivos arbitrarios.
ModificadaMedia (6.8)0.89%—Extplorer12/7/201216/6/2026
Una vulnerabilidad de falsificación de solicitudes en sitios cruzados(CSRF) en eXtplorer v2.1 RC3 y anteriores permite a atacantes remotos secuestrar la autentificación de los administradores para las peticiones que añaden una cuenta de administrador a través de una acción de administración adduser.
ModificadaAlta (9.3)22%—Microsoft Internet Explorer10/7/201216/6/2026
Microsoft Internet Explorer 9 no trata correctamente los objetos en memoria, permitiendo a atacantes remotos ejecutar código arbitrario mediante el acceso a un objeto eliminado, también conocido como vulnerabilidad "Attribute Remove Remote Code Execution Vulnerability."
ModificadaAlta (9.3)21%—Microsoft Internet Explorer10/7/201216/6/2026
Microsoft Internet Explorer 9 no trata correctamente los objetos en memoria, permitiendo a atacantes remotos ejecutar código arbitrario mediante el acceso a un objeto eliminado, también conocido como "Cached Object Remote Code Execution Vulnerability.
ModificadaMedia (4.3)14%—Microsoft Internet Explorer12/6/201216/6/2026
Microsoft Internet Explorer 6 hasta 9 no bloquea eventos de desplazamiento de dominios cruzados, los cuales permiten a atacantes remotos leer contenido desde (1) un dominio o (2) zona a través de un sitio web manipulado, conocido también como "vulnerabilidad de publicación de información de eventos de desplazamiento"
ModificadaAlta (9.3)24%—Microsoft Internet Explorer12/6/201216/6/2026
Microsoft Internet Explorer 8 y 9 no gestionan de forma correcta objetos en memoria, lo que permite a atacantes remotos ejecutar código accediendo a objetos borrados, también conocido como "OnRowsInserted Event Remote Code Execution Vulnerability."