Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1971 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 24% | — | Microsoft Internet Explorer | 12/6/2012 | 16/6/2026 | Microsoft Internet Explorer 6 hasta 9 no maneja adecuadamente objetos en memoria, lo que permite a un atacante remoto ejecutar código de su elección mediante el acceso a un objeto borrado, también conocido como "vulnerabilidad de ejecución remota de código insertRow". | |
| Modificada | Alta (8.1) | 20% | — | Microsoft Internet Explorer | 12/6/2012 | 16/6/2026 | Microsoft Internet Explorer v6 hasta v9 no gestionan de forma correcta objetos en memoria, lo que permite a atacantes remotos ejecutar código intentado acceder a una posición de memoria no definida, también conocida como "OnRowsInserted Event Remote Code Execution Vulnerability." | |
| Modificada | Alta (9.3) | 22% | — | Microsoft Internet Explorer | 12/6/2012 | 16/6/2026 | Microsoft Internet Explorer v6 hasta v9 no gestionan de forma correcta objetos en memoria, lo que permite a atacantes remotos ejecutar código accediendo a un objeto eliminado, también conocido como "OnBeforeDeactivate Event Remote Code Execution Vulnerability." | |
| Modificada | Alta (9.3) | 24% | — | Microsoft Internet Explorer | 12/6/2012 | 16/6/2026 | Microsoft Internet Explorer 6 hasta 9 no maneja adecuadamente objetos en memoria, lo que permite a atacantes remotos ejecutar código de su elección mediante el acceso a un objeto borrado, también conocido como "vulnerabilidad de ejecución remota de código de cambio de título de elemento". | |
| Modificada | Alta (9.3) | 65% | 💥 Exploit | Microsoft Internet Explorer | 12/6/2012 | 16/6/2026 | Consumer Preview de Microsoft Internet Explorer versión 6 hasta la versión 9 y versión 10 , no maneja apropiadamente los objetos en la memoria, lo que permite a los atacantes remotos ejecutar código arbitrario mediante el intento de acceder a un objeto inexistente, lo que conlleva a un desbordamiento del búfer en la… | |
| Modificada | Alta (9.3) | 62% | 💥 Exploit | Microsoft Internet Explorer | 12/6/2012 | 16/6/2026 | Microsoft Internet Explorer 8 no maneja adecuadamente objetos en memoria, lo que permite a un atacante remoto ejecutar código arbitrario mediante el acceso a un objeto borrado, también conocido como "vulnerabilidad de ejecución remota de código de propiedad ID". | |
| Modificada | Alta (9.3) | 24% | — | Microsoft Internet Explorer | 12/6/2012 | 16/6/2026 | Microsoft Internet Explorer v8 y v9 no gestionan de forma correcta objetos en memoria, lo que permite a atacantes remotos asistidos por usuarios locales ejecutar código intentando acceder a un objeto eliminado, también conocido como "Developer Toolbar Remote Code Execution Vulnerability." | |
| Modificada | Media (4.3) | 18% | — | Microsoft Internet Explorer | 12/6/2012 | 16/6/2026 | Microsoft Internet Explorer v7 hasta v9 no crea ni inicializa las cadenas de datos de forma adecuada, lo que permite a atacantes remotos obtener información sensible de procesos de memoria a través de una documento HTML manipulado, también conocido como "Null Byte Information Disclosure Vulnerability." | |
| Modificada | Media (6.1) | 6.4% | — | Microsoft Internet Explorer | 12/6/2012 | 16/6/2026 | Vulnerabilidad de ejecución de ejecución de comandos en sitios cruzados (XSS) en Microsoft Internet Explorer v6 hasta v9 que permite a atacantes remotos inyectar código web o html de su elección a través de una secuencia de caracteres manipulados con la codificación EUC-JP, también conocida como "vulnerabilidad de… | |
| Modificada | Media (4.3) | 22% | 💥 Exploit | Microsoft LyncMicrosoft Office CommunicatorMicrosoft Internet Explorer | 12/6/2012 | 16/6/2026 | La API toStaticHTML (también conocido como componente SafeHTML) en Microsoft Internet Explorer v8 y v9, Communicator 2007 R2, y Lync 2010 y 2010 Attendee no maneja de forma correcta atributos de eventos y secuencias de comandos, lo que facilita a atacantes remotos conducir ataques de ejecución de secuencias de… | |
| Modificada | Alta (9.3) | 22% | — | Microsoft Internet Explorer | 12/6/2012 | 16/6/2026 | Microsoft Internet Explorer v6 hasta v8 no gestionan de forma correcta objetos en memoria, lo que permite a atacantes remotos ejecutar código accediendo a un objeto eliminado, también conocida como "Center Element Remote Code Execution Vulnerability." | |
| Modificada | Alta (9.3) | 22% | — | Microsoft Internet Explorer | 10/4/2012 | 16/6/2026 | Microsoft Internet Explorer 6 hasta la versión 8 no maneja apropiadamente los objetos en memoria, lo que permite a atacantes remotos ejecutar código arbitrario accediendo a un objeto borrado. También conocida como "vulnerabilidad de ejecución de código remoto VML Style". | |
| Modificada | Alta (9.3) | 27% | — | Microsoft Internet Explorer | 10/4/2012 | 16/6/2026 | Microsoft Internet Explorer 6 hasta la versión 9 no maneja apropiadamente objetos en memoria, lo que permite a atacantes remotos ejecutar código arbitrario accediendo a un objeto borrado. También conocida como "vulnerabilidad de ejecución de código remota SelectAll". | |
| Modificada | Alta (9.3) | 22% | — | Microsoft Internet Explorer | 10/4/2012 | 16/6/2026 | Microsoft Internet Explorer 6 hasta la versión 7 no maneja apropiadamente objetos en memoria, lo que permite a atacantes remotos ejecutar código arbitrario accediendo a un objeto borrado. También conocida como "vulnerabilidad de ejecución de código remota OnReadyStateChange". | |
| Modificada | Alta (9.3) | 30% | — | Microsoft Internet Explorer | 10/4/2012 | 16/6/2026 | Microsoft Internet Explorer 9 no maneja apropiadamente objetos en memoria, lo que permite a atacantes remotos ejecutar código arbitrario accediendo a un objeto borrado. También conocida como "vulnerabilidad de ejecución de código remota JScript9". | |
| Modificada | Alta (7.6) | 18% | — | Microsoft Internet Explorer | 10/4/2012 | 16/6/2026 | Microsoft Internet Explorer 6 hasta la versión 9 permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario a través de un documento HTML modificado que no es apropiadamente manejado durante una operación de impresión "Print table of links". También conocida como "vulnerabilidad de ejecución de… | |
| Modificada | Alta (7.5) | 2.0% | — | Ajaxplorer | 22/3/2012 | 16/6/2026 | AjaXplorer v3.2.x antes de v3.2.5 y v4.0.x antes de v4.0.4 no realiza debidamente la autenticación de cookies, lo que permite a atacantes remotos iniciar una sesión aprovechandose de conocer el hash de una contraseña. | |
| Modificada | Alta (7.5) | 4.0% | — | Ajaxplorer | 22/3/2012 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en la funcionalidad Get Template en plugins/gui.ajax/class.AJXP_ClientDriver.php en AjaXplorer v3.2.x antes de v3.2.5 y v4.0.x antes de v4.0.4 permiten a atacantes remotos incluir y ejecutar archivos locales a través de un .. (punto punto) en los parámetros (1)… | |
| Modificada | Media (5.8) | 20% | — | Microsoft IEMicrosoft Internet Explorer | 9/3/2012 | 16/6/2026 | Microsoft Internet Explorer v6 a v9, y v10 Consumer Preview, permite a atacantes remotos eludir el modo protegido o causar una denegación de servicio (por corrupción de memoria), aprovechando el acceso a un proceso de baja integridad, como lo demostró VUPEN durante una competencia Pwn2Own en CanSecWest 2012 | |
| Modificada | Media (4.3) | 1.1% | — | Estrongs ES File Explorer | 5/3/2012 | 16/6/2026 | La aplicación EStrongs ES File Explorer v1.6.0.2 hasta v1.6.1.1 para Android no restringe el acceso de forma adecuada, lo que permite a atacantes remotos leer ficheros a través de vectores que implican una función no especificada. | |
| Modificada | Alta (9.3) | 65% | — | Microsoft Internet Explorer | 14/2/2012 | 16/6/2026 | Microsoft Internet Explorer 9 no maneja correctamente objetos en memoria, lo que permite a atacantes remotos ejecutar código de su elección accediendo a objetos eliminados, también conocido como "VML Remote Code Execution Vulnerability." | |
| Modificada | Media (4.3) | 16% | — | Microsoft Internet Explorer | 14/2/2012 | 16/6/2026 | Microsoft Internet Explorer 9 no maneja apropiadamente la creación e inicialización de objetos de cadena, lo que permite a atacantes remotos leer datos de ubicaciones de procesos de memoria de su elección a través de una página web modificada, también conocido como "Null Byte Information Disclosure Vulnerability." | |
| Modificada | Alta (9.3) | 27% | — | Microsoft Internet Explorer | 14/2/2012 | 16/6/2026 | Microsoft Internet Explorer v7 hasta v9, no maneja apropiadamente los objetos en memoria, lo que permite a atacantes remotos ejecutar código de su elección accediendo a objetos borrados, también conocido como "HTML Layout Remote Code Execution Vulnerability." | |
| Modificada | Media (4.3) | 13% | — | Microsoft Internet Explorer | 14/2/2012 | 16/6/2026 | Microsoft Internet Explorer v6 hasta v9, no realiza adecuadamente las operaciones copiar y pegar, lo que permite a atacantes remotos asistidos por el usuario leer el contenido de un diferente (1) dominio o (2) zona a través de un sitio web modificado, también conocido como "Copy and Paste Information Disclosure… | |
| Modificada | Media (4) | 1.0% | — | EMC Documentum Xplore | 6/2/2012 | 16/6/2026 | EMC Documentum xplore v1.0, v1.1 antes de vP07, y v1.2 no se aplican correctamente el requisito del permiso BROWSE, lo que permite determinar la existencia de un objeto o leer los metadatos del objeto a usuarios remotos autenticados, a través de una búsqueda. |