Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

2526 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)19%—Microsoft Internet Explorer21/9/201216/6/2026
Una vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 6 a 8 permite a atacantes remotos ejecutar código de su elección a través de un sitio web diseñado para tal fin que provoca el acceso a un objeto eliminado. Se trata de un problema también conocido como "Vulnerabilidad de uso después de…
ModificadaAlta (9.3)19%—Microsoft Internet Explorer21/9/201216/6/2026
Una vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 9 permite a atacantes remotos ejecutar código de su elección a través de un sitio web diseñado para tal fin que provoca el acceso a un objeto eliminado. Se trata de un problema también conocido como "Vulnerabilidad de uso después de…
ModificadaAlta (9.3)20%—Microsoft Internet Explorer21/9/201216/6/2026
Una vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 9 permite a atacantes remotos ejecutar código de su elección a través de un sitio web diseñado para tal fin que provoca el acceso a un objeto eliminado. Se trata de un problema también conocido como "Vulnerabilidad de uso después de…
ModificadaAlta (9.3)20%—Microsoft Internet Explorer21/9/201216/6/2026
Una vulnerabilidad de uso después de liberación en Microsoft Internet Explorer 8 y 9 permite a atacantes remotos ejecutar código de su elección a través de un sitio web diseñado para tal fin que provoca el acceso a un objeto que (1) no fue debidamente inicializado o (2) ha sido borrado. Se trata de un problema también…
AnalizadaAlta (8.1)80%⚠ Explotación activa💥 ExploitMicrosoft Internet Explorer18/9/201216/6/2026
Vulnerabilidad de error en la gestión de recursos en la función CMshtmlEd::Exec en mshtml.dll en Microsoft Internet Explorer 6 a 9 permite a atacantes remotos ejecutar código arbitrario a través de un sitio web diseñado, como se ha explotado en septiembre de 2012.
ModificadaAlta (10)71%💥 ExploitTrendnet Securview Wireless Internet Camera Activex ControlTrendnet Securview Wireless Internet Camera6/9/201216/6/2026
Desbordamiento de búfer basado en pila en el control ActiveX en TRENDnet SecurView TV-IP121WN Wireless Internet Camera, permite a atacantes remotos ejecutar código de su elección a través de una larga cadena de texto en un método OpenFileDlg
ModificadaAlta (10)1.2%—Comodo Internet Security26/8/201216/6/2026
El componente de antivirus en Comodo Internet Security anterior a v5.3.175888.1227 no comprueba si los certificados X.509 en archivos ejecutables firmados han sido revocados, lo cual tiene un impacto desconocido y vectores de ataque remotos también desconocidos.
ModificadaMedia (4.3)2.2%—Comodo Internet Security26/8/201216/6/2026
El componente Antivirus en Comodo Internet Security anterior a v5.3.175888.1227 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de un fichero comprimido manipulado.
ModificadaAlta (10)1.2%—Comodo Internet Security26/8/201216/6/2026
El componente Antivirus en Comodo Internet Security anterior a v5.3.175888.1227 no comprueba correctamente si no especificados certificados X.509 se revocan, la cual tiene un impacto desconocido y vectores de ataque remotos también desconocidos.
ModificadaMedia (4.3)2.2%—Comodo Internet Security26/8/201216/6/2026
El componente Antivirus en Comodo Internet Security anterior a v5.4.189822.1355 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de ficheros .PST manipulados.
ModificadaBaja (1.9)0.40%—Comodo Internet Security26/8/201216/6/2026
Múltiples condiciones de carrera (race conditions) en Comodo Internet Security anterior a 5.8.211697.2124 permite a usuarios locales saltarse la característica Defense+ a través de vectores no especificados.
ModificadaBaja (1.9)0.40%—Comodo Internet Security26/8/201216/6/2026
Múltiples condiciones de carrera (race conditions) en Comodo Internet Security anterior a 5.8.213334.2131 permite a usuarios locales saltarse la característica Defense+ a través de vectores no especificados.
ModificadaMedia (4.3)2.2%—Comodo Internet Security26/8/201216/6/2026
El componente Antivirus en Comodo Internet Security anterior a v4.1.150349.920 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de un fichero manipulado.
ModificadaAlta (10)1.2%—Comodo Internet Security26/8/201216/6/2026
El componente Antivirus en Comodo Internet Security anterior a v5.3.174622.1216 no comprueba adecuadamente si los certificados X.509 de ficheros ejecutables han sido revocados, lo cual tiene un impacto desconocido y vectores de ataque también desconocidos.
ModificadaMedia (4.3)2.2%—Comodo Internet Security26/8/201216/6/2026
El componente Antivirus en Comodo Internet Security anterior a v3.8.64739.471 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de un fichero manipulado.
ModificadaMedia (4.3)2.2%—Comodo Internet Security26/8/201216/6/2026
El componente Antivirus en Comodo Internet Security anterior a v3.8.65951.477 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de un fichero manipulado.
ModificadaMedia (4.3)3.6%—Comodo Internet Security26/8/201216/6/2026
Comodo Internet Security anterior a v3.9.95478.509 permite a atacantes remotos saltarse la detección de código malicioso en un fichero RAR a través de una manipulación no especificada o del formato del fichero.
ModificadaMedia (4.3)2.2%—Comodo Internet Security26/8/201216/6/2026
El componente Antivirus en Comodo Internet Security anterior a v3.11.108364.552 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de un fichero empaquetado manipulado.
ModificadaMedia (4.3)2.2%—Comodo Internet Security26/8/201216/6/2026
El componente Antivirus en Comodo Internet Security anterior a v3.11.108364.552 permite a atacantes remotos causar una denegación de servicio (consumo de memoria) a través de un fichero comprimido manipulado.
ModificadaMedia (6.2)0.29%—Webroot Internet Security Essentials25/8/201216/6/2026
** EN DISPUTA ** Condición de carrera en Webroot Internet Security Essentials v6.1.0.145 sobre Windows XP permite a usuarios locales evitar manejadores de kernel-mode hook, y ejecutar código malicioso que podría ser bloquedo por un manejador pero no por un detector de malware signature-based, a través de ciertos…
ModificadaMedia (6.2)0.29%—Virusbuster Internet Securit Suite25/8/201216/6/2026
** EN DISPUTA ** Condición de carrera en VirusBuster Internet Security Suite v3.2 sobre Windows XP permite a usuarios locales evitar manejadores de kernel-mode hook, y ejecutar código malicioso que podría ser bloquedo por un manejador pero no por un detector de malware signature-based, a través de ciertos cambios en…
ModificadaMedia (6.2)0.33%—Trendmicro Internet Security 201025/8/201216/6/2026
** EN DISPUTA ** Condición de carrera en Trend Micro Internet Security Pro 2010 v17.50.1647.0000 sobre Windows XP permite a usuarios locales evitar manejadores de kernel-mode hook, y ejecutar código malicioso que podría ser bloquedo por un manejador pero no por un detector de malware signature-based, a través de…
ModificadaMedia (6.2)0.29%—Pandasecurity Panda Internet Security 201025/8/201216/6/2026
** EN DISPUTA ** Condición de carrera en Panda Internet Security 2010 v15.01.00 sobre Windows XP permite a usuarios locales evitar manejadores de kernel-mode hook, y ejecutar código malicioso que podría ser bloquedo por un manejador pero no por un detector de malware signature-based, a través de ciertos cambios en…
ModificadaMedia (6.2)0.32%—Symantec Norton Internet Security 201025/8/201216/6/2026
** EN DISPUTA ** Condición de carrera en Symantec Norton Internet Security 2010 v17.5.0.127 sobre Windows XP permite a usuarios locales evitar manejadores de kernel-mode hook, y ejecutar código malicioso que podría ser bloquedo por un manejador pero no por un detector de malware signature-based, a través de ciertos…
ModificadaMedia (6.2)0.32%—Kaspersky Internet Security 201025/8/201216/6/2026
** EN DISPUTA ** Condición de Carrera en Kaspersky Internet Security 2010 v9.0.0.736 para Windows XP permite a usuarios locales eludir los manejadores de hooks a nivel de kernel, y ejecutar código peligroso que de otra manera sería bloqueada por el manejador y no por una detección basada en firma de malware. Esto se…