Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2730▼ 572 respecto a la semana anterior
Críticas / altas1301▼ 186 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)295▼ 215 respecto a la semana anterior
–

2493 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.9)0.41%—HedgedocAI13/7/202614/7/2026
HedgeDoc is an open source, real-time, collaborative, markdown notes application. Versions prior to 1.11.0 allowed attackers to circumvent the rate-limiting of the /login and /register routes by spoofing IP addresses. HedgeDoc instances checked for CloudFlare's cf-connecting-ip header and used that instead of the…
AplazadaMedia (5.1)0.49%—HedgedocAI13/7/202615/7/2026
HedgeDoc is an open source, real-time, collaborative, markdown notes application. Prior to version 1.11.0, due to unsafe handling of the local-part of registered email addresses, HedgeDoc was vulnerable to stored HTML Injection through its publish and slide views. An attacker could register a specially crafted email…
AplazadaAlta (7.5)0.51%—Edge-themes OverworldAI13/7/202613/7/2026
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Edge-Themes Overworld overworld allows PHP Local File Inclusion.This issue affects Overworld: from n/a through <= 1.5.
AplazadaAlta (7.5)0.51%—Edge-themes AaltoAI13/7/202613/7/2026
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Edge-Themes Aalto aalto allows PHP Local File Inclusion.This issue affects Aalto: from n/a through <= 1.8.
AnalizadaAlta (8.3)0.61%—Microsoft Edge Chromium12/7/202614/7/2026
Untrusted pointer dereference in Microsoft Edge (Chromium-based) allows an unauthorized attacker to elevate privileges over a network.
AnalizadaAlta (8.3)0.96%—Microsoft Edge Chromium11/7/202614/7/2026
Deserialization of untrusted data in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network.
AnalizadaAlta (8.2)0.51%—Microsoft Edge Chromium8/7/20269/7/2026
Improper access control in Microsoft Edge (Chromium-based) allows an unauthorized attacker to bypass a security feature over a network.
AnalizadaMedia (6.5)0.88%—Microsoft Edge Chromium3/7/20267/7/2026
Improper access control in Microsoft Edge for Android allows an unauthorized attacker to bypass a security feature over a network.
AnalizadaMedia (4.3)0.70%—Microsoft Edge Chromium3/7/20266/7/2026
Insufficient ui warning of dangerous operations in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform spoofing over a network.
AnalizadaMedia (6.1)0.41%—Microsoft Edge Chromium3/7/20266/7/2026
Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform spoofing over a network.
AnalizadaMedia (5.5)0.43%—Microsoft Edge Chromium3/7/20267/7/2026
Relative path traversal in Microsoft Edge for Android allows an unauthorized attacker to disclose information locally.
AnalizadaMedia (5.5)0.45%—Microsoft Edge Chromium3/7/20267/7/2026
Absolute path traversal in Microsoft Edge for Android allows an unauthorized attacker to disclose information locally.
AnalizadaAlta (7.5)0.47%—Microsoft Edge Chromium3/7/20267/7/2026
Time-of-check time-of-use (toctou) race condition in Microsoft Edge for Android allows an unauthorized attacker to execute code over a network.
AnalizadaMedia (6.1)0.41%—Microsoft Edge Chromium3/7/20267/7/2026
Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform spoofing over a network.
AnalizadaAlta (7.1)0.54%—Microsoft Edge Chromium3/7/20267/7/2026
Exposure of private personal information to an unauthorized actor in Microsoft Edge for Android allows an unauthorized attacker to disclose information over a network.
AnalizadaAlta (7.1)0.54%—Microsoft Edge Chromium3/7/20267/7/2026
Exposure of private personal information to an unauthorized actor in Microsoft Edge for Android allows an unauthorized attacker to disclose information over a network.
AnalizadaAlta (8.3)0.51%—Microsoft Edge Chromium3/7/20267/7/2026
Access of resource using incompatible type ('type confusion') in Microsoft Edge (Chromium-based) allows an unauthorized attacker to bypass a security feature over a network.
AnalizadaAlta (7.5)0.61%—Microsoft Edge Chromium3/7/20267/7/2026
Use after free in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network.
AnalizadaAlta (7.5)0.61%—Microsoft Edge Chromium3/7/20267/7/2026
External control of file name or path in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network.
AnalizadaAlta (7.5)0.48%—Microsoft Edge Chromium3/7/20267/7/2026
Improper input validation in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network.
AnalizadaMedia (6.1)0.99%—Microsoft Edge Chromium3/7/20266/7/2026
Operation on a resource after expiration or release in Microsoft Edge (Chromium-based) allows an unauthorized attacker to disclose information over a network.
AnalizadaAlta (7.5)0.43%—Microsoft Edge Chromium3/7/20267/7/2026
Access of resource using incompatible type ('type confusion') in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network.
AnalizadaAlta (8.3)2.0%💥 ExploitMicrosoft Edge Chromium3/7/20267/7/2026
Access of resource using incompatible type ('type confusion') in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network.
AnalizadaAlta (8.3)0.61%—Microsoft Edge Chromium3/7/20267/7/2026
Use after free in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network.
AnalizadaAlta (8.3)0.61%—Microsoft Edge Chromium3/7/20267/7/2026
Use after free in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network.