Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2730▼ 572 respecto a la semana anterior
Críticas / altas1301▼ 186 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)295▼ 215 respecto a la semana anterior
2493 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.9) | 0.41% | — | HedgedocAI | 13/7/2026 | 14/7/2026 | HedgeDoc is an open source, real-time, collaborative, markdown notes application. Versions prior to 1.11.0 allowed attackers to circumvent the rate-limiting of the /login and /register routes by spoofing IP addresses. HedgeDoc instances checked for CloudFlare's cf-connecting-ip header and used that instead of the… | |
| Aplazada | Media (5.1) | 0.49% | — | HedgedocAI | 13/7/2026 | 15/7/2026 | HedgeDoc is an open source, real-time, collaborative, markdown notes application. Prior to version 1.11.0, due to unsafe handling of the local-part of registered email addresses, HedgeDoc was vulnerable to stored HTML Injection through its publish and slide views. An attacker could register a specially crafted email… | |
| Aplazada | Alta (7.5) | 0.51% | — | Edge-themes OverworldAI | 13/7/2026 | 13/7/2026 | Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Edge-Themes Overworld overworld allows PHP Local File Inclusion.This issue affects Overworld: from n/a through <= 1.5. | |
| Aplazada | Alta (7.5) | 0.51% | — | Edge-themes AaltoAI | 13/7/2026 | 13/7/2026 | Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Edge-Themes Aalto aalto allows PHP Local File Inclusion.This issue affects Aalto: from n/a through <= 1.8. | |
| Analizada | Alta (8.3) | 0.61% | — | Microsoft Edge Chromium | 12/7/2026 | 14/7/2026 | Untrusted pointer dereference in Microsoft Edge (Chromium-based) allows an unauthorized attacker to elevate privileges over a network. | |
| Analizada | Alta (8.3) | 0.96% | — | Microsoft Edge Chromium | 11/7/2026 | 14/7/2026 | Deserialization of untrusted data in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network. | |
| Analizada | Alta (8.2) | 0.51% | — | Microsoft Edge Chromium | 8/7/2026 | 9/7/2026 | Improper access control in Microsoft Edge (Chromium-based) allows an unauthorized attacker to bypass a security feature over a network. | |
| Analizada | Media (6.5) | 0.88% | — | Microsoft Edge Chromium | 3/7/2026 | 7/7/2026 | Improper access control in Microsoft Edge for Android allows an unauthorized attacker to bypass a security feature over a network. | |
| Analizada | Media (4.3) | 0.70% | — | Microsoft Edge Chromium | 3/7/2026 | 6/7/2026 | Insufficient ui warning of dangerous operations in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform spoofing over a network. | |
| Analizada | Media (6.1) | 0.41% | — | Microsoft Edge Chromium | 3/7/2026 | 6/7/2026 | Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform spoofing over a network. | |
| Analizada | Media (5.5) | 0.43% | — | Microsoft Edge Chromium | 3/7/2026 | 7/7/2026 | Relative path traversal in Microsoft Edge for Android allows an unauthorized attacker to disclose information locally. | |
| Analizada | Media (5.5) | 0.45% | — | Microsoft Edge Chromium | 3/7/2026 | 7/7/2026 | Absolute path traversal in Microsoft Edge for Android allows an unauthorized attacker to disclose information locally. | |
| Analizada | Alta (7.5) | 0.47% | — | Microsoft Edge Chromium | 3/7/2026 | 7/7/2026 | Time-of-check time-of-use (toctou) race condition in Microsoft Edge for Android allows an unauthorized attacker to execute code over a network. | |
| Analizada | Media (6.1) | 0.41% | — | Microsoft Edge Chromium | 3/7/2026 | 7/7/2026 | Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Edge (Chromium-based) allows an unauthorized attacker to perform spoofing over a network. | |
| Analizada | Alta (7.1) | 0.54% | — | Microsoft Edge Chromium | 3/7/2026 | 7/7/2026 | Exposure of private personal information to an unauthorized actor in Microsoft Edge for Android allows an unauthorized attacker to disclose information over a network. | |
| Analizada | Alta (7.1) | 0.54% | — | Microsoft Edge Chromium | 3/7/2026 | 7/7/2026 | Exposure of private personal information to an unauthorized actor in Microsoft Edge for Android allows an unauthorized attacker to disclose information over a network. | |
| Analizada | Alta (8.3) | 0.51% | — | Microsoft Edge Chromium | 3/7/2026 | 7/7/2026 | Access of resource using incompatible type ('type confusion') in Microsoft Edge (Chromium-based) allows an unauthorized attacker to bypass a security feature over a network. | |
| Analizada | Alta (7.5) | 0.61% | — | Microsoft Edge Chromium | 3/7/2026 | 7/7/2026 | Use after free in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network. | |
| Analizada | Alta (7.5) | 0.61% | — | Microsoft Edge Chromium | 3/7/2026 | 7/7/2026 | External control of file name or path in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network. | |
| Analizada | Alta (7.5) | 0.48% | — | Microsoft Edge Chromium | 3/7/2026 | 7/7/2026 | Improper input validation in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network. | |
| Analizada | Media (6.1) | 0.99% | — | Microsoft Edge Chromium | 3/7/2026 | 6/7/2026 | Operation on a resource after expiration or release in Microsoft Edge (Chromium-based) allows an unauthorized attacker to disclose information over a network. | |
| Analizada | Alta (7.5) | 0.43% | — | Microsoft Edge Chromium | 3/7/2026 | 7/7/2026 | Access of resource using incompatible type ('type confusion') in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network. | |
| Analizada | Alta (8.3) | 2.0% | 💥 Exploit | Microsoft Edge Chromium | 3/7/2026 | 7/7/2026 | Access of resource using incompatible type ('type confusion') in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network. | |
| Analizada | Alta (8.3) | 0.61% | — | Microsoft Edge Chromium | 3/7/2026 | 7/7/2026 | Use after free in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network. | |
| Analizada | Alta (8.3) | 0.61% | — | Microsoft Edge Chromium | 3/7/2026 | 7/7/2026 | Use after free in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network. |