Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2493 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 78% | 💥 Exploit | Microsoft EdgeMicrosoft Chakracore | 4/1/2018 | 17/6/2026 | Microsoft Edge en Windows 10 Gold, 1511, 1607, 1703 y 1709 y Windows Server 2016 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que el motor de scripting manipula objetos en la memoria. Esto también se conoce como "Scripting Engine Memory Corruption… | |
| Modificada | Alta (7.5) | 78% | 💥 Exploit | Microsoft EdgeMicrosoft Chakracore | 4/1/2018 | 17/6/2026 | Microsoft Edge en Windows 10 Gold, 1511, 1607, 1703 y 1709 y Windows Server 2016 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que el motor de scripting manipula objetos en la memoria. Esto también se conoce como "Scripting Engine Memory Corruption… | |
| Modificada | Alta (7.5) | 68% | 💥 Exploit | Microsoft EdgeMicrosoft Chakracore | 4/1/2018 | 17/6/2026 | Microsoft Edge en Windows 10, 1709 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que el motor de scripting manipula objetos en la memoria. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de… | |
| Modificada | Alta (7.5) | 68% | 💥 Exploit | Microsoft EdgeMicrosoft Chakracore | 4/1/2018 | 17/6/2026 | Microsoft Edge en Windows 10, 1709 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que el motor de scripting manipula objetos en la memoria. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de… | |
| Modificada | Alta (7.5) | 8.6% | — | Microsoft ChakracoreMicrosoft Edge | 4/1/2018 | 17/6/2026 | Microsoft Edge en Windows 10, 1709 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que el motor de scripting manipula objetos en la memoria. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de… | |
| Modificada | Alta (7.5) | 12% | — | Microsoft ChakracoreMicrosoft Internet ExplorerMicrosoft Edge | 4/1/2018 | 17/6/2026 | Internet Explorer en Microsoft Windows 7 SP1, Windows Server 2008 y R2 SP1, Windows 8.1 y Windows RT 8.1, Windows Server 2012 y R2 y Microsoft Edge e Internet Explorer en Windows 10 Gold, 1511, 1607, 1703, 1709 y Windows Server 2016 permite que un atacante ejecute código arbitrario en el contexto del usuario actual… | |
| Modificada | Alta (7.5) | 78% | 💥 Exploit | Microsoft EdgeMicrosoft Chakracore | 4/1/2018 | 17/6/2026 | Microsoft Edge en Windows 10 Gold, 1511, 1607, 1703 y 1709 y Windows Server 2016 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que el motor de scripting manipula objetos en la memoria. Esto también se conoce como "Scripting Engine Memory Corruption… | |
| Modificada | Alta (7.5) | 79% | 💥 Exploit | Microsoft EdgeMicrosoft Chakracore | 4/1/2018 | 17/6/2026 | Microsoft Edge en Windows 10 Gold, 1511, 1607, 1703 y 1709 y Windows Server 2016 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que el motor de scripting manipula objetos en la memoria. Esto también se conoce como "Scripting Engine Memory Corruption… | |
| Modificada | Alta (7.5) | 8.6% | — | Microsoft ChakracoreMicrosoft Edge | 4/1/2018 | 17/6/2026 | Microsoft Edge en Windows 10, 1709 permiten que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que el motor de scripting manipula objetos en la memoria. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de… | |
| Modificada | Media (5.3) | 65% | 💥 Exploit | Microsoft ChakracoreMicrosoft Edge | 4/1/2018 | 17/6/2026 | Microsoft Edge en Microsoft Windows 10 1511, 1607, 1703, 1709 y Windows Server 2016 permite que un atacante obtenga información para comprometer aun más la seguridad del sistema del usuario debido a la forma en la que el motor de scripting gestiona objetos en la memoria. Esto también se conoce como "Scripting Engine… | |
| Modificada | Media (4.3) | 8.3% | — | Microsoft Edge | 4/1/2018 | 17/6/2026 | Microsoft Edge en Microsoft Windows 10 Gold, 1511, 1607, 1703, 1709 y Windows Server 2016 permite que un atacante obtenga información para comprometer aun más la seguridad del sistema del usuario debido a la forma en la que el lector de PDF de Microsoft Edge gestiona objetos en la memoria. Esto también se conoce como… | |
| Modificada | Alta (7.5) | 12% | — | Microsoft ChakracoreMicrosoft EdgeMicrosoft Internet Explorer | 4/1/2018 | 17/6/2026 | Internet Explorer en Microsoft Windows 7 SP1, Windows Server 2008 y R2 SP1, Windows 8.1 y Windows RT 8.1, Windows Server 2012 y R2 y Microsoft Edge e Internet Explorer en Windows 10 Gold, 1511, 1607, 1703, 1709 y Windows Server 2016 permite que un atacante ejecute código arbitrario en el contexto del usuario actual… | |
| Modificada | Alta (7.5) | 81% | 💥 Exploit | Microsoft ChakracoreMicrosoft Edge | 4/1/2018 | 17/6/2026 | Microsoft Edge en Windows 10 Gold, 1511, 1607, 1703 y 1709 y Windows Server 2016 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que el motor de scripting manipula objetos en la memoria. Esto también se conoce como "Scripting Engine Memory Corruption… | |
| Modificada | Alta (8.1) | 3.9% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+9 | 21/12/2017 | 17/6/2026 | En F5 BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, Edge Gateway, GTM, Link Controller, PEM, WebAccelerator y WebSafe en las versiones de software 13.0.0, de la 12.0.0 a la 12.1.2, de la 11.6.0 a la 11.6.1 y de la 11.5.0 a la 11.5.5.4, en algunas circunstancias, Traffic Management Microkernel (TMM) no maneja… | |
| Modificada | Alta (7.5) | 1.6% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+9 | 21/12/2017 | 17/6/2026 | En F5 BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, Edge Gateway, GTM, Link Controller, PEM, WebAccelerator y WebSafe, en su versión 13.0.0, las solicitudes no reveladas enviadas a los servidores virtuales BIG-IP que utilizan el perfil HTTP/2 pueden provocar una interrupción del servicio en el TMM. | |
| Modificada | Crítica (9.8) | 21% | 💥 Exploit | Commvault Edge | 16/12/2017 | 17/6/2026 | Commvault Edge Communication Service (cvd) en su versión 11 SP7 o la versión 11 SP6 con hotfix 590 es vulnerable a un desbordamiento de búfer basado en pila, lo que puede conducir a una ejecución de código arbitrario con privilegios de administrador. | |
| Modificada | Media (5.3) | 6.4% | — | Microsoft ChakracoreMicrosoft Internet ExplorerMicrosoft Edge | 12/12/2017 | 17/6/2026 | ChakraCore e Internet Explorer en Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8.1 y Windows RT 8.1, Windows Server 2012 R2, Windows 10 Gold, 1511, 1607, 1703, 1709, Windows Server 2016 y Microsoft Edge en Windows 10 Gold, 1511, 1607, 1703 y 1709 y Windows Server 2016 permiten que un atacante obtenga… | |
| Modificada | Alta (7.5) | 63% | 💥 Exploit | Microsoft EdgeMicrosoft Chakracore | 12/12/2017 | 17/6/2026 | ChakraCore y Microsoft Edge en Windows 10 Gold, 1511, 1607, 1703 y 1709 y Windows Server 2016 permiten que un atacante obtenga los mismos derechos de usuario que el usuario actual por la manera en la que el motor de scripting gestiona los objetos en la memoria. Esta vulnerabilidad también se conoce como "Scripting… | |
| Modificada | Alta (7.5) | 63% | 💥 Exploit | Microsoft EdgeMicrosoft Chakracore | 12/12/2017 | 17/6/2026 | ChakraCore y Microsoft Edge en Windows 10 1511, 1607, 1703 y 1709 y Windows Server 2016 permiten que un atacante obtenga los mismos derechos de usuario que el usuario actual por la manera en la que el motor de scripting gestiona los objetos en la memoria. Esta vulnerabilidad también se conoce como "Scripting Engine… | |
| Modificada | Alta (7.5) | 8.5% | — | Microsoft ChakracoreMicrosoft EdgeMicrosoft Internet Explorer | 12/12/2017 | 17/6/2026 | ChakraCore e Internet Explorer en Microsoft Windows 7 SP1, Windows Server 2008 y R2 SP1, Windows 8.1 y Windows RT 8.1, Windows Server 2012 y R2 y Microsoft Edge e Internet Explorer en Windows 10 Gold, 1511, 1607, 1703, 1709 y Windows Server 2016 permiten que un atacante obtenga los mismos derechos de usuario que el… | |
| Modificada | Alta (7.5) | 65% | 💥 Exploit | Microsoft EdgeMicrosoft Chakracore | 12/12/2017 | 17/6/2026 | ChakraCore en Windows 10 1511, 1607, 1703 y 1709 y Windows Server 2016 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que el motor de scripting manipula objetos en la memoria. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". El… | |
| Modificada | Alta (7.5) | 8.6% | — | Microsoft ChakracoreMicrosoft Edge | 12/12/2017 | 17/6/2026 | ChakraCore en Windows 10 Gold, 1511, 1607, 1703 y 1709 y Windows Server 2016 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que el motor de scripting manipula objetos en la memoria. Esto también se conoce como "Scripting Engine Memory Corruption… | |
| Modificada | Alta (7.5) | 65% | 💥 Exploit | Microsoft EdgeMicrosoft Chakracore | 12/12/2017 | 17/6/2026 | ChakraCore en Windows 10 1511, 1607, 1703 y 1709 y Windows Server 2016 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que el motor de scripting manipula objetos en la memoria. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". El… | |
| Modificada | Alta (7.5) | 8.6% | — | Microsoft ChakracoreMicrosoft Edge | 12/12/2017 | 17/6/2026 | ChakraCore y Windows 10 1709 permiten que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que el motor de scripting manipula objetos en la memoria. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de… | |
| Modificada | Alta (7.5) | 8.6% | — | Microsoft ChakracoreMicrosoft Edge | 12/12/2017 | 17/6/2026 | ChakraCore y Microsoft Edge en Windows 10 1511, 1607, 1703 y 1709 y Windows Server 2016 permiten que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que el motor de scripting manipula objetos en la memoria. Esto también se conoce como "Scripting Engine Memory Corruption… |