Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2493 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)62%💥 ExploitMicrosoft Edge15/11/201717/6/2026
Microsoft Edge en Windows 10 Gold, 1511, 1607, 1703 y 1709, Windows Server 2016 y Windows Server en su versión 1709 permite que un atacante tome el control de un sistema afectado debido a la manera en la que el motor de scripting gestiona los objetos en la memoria. Esta vulnerabilidad también se conoce como "Scripting…
ModificadaAlta (7.5)8.5%—Microsoft ChakracoreMicrosoft Internet ExplorerMicrosoft Edge15/11/201717/6/2026
ChakraCore e Internet Explorer en Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8.1 y Windows RT 8.1, Windows Server 2012 y R2 y Microsoft Edge e Internet Explorer en Windows 10 Gold, 1511, 1607, 1703, 1709, Windows Server 2016 y Windows Server en su versión 1709 permiten que un atacante obtenga los…
ModificadaAlta (7.5)8.5%—Microsoft ChakracoreMicrosoft Internet ExplorerMicrosoft Edge15/11/201717/6/2026
ChakraCore e Internet Explorer en Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8.1 y Windows RT 8.1, Windows Server 2012 y R2 y Microsoft Edge e Internet Explorer en Windows 10 Gold, 1511, 1607, 1703, 1709, Windows Server 2016 y Windows Server en su versión 1709 permiten que un atacante obtenga los…
ModificadaAlta (7.5)8.0%—Microsoft ChakracoreMicrosoft Edge15/11/201717/6/2026
ChakraCore y Microsoft Edge en Microsoft Windows 10 Gold, 1511, 1607, 1703 y 1709, Windows Server 2016 y Windows Server en su versión 1709 permiten que un atacante tome el control de un sistema afectado debido a la manera en la que el motor de scripting gestiona los objetos en la memoria. Esta vulnerabilidad también…
ModificadaBaja (3.1)5.2%—Microsoft Edge15/11/201717/6/2026
Microsoft Edge en Microsoft Windows 10 Gold, 1511, 1607, 1703 y 1709, Windows Server 2016 y Windows Server en su versión 1709 permite que un atacante determine el origen de todas las páginas web en el navegador afectado por la manera en la que Microsoft Edge gestiona las peticiones de orígenes cruzados. Esta…
ModificadaAlta (7.5)7.6%—Microsoft Internet ExplorerMicrosoft Edge15/11/201717/6/2026
Internet Explorer en Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8.1 y Windows RT 8.1, Windows Server 2012 y R2; y Microsoft Edge e Internet Explorer en Windows 10 Gold, 1511, 1607, 1703, 1709, Windows Server 2016 y Windows Server en su versión 1709 permiten que un atacante obtenga los mismos derechos…
ModificadaMedia (4.3)5.9%—Microsoft Edge15/11/201717/6/2026
Microsoft Edge en Microsoft Windows 10 1703 y 1709, y Windows Server en su versión 1709 permite que un atacante obtenga información para comprometer aun más la seguridad del sistema del usuario debido a la forma en la que Microsoft Edge gestiona los objetos en la memoria. Esto también se conoce como "Microsoft Edge…
ModificadaBaja (3.1)5.5%—Microsoft ChakracoreMicrosoft Internet ExplorerMicrosoft Edge15/11/201717/6/2026
ChakraCore e Internet Explorer en Microsoft Windows 7 SP1, Windows Server 2008 SP2 y R2 SP1, Windows 8.1 y Windows RT 8.1, Windows Server 2012 y R2 y Microsoft Edge e Internet Explorer en Windows 10 Gold, 1511, 1607, 1703, 1709, Windows Server 2016 y Windows Server en su versión 1709 permiten que un atacante obtenga…
ModificadaAlta (7.5)40%💥 PoCOpensslDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+4113/11/201717/6/2026
Se ha encontrado un fallo de denegación de servicio en OpenSSL en las versiones 0.9.8, 1.0.1, 1.0.2 hasta la 1.0.2h y la 1.1.0 en la forma en la que el protocolo TLS/SSL definió el procesamiento de paquetes ALERT durante una negociación de conexión. Un atacante remoto podría emplear este fallo para hacer que un…
ModificadaCrítica (9.8)1.9%—Progress Openedge31/10/201717/6/2026
Una configuración por defecto insegura en Progress Software OpenEdge, en sus versiones 10.2x y 11.x permite que atacantes remotos no autenticados especifiquen URL arbitrarios desde los que cargar y ejecutar clases Java maliciosas mediante el puerto 20931.
ModificadaMedia (5.3)0.97%—F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Access Policy Manager+727/10/201717/6/2026
En F5 BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, Edge Gateway, GTM, Link Controller, PEM, WebAccelerator en versiones de software de la 12.0.0 a la 12.1.2, de la 11.6.0 a la 11.6.1, de la 11.4.0 a la 11.5.4 y en la versión 11.2.1, cuando ConfigSync está configurado, los atacantes en redes adyacentes pueden omitir…
ModificadaMedia (5.3)3.4%—Openbsd OpensshOracle SUN ZFS Storage Appliance KITDebian LinuxNetapp Active IQ Unified Manager+1726/10/201717/6/2026
La función process_open en sftp-server.c en OpenSSH, en versiones anteriores a la 7.6, no evita correctamente las operaciones de escritura en el modo readonly, lo que permite que los atacantes creen archivos de longitud cero.
ModificadaAlta (8.2)1.6%—Oracle Knowledge Management19/10/201717/6/2026
Vulnerabilidad en el componente Oracle Knowledge Management de Oracle E-Business Suite (subcomponente: User Interface). Las versiones compatibles que se han visto afectadas son la 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6 y la 12.2.7. Una vulnerabilidad fácilmente explotable permite que un atacante sin…
ModificadaAlta (8.2)1.6%—Oracle Knowledge Management19/10/201717/6/2026
Vulnerabilidad en el componente Oracle Knowledge Management de Oracle E-Business Suite (subcomponente: User Interface). Las versiones compatibles que se han visto afectadas son la 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6 y la 12.2.7. Una vulnerabilidad fácilmente explotable permite que un atacante sin…
ModificadaAlta (8.2)1.6%—Oracle Knowledge Management19/10/201717/6/2026
Vulnerabilidad en el componente Oracle Knowledge Management de Oracle E-Business Suite (subcomponente: Search). Las versiones compatibles que se han visto afectadas son la 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6 y la 12.2.7. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar…
ModificadaMedia (4.3)7.2%—Microsoft Edge13/10/201717/6/2026
Microsoft Edge en Microsoft Windows 10 Gold, 1511, 1607, 1703, y Windows Server 2016 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a cómo gestionan objetos en la memoria los motores de scripting Microsoft afectados, lo que también se conoce como "Microsoft Edge Memory…
ModificadaAlta (7.5)8.8%—Microsoft ChakracoreMicrosoft Edge13/10/201717/6/2026
ChakraCore y Microsoft Edge en Microsoft Windows 10 1703 permiten que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que el motor de scripting gestiona objetos en la memoria, lo que también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID CVE…
ModificadaAlta (7.5)47%—Microsoft ChakracoreMicrosoft Edge13/10/201717/6/2026
ChakraCore y Microsoft Edge en Microsoft Windows 10 1511, 1607, 1703 y Windows Server 2016 permiten que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que el motor de scripting gestiona objetos en la memoria, lo que también se conoce como "Scripting Engine Memory…
ModificadaAlta (7.5)65%💥 ExploitMicrosoft EdgeMicrosoft Chakracore13/10/201717/6/2026
ChakraCore y Microsoft Edge en Microsoft Windows 10 Gold, 1511, 1607, 1703, y Windows Server 2016 permiten que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que el motor de scripting gestiona objetos en la memoria, lo que también se conoce como "Scripting Engine Memory…
ModificadaAlta (7.5)68%💥 ExploitMicrosoft ChakracoreMicrosoft Edge13/10/201717/6/2026
ChakraCore y Microsoft Edge en Microsoft Windows 10 Gold, 1511, 1607, 1703, y Windows Server 2016 permiten que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que el motor de scripting gestiona objetos en la memoria, lo que también se conoce como "Scripting Engine Memory…
ModificadaAlta (7.5)8.8%—Microsoft ChakracoreMicrosoft Edge13/10/201717/6/2026
ChakraCore y Microsoft Edge en Microsoft Windows 10 Gold, 1511, 1607, 1703, y Windows Server 2016 permiten que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que el motor de scripting gestiona objetos en la memoria, lo que también se conoce como "Scripting Engine Memory…
ModificadaAlta (7.5)8.8%—Microsoft ChakracoreMicrosoft Edge13/10/201717/6/2026
ChakraCore y Microsoft Edge en Microsoft Windows 10 1703 permiten que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que el motor de scripting gestiona objetos en la memoria, lo que también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID CVE…
ModificadaAlta (7.5)8.8%—Microsoft ChakracoreMicrosoft Edge13/10/201717/6/2026
ChakraCore y Microsoft Edge en Microsoft Windows 10 1703 permiten que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que el motor de scripting gestiona objetos en la memoria, lo que también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID CVE…
ModificadaAlta (7.5)8.8%—Microsoft ChakracoreMicrosoft Edge13/10/201717/6/2026
ChakraCore y Microsoft Edge en Microsoft Windows 10 1703 permiten que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que el motor de scripting gestiona objetos en la memoria, lo que también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID CVE…
ModificadaAlta (7.5)8.8%—Microsoft ChakracoreMicrosoft Edge13/10/201717/6/2026
ChakraCore y Microsoft Edge en Microsoft Windows 10 Gold, 1511, 1607, 1703, y Windows Server 2016 permiten que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que el motor de scripting gestiona objetos en la memoria, lo que también se conoce como "Scripting Engine Memory…
Orbitaley — Vulnerabilidades