Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3090▲ 519 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2493 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 69% | 💥 Exploit | Microsoft ChakracoreMicrosoft Edge | 13/10/2017 | 17/6/2026 | ChakraCore y Microsoft Edge en Microsoft Windows 10 Gold, 1511, 1607, 1703, y Windows Server 2016 permiten que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que el motor de scripting gestiona objetos en la memoria, lo que también se conoce como "Scripting Engine Memory… | |
| Modificada | Alta (7.5) | 8.8% | — | Microsoft Edge | 13/10/2017 | 17/6/2026 | Microsoft Edge en Microsoft Windows 10 Gold, 1511, 1607 y Windows Server 2016 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que el motor de scripting gestiona objetos en la memoria, lo que también se conoce como "Scripting Engine Memory Corruption… | |
| Modificada | Alta (7.5) | 64% | 💥 Exploit | Microsoft ChakracoreMicrosoft Edge | 13/10/2017 | 17/6/2026 | ChakraCore y Microsoft Edge en Microsoft Windows 10 Gold, 1511, 1607, 1703, y Windows Server 2016 permiten que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que el motor de scripting gestiona objetos en la memoria, lo que también se conoce como "Scripting Engine Memory… | |
| Modificada | Alta (7.5) | 8.8% | — | Microsoft Edge | 13/10/2017 | 17/6/2026 | Microsoft Edge en Microsoft Windows 10 Gold, 1511, 1607, 1703, y Windows Server 2016 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que el motor de scripting gestiona objetos en la memoria, lo que también se conoce como "Scripting Engine Memory Corruption… | |
| Modificada | Alta (7.5) | 8.8% | — | Microsoft ChakracoreMicrosoft Edge | 13/10/2017 | 17/6/2026 | ChakraCore y Microsoft Edge en Microsoft Windows 10 1703 permiten que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que el motor de scripting gestiona objetos en la memoria, lo que también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID CVE… | |
| Modificada | Media (4.3) | 5.3% | — | Microsoft Edge | 13/10/2017 | 17/6/2026 | Microsoft Edge en Microsoft Windows 10 1703 permite que un atacante obtenga información para comprometer aun más el sistema del usuario debido a la forma en la que Microsoft Edge gestiona objetos en la memoria, lo que también se conoce como "Microsoft Edge Information Disclosure Vulnerability". El ID de este CVE es… | |
| Modificada | Alta (7.5) | 8.8% | — | Microsoft ChakracoreMicrosoft Edge | 13/10/2017 | 17/6/2026 | ChakraCore y Microsoft Edge en Microsoft Windows 10 1703 permiten que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que el motor de scripting gestiona objetos en la memoria, lo que también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID CVE… | |
| Modificada | Alta (7.5) | 16% | — | Microsoft Edge | 13/9/2017 | 17/6/2026 | Microsoft Edge en Microsoft Windows 10 Gold, 1511, 1607, 1703 y Windows Server 2016 permite a un atacante ejecutar código arbitrario en el contexto del usuario actual por la manera en la que Microsoft Edge maneja los objetos en la memoria. Esto también se conoce como "Microsoft Edge Remote Code Execution… | |
| Modificada | Alta (7.5) | 8.7% | — | Microsoft Edge | 13/9/2017 | 17/6/2026 | Microsoft Edge en Microsoft Windows 10 Gold, 1511, 1607, 1703 y Windows Server 2016 permite a un atacante ejecutar código arbitrario en el contexto del usuario actual por la manera en la que Microsoft Edge accede a los objetos en la memoria. Esto también se conoce como "Scripting Engine Memory Corruption… | |
| Modificada | Alta (7.5) | 71% | 💥 Exploit | Microsoft Edge | 13/9/2017 | 17/6/2026 | Microsoft Edge en Microsoft Windows 10 1511, 1607, 1703 y Windows Server 2016 permite a un atacante ejecutar código arbitrario en el contexto del usuario actual por la manera en la que el motor de scripting maneja los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Scripting Engine Memory… | |
| Modificada | Media (4.2) | 3.5% | — | Microsoft Edge | 13/9/2017 | 17/6/2026 | Microsoft Edge en Microsoft Windows 10 Gold, 1511, 1607, 1703 y Windows Server 2016 permite a un atacante engañar a un usuario para que cargue una página con contenidos maliciosos por la manera en la que la política de seguridad de contenido (CSP) de Edge valida algunos documentos especialmente manipulados. Esta… | |
| Modificada | Alta (7.5) | 8.7% | — | Microsoft Edge | 13/9/2017 | 17/6/2026 | Microsoft Edge en Microsoft Windows 10 Gold, 1511, 1607, 1703 y Windows Server 2016 permite a un atacante ejecutar código arbitrario en el contexto del usuario actual por la manera en la que el motor de scripting de Microsoft Edge maneja los objetos en la memoria. Esto también se conoce como "Scripting Engine Memory… | |
| Modificada | Alta (7.5) | 8.9% | — | Microsoft Edge | 13/9/2017 | 17/6/2026 | Microsoft Edge en Microsoft Windows 10 1511, 1607, 1703 y Windows Server 2016 permite a un atacante ejecutar código arbitrario en el contexto del usuario actual por la manera en la que el motor de scripting de Microsoft Edge maneja los objetos en la memoria. Esto también se conoce como "Scripting Engine Memory… | |
| Modificada | Alta (7.5) | 50% | 💥 Exploit | Microsoft Edge | 13/9/2017 | 17/6/2026 | Microsoft Edge en Microsoft Windows 1703 permite a un atacante ejecutar código arbitrario en el contexto del usuario actual por la manera en la que Microsoft Edge accede a los objetos en la memoria. Esto también se conoce como "Microsoft Edge Memory Corruption Vulnerability". El ID de este CVE es distinto a… | |
| Modificada | Alta (7.5) | 9.0% | — | Microsoft Internet ExplorerMicrosoft Edge | 13/9/2017 | 17/6/2026 | Internet Explorer en Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8.1 y Windows RT 8.1, Windows Server 2012 R2 y Microsoft Edge e Internet Explorer en Windows 10 Gold, 1511, 1607, 1703 y Windows Server 2016 permiten a un atacante ejecutar código remotamente en el contexto del usuario actual por la… | |
| Modificada | Alta (7.5) | 12% | — | Microsoft EdgeMicrosoft Internet Explorer | 13/9/2017 | 17/6/2026 | Internet Explorer en Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8.1 y Windows RT 8.1, Windows Server 2012 R2 y Microsoft Edge e Internet Explorer en Windows 10 Gold, 1511, 1607, 1703 y Windows Server 2016 permiten a un atacante ejecutar código remotamente en el contexto del usuario actual por la… | |
| Modificada | Alta (7.5) | 12% | — | Microsoft EdgeMicrosoft Internet Explorer | 13/9/2017 | 17/6/2026 | Internet Explorer en Microsoft Windows 7 SP1, Windows Server 2008 SP2 y R2 SP1, Windows 8.1 y Windows RT 8.1, Windows Server 2012 y R2 e Internet Explorer y Microsoft Edge en Windows 10 Gold, 1511, 1607, 1703 y Windows Server 2016 permiten a un atacante ejecutar código remotamente en el contexto del usuario actual por… | |
| Modificada | Alta (7.5) | 72% | 💥 Exploit | Microsoft Edge | 13/9/2017 | 17/6/2026 | Microsoft Edge en Microsoft Windows 10 1703 permite a un atacante ejecutar código arbitrario en el contexto del usuario actual por la manera en la que el motor de scripting de Microsoft Edge maneja los objetos en la memoria. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". El ID de este… | |
| Modificada | Media (4.3) | 5.9% | — | Microsoft Edge | 13/9/2017 | 17/6/2026 | Microsoft Edge en Microsoft Windows 10 1703 permite a un atacante obtener información para comprometer el sistema del usuario por la manera en la que el motor de scripting de Microsoft Edge maneja los objetos en la memoria. Esto también se conoce como "Scripting Engine Information Disclosure Vulnerability". | |
| Modificada | Alta (7.5) | 8.7% | — | Microsoft Edge | 13/9/2017 | 17/6/2026 | Microsoft Edge en Microsoft Windows 10 Gold, 1511, 1607 y Windows Server 2016 permite a un atacante ejecutar código arbitrario en el contexto del usuario actual por la manera en la que el motor de scripting de Microsoft Edge maneja los objetos en la memoria. Esto también se conoce como "Scripting Engine Memory… | |
| Modificada | Alta (7.5) | 22% | — | Microsoft EdgeMicrosoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 2012 | 13/9/2017 | 17/6/2026 | La biblioteca de PDF de Microsoft Windows en Microsoft Windows 8.1 y Windows RT 8.1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607, 1703 y Windows Server 2016 permite a un atacante ejecutar código remotamente en el contexto del usuario actual por la manera en la que la biblioteca de PDF de Windows maneja los… | |
| Modificada | Media (4.3) | 8.4% | — | Microsoft Internet ExplorerMicrosoft Edge | 13/9/2017 | 17/6/2026 | Internet Explorer en Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8.1 y Windows RT 8.1, Windows Server 2012 R2 y Microsoft Edge e Internet Explorer en Windows 10 Gold, 1511, 1607, 1703 y Windows Server 2016 permiten a un atacante obtener información específica en el dominio padre por la verificación de… | |
| Modificada | Media (4.3) | 3.8% | — | Microsoft Edge | 13/9/2017 | 17/6/2026 | Microsoft Edge en Microsoft Windows 10 Gold, 1511, 1607, 1703 y Windows Server 2016 permite a un atacante engañar a un usuario redirigiéndolo a una página web especialmente manipulada por la manera en la que Microsoft Edge analiza sintácticamente los contenidos HTTP. Esta condición también se conoce como "Microsoft… | |
| Modificada | Alta (7.5) | 53% | 💥 Exploit | Microsoft Edge | 13/9/2017 | 17/6/2026 | Microsoft Edge en Microsoft Windows 10 Gold, 1511, 1607, 1703 y Windows Server 2016 permite a un atacante ejecutar código arbitrario en el contexto del usuario actual por la manera en la que Microsoft Edge accede a los objetos en la memoria. Esto también se conoce como "Microsoft Edge Memory Corruption Vulnerability".… | |
| Modificada | Alta (7.5) | 52% | 💥 Exploit | Microsoft Edge | 13/9/2017 | 17/6/2026 | Microsoft Edge en Microsoft Windows 10 1607 y Windows Server 2016 permite a un atacante ejecutar código arbitrario en el contexto del usuario actual por la manera en la que Microsoft Edge accede a los objetos en la memoria. Esto también se conoce como "Microsoft Edge Memory Corruption Vulnerability". El ID de este CVE… |