Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3082▲ 502 respecto a la semana anterior
Críticas / altas1460▲ 59 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2493 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)72%💥 ExploitMicrosoft Edge13/9/201717/6/2026
Múltiples vulnerabilidades Cross-Site Scripting (XSS) en el plugin Activity Log en versiones anteriores a la 2.4.1 para WordPress permiten que los atacantes remotos inyecten código HTML o JavaScript arbitrario mediante un título que no está escapado.
ModificadaAlta (7.5)22%—Microsoft Windows 8.1Microsoft Windows RT 8.1Microsoft Windows Server 2008Microsoft Windows Server 2012+113/9/201717/6/2026
La biblioteca de PDF de Microsoft Windows en Microsoft Windows 8.1 y Windows RT 8.1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607, 1703 y Windows Server 2016 permite a un atacante ejecutar código remotamente en el contexto del usuario actual por la manera en la que la biblioteca de PDF de Windows maneja los…
ModificadaMedia (4.3)4.0%—Microsoft Edge13/9/201717/6/2026
Microsoft Edge en Microsoft Windows 10 1703 permite a un atacante engañar a un usuario redirigiéndolo a una página web especialmente manipulada por la manera en la que Microsoft Edge analiza sintácticamente los contenidos HTTP. Esta condición también se conoce como "Microsoft Edge Spoofing Vulnerability". El ID de…
ModificadaMedia (4.3)4.3%—Microsoft Edge13/9/201717/6/2026
Microsoft Edge en Microsoft Windows 10 Gold, 1511, 1607, 1703 y Windows Server 2016 permite a un atacante engañar a un usuario para que cargue una página con contenidos maliciosos por la manera en la que la política de seguridad de contenido (CSP) de Edge valida algunos documentos especialmente manipulados. Esta…
ModificadaAlta (8.8)10%—Microsoft Edge13/9/201717/6/2026
Microsoft Edge en Microsoft Windows 10 1511, 1607, 1703 y Windows Server 2016 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que los motores JavaScript del navegador de Windows renderizan contenido cuando gestionan objetos en la memoria. Esto también se…
ModificadaAlta (7.5)8.6%—Microsoft Edge13/9/201717/6/2026
Microsoft Edge en Microsoft Windows 10 1607, 1703 y Windows Server 2016 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que los motores JavaScript del navegador de Microsoft renderizan los contenidos cuando gestionan objetos en la memoria. Esto también se…
ModificadaMedia (4.3)5.8%—Microsoft Edge13/9/201717/6/2026
Microsoft Edge en Microsoft Windows 10 Gold, 1511, 1607, 1703 y Windows Server 2016 permite que un atacante deje una página web maliciosa abierta durante las actividades de portapapeles del usuario debido a la forma en la que Microsoft Edge gestiona los eventos del portapapeles. Esto también se conoce como "Microsoft…
ModificadaAlta (7.5)8.6%—Microsoft Edge13/9/201717/6/2026
Microsoft Edge en Microsoft Windows 10 Gold, 1511, 1607, 1703 y Windows Server 2016 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que Microsoft Edge accede a objetos en la memoria. Esto también se conoce como "Microsoft Edge Memory Corruption…
ModificadaAlta (7.5)64%💥 ExploitMicrosoft Edge13/9/201717/6/2026
Microsoft Edge en Microsoft Windows 10 1607, 1703 y Windows Server 2016 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que el motor de scripting de Microsoft Edge gestiona objetos en la memoria. Esto también se conoce como "Scripting Engine Memory Corruption…
ModificadaAlta (7.8)1.7%—Ledger-cli Ledger5/9/201717/6/2026
Existe una vulnerabilidad explotable de uso de memoria previamente liberada (use-after-free) en el componente de análisis sintáctico de cuentas de Ledger-CLI 3.1.1. Un archivo ledger especialmente manipulado puede provocar una vulnerabilidad de uso de memoria previamente liberada que daría lugar a la ejecución de…
ModificadaAlta (7.8)2.0%—Ledger-cli Ledger5/9/201717/6/2026
Existe una vulnerabilidad explotable de desbordamiento de búfer en la funcionalidad de análisis sintáctico de etiquetas de Ledger-CLI 3.1.1. Un archivo journal especialmente manipulado podría provocar un desbordamiento inferior de enteros que daría lugar a la ejecución de código. Un atacante puede crear un archivo…
ModificadaAlta (7.8)0.38%—Lenovo Thinkpad 10 Ella 2 BiosLenovo Thinkpad 11E Beema BiosLenovo Thinkpad 11E Braswell BiosLenovo Thinkpad 11E Broadwell Bios+14418/8/201717/6/2026
Se identificó una vulnerabilidad de escalado de privilegios en Lenovo Active Protection System para versiones de sistemas ThinkPad anteriores a la 1.82.0.17. Un atacante con privilegios locales podría ejecutar código con privilegios de administrador a través de una ruta de servicio sin entrecomillar.
ModificadaAlta (7.5)10%—Microsoft Edge10/8/201717/6/2026
Microsoft Edge permite una vulnerabilidad de ejecución remota de código debido a la forma en la que accede a los objetos en la memoria. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability".
ModificadaMedia (6.8)0.52%—Lenovo Ideacentre 300-20ish FirmwareLenovo Ideacentre 300s-11ish FirmwareLenovo Ideacentre 510s-08ish FirmwareLenovo Ideacentre 700 Firmware+10710/8/201717/6/2026
Se ha identificado una vulnerabilidad en algunos productos Lenovo que emplean código UEFI (BIOS) desarrollado por American Megatrends, Inc. (AMI). Con esta vulnerabilidad existe una serie de condiciones por las cuales un atacante con privilegios de administración o acceso físico a un sistema podría ser capaz de…
ModificadaAlta (8.8)8.9%💥 ExploitSamsung Galaxy S6 Edge Firmware9/8/201717/6/2026
El servicio DCMProvider en Samsung LibQjpeg en un dispositivo Samsung SM-G925V ejecutando la versión número LRX22G.G925VVRU1AOE2 permite que atacantes remotos provoquen una denegación de servicio (fallo de segmentación y bloqueo del proceso) y ejecuten código arbitrario mediante un archivo JPG manipulado.
ModificadaAlta (7.5)8.9%—Microsoft Edge8/8/201717/6/2026
Microsoft Edge en Microsoft Windows 10 1703 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que los motores JavaScript del navegador de Microsoft renderizan contenido cuando gestionan objetos en la memoria. Esto también se conoce como "Scripting Engine Memory…
ModificadaAlta (7.5)8.9%—Microsoft Edge8/8/201717/6/2026
Microsoft Edge en Microsoft Windows 10 1511, 1607, 1703, y Windows Server 2016 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que los motores JavaScript del navegador de Windows renderizan contenido cuando gestionan objetos en la memoria. Esto también se…
ModificadaAlta (7.5)69%💥 ExploitMicrosoft Edge8/8/201717/6/2026
Microsoft Edge en Microsoft Windows 10 1511, 1607, 1703, y Windows Server 2016 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que los motores JavaScript del navegador de Windows renderizan contenido cuando gestionan objetos en la memoria. Esto también se…
ModificadaAlta (7.5)69%💥 ExploitMicrosoft Edge8/8/201717/6/2026
Microsoft Edge en Microsoft Windows 10 1607, 1703, y Windows Server 2016 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que los motores JavaScript del navegador de Microsoft renderizan contenido cuando gestionan objetos en la memoria. Esto también se conoce…
ModificadaAlta (7.5)8.5%—Microsoft EdgeMicrosoft Internet Explorer8/8/201717/6/2026
Los navegadores Microsoft en Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8.1 y Windows RT 8.1, Windows Server 2012 R2, Windows 10 Gold, 1511, 1607, 1703, y Windows Server 2016 permiten que un atacante ejecute código arbitrario en el contexto del usuario actual debido a que los navegadores de Microsoft…
ModificadaMedia (4.3)5.5%—Microsoft Edge8/8/201717/6/2026
Microsoft Edge en Microsoft Windows 10 1703 permite que un atacante revele información debido a la forma en la que se validan los strings en escenarios específicos. Esto también se concoe como "Microsoft Edge Information Disclosure Vulnerability". Este ID CVE es exclusivo de CVE-2017-8644 y CVE-2017-8652.
ModificadaAlta (7.5)5.7%—Microsoft Edge8/8/201717/6/2026
Microsoft Edge en Microsoft Windows 10 1607, 1703, y Windows Server 2016 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que los motores Microsoft scripting afectados renderizan cuando gestionan objetos en la memoria. Esto también se conoce como…
ModificadaMedia (4.3)6.0%—Microsoft Edge8/8/201717/6/2026
Microsoft Edge en Microsoft Windows 10 1703 permite que un atacante obtenga información para compromete aún más la seguridad del sistema del usuario debido a que el motor de scripting Chakra no gestiona correctamente los objetos en la memoria. Esto también se conoce como "Scripting Engine Information Disclosure…
ModificadaAlta (7.5)55%💥 ExploitMicrosoft Edge8/8/201717/6/2026
Microsoft Edge en Microsoft Windows 10 1511, 1607, 1703, y Windows Server 2016 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que los motores JavaScript del navegador de Windows renderizan contenido cuando gestionan objetos en la memoria. Esto también se…
ModificadaAlta (7.5)69%💥 ExploitMicrosoft Edge8/8/201717/6/2026
Microsoft Edge en Microsoft Windows 10 1607, 1703, y Windows Server 2016 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que los motores JavaScript del navegador de Microsoft renderizan contenido cuando gestionan objetos en la memoria. Esto también se conoce…
Orbitaley — Vulnerabilidades