Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2493 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)8.9%—Microsoft Edge8/8/201717/6/2026
Microsoft Edge en Microsoft Windows 10 Gold, 1511, 1607, 1703, y Windows Server 2016 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que los motores JavaScript del navegador de Microsoft renderizan contenido cuando gestionan objetos en la memoria. Esto…
ModificadaAlta (7.5)9.2%—Microsoft EdgeMicrosoft Internet Explorer8/8/201717/6/2026
Los navegadores Microsoft en Microsoft Windows 7 SP1, Windows Server 2008 SP2 y R2 SP1, Windows 8.1 y Windows RT 8.1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607, 1703, y Windows Server 2016 permiten que un atacante ejecute código arbitrario en el contexto del usuario actual debido a que los navegadores…
ModificadaMedia (6.5)23%💥 ExploitMicrosoft Edge8/8/201717/6/2026
Microsoft Edge en Microsoft Windows 10 Gold, 1511, 1607, 1703, y Windows Server 2016 permite que un atacante revele información debido a la forma en la que Microsoft Edge gestiona los objetos en la memoria. Esto también se conoce como "Microsoft Edge Information Disclosure Vulnerability". Este ID CVE es exclusivo de…
ModificadaMedia (5.4)1.5%—Microsoft Edge8/8/201717/6/2026
Microsoft Edge en Microsoft Windows 10 1703 permite que un atacante explote una omisión de una característica de seguridad debido a que Microsoft Edge no aplica correctamente políticas del mismo origen. Esto también se conoce como "Microsoft Edge Security Feature Bypass Vulnerability".
ModificadaAlta (7.5)8.6%—Microsoft Edge8/8/201717/6/2026
Microsoft Edge en Windows 10 1703 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que los motores JavaScript del navegador de Microsoft renderizan contenido cuando gestionan objetos en la memoria. Esto también se conoce como "Scripting Engine Memory…
ModificadaAlta (7.5)69%💥 ExploitMicrosoft Edge8/8/201717/6/2026
Microsoft Edge en Windows 10 1511, 1607, 1703, y Windows Server 2016 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que los motores JavaScript del navegador de Microsoft renderizan contenido cuando gestionan objetos en la memoria. Esto también se conoce como…
ModificadaAlta (7.5)69%💥 ExploitMicrosoft Edge8/8/201717/6/2026
Microsoft Edge en Windows 10 1511, 1607, 1703, y Windows Server 2016 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que los motores JavaScript del navegador de Microsoft renderizan contenido cuando gestionan objetos en la memoria. Esto también se conoce como…
ModificadaMedia (4.3)15%💥 ExploitMicrosoft Edge8/8/201717/6/2026
Microsoft Edge en Microsoft Windows 10 Gold, 1511, 1607, 1703, y Windows Server 2016 permite que un atacante revele información debido a la forma en la que Microsoft Edge gestiona los objetos en la memoria. Esto también se conoce como "Microsoft Edge Information Disclosure Vulnerability". Este ID CVE es exclusivo de…
ModificadaMedia (6.1)3.0%—Microsoft Edge8/8/201717/6/2026
Microsoft Edge en Microsoft Windows 10 1703 permite que un atacante eleve privilegios debido a la forma en la que Microsoft Edge valida JavaScript bajo ciertas condiciones específicas. Esto también se conoce como "Microsoft Edge Elevation of Privilege Vulnerability". Este ID CVE es exclusivo de CVE-2017-8503.
ModificadaAlta (7.5)72%💥 ExploitMicrosoft EdgeMicrosoft Internet Explorer8/8/201717/6/2026
Los navegadores Microsoft en Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8.1 y Windows RT 8.1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607, 1703, y Windows Server 2016 permiten que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que los motores…
ModificadaAlta (7.5)69%💥 ExploitMicrosoft Edge8/8/201717/6/2026
Microsoft Edge en Windows 10 Gold, 1511, 1607, 1703, y Windows Server 2016 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que los motores JavaScript del navegador de Microsoft renderizan contenido cuando gestionan objetos en la memoria. Esto también se…
ModificadaAlta (7.5)8.6%—Microsoft Edge8/8/201717/6/2026
Microsoft Edge en Windows 10 1607, 1703, y Windows Server 2016 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que los motores JavaScript del navegador de Microsoft renderizan contenido cuando gestionan objetos en la memoria. Esto también se conoce como…
ModificadaAlta (7.5)8.6%—Microsoft Edge8/8/201717/6/2026
Microsoft Edge en Microsoft Windows 10 1703 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que los motores JavaScript del navegador de Microsoft renderizan contenido cuando gestionan objetos en la memoria. Esto también se conoce como "Scripting Engine Memory…
ModificadaMedia (5.3)5.0%—Microsoft Edge8/8/201717/6/2026
Microsoft Edge en Microsoft Windows 10 1703 permite que un atacante eluda el Arbitrary Code Guard (ACG) debido a la forma en la que Microsoft Edge accede a la memoria en código compilado por el compilador Edge Just-In-Time (JIT). Esto también se conoce como "Scripting Engine Security Feature Bypass Vulnerability".
ModificadaAlta (7.5)72%💥 ExploitMicrosoft Internet ExplorerMicrosoft Edge8/8/201717/6/2026
Los navegadores Microsoft en Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8.1 y Windows RT 8.1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607, 1703, y Windows Server 2016 permiten que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que los motores…
ModificadaAlta (7.5)56%💥 ExploitMicrosoft Internet ExplorerMicrosoft Edge8/8/201717/6/2026
Los navegadores Microsoft en Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8.1 y Windows RT 8.1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607, 1703, y Windows Server 2016 permiten que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que los motores…
ModificadaAlta (7.5)70%💥 ExploitMicrosoft Edge8/8/201717/6/2026
Microsoft Edge en Microsoft Windows 10 1703 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que los motores JavaScript del navegador de Microsoft renderizan contenido cuando gestionan objetos en la memoria. Esto también se conoce como "Scripting Engine Memory…
ModificadaAlta (8.8)1.2%—Microsoft Edge8/8/201717/6/2026
Microsoft Edge en Microsoft Windows 10 1511, 1607, 1703, y Windows Server 2016 permite que un atacante escape de la sandbox AppContainer. Esta vulnerabilidad también es denominada "Vulnerabilidad de elevación de privilegios de Microsoft Edge". Este ID CVE es exclusivo de CVE-2017-8642.
ModificadaAlta (7.5)2.6%—Oracle General Ledger8/8/201717/6/2026
Vulnerabilidad en el componente Oracle General Ledger de Oracle E-Business Suite (subcomponente: Account Hierarchy Manager). Las versiones compatibles que se han visto afectadas son la 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5 y la 12.2.6. Una vulnerabilidad fácilmente explotable permite que un atacante sin…
ModificadaAlta (7.8)1.2%—Ledger-cli Ledger4/8/201717/6/2026
La función ledger::parse_date_mask_routine en times.cc en Ledger 3.1.1 permite que atacantes remotos provoquen una denegación de servicio (desbordamiento de búfer basado en pila y caída de aplicación) o, probablemente, provocar cualquier otro tipo de impacto utilizando un archivo modificado.
ModificadaAlta (7.8)1.2%—Ledger-cli Ledger4/8/201717/6/2026
La función find_option en option.cc en Ledger 3.1.1 permite que atacantes remotos provoquen una denegación de servicio (desbordamiento de búfer basado en pila y caída de aplicación) o, probablemente, provocar cualquier otro tipo de impacto no especificado utilizando un archivo modificado.
ModificadaAlta (7.5)8.8%💥 ExploitGeneko Gwr352 3G Router FirmwareGeneko Gwr352wv Wide Voltage 3G Router FirmwareGeneko Gwr252 Edge Router FirmwareGeneko Gwr202 Gprs Router Firmware19/7/201717/6/2026
Los enrutadores GWR de Geneko permiten secuencias de salto de directorios arrancando con una subcadena /../, como es demostrado por el acceso de lectura no autenticado en el archivo de configuración.
ModificadaMedia (6.5)18%—Microsoft Edge17/7/201717/6/2026
Una vulnerabilidad de divulgación de información en el motor de scripting de Microsoft, permite a los atacantes remotos obtener información confidencial de la memoria del proceso por medio de un sitio web creado, también se conoce como "Microsoft Browser Information Disclosure Vulnerability".
ModificadaAlta (8.1)11%—Microsoft Edge17/7/201717/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting de Microsoft afectado renderiza durante el manejo de objetos en memoria en los navegadores de Microsoft. La vulnerabilidad podría corromper la memoria de tal manera que un atacante podría ejecutar código arbitrario…
ModificadaCrítica (9.8)19%—Microsoft Edge17/7/201717/6/2026
Se presenta una vulnerabilidad de ejecución de código remota cuando el motor de scripting de Microsoft accede inapropiadamente a objetos en la memoria. La vulnerabilidad podría corromper la memoria de una manera que habilita a un atacante ejecutar código arbitrario en el contexto del usuario actual. Un atacante que…
Orbitaley — Vulnerabilidades