Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2493 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 8.9% | — | Microsoft Edge | 8/8/2017 | 17/6/2026 | Microsoft Edge en Microsoft Windows 10 Gold, 1511, 1607, 1703, y Windows Server 2016 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que los motores JavaScript del navegador de Microsoft renderizan contenido cuando gestionan objetos en la memoria. Esto… | |
| Modificada | Alta (7.5) | 9.2% | — | Microsoft EdgeMicrosoft Internet Explorer | 8/8/2017 | 17/6/2026 | Los navegadores Microsoft en Microsoft Windows 7 SP1, Windows Server 2008 SP2 y R2 SP1, Windows 8.1 y Windows RT 8.1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607, 1703, y Windows Server 2016 permiten que un atacante ejecute código arbitrario en el contexto del usuario actual debido a que los navegadores… | |
| Modificada | Media (6.5) | 23% | 💥 Exploit | Microsoft Edge | 8/8/2017 | 17/6/2026 | Microsoft Edge en Microsoft Windows 10 Gold, 1511, 1607, 1703, y Windows Server 2016 permite que un atacante revele información debido a la forma en la que Microsoft Edge gestiona los objetos en la memoria. Esto también se conoce como "Microsoft Edge Information Disclosure Vulnerability". Este ID CVE es exclusivo de… | |
| Modificada | Media (5.4) | 1.5% | — | Microsoft Edge | 8/8/2017 | 17/6/2026 | Microsoft Edge en Microsoft Windows 10 1703 permite que un atacante explote una omisión de una característica de seguridad debido a que Microsoft Edge no aplica correctamente políticas del mismo origen. Esto también se conoce como "Microsoft Edge Security Feature Bypass Vulnerability". | |
| Modificada | Alta (7.5) | 8.6% | — | Microsoft Edge | 8/8/2017 | 17/6/2026 | Microsoft Edge en Windows 10 1703 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que los motores JavaScript del navegador de Microsoft renderizan contenido cuando gestionan objetos en la memoria. Esto también se conoce como "Scripting Engine Memory… | |
| Modificada | Alta (7.5) | 69% | 💥 Exploit | Microsoft Edge | 8/8/2017 | 17/6/2026 | Microsoft Edge en Windows 10 1511, 1607, 1703, y Windows Server 2016 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que los motores JavaScript del navegador de Microsoft renderizan contenido cuando gestionan objetos en la memoria. Esto también se conoce como… | |
| Modificada | Alta (7.5) | 69% | 💥 Exploit | Microsoft Edge | 8/8/2017 | 17/6/2026 | Microsoft Edge en Windows 10 1511, 1607, 1703, y Windows Server 2016 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que los motores JavaScript del navegador de Microsoft renderizan contenido cuando gestionan objetos en la memoria. Esto también se conoce como… | |
| Modificada | Media (4.3) | 15% | 💥 Exploit | Microsoft Edge | 8/8/2017 | 17/6/2026 | Microsoft Edge en Microsoft Windows 10 Gold, 1511, 1607, 1703, y Windows Server 2016 permite que un atacante revele información debido a la forma en la que Microsoft Edge gestiona los objetos en la memoria. Esto también se conoce como "Microsoft Edge Information Disclosure Vulnerability". Este ID CVE es exclusivo de… | |
| Modificada | Media (6.1) | 3.0% | — | Microsoft Edge | 8/8/2017 | 17/6/2026 | Microsoft Edge en Microsoft Windows 10 1703 permite que un atacante eleve privilegios debido a la forma en la que Microsoft Edge valida JavaScript bajo ciertas condiciones específicas. Esto también se conoce como "Microsoft Edge Elevation of Privilege Vulnerability". Este ID CVE es exclusivo de CVE-2017-8503. | |
| Modificada | Alta (7.5) | 72% | 💥 Exploit | Microsoft EdgeMicrosoft Internet Explorer | 8/8/2017 | 17/6/2026 | Los navegadores Microsoft en Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8.1 y Windows RT 8.1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607, 1703, y Windows Server 2016 permiten que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que los motores… | |
| Modificada | Alta (7.5) | 69% | 💥 Exploit | Microsoft Edge | 8/8/2017 | 17/6/2026 | Microsoft Edge en Windows 10 Gold, 1511, 1607, 1703, y Windows Server 2016 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que los motores JavaScript del navegador de Microsoft renderizan contenido cuando gestionan objetos en la memoria. Esto también se… | |
| Modificada | Alta (7.5) | 8.6% | — | Microsoft Edge | 8/8/2017 | 17/6/2026 | Microsoft Edge en Windows 10 1607, 1703, y Windows Server 2016 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que los motores JavaScript del navegador de Microsoft renderizan contenido cuando gestionan objetos en la memoria. Esto también se conoce como… | |
| Modificada | Alta (7.5) | 8.6% | — | Microsoft Edge | 8/8/2017 | 17/6/2026 | Microsoft Edge en Microsoft Windows 10 1703 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que los motores JavaScript del navegador de Microsoft renderizan contenido cuando gestionan objetos en la memoria. Esto también se conoce como "Scripting Engine Memory… | |
| Modificada | Media (5.3) | 5.0% | — | Microsoft Edge | 8/8/2017 | 17/6/2026 | Microsoft Edge en Microsoft Windows 10 1703 permite que un atacante eluda el Arbitrary Code Guard (ACG) debido a la forma en la que Microsoft Edge accede a la memoria en código compilado por el compilador Edge Just-In-Time (JIT). Esto también se conoce como "Scripting Engine Security Feature Bypass Vulnerability". | |
| Modificada | Alta (7.5) | 72% | 💥 Exploit | Microsoft Internet ExplorerMicrosoft Edge | 8/8/2017 | 17/6/2026 | Los navegadores Microsoft en Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8.1 y Windows RT 8.1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607, 1703, y Windows Server 2016 permiten que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que los motores… | |
| Modificada | Alta (7.5) | 56% | 💥 Exploit | Microsoft Internet ExplorerMicrosoft Edge | 8/8/2017 | 17/6/2026 | Los navegadores Microsoft en Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8.1 y Windows RT 8.1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607, 1703, y Windows Server 2016 permiten que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que los motores… | |
| Modificada | Alta (7.5) | 70% | 💥 Exploit | Microsoft Edge | 8/8/2017 | 17/6/2026 | Microsoft Edge en Microsoft Windows 10 1703 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que los motores JavaScript del navegador de Microsoft renderizan contenido cuando gestionan objetos en la memoria. Esto también se conoce como "Scripting Engine Memory… | |
| Modificada | Alta (8.8) | 1.2% | — | Microsoft Edge | 8/8/2017 | 17/6/2026 | Microsoft Edge en Microsoft Windows 10 1511, 1607, 1703, y Windows Server 2016 permite que un atacante escape de la sandbox AppContainer. Esta vulnerabilidad también es denominada "Vulnerabilidad de elevación de privilegios de Microsoft Edge". Este ID CVE es exclusivo de CVE-2017-8642. | |
| Modificada | Alta (7.5) | 2.6% | — | Oracle General Ledger | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle General Ledger de Oracle E-Business Suite (subcomponente: Account Hierarchy Manager). Las versiones compatibles que se han visto afectadas son la 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5 y la 12.2.6. Una vulnerabilidad fácilmente explotable permite que un atacante sin… | |
| Modificada | Alta (7.8) | 1.2% | — | Ledger-cli Ledger | 4/8/2017 | 17/6/2026 | La función ledger::parse_date_mask_routine en times.cc en Ledger 3.1.1 permite que atacantes remotos provoquen una denegación de servicio (desbordamiento de búfer basado en pila y caída de aplicación) o, probablemente, provocar cualquier otro tipo de impacto utilizando un archivo modificado. | |
| Modificada | Alta (7.8) | 1.2% | — | Ledger-cli Ledger | 4/8/2017 | 17/6/2026 | La función find_option en option.cc en Ledger 3.1.1 permite que atacantes remotos provoquen una denegación de servicio (desbordamiento de búfer basado en pila y caída de aplicación) o, probablemente, provocar cualquier otro tipo de impacto no especificado utilizando un archivo modificado. | |
| Modificada | Alta (7.5) | 8.8% | 💥 Exploit | Geneko Gwr352 3G Router FirmwareGeneko Gwr352wv Wide Voltage 3G Router FirmwareGeneko Gwr252 Edge Router FirmwareGeneko Gwr202 Gprs Router Firmware | 19/7/2017 | 17/6/2026 | Los enrutadores GWR de Geneko permiten secuencias de salto de directorios arrancando con una subcadena /../, como es demostrado por el acceso de lectura no autenticado en el archivo de configuración. | |
| Modificada | Media (6.5) | 18% | — | Microsoft Edge | 17/7/2017 | 17/6/2026 | Una vulnerabilidad de divulgación de información en el motor de scripting de Microsoft, permite a los atacantes remotos obtener información confidencial de la memoria del proceso por medio de un sitio web creado, también se conoce como "Microsoft Browser Information Disclosure Vulnerability". | |
| Modificada | Alta (8.1) | 11% | — | Microsoft Edge | 17/7/2017 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting de Microsoft afectado renderiza durante el manejo de objetos en memoria en los navegadores de Microsoft. La vulnerabilidad podría corromper la memoria de tal manera que un atacante podría ejecutar código arbitrario… | |
| Modificada | Crítica (9.8) | 19% | — | Microsoft Edge | 17/7/2017 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando el motor de scripting de Microsoft accede inapropiadamente a objetos en la memoria. La vulnerabilidad podría corromper la memoria de una manera que habilita a un atacante ejecutar código arbitrario en el contexto del usuario actual. Un atacante que… |