Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2493 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)6.2%—Microsoft Edge15/6/201717/6/2026
Microsoft Edge en Windows 10 versión 1703, permite a un atacante ejecutar código arbitrario en el contexto del usuario actual cuando el motor de scripting de JavaScript de Edge no maneja objetos en la memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de…
ModificadaAlta (7.5)8.6%—Microsoft Edge15/6/201717/6/2026
Microsoft Edge en Windows 10 versión 1703 permite a un atacante ejecutar código arbitrario en el contexto del usuario actual cuando el motor de scripting de JavaScript perimetral no puede controlar los objetos en la memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es…
ModificadaMedia (4.3)5.3%—Microsoft Edge15/6/201717/6/2026
Microsoft Edge en Windows 10 versión 1607 y 1703, y Windows Server 2016, permite a un atacante leer la dirección URL de una petición entre orígenes cuando la API Fetch de Microsoft Edge maneja inapropiadamente un tipo de respuesta filtrada, también se conoce como "Microsoft Edge Information Disclosure Vulnerability".…
ModificadaAlta (7.5)8.6%—Microsoft Edge15/6/201717/6/2026
Microsoft Edge en Windows 10 versión 1703 permite a un atacante ejecutar un código arbitrario en el contexto del usuario actual cuando el motor de scripting de JavaScript de Edge no maneja los objetos en la memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente…
ModificadaMedia (4.3)5.2%—Microsoft Edge15/6/201717/6/2026
Microsoft Edge en Windows 10 versión 1607 y 1703, y Windows Server 2016, permite a un atacante leer datos no destinados a ser divulgados cuando Edge permite que los objetos DOM XML de Javascript detecten extensiones de navegador instaladas, también se conoce como "Microsoft Edge Information Disclosure Vulnerability".…
ModificadaAlta (7.5)8.3%—Microsoft Edge15/6/201717/6/2026
Microsoft Edge en Windows 10 versión 1607 y Windows Server 2016 permite a un atacante ejecutar un código arbitrario en el contexto del usuario actual cuando Microsoft Edge accede inapropiadamente a los objetos en la memoria, también se conoce como "Microsoft Edge Memory Corruption Vulnerability". Este ID de CVE es…
ModificadaAlta (7.5)51%💥 ExploitMicrosoft Edge15/6/201717/6/2026
Microsoft Edge en Windows 10 versión 1607 y Windows Server 2016 permite a un atacante ejecutar código arbitrario en el contexto del usuario actual cuando Microsoft Edge tiene acceso incorrecto a objetos en la memoria, también se conoce como "Microsoft Edge Memory Corruption Vulnerability". Este ID de CVE es diferente…
ModificadaMedia (6.5)14%💥 PoCMicrosoft Internet ExplorerMicrosoft Edge14/6/20178/10/2026
Internet Explorer en Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows versión 8.1 y Windows RT versión 8.1, y Windows Server 2012 y R2, permiten a un atacante detectar archivos específicos en el equipo del usuario cuando los motores de scripting de Microsoft afectados no manejan apropiadamente los objetos…
ModificadaMedia (5.4)0.95%—F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+129/6/201717/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) almacenada en la página de cambio de nombre del dispositivo de la utilidad Configuration en BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, Edge Gateway, GTM, Link Controller, PEM, PSM, WebAccelerator, WOM y WebSafe versión 12.0.0 hasta 12.1.2, versión 11.4.0 hasta…
ModificadaMedia (4.9)1.1%—F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+108/6/201717/6/2026
Desbordamiento de buffer en el demonio mcpq en sistemas F5 BIG-IP, versiones 10.x anteriores a la 10.2.4 HF12, 11.x anteriores a la 11.2.1 HF15, 11.3.x, 11.4.x anteriores a la 11.4.1 HF9, 11.5.x anteriores a la 11.5.2 HF1 y 11.6.0 anteriores a la HF4 y Enterprise Manager, versiones de la 2.1.0 a la 2.3.0 y 3.x…
ModificadaAlta (7.5)4.0%—Samsung Galaxy S6 Edge Firmware7/6/201717/6/2026
Vulnerabilidad de salto de directorio en WifiHs20UtilityService en el Samsung S6 Edge LRX22G.G925VVRU1AOE2, permite a atacantes remotos sobrescribir o crear archivos arbitrarios como un usuario a nivel de sistema a través de .. (punto punto) en un archivo comprimido en Cred.zip, y descargado en /sdcard/Download.
ModificadaCrítica (9.8)47%💥 PoCRibboncommunications Edgemarc Firmware16/5/201717/6/2026
La aplicación de administración web HTTP en dispositivos Edgewater Networks Edgemarc, tiene una página oculta que permite establecer comandos definidos por el usuario, como rutas iptables específicas, etc.. Pueden utilizar esta página como un shell web esencialmente para ejecutar comandos, aunque no consigan…
ModificadaCrítica (9.8)13%—Microsoft Edge15/5/201717/6/2026
Existe una vulnerabilidad de ejecución de código remota en Microsoft Chakra Core en la manera en que los motores de JavaScript renderizan cuando manejan objetos en la memoria. También se conoce como "Scripting Engine Memory Corruption Vulnerability". Esta vulnerabilidad es diferente de CVE-2017-0223.
ModificadaCrítica (9.8)15%—Microsoft Edge15/5/201717/6/2026
Existe una vulnerabilidad de ejecución remota de código en Microsoft Chakra Core en la forma en que se procesan los motores JavaScript cuando se manipulan objetos en la memoria. También conocida como "Vulnerabilidad de corrupción de memoria del motor de secuencias de comandos". Esta vulnerabilidad es exclusiva de…
ModificadaAlta (7.5)36%—Microsoft Edge12/5/201717/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en Microsoft Edge en la manera en que los motores de scripting de Microsoft afectados renderizan al manejar objetos en memoria, también se conoce como "Microsoft Edge Remote Code Execution Vulnerability".
ModificadaMedia (5.3)2.9%—Microsoft Edge12/5/201717/6/2026
Se presenta una vulnerabilidad de elevación de privilegios cuando Microsoft Edge renderiza una página sin dominio en la URL, lo que podría permitirle a Microsoft Edge realizar acciones en el contexto de la Zona Intranet y acceder a una funcionalidad que no está típicamente disponible para el navegador cuando se está…
ModificadaAlta (7.5)15%—Microsoft Edge12/5/201717/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en Microsoft Edge en la manera en que los motores de scripting de Microsoft afectados renderizan cuando se manejan objetos en la memoria, también se conoce como "Microsoft Edge Memory Corruption Vulnerability." El ID de este CVE es diferente de CVE-2017-0221…
ModificadaAlta (7.5)18%—Microsoft EdgeMicrosoft Internet Explorer12/5/201717/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en los navegadores de Microsoft en la manera que los motores de scripting de JavaScript maneja los objetos en la memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability." El ID de este CVE es diferente de CVE-2017-0224,…
ModificadaAlta (7.5)32%—Microsoft Edge12/5/201717/6/2026
Existe una vulnerabilidad de ejecución remota de código en Microsoft Edge en la forma en que el motor de JavaScript de Chakra se procesa cuando se manejan objetos en la memoria, también conocido como "Vulnerabilidad de corrupción de memoria del motor de secuencias de comandos". Este ID CVE es exclusivo de…
ModificadaAlta (7.5)11%—Microsoft Edge12/5/201717/6/2026
Existe una vulnerabilidad de ejecución remota de código en Microsoft Edge en la forma en que el motor de JavaScript de Chakra se procesa cuando se manejan objetos en la memoria, también conocido como "Vulnerabilidad de corrupción de memoria del motor de secuencias de comandos". Este CVE ID es exclusivo de…
ModificadaAlta (7.5)38%—Microsoft Edge12/5/201717/6/2026
Existe una vulnerabilidad de ejecución remota de código en Microsoft Edge en la forma en que el motor de JavaScript de Chakra procesa cuando se accede a objetos en memoria, también conocido como "Scripting Engine Memory Corruption Vulnerability". Este CVE ID es exclusivo de CVE-2017-0224, CVE-2017-0228, CVE-2017-0229,…
ModificadaAlta (8.3)3.1%—Microsoft Edge12/5/201717/6/2026
Existe una vulnerabilidad de elevación de privilegios en Microsoft Edge que podría permitir a un atacante escapar de la caja de seguridad de AppContainer en el navegador, también conocida como "Vulnerabilidad de elevación de privilegios de borde de Microsoft". Este CVE ID es exclusivo de CVE-2017-0241.
ModificadaMedia (4.3)3.7%—Microsoft EdgeMicrosoft Internet Explorer12/5/201717/6/2026
Existe una vulnerabilidad de falsificación cuando los navegadores de Microsoft producen el Filtro SmartScreen, también conocido como "Vulnerabilidad de falsificación de buscador de Microsoft".
ModificadaAlta (7.5)11%—Microsoft Edge12/5/201717/6/2026
Existe una vulnerabilidad de ejecución remota de código en Microsoft Edge en la forma en que se procesan los motores JavaScript cuando se manipulan objetos en la memoria, también conocido como "Vulnerabilidad de corrupción de memoria del motor de secuencias de comandos". Este CVE ID es exclusivo de CVE-2017-0224,…
ModificadaAlta (7.5)11%—Microsoft Edge12/5/201717/6/2026
Existe una vulnerabilidad de ejecución remota de código en Microsoft Edge en la forma en que se procesan los motores JavaScript cuando se manipulan objetos en la memoria, también conocido como "Vulnerabilidad de corrupción de memoria del motor de secuencias de comandos". Este CVE ID es exclusivo de CVE-2017-0224,…
Orbitaley — Vulnerabilidades