Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3145▲ 571 respecto a la semana anterior
Críticas / altas1455▲ 53 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2493 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)17%—Microsoft EdgeMicrosoft Internet Explorer12/5/201717/6/2026
Existe una vulnerabilidad de ejecución remota de código en los navegadores de Microsoft en la forma en que los motores de JavaScript se procesan al manipular objetos en la memoria, también conocido como "Vulnerabilidad de corrupción de memoria del motor de secuencias de comandos". Este CVE ID es exclusivo de…
ModificadaAlta (7.5)14%—Microsoft Edge12/5/201717/6/2026
Existe una vulnerabilidad de ejecución remota de código en Microsoft Edge en la forma en que los motores de scripting de Microsoft afectados se procesan al acceder a objetos en memoria, también conocido como "Microsoft Edge Memory Corruption Vulnerability". Este CVE ID es exclusivo para CVE-2017-0221 y CVE-2017-0240.
ModificadaAlta (7.5)11%—Microsoft Edge12/5/201717/6/2026
Existe una vulnerabilidad de ejecución remota de código en la forma en que se procesan los motores JavaScript cuando se manejan objetos en la memoria en Microsoft Edge, también conocido como "Vulnerabilidad de corrupción de memoria del motor de secuencias de comandos". Este CVE ID es exclusivo de CVE-2017-0228,…
ModificadaAlta (7.5)4.8%—Microsoft Edge12/5/201717/6/2026
Existe una vulnerabilidad cuando Microsoft Edge accede incorrectamente a objetos en la memoria, también conocido como "Vulnerabilidad de corrupción de memoria de borde de Microsoft". Este CVE ID es exclusivo de CVE-2017-0227 y CVE-2017-0240.
ModificadaAlta (7.5)0.90%—F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+1010/5/201717/6/2026
En F5 BIG-IP 11.2.1, 11.4.0 a 11.6.1 y 12.0.0 a 12.1.2, un usuario no autenticado con acceso al panel de control puede ser capaz de borrar archivos arbitrarios a través de un mecanismo no revelado.
ModificadaAlta (7.5)1.4%—F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+171/5/201717/6/2026
Un atacante puede ser capaz de causar un ataque de denegación de servicio (DoS) contra el componente sshd en F5 BIG-IP, Enterprise Manager, BIG-IQ e iWorkflow
ModificadaAlta (8.8)0.74%—Support-project Knowledge28/4/201717/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Knowledge versiones anteriores a v1.7.0 permite a atacantes remotos secuestrar la autenticación de administradores a través de vectores no especificados.
ModificadaCrítica (9.8)90%💥 ExploitApache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+7517/4/20178/10/2026
En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario.
ModificadaMedia (4.3)15%—Microsoft Edge12/4/201717/6/2026
Existe una vulnerabilidad de divulgación de información en Microsoft Edge cuando el motor de secuencias de comandos Chakra no maneja adecuadamente los objetos en la memoria. Un atacante que explotara con éxito la vulnerabilidad podría obtener información para comprometer aún más el sistema del usuario, vulnerabilidad…
ModificadaAlta (7.5)24%—Microsoft Edge12/4/201717/6/2026
Existe una vulnerabilidad de ejecución remota de código cuando Microsoft Edge accede inadecuadamente a objetos en la memoria. La vulnerabilidad podría dañar la memoria de tal manera que permite a un atacante ejecutar código arbitrario en el contexto del usuario actual, vulnerabilidad también conocida como "Microsoft…
ModificadaMedia (4.3)3.9%—Microsoft Edge12/4/201717/6/2026
Existe una vulnerabilidad en Microsoft Edge cuando la Edge Content Security Policy (CSP) no valida adecuadamente ciertos documentos especialmente manipulados. Un atacante podría engañar a un usuario para que cargue una página web con contenido malintencionado, vulnerabilidad también conocida como "Microsoft Edge…
ModificadaAlta (7.5)14%—Microsoft Edge12/4/201717/6/2026
Existe una vulnerabilidad de ejecución remota de código cuando Microsoft Edge accede inadecuadamente a objetos en la memoria. La vulnerabilidad podría dañar la memoria de tal manera que habilita a un atacante para ejecutar código arbitrario en el contexto del usuario actual, vulnerabilidad también conocida como…
ModificadaAlta (7.5)14%—Microsoft Edge12/4/201717/6/2026
Existe una vulnerabilidad de ejecución remota de código en Microsoft Edge en la forma en que el Scripting Engine procesa al manejar objetos en memoria en los navegadores de Microsoft. La vulnerabilidad podría dañar la memoria de tal manera que un atacante podría ejecutar código arbitrario en el contexto del usuario…
ModificadaBaja (3.3)0.46%—Huawei Ascend P6 Edge-u00 FirmwareHuawei Ascend P6 Edge-t00 FirmwareHuawei Ascend P6 Edge-c00 Firmware2/4/201717/6/2026
Aplicaciones en teléfonos móviles Huawei Ascend P6 con software EDGE-U00 V100R001C17B508SP01 y versiones anteriores a V100R001C17B508SP02; EDGE-T00 V100R001C01B508SP01 y versiones anteriores a V100R001C01B508SP02; EDGE-C00 V100R001C92B508SP02 y versiones anteriores a V100R001C92B508SP03 pueden capturar pantallas sin…
ModificadaAlta (7.5)1.8%—F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+1027/3/201717/6/2026
El Traffic Management Microkernel (TMM) en F5 BIG-IP en versiones anteriores a 11.5.4 HF3, 11.6.x en versiones anteriores a 11.6.1 HF2 y 12.x en versiones anteriores a 12.1.2 no maneja adecuadamente las opciones MTU de ruta mínima para IPv6, lo que permite a atacantes remotos provocar una denegación de servicio (DoS)…
ModificadaMedia (5.5)0.36%—F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+1027/3/201717/6/2026
En algunos casos la caché binaria MCPD en dispositivos F5 BIG-IP pueden permitir a un usuario con acceso Advanced Shell, o privilegios generar un qkview, para obtener temporalmente información normalmente irrecuperable.
ModificadaAlta (7.5)15%—Microsoft Edge17/3/201717/6/2026
Existe una vulnerabilidad de ejecución remota de código en la forma en que motores de secuencias de comandos de Microsoft afectados procesan al manejar objetos en la memoria en navegadores de Microsoft. Estas vulnerabilidades podrían corromper la memoria de tal manera que un atacante podría ejecutar código arbitrario…
ModificadaAlta (7.5)15%—Microsoft Edge17/3/201717/6/2026
Existe una vulnerabilidad de ejecución remota de código en la forma en el que los motores de secuencias de comandos de Microsoft afectados procesan al manejar objetos en la memoria en navegadores de Microsoft. Estas vulnerabilidades podrían corromper la memoria de tal manera que un atacante podría ejecutar código…
ModificadaAlta (7.5)48%—Microsoft Edge17/3/201717/6/2026
Existe una vulnerabilidad de ejecución remota de código en la forma en que motores de secuencias de comandos de Microsoft afectados procesan al manejar objetos en la memoria en navegadores de Microsoft. Estas vulnerabilidades podrían corromper la memoria de tal manera que un atacante podría ejecutar código arbitrario…
ModificadaMedia (4.2)29%—Microsoft Edge17/3/201717/6/2026
Microsoft Edge permite a atacantes remotos eludir la Same Origin Policy para elementos HTML en otros navegadores de windows, vulnerabilidad también conocida como "Microsoft Edge Security Feature Bypass Vulnerability". Esta vulnerabilidad es distinta de aquellas descritas en CVE-2017-0066 y CVE-2017-0135.
ModificadaAlta (7.5)15%—Microsoft Edge17/3/201717/6/2026
Existe una vulnerabilidad de ejecución remota de código en la forma en que motores de secuencias de comandos de Microsoft afectados procesan al manejar objetos en la memoria en navegadores de Microsoft. Estas vulnerabilidades podrían corromper la memoria de tal manera que un atacante podría ejecutar código arbitrario…
ModificadaAlta (7.5)15%—Microsoft Edge17/3/201717/6/2026
Existe una vulnerabilidad de ejecución remota de código en la forma en que motores de secuencias de comandos de Microsoft afectados procesan al manejar objetos en la memoria en navegadores de Microsoft. Estas vulnerabilidades podrían corromper la memoria de tal manera que un atacante podría ejecutar código arbitrario…
ModificadaAlta (7.5)15%—Microsoft Edge17/3/201717/6/2026
Existe una vulnerabilidad de ejecución remota de código en la forma en que motores de secuencias de comandos de Microsoft afectados procesan al manejar objetos en la memoria en navegadores de Microsoft. Estas vulnerabilidades podrían corromper la memoria de tal manera que un atacante podría ejecutar código arbitrario…
ModificadaMedia (4.2)7.7%—Microsoft Edge17/3/201717/6/2026
Microsoft Edge permite a atacantes remotos eludir la Same Origin Policy para elementos HTML en otros navegadores de windows, vulnerabilidad también conocida como "Microsoft Edge Security Feature Bypass Vulnerability". Esta vulnerabilidad es distinta de aquellas descritas en CVE-2017-0066 y CVE-2017-0140.
ModificadaAlta (7.5)26%—Microsoft Edge17/3/201717/6/2026
Existe una vulnerabilidad de ejecución remota de código en la forma en que motores de secuencias de comandos de Microsoft afectados procesan al manejar objetos en la memoria en navegadores de Microsoft. Estas vulnerabilidades podrían corromper la memoria de tal manera que un atacante podría ejecutar código arbitrario…
Orbitaley — Vulnerabilidades