Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2493 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)26%—Microsoft Edge17/3/201717/6/2026
Existe una vulnerabilidad de ejecución remota de código en la forma en que motores de secuencias de comandos de Microsoft afectados procesan al manejar objetos en la memoria en navegadores de Microsoft. Estas vulnerabilidades podrían corromper la memoria de tal manera que un atacante podría ejecutar código arbitrario…
ModificadaAlta (7.5)15%—Microsoft Edge17/3/201717/6/2026
Existe una vulnerabilidad de ejecución remota de código en la forma en que motores de secuencias de comandos de Microsoft afectados procesan al manejar objetos en la memoria en navegadores de Microsoft. Estas vulnerabilidades podrían corromper la memoria de tal manera que un atacante podría ejecutar código arbitrario…
ModificadaAlta (7.5)15%—Microsoft Edge17/3/201717/6/2026
Existe una vulnerabilidad de ejecución remota de código en la forma en que motores de secuencias de comandos de Microsoft afectados procesan al manejar objetos en la memoria en navegadores de Microsoft. Estas vulnerabilidades podrían corromper la memoria de tal manera que un atacante podría ejecutar código arbitrario…
ModificadaAlta (7.5)32%—Microsoft Edge17/3/201717/6/2026
Existe una vulnerabilidad de ejecución remota de código en la forma en que motores de secuencias de comandos de Microsoft afectados procesan al manejar objetos en la memoria en navegadores de Microsoft. Estas vulnerabilidades podrían corromper la memoria de tal manera que un atacante podría ejecutar código arbitrario…
ModificadaAlta (7.5)32%—Microsoft Edge17/3/201717/6/2026
Existe una vulnerabilidad de ejecución remota de código en la forma en que motores de secuencias de comandos de Microsoft afectados procesan al manejar objetos en la memoria en navegadores de Microsoft. Estas vulnerabilidades podrían corromper la memoria de tal manera que un atacante podría ejecutar código arbitrario…
ModificadaAlta (7.5)79%💥 ExploitMicrosoft Edge17/3/201717/6/2026
Existe una vulnerabilidad de ejecución remota de código en la forma en que motores de secuencias de comandos de Microsoft afectados procesan al manejar objetos en la memoria en navegadores de Microsoft. Estas vulnerabilidades podrían corromper la memoria de tal manera que un atacante podría ejecutar código arbitrario…
ModificadaMedia (4.3)8.6%—Microsoft Edge17/3/201717/6/2026
Microsoft Edge permite a atacantes remotos suplantar contenido web a través de un sitio web manipulado, vulnerabilidad también conocida como "Microsoft Edge Spoofing Vulnerability". Esta vulnerabilidad es distinta de aquellas descritas en CVE-2017-0012 y CVE-2017-0033.
ModificadaMedia (4.3)15%—Microsoft Edge17/3/201717/6/2026
Navegadores en Microsoft Edge permiten a atacantes remotos obtener información sensible de la memoria de proceso a través de un sitio web manipulado, vulnerabilidad también conocida como "Microsoft Edge Information Disclosure Vulnerability". Esta vulnerabilidad es distinta de aquellas descritas en CVE-2017-0009,…
ModificadaAlta (7.5)15%—Microsoft Edge17/3/201717/6/2026
Existe una vulnerabilidad de ejecución remota de código en en la forma en que motores de secuencias de comandos de Microsoft afectados procesan al manejar objetos en la memoria en navegadores de Microsoft. Estas vulnerabilidades podrían corromper la memoria de tal manera que un atacante podría ejecutar código…
ModificadaMedia (4.2)30%—Microsoft Edge17/3/201717/6/2026
Microsoft Edge permite a atacantes remotos eludir la Same Origin Policy para elementos HTML en otros navegadores de windows, vulnerabilidad también conocida como "Microsoft Edge Security Feature Bypass Vulnerability". Esta vulnerabilidad es distinta de aquellas descritas en CVE-2017-0135 y CVE-2017-0140.
ModificadaMedia (4.3)27%💥 PoCMicrosoft Edge17/3/201717/6/2026
Microsoft Edge permite a atacantes remotos obtener información sensible de la memoria de proceso a través de un sitio web manipulado, vulnerabilidad también conocida como "Microsoft Browser Information Disclosure Vulnerability". Esta vulnerabilidad es distinta de aquellas descritas en CVE-2017-0009, CVE-2017-0011,…
ModificadaAlta (7.5)15%—Microsoft Edge17/3/201717/6/2026
Existe una vulnerabilidad de ejecución remota de código en la forma en que motores de secuencias de comandos de Microsoft afectados procesan al manejar objetos en la memoria en navegadores de Microsoft. Estas vulnerabilidades podrían corromper la memoria de tal manera que un atacante podría ejecutar código arbitrario…
ModificadaAlta (7.5)13%—Microsoft Edge17/3/201717/6/2026
Existe una vulnerabilidad de ejecución remota de código cuando Microsoft Edge accede incorrectamente a objetos en la memoria. La vulnerabilidad podría corromper la memoria de una manera que permite a un atacante ejecutar código arbitrario en el contexto del usuario actual. Un atacante que explotó con éxito la…
ModificadaMedia (4.3)8.1%—Microsoft EdgeMicrosoft Internet Explorer17/3/201717/6/2026
Microsoft Internet Explorer 11 y Microsoft Edge permiten a atacantes remotos suplantar contenido web a través de un sitio web manipulado, vulnerabilidad también conocida como "Microsoft Browser Spoofing Vulnerability". Esta vulnerabilidad es distinta de aquellas descritas en CVE-2017-0012 y CVE-2017-0069.
ModificadaAlta (7.5)15%—Microsoft Edge17/3/201717/6/2026
Existe una vulnerabilidad de ejecución remota de código en la forma en que motores de secuencias de comandos de Microsoft afectados procesan al manejar objetos en la memoria en navegadores de Microsoft. Estas vulnerabilidades podrían corromper la memoria de tal manera que un atacante podría ejecutar código arbitrario…
ModificadaAlta (7.5)34%—Microsoft EdgeMicrosoft Windows 10Microsoft Windows 8.1Microsoft Windows RT 8.1+117/3/201717/6/2026
La libreria PDF en Microsoft Edge; Windows 8.1; Windows Server 2012 y R2; Windows RT 8.1 y Windows 10, 1511 y 1607 permite a atacantes remotos ejecutar código arbitrario a través de un archivo PDF manipulado, vulnerabilidad también conocida como "Microsoft PDF Remote Code Execution Vulnerability".
ModificadaMedia (6.1)42%—Microsoft Edge17/3/201717/6/2026
La clase RegEx en el filtro XSS en Microsoft Edge permite a atacantes remotos llevar a cabo ataques de XSS y obtener información sensible a través de vectores no especificados, también conocido como "Microsoft Edge Information Disclosure Vulnerability". Esta vulnerabilidad es distinta de aquellas descritas en…
ModificadaAlta (7.5)26%—Microsoft Edge17/3/201717/6/2026
Existe una vulnerabilidad de ejecución remota de código en la forma en que motores de secuencias de comandos de Microsoft afectados procesan al manejar objetos en la memoria en navegadores de Microsoft. Estas vulnerabilidades podrían corromper la memoria de tal manera que un atacante podría ejecutar código arbitrario…
ModificadaMedia (4.3)7.6%—Microsoft EdgeMicrosoft Internet Explorer17/3/201717/6/2026
Microsoft Internet Explorer 11 y Microsoft Edge permiten a atacantes remotos suplantar contenido web a través de un sitio web manipulado, también conocido como "Microsoft Browser Spoofing Vulnerability". Esta vulnerabilidad es distinta de aquellas descritas en CVE-2017-0033 y CVE-2017-0069.
ModificadaMedia (4.3)42%—Microsoft Edge17/3/201717/6/2026
Microsoft Edge permite a atacantes remotos obtener información sensible a través de un sitio web manipulado, también conocido como "Microsoft Edge Information Disclosure Vulnerability". Esta vulnerabilidad es distinta de aquellas descritas en CVE-2017-0009, CVE-2017-0017, CVE-2017-0065 y CVE-2017-0068.
ModificadaAlta (7.5)27%—Microsoft Edge17/3/201717/6/2026
Existe una vulnerabilidad de ejecución remota de código en la forma en que motores de secuencias de comandos de Microsoft afectados procesan al manejar objetos en la memoria en navegadores de Microsoft. Estas vulnerabilidades podrían corromper la memoria de tal manera que un atacante podría ejecutar código arbitrario…
AnalizadaAlta (8.1)80%⚠ Explotación activa💥 ExploitMicrosoft EdgeMicrosoft Internet Explorer26/2/201717/6/2026
Microsoft Internet Explorer 10 y 11 y Microsoft Edge tienen un problema de tipo de confusión en la función Layout::MultiColumnBoxBuilder::HandleColumnBreakOnColumnSpanningElement en mshtml.dll, que permite a atacantes remotos ejecutar código arbitrario a través de vectores que involucran una secuencia de token…
ModificadaBaja (3.7)1.5%—Honeywell Experion Process Knowledge System13/2/201717/6/2026
Ha sido descubierto un problema en la plataforma Honeywell Experion Process Knowledge System (PKS): Experion PKS, Release 3xx y versiones anteriores, Experion PKS, Release 400, Experion PKS, Release 410, Experion PKS, Release 430 y Experion PKS, Release 431. Experion PKS No valida adecuadamente la entrada. Enviando un…
ModificadaAlta (8.2)1.2%—Oracle Knowledge Management27/1/201717/6/2026
Vulnerabilidad en el componente Oracle Knowledge Management de Oracle E-Business Suite (subcomponente: User Interface). Versiones compatibles que están afectadas son 12.1.1, 12.1.2 y 12.1.3. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer…
ModificadaAlta (8.2)1.2%—Oracle Knowledge Management27/1/201717/6/2026
Vulnerabilidad en el componente Oracle Knowledge Management de Oracle E-Business Suite (subcomponente: User Interface). Versiones compatibles que están afectadas son 12.1.1, 12.1.2 y 12.1.3. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer…
Orbitaley — Vulnerabilidades