Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2493 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 26% | — | Microsoft Edge | 17/3/2017 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en la forma en que motores de secuencias de comandos de Microsoft afectados procesan al manejar objetos en la memoria en navegadores de Microsoft. Estas vulnerabilidades podrían corromper la memoria de tal manera que un atacante podría ejecutar código arbitrario… | |
| Modificada | Alta (7.5) | 15% | — | Microsoft Edge | 17/3/2017 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en la forma en que motores de secuencias de comandos de Microsoft afectados procesan al manejar objetos en la memoria en navegadores de Microsoft. Estas vulnerabilidades podrían corromper la memoria de tal manera que un atacante podría ejecutar código arbitrario… | |
| Modificada | Alta (7.5) | 15% | — | Microsoft Edge | 17/3/2017 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en la forma en que motores de secuencias de comandos de Microsoft afectados procesan al manejar objetos en la memoria en navegadores de Microsoft. Estas vulnerabilidades podrían corromper la memoria de tal manera que un atacante podría ejecutar código arbitrario… | |
| Modificada | Alta (7.5) | 32% | — | Microsoft Edge | 17/3/2017 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en la forma en que motores de secuencias de comandos de Microsoft afectados procesan al manejar objetos en la memoria en navegadores de Microsoft. Estas vulnerabilidades podrían corromper la memoria de tal manera que un atacante podría ejecutar código arbitrario… | |
| Modificada | Alta (7.5) | 32% | — | Microsoft Edge | 17/3/2017 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en la forma en que motores de secuencias de comandos de Microsoft afectados procesan al manejar objetos en la memoria en navegadores de Microsoft. Estas vulnerabilidades podrían corromper la memoria de tal manera que un atacante podría ejecutar código arbitrario… | |
| Modificada | Alta (7.5) | 79% | 💥 Exploit | Microsoft Edge | 17/3/2017 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en la forma en que motores de secuencias de comandos de Microsoft afectados procesan al manejar objetos en la memoria en navegadores de Microsoft. Estas vulnerabilidades podrían corromper la memoria de tal manera que un atacante podría ejecutar código arbitrario… | |
| Modificada | Media (4.3) | 8.6% | — | Microsoft Edge | 17/3/2017 | 17/6/2026 | Microsoft Edge permite a atacantes remotos suplantar contenido web a través de un sitio web manipulado, vulnerabilidad también conocida como "Microsoft Edge Spoofing Vulnerability". Esta vulnerabilidad es distinta de aquellas descritas en CVE-2017-0012 y CVE-2017-0033. | |
| Modificada | Media (4.3) | 15% | — | Microsoft Edge | 17/3/2017 | 17/6/2026 | Navegadores en Microsoft Edge permiten a atacantes remotos obtener información sensible de la memoria de proceso a través de un sitio web manipulado, vulnerabilidad también conocida como "Microsoft Edge Information Disclosure Vulnerability". Esta vulnerabilidad es distinta de aquellas descritas en CVE-2017-0009,… | |
| Modificada | Alta (7.5) | 15% | — | Microsoft Edge | 17/3/2017 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en en la forma en que motores de secuencias de comandos de Microsoft afectados procesan al manejar objetos en la memoria en navegadores de Microsoft. Estas vulnerabilidades podrían corromper la memoria de tal manera que un atacante podría ejecutar código… | |
| Modificada | Media (4.2) | 30% | — | Microsoft Edge | 17/3/2017 | 17/6/2026 | Microsoft Edge permite a atacantes remotos eludir la Same Origin Policy para elementos HTML en otros navegadores de windows, vulnerabilidad también conocida como "Microsoft Edge Security Feature Bypass Vulnerability". Esta vulnerabilidad es distinta de aquellas descritas en CVE-2017-0135 y CVE-2017-0140. | |
| Modificada | Media (4.3) | 27% | 💥 PoC | Microsoft Edge | 17/3/2017 | 17/6/2026 | Microsoft Edge permite a atacantes remotos obtener información sensible de la memoria de proceso a través de un sitio web manipulado, vulnerabilidad también conocida como "Microsoft Browser Information Disclosure Vulnerability". Esta vulnerabilidad es distinta de aquellas descritas en CVE-2017-0009, CVE-2017-0011,… | |
| Modificada | Alta (7.5) | 15% | — | Microsoft Edge | 17/3/2017 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en la forma en que motores de secuencias de comandos de Microsoft afectados procesan al manejar objetos en la memoria en navegadores de Microsoft. Estas vulnerabilidades podrían corromper la memoria de tal manera que un atacante podría ejecutar código arbitrario… | |
| Modificada | Alta (7.5) | 13% | — | Microsoft Edge | 17/3/2017 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando Microsoft Edge accede incorrectamente a objetos en la memoria. La vulnerabilidad podría corromper la memoria de una manera que permite a un atacante ejecutar código arbitrario en el contexto del usuario actual. Un atacante que explotó con éxito la… | |
| Modificada | Media (4.3) | 8.1% | — | Microsoft EdgeMicrosoft Internet Explorer | 17/3/2017 | 17/6/2026 | Microsoft Internet Explorer 11 y Microsoft Edge permiten a atacantes remotos suplantar contenido web a través de un sitio web manipulado, vulnerabilidad también conocida como "Microsoft Browser Spoofing Vulnerability". Esta vulnerabilidad es distinta de aquellas descritas en CVE-2017-0012 y CVE-2017-0069. | |
| Modificada | Alta (7.5) | 15% | — | Microsoft Edge | 17/3/2017 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en la forma en que motores de secuencias de comandos de Microsoft afectados procesan al manejar objetos en la memoria en navegadores de Microsoft. Estas vulnerabilidades podrían corromper la memoria de tal manera que un atacante podría ejecutar código arbitrario… | |
| Modificada | Alta (7.5) | 34% | — | Microsoft EdgeMicrosoft Windows 10Microsoft Windows 8.1Microsoft Windows RT 8.1+1 | 17/3/2017 | 17/6/2026 | La libreria PDF en Microsoft Edge; Windows 8.1; Windows Server 2012 y R2; Windows RT 8.1 y Windows 10, 1511 y 1607 permite a atacantes remotos ejecutar código arbitrario a través de un archivo PDF manipulado, vulnerabilidad también conocida como "Microsoft PDF Remote Code Execution Vulnerability". | |
| Modificada | Media (6.1) | 42% | — | Microsoft Edge | 17/3/2017 | 17/6/2026 | La clase RegEx en el filtro XSS en Microsoft Edge permite a atacantes remotos llevar a cabo ataques de XSS y obtener información sensible a través de vectores no especificados, también conocido como "Microsoft Edge Information Disclosure Vulnerability". Esta vulnerabilidad es distinta de aquellas descritas en… | |
| Modificada | Alta (7.5) | 26% | — | Microsoft Edge | 17/3/2017 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en la forma en que motores de secuencias de comandos de Microsoft afectados procesan al manejar objetos en la memoria en navegadores de Microsoft. Estas vulnerabilidades podrían corromper la memoria de tal manera que un atacante podría ejecutar código arbitrario… | |
| Modificada | Media (4.3) | 7.6% | — | Microsoft EdgeMicrosoft Internet Explorer | 17/3/2017 | 17/6/2026 | Microsoft Internet Explorer 11 y Microsoft Edge permiten a atacantes remotos suplantar contenido web a través de un sitio web manipulado, también conocido como "Microsoft Browser Spoofing Vulnerability". Esta vulnerabilidad es distinta de aquellas descritas en CVE-2017-0033 y CVE-2017-0069. | |
| Modificada | Media (4.3) | 42% | — | Microsoft Edge | 17/3/2017 | 17/6/2026 | Microsoft Edge permite a atacantes remotos obtener información sensible a través de un sitio web manipulado, también conocido como "Microsoft Edge Information Disclosure Vulnerability". Esta vulnerabilidad es distinta de aquellas descritas en CVE-2017-0009, CVE-2017-0017, CVE-2017-0065 y CVE-2017-0068. | |
| Modificada | Alta (7.5) | 27% | — | Microsoft Edge | 17/3/2017 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en la forma en que motores de secuencias de comandos de Microsoft afectados procesan al manejar objetos en la memoria en navegadores de Microsoft. Estas vulnerabilidades podrían corromper la memoria de tal manera que un atacante podría ejecutar código arbitrario… | |
| Analizada | Alta (8.1) | 80% | ⚠ Explotación activa💥 Exploit | Microsoft EdgeMicrosoft Internet Explorer | 26/2/2017 | 17/6/2026 | Microsoft Internet Explorer 10 y 11 y Microsoft Edge tienen un problema de tipo de confusión en la función Layout::MultiColumnBoxBuilder::HandleColumnBreakOnColumnSpanningElement en mshtml.dll, que permite a atacantes remotos ejecutar código arbitrario a través de vectores que involucran una secuencia de token… | |
| Modificada | Baja (3.7) | 1.5% | — | Honeywell Experion Process Knowledge System | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en la plataforma Honeywell Experion Process Knowledge System (PKS): Experion PKS, Release 3xx y versiones anteriores, Experion PKS, Release 400, Experion PKS, Release 410, Experion PKS, Release 430 y Experion PKS, Release 431. Experion PKS No valida adecuadamente la entrada. Enviando un… | |
| Modificada | Alta (8.2) | 1.2% | — | Oracle Knowledge Management | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Knowledge Management de Oracle E-Business Suite (subcomponente: User Interface). Versiones compatibles que están afectadas son 12.1.1, 12.1.2 y 12.1.3. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer… | |
| Modificada | Alta (8.2) | 1.2% | — | Oracle Knowledge Management | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Knowledge Management de Oracle E-Business Suite (subcomponente: User Interface). Versiones compatibles que están afectadas son 12.1.1, 12.1.2 y 12.1.3. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer… |