Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3135▲ 554 respecto a la semana anterior
Críticas / altas1494▲ 89 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2493 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.2) | 1.2% | — | Oracle Knowledge Management | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Knowledge Management de Oracle E-Business Suite (subcomponente: User Interface). Versiones compatibles que están afectadas son 12.1.1, 12.1.2 y 12.1.3. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer… | |
| Modificada | Alta (8.2) | 1.2% | — | Oracle Knowledge Management | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Knowledge Management de Oracle E-Business Suite (subcomponente: User Interface). Versiones compatibles que están afectadas son 12.1.1, 12.1.2 y 12.1.3. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer… | |
| Modificada | Alta (8.2) | 1.2% | — | Oracle Knowledge Management | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Knowledge Management de Oracle E-Business Suite (subcomponente: User Interface). Versiones compatibles que están afectadas son 12.1.1, 12.1.2 y 12.1.3. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer… | |
| Modificada | Alta (8.2) | 1.6% | — | Oracle Knowledge Management | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Knowledge Management de Oracle E-Business Suite (subcomponente: User Interface). Versiones compatibles que están afectadas son 12.1.1, 12.1.2 y 12.1.3. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer… | |
| Modificada | Alta (7.8) | 0.54% | 💥 PoC | Broadcom CA Workload Automation AEBroadcom Client AutomationBroadcom SystemedgeBroadcom Systems Performance FOR Infrastructure Managers+2 | 27/1/2017 | 17/6/2026 | El programa casrvc en CA Common Services, tal como se usa en CA Client Automation 12.8, 12.9, y 14.0; CA SystemEDGE 5.8.2 y 5.9; CA Systems Performance for Infrastructure Managers 12.8 y 12.9; CA Universal Job Management Agent 11.2; CA Virtual Assurance for Infrastructure Managers 12.8 y 12.9; CA Workload Automation… | |
| Modificada | Alta (7.8) | 0.35% | — | Lenovo Edge Keyboard DriverLenovo Slim USB Keyboard Driver | 26/1/2017 | 17/6/2026 | Vulnerabilidad de ruta de servicio no citada en versiones de Lenovo Edge y Lenovo Slim USB Keyboard Driver anteriores a la versión 1.21 permite a usuarios locales ejecutar código con privilegios elevados. | |
| Modificada | Alta (7.5) | 41% | — | ISC BindDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+8 | 12/1/2017 | 17/6/2026 | named en ISC BIND 9.x en versiones anteriores a 9.9.9-P5, 9.10.x en versiones anteriores a 9.10.4-P5 y 9.11.x en versiones anteriores a 9.11.0-P2 permite a atacantes remotos provocar una denegación de servicio (fallo de aserción y salida de demonio) a través de una respuesta mal formada a una query RTYPE ANY. | |
| Modificada | Alta (8.8) | 15% | — | Microsoft Edge | 10/1/2017 | 17/6/2026 | Microsoft Edge podría permitir a atacantes eludir la Same Origin Policy a través de vectores que implican la URL about:blank y las URLs data:, vulnerabilidad también conocida como "Microsoft Edge Elevation of Privilege Vulnerability." | |
| Modificada | Alta (7.5) | 27% | — | Microsoft Edge | 20/12/2016 | 17/6/2026 | Los motores de secuencias de comandos en Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Scripting Engine Memory Corruption Vulnerability", una vulnerabilidad… | |
| Modificada | Alta (7.5) | 17% | — | Microsoft Edge | 20/12/2016 | 17/6/2026 | Los motores de secuencias de comandos en Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Scripting Engine Memory Corruption Vulnerability", una vulnerabilidad… | |
| Modificada | Alta (7.5) | 70% | 💥 Exploit | Microsoft Edge | 20/12/2016 | 17/6/2026 | Los motores de secuencias de comandos en Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Scripting Engine Memory Corruption Vulnerability", una vulnerabilidad… | |
| Modificada | Alta (7.5) | 69% | 💥 Exploit | Microsoft EdgeMicrosoft Internet Explorer | 20/12/2016 | 17/6/2026 | Los motores de secuencias de comandos en Microsoft Internet Explorer 11 y Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Scripting Engine Memory Corruption… | |
| Modificada | Alta (7.5) | 69% | 💥 Exploit | Microsoft Edge | 20/12/2016 | 17/6/2026 | Los motores de secuencias de comandos en Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Scripting Engine Memory Corruption Vulnerability", una vulnerabilidad… | |
| Modificada | Media (6.1) | 10% | — | Microsoft EdgeMicrosoft Internet Explorer | 20/12/2016 | 17/6/2026 | Vulnerabilidad de XSS en Microsoft Internet Explorer 9 hasta la versión 11 y Microsoft Edge permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de vectores no especificados, vulnerabilidad también conocida como "Microsoft Browser Information Disclosure Vulnerability." | |
| Modificada | Media (5.3) | 14% | — | Microsoft EdgeMicrosoft Internet Explorer | 20/12/2016 | 17/6/2026 | La implementación Web Workers en Microsoft Internet Explorer 10 y 11 y Microsoft Edge permite a atacantes remotos eludir la Same Origin Policy a través de vectores no especificados, vulnerabilidad también conocida como "Microsoft Browser Security Feature Bypass Vulnerability." | |
| Modificada | Media (6.1) | 9.4% | — | Microsoft Edge | 20/12/2016 | 17/6/2026 | Vulnerabilidad de XSS en Microsoft Edge permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de vectores no especificados, vulnerabilidad también conocida como "Microsoft Edge Information Disclosure Vulnerability", una vulnerabilidad diferente a CVE-2016-7206. | |
| Modificada | Alta (7.5) | 15% | — | Microsoft EdgeMicrosoft Internet Explorer | 20/12/2016 | 17/6/2026 | Microsoft Internet Explorer 9 hasta la versión 11 y Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Microsoft Browser Memory Corruption Vulnerability". | |
| Modificada | Media (6.1) | 12% | — | Microsoft Edge | 20/12/2016 | 17/6/2026 | Vulnerabilidad de XSS en Microsoft Edge permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, vulnerabilidad también conocida como "Microsoft Edge Information Disclosure Vulnerability", una vulnerabilidad diferente a CVE-2016-7280. | |
| Modificada | Alta (7.5) | 14% | — | Microsoft Edge | 20/12/2016 | 17/6/2026 | Microsoft Edge permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Microsoft Edge Memory Corruption Vulnerability". | |
| Modificada | Media (4.4) | 0.30% | — | Lenovo Thinkpad 10 Ella 2 BiosLenovo Thinkpad 11E Beema BiosLenovo Thinkpad 11E Braswell BiosLenovo Thinkpad 11E Broadwell Bios+70 | 30/11/2016 | 17/6/2026 | Una vulnerabilidad ha sido identificada en un controlador de kernel firmado para la BIOS de algunos sistemas ThinkPad que pueden permitir a un atacante con privilegios nivel administrador de Windows llamar a servicios System Management Mode (SMM). Esto puede conducir a un ataque de denegación de servicio o permitir… | |
| Modificada | Alta (7.5) | 15% | — | Microsoft Edge | 10/11/2016 | 17/6/2026 | El motor de secuencia de comandos Chakra JavaScript en Microsoft Edge permite a atacantes remotos ejecutar un código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Scripting Engine Memory Corruption Vulnerability", una… | |
| Modificada | Alta (7.5) | 16% | — | Microsoft Edge | 10/11/2016 | 17/6/2026 | El motor de secuencia de comandos Chakra JavaScript en Microsoft Edge permite a atacantes remotos ejecutar un código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de de un sitio web manipulado, vulnerabilidad también conocida como "Scripting Engine Memory Corruption Vulnerability",… | |
| Modificada | Alta (7.5) | 71% | 💥 Exploit | Microsoft EdgeMicrosoft Internet Explorer | 10/11/2016 | 17/6/2026 | Microsoft Internet Explorer 11 y Microsoft Edge permiten a atacantes remotos ejecutar un código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Microsoft Browser Memory Corruption Vulnerability". | |
| Modificada | Alta (7.5) | 66% | 💥 Exploit | Microsoft Edge | 10/11/2016 | 17/6/2026 | El motor de secuencia de comandos Chakra JavaScript en Microsoft Edge permite a atacantes remotos ejecutar un código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Scripting Engine Memory Corruption Vulnerability", una… | |
| Modificada | Baja (3.1) | 12% | — | Microsoft EdgeMicrosoft Internet Explorer | 10/11/2016 | 17/6/2026 | La clase RegEx en el filtro XSS en Microsoft Internet Explorer 9 hasta la versión 11 y Microsoft Edge permite a atacantes remotos llevar a cabo ataques XSS y obtener información sensible a través de vectores no especificados, vulnerabilidad también conocida como "Microsoft Browser Information Disclosure Vulnerability". |