Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3135▲ 554 respecto a la semana anterior
Críticas / altas1494▲ 89 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2493 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.2)1.2%—Oracle Knowledge Management27/1/201717/6/2026
Vulnerabilidad en el componente Oracle Knowledge Management de Oracle E-Business Suite (subcomponente: User Interface). Versiones compatibles que están afectadas son 12.1.1, 12.1.2 y 12.1.3. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer…
ModificadaAlta (8.2)1.2%—Oracle Knowledge Management27/1/201717/6/2026
Vulnerabilidad en el componente Oracle Knowledge Management de Oracle E-Business Suite (subcomponente: User Interface). Versiones compatibles que están afectadas son 12.1.1, 12.1.2 y 12.1.3. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer…
ModificadaAlta (8.2)1.2%—Oracle Knowledge Management27/1/201717/6/2026
Vulnerabilidad en el componente Oracle Knowledge Management de Oracle E-Business Suite (subcomponente: User Interface). Versiones compatibles que están afectadas son 12.1.1, 12.1.2 y 12.1.3. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer…
ModificadaAlta (8.2)1.6%—Oracle Knowledge Management27/1/201717/6/2026
Vulnerabilidad en el componente Oracle Knowledge Management de Oracle E-Business Suite (subcomponente: User Interface). Versiones compatibles que están afectadas son 12.1.1, 12.1.2 y 12.1.3. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer…
ModificadaAlta (7.8)0.54%💥 PoCBroadcom CA Workload Automation AEBroadcom Client AutomationBroadcom SystemedgeBroadcom Systems Performance FOR Infrastructure Managers+227/1/201717/6/2026
El programa casrvc en CA Common Services, tal como se usa en CA Client Automation 12.8, 12.9, y 14.0; CA SystemEDGE 5.8.2 y 5.9; CA Systems Performance for Infrastructure Managers 12.8 y 12.9; CA Universal Job Management Agent 11.2; CA Virtual Assurance for Infrastructure Managers 12.8 y 12.9; CA Workload Automation…
ModificadaAlta (7.8)0.35%—Lenovo Edge Keyboard DriverLenovo Slim USB Keyboard Driver26/1/201717/6/2026
Vulnerabilidad de ruta de servicio no citada en versiones de Lenovo Edge y Lenovo Slim USB Keyboard Driver anteriores a la versión 1.21 permite a usuarios locales ejecutar código con privilegios elevados.
ModificadaAlta (7.5)41%—ISC BindDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+812/1/201717/6/2026
named en ISC BIND 9.x en versiones anteriores a 9.9.9-P5, 9.10.x en versiones anteriores a 9.10.4-P5 y 9.11.x en versiones anteriores a 9.11.0-P2 permite a atacantes remotos provocar una denegación de servicio (fallo de aserción y salida de demonio) a través de una respuesta mal formada a una query RTYPE ANY.
ModificadaAlta (8.8)15%—Microsoft Edge10/1/201717/6/2026
Microsoft Edge podría permitir a atacantes eludir la Same Origin Policy a través de vectores que implican la URL about:blank y las URLs data:, vulnerabilidad también conocida como "Microsoft Edge Elevation of Privilege Vulnerability."
ModificadaAlta (7.5)27%—Microsoft Edge20/12/201617/6/2026
Los motores de secuencias de comandos en Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Scripting Engine Memory Corruption Vulnerability", una vulnerabilidad…
ModificadaAlta (7.5)17%—Microsoft Edge20/12/201617/6/2026
Los motores de secuencias de comandos en Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Scripting Engine Memory Corruption Vulnerability", una vulnerabilidad…
ModificadaAlta (7.5)70%💥 ExploitMicrosoft Edge20/12/201617/6/2026
Los motores de secuencias de comandos en Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Scripting Engine Memory Corruption Vulnerability", una vulnerabilidad…
ModificadaAlta (7.5)69%💥 ExploitMicrosoft EdgeMicrosoft Internet Explorer20/12/201617/6/2026
Los motores de secuencias de comandos en Microsoft Internet Explorer 11 y Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Scripting Engine Memory Corruption…
ModificadaAlta (7.5)69%💥 ExploitMicrosoft Edge20/12/201617/6/2026
Los motores de secuencias de comandos en Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Scripting Engine Memory Corruption Vulnerability", una vulnerabilidad…
ModificadaMedia (6.1)10%—Microsoft EdgeMicrosoft Internet Explorer20/12/201617/6/2026
Vulnerabilidad de XSS en Microsoft Internet Explorer 9 hasta la versión 11 y Microsoft Edge permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de vectores no especificados, vulnerabilidad también conocida como "Microsoft Browser Information Disclosure Vulnerability."
ModificadaMedia (5.3)14%—Microsoft EdgeMicrosoft Internet Explorer20/12/201617/6/2026
La implementación Web Workers en Microsoft Internet Explorer 10 y 11 y Microsoft Edge permite a atacantes remotos eludir la Same Origin Policy a través de vectores no especificados, vulnerabilidad también conocida como "Microsoft Browser Security Feature Bypass Vulnerability."
ModificadaMedia (6.1)9.4%—Microsoft Edge20/12/201617/6/2026
Vulnerabilidad de XSS en Microsoft Edge permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de vectores no especificados, vulnerabilidad también conocida como "Microsoft Edge Information Disclosure Vulnerability", una vulnerabilidad diferente a CVE-2016-7206.
ModificadaAlta (7.5)15%—Microsoft EdgeMicrosoft Internet Explorer20/12/201617/6/2026
Microsoft Internet Explorer 9 hasta la versión 11 y Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Microsoft Browser Memory Corruption Vulnerability".
ModificadaMedia (6.1)12%—Microsoft Edge20/12/201617/6/2026
Vulnerabilidad de XSS en Microsoft Edge permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, vulnerabilidad también conocida como "Microsoft Edge Information Disclosure Vulnerability", una vulnerabilidad diferente a CVE-2016-7280.
ModificadaAlta (7.5)14%—Microsoft Edge20/12/201617/6/2026
Microsoft Edge permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Microsoft Edge Memory Corruption Vulnerability".
ModificadaMedia (4.4)0.30%—Lenovo Thinkpad 10 Ella 2 BiosLenovo Thinkpad 11E Beema BiosLenovo Thinkpad 11E Braswell BiosLenovo Thinkpad 11E Broadwell Bios+7030/11/201617/6/2026
Una vulnerabilidad ha sido identificada en un controlador de kernel firmado para la BIOS de algunos sistemas ThinkPad que pueden permitir a un atacante con privilegios nivel administrador de Windows llamar a servicios System Management Mode (SMM). Esto puede conducir a un ataque de denegación de servicio o permitir…
ModificadaAlta (7.5)15%—Microsoft Edge10/11/201617/6/2026
El motor de secuencia de comandos Chakra JavaScript en Microsoft Edge permite a atacantes remotos ejecutar un código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Scripting Engine Memory Corruption Vulnerability", una…
ModificadaAlta (7.5)16%—Microsoft Edge10/11/201617/6/2026
El motor de secuencia de comandos Chakra JavaScript en Microsoft Edge permite a atacantes remotos ejecutar un código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de de un sitio web manipulado, vulnerabilidad también conocida como "Scripting Engine Memory Corruption Vulnerability",…
ModificadaAlta (7.5)71%💥 ExploitMicrosoft EdgeMicrosoft Internet Explorer10/11/201617/6/2026
Microsoft Internet Explorer 11 y Microsoft Edge permiten a atacantes remotos ejecutar un código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Microsoft Browser Memory Corruption Vulnerability".
ModificadaAlta (7.5)66%💥 ExploitMicrosoft Edge10/11/201617/6/2026
El motor de secuencia de comandos Chakra JavaScript en Microsoft Edge permite a atacantes remotos ejecutar un código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Scripting Engine Memory Corruption Vulnerability", una…
ModificadaBaja (3.1)12%—Microsoft EdgeMicrosoft Internet Explorer10/11/201617/6/2026
La clase RegEx en el filtro XSS en Microsoft Internet Explorer 9 hasta la versión 11 y Microsoft Edge permite a atacantes remotos llevar a cabo ataques XSS y obtener información sensible a través de vectores no especificados, vulnerabilidad también conocida como "Microsoft Browser Information Disclosure Vulnerability".
Orbitaley — Vulnerabilidades