Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 621 respecto a la semana anterior
Críticas / altas1515▲ 108 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2494 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.1) | 12% | — | Microsoft EdgeMicrosoft Internet Explorer | 10/11/2016 | 17/6/2026 | La clase RegEx en el filtro XSS en Microsoft Internet Explorer 9 hasta la versión 11 y Microsoft Edge permite a atacantes remotos llevar a cabo ataques XSS y obtener información sensible a través de vectores no especificados, vulnerabilidad también conocida como "Microsoft Browser Information Disclosure Vulnerability". | |
| Modificada | Baja (3.1) | 12% | — | Microsoft EdgeMicrosoft Internet Explorer | 10/11/2016 | 17/6/2026 | Los motores de secuencias de comandos en Microsoft Internet Explorer 9 hasta la versión 11 y Microsoft Edge permiten a atacantes remotos determinar la existencia de archivos locales a través de vectores no especificados, vulnerabilidad también conocida como "Microsoft Browser Information Disclosure Vulnerability". | |
| Modificada | Media (5.3) | 9.3% | — | Microsoft Edge | 10/11/2016 | 17/6/2026 | Microsoft Edge permite a atacantes remotos suplantar contenido web a través de un sitio web manipulado, vulnerabilidad también conocida como "Microsoft Edge Spoofing Vulnerability". | |
| Modificada | Alta (7.5) | 15% | — | Microsoft Edge | 10/11/2016 | 17/6/2026 | El motor de secuencias de comandos Chakra JavaScript en Microsoft Edge permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Scripting Engine Memory Corruption Vulnerability", una… | |
| Modificada | Baja (3.1) | 11% | — | Microsoft Edge | 10/11/2016 | 17/6/2026 | Microsoft Edge permite a atacantes remotos acceder a archivos de "My Documents" arbitrarios a través de un sitio web manipulado, vulnerabilidad también conocida como "Microsoft Edge Information Disclosure Vulnerability". | |
| Modificada | Alta (7.5) | 65% | 💥 Exploit | Microsoft Edge | 10/11/2016 | 17/6/2026 | El motor de secuencias de comandos Chakra JavaScript en Microsoft Edge permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Scripting Engine Memory Corruption Vulnerability", una… | |
| Modificada | Alta (7.5) | 73% | 💥 Exploit | Microsoft Edge | 10/11/2016 | 17/6/2026 | Los motores de secuencia en Microsoft Internet Explorer 9 hasta la versión 11 y Microsoft Edge permiten a atacantes remotos ejecutar un código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Scripting Engine Memory… | |
| Analizada | Alta (8.8) | 80% | ⚠ Explotación activa💥 Exploit | Microsoft Edge | 10/11/2016 | 17/6/2026 | El motor de secuencias de comandos Chakra JavaScript en Microsoft Edge permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Scripting Engine Memory Corruption Vulnerability", una… | |
| Analizada | Alta (8.8) | 83% | ⚠ Explotación activa💥 Exploit | Microsoft Edge | 10/11/2016 | 17/6/2026 | El motor de secuencias de comandos Chakra JavaScript en Microsoft Edge permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Scripting Engine Memory Corruption Vulnerability", una… | |
| Modificada | Baja (3.1) | 13% | — | Microsoft EdgeMicrosoft Internet Explorer | 10/11/2016 | 17/6/2026 | Microsoft Internet Explorer 9 hasta la versión 11 y Microsoft Edge permiten a atacantes remotos eludir la Same Origin Policy y obtener información sensible del estado de la ventana a través de un sitio web manipulado, vulnerabilidad también conocida como "Microsoft Browser Information Disclosure Vulnerability". | |
| Modificada | Alta (7.5) | 14% | — | Microsoft EdgeMicrosoft Internet Explorer | 10/11/2016 | 17/6/2026 | Microsoft Internet Explorer 9 hasta la versión 11 y Microsoft Edge permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Microsoft Browser Memory Corruption Vulnerability", una… | |
| Modificada | Alta (7.5) | 14% | — | Microsoft EdgeMicrosoft Internet Explorer | 10/11/2016 | 17/6/2026 | Microsoft Internet Explorer 10 y 11 y Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Microsoft Browser Memory Corruption Vulnerability". | |
| Modificada | Alta (7.5) | 17% | — | Microsoft EdgeMicrosoft Internet Explorer | 10/11/2016 | 17/6/2026 | Microsoft Internet Explorer 9 hasta la versión 11 y Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Microsoft Browser Memory Corruption Vulnerability", una… | |
| Modificada | Alta (7.5) | 39% | — | ISC BindNetapp Data Ontap EdgeNetapp SolidfireNetapp Steelstore Cloud Integrated Storage+7 | 2/11/2016 | 17/6/2026 | named en ISC BIND 9.x en versiones anteriores a 9.9.9-P4, 9.10.x en versiones anteriores a 9.10.4-P4 y 9.11.x en versiones anteriores a 9.11.0-P1 permite a atacantes remotos provocar una denegación de servicio (fallo de aserción y salida de demonio) a través de un registro DNAME en la sección de respuesta de una… | |
| Modificada | Alta (7.5) | 58% | 💥 Exploit | Microsoft Edge | 14/10/2016 | 17/6/2026 | El motor Chakra JavaScript en Microsoft Edge permite a atacantes remotos ejecutar un código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Scripting Engine Memory Corruption Vulnerability", una vulnerabilidad diferente… | |
| Modificada | Alta (7.5) | 67% | 💥 Exploit | Microsoft Edge | 14/10/2016 | 17/6/2026 | El motor Chakra JavaScript en Microsoft Edge permite a atacantes remotos ejecutar un código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Scripting Engine Memory Corruption Vulnerability", una vulnerabilidad diferente… | |
| Modificada | Alta (7.5) | 48% | 💥 Exploit | Microsoft Edge | 14/10/2016 | 17/6/2026 | El motor Chakra JavaScript en Microsoft Edge permite a atacantes remotos ejecutar un código arbitrario a través de un sitio web manipulado, vulnerabilidad también conocida como "Scripting Engine Remote Code Execution Vulnerability". | |
| Modificada | Media (5.3) | 10.0% | — | Microsoft Edge | 14/10/2016 | 17/6/2026 | La característica Edge Content Security Policy en Microsoft Edge no valida adecuadamente documentos, lo que permite a atacantes remotos eludir restricciones destinadas al acceso a través de un sitio web manipulado, vulnerabilidad también conocida como "Microsoft Browser Security Feature Bypass Vulnerability". | |
| Modificada | Media (5.3) | 7.9% | — | Microsoft EdgeMicrosoft Internet Explorer | 14/10/2016 | 17/6/2026 | Microsoft Internet Explorer 10 y 11 y Microsoft Edge permiten a atacantes dependientes del contexto descubrir credenciales aprovechando el acceso a un volcado de memoria, vulnerabilidad también conocida como "Microsoft Browser Information Disclosure Vulnerability". | |
| Modificada | Alta (7.5) | 17% | — | Microsoft EdgeMicrosoft Internet Explorer | 14/10/2016 | 17/6/2026 | Los motores de secuencia de comandos en Microsoft Internet Explorer 11 y Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, como es demostrado por el motor Chakra JavaScript, una vulnerabilidad… | |
| Modificada | Alta (7.5) | 15% | — | Microsoft Edge | 14/10/2016 | 17/6/2026 | El motor Chakra JavaScript en Microsoft Edge permite a atacantes remotos ejecutar un código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Scripting Engine Memory Corruption Vulnerability", una vulnerabilidad diferente… | |
| Modificada | Media (5.3) | 28% | 💥 Exploit | Microsoft EdgeMicrosoft Internet Explorer | 14/10/2016 | 17/6/2026 | Microsoft Internet Explorer 10 y 11 y Microsoft Edge no restringe adecuadamente el acceso a espacios de nombres privados, lo que permite a atacantes remotos obtener privilegios a través de vectores no especificados, vulnerabilidad también conocida como "Microsoft Browser Elevation of Privilege Vulnerability", una… | |
| Modificada | Alta (7.5) | 20% | 💥 Exploit | Microsoft EdgeMicrosoft Internet Explorer | 14/10/2016 | 17/6/2026 | Microsoft Internet Explorer 10 y 11 y Microsoft Edge no restringe adecuadamente el acceso a espacios de nombres privados, lo que permite a atacantes remotos obtener privilegios a través de vectores no especificados, vulnerabilidad también conocida como "Microsoft Browser Elevation of Privilege Vulnerability", una… | |
| Modificada | Alta (7.5) | 41% | 💥 Exploit | Microsoft Edge | 14/10/2016 | 17/6/2026 | El motor Chakra JavaScript en Microsoft Edge permite a atacantes remotos ejecutar un código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Scripting Engine Memory Corruption Vulnerability", una vulnerabilidad diferente… | |
| Modificada | Alta (7.5) | 17% | — | Microsoft EdgeMicrosoft Internet Explorer | 14/10/2016 | 17/6/2026 | Los motores de secuencia de comandos en Microsoft Internet Explorer 9 hasta la versión 11 y Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, como es demostrado por el motor Chakra JavaScript, una… |