Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3206▲ 621 respecto a la semana anterior
Críticas / altas1515▲ 108 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2494 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.1)12%—Microsoft EdgeMicrosoft Internet Explorer10/11/201617/6/2026
La clase RegEx en el filtro XSS en Microsoft Internet Explorer 9 hasta la versión 11 y Microsoft Edge permite a atacantes remotos llevar a cabo ataques XSS y obtener información sensible a través de vectores no especificados, vulnerabilidad también conocida como "Microsoft Browser Information Disclosure Vulnerability".
ModificadaBaja (3.1)12%—Microsoft EdgeMicrosoft Internet Explorer10/11/201617/6/2026
Los motores de secuencias de comandos en Microsoft Internet Explorer 9 hasta la versión 11 y Microsoft Edge permiten a atacantes remotos determinar la existencia de archivos locales a través de vectores no especificados, vulnerabilidad también conocida como "Microsoft Browser Information Disclosure Vulnerability".
ModificadaMedia (5.3)9.3%—Microsoft Edge10/11/201617/6/2026
Microsoft Edge permite a atacantes remotos suplantar contenido web a través de un sitio web manipulado, vulnerabilidad también conocida como "Microsoft Edge Spoofing Vulnerability".
ModificadaAlta (7.5)15%—Microsoft Edge10/11/201617/6/2026
El motor de secuencias de comandos Chakra JavaScript en Microsoft Edge permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Scripting Engine Memory Corruption Vulnerability", una…
ModificadaBaja (3.1)11%—Microsoft Edge10/11/201617/6/2026
Microsoft Edge permite a atacantes remotos acceder a archivos de "My Documents" arbitrarios a través de un sitio web manipulado, vulnerabilidad también conocida como "Microsoft Edge Information Disclosure Vulnerability".
ModificadaAlta (7.5)65%💥 ExploitMicrosoft Edge10/11/201617/6/2026
El motor de secuencias de comandos Chakra JavaScript en Microsoft Edge permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Scripting Engine Memory Corruption Vulnerability", una…
ModificadaAlta (7.5)73%💥 ExploitMicrosoft Edge10/11/201617/6/2026
Los motores de secuencia en Microsoft Internet Explorer 9 hasta la versión 11 y Microsoft Edge permiten a atacantes remotos ejecutar un código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Scripting Engine Memory…
AnalizadaAlta (8.8)80%⚠ Explotación activa💥 ExploitMicrosoft Edge10/11/201617/6/2026
El motor de secuencias de comandos Chakra JavaScript en Microsoft Edge permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Scripting Engine Memory Corruption Vulnerability", una…
AnalizadaAlta (8.8)83%⚠ Explotación activa💥 ExploitMicrosoft Edge10/11/201617/6/2026
El motor de secuencias de comandos Chakra JavaScript en Microsoft Edge permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Scripting Engine Memory Corruption Vulnerability", una…
ModificadaBaja (3.1)13%—Microsoft EdgeMicrosoft Internet Explorer10/11/201617/6/2026
Microsoft Internet Explorer 9 hasta la versión 11 y Microsoft Edge permiten a atacantes remotos eludir la Same Origin Policy y obtener información sensible del estado de la ventana a través de un sitio web manipulado, vulnerabilidad también conocida como "Microsoft Browser Information Disclosure Vulnerability".
ModificadaAlta (7.5)14%—Microsoft EdgeMicrosoft Internet Explorer10/11/201617/6/2026
Microsoft Internet Explorer 9 hasta la versión 11 y Microsoft Edge permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Microsoft Browser Memory Corruption Vulnerability", una…
ModificadaAlta (7.5)14%—Microsoft EdgeMicrosoft Internet Explorer10/11/201617/6/2026
Microsoft Internet Explorer 10 y 11 y Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Microsoft Browser Memory Corruption Vulnerability".
ModificadaAlta (7.5)17%—Microsoft EdgeMicrosoft Internet Explorer10/11/201617/6/2026
Microsoft Internet Explorer 9 hasta la versión 11 y Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Microsoft Browser Memory Corruption Vulnerability", una…
ModificadaAlta (7.5)39%—ISC BindNetapp Data Ontap EdgeNetapp SolidfireNetapp Steelstore Cloud Integrated Storage+72/11/201617/6/2026
named en ISC BIND 9.x en versiones anteriores a 9.9.9-P4, 9.10.x en versiones anteriores a 9.10.4-P4 y 9.11.x en versiones anteriores a 9.11.0-P1 permite a atacantes remotos provocar una denegación de servicio (fallo de aserción y salida de demonio) a través de un registro DNAME en la sección de respuesta de una…
ModificadaAlta (7.5)58%💥 ExploitMicrosoft Edge14/10/201617/6/2026
El motor Chakra JavaScript en Microsoft Edge permite a atacantes remotos ejecutar un código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Scripting Engine Memory Corruption Vulnerability", una vulnerabilidad diferente…
ModificadaAlta (7.5)67%💥 ExploitMicrosoft Edge14/10/201617/6/2026
El motor Chakra JavaScript en Microsoft Edge permite a atacantes remotos ejecutar un código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Scripting Engine Memory Corruption Vulnerability", una vulnerabilidad diferente…
ModificadaAlta (7.5)48%💥 ExploitMicrosoft Edge14/10/201617/6/2026
El motor Chakra JavaScript en Microsoft Edge permite a atacantes remotos ejecutar un código arbitrario a través de un sitio web manipulado, vulnerabilidad también conocida como "Scripting Engine Remote Code Execution Vulnerability".
ModificadaMedia (5.3)10.0%—Microsoft Edge14/10/201617/6/2026
La característica Edge Content Security Policy en Microsoft Edge no valida adecuadamente documentos, lo que permite a atacantes remotos eludir restricciones destinadas al acceso a través de un sitio web manipulado, vulnerabilidad también conocida como "Microsoft Browser Security Feature Bypass Vulnerability".
ModificadaMedia (5.3)7.9%—Microsoft EdgeMicrosoft Internet Explorer14/10/201617/6/2026
Microsoft Internet Explorer 10 y 11 y Microsoft Edge permiten a atacantes dependientes del contexto descubrir credenciales aprovechando el acceso a un volcado de memoria, vulnerabilidad también conocida como "Microsoft Browser Information Disclosure Vulnerability".
ModificadaAlta (7.5)17%—Microsoft EdgeMicrosoft Internet Explorer14/10/201617/6/2026
Los motores de secuencia de comandos en Microsoft Internet Explorer 11 y Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, como es demostrado por el motor Chakra JavaScript, una vulnerabilidad…
ModificadaAlta (7.5)15%—Microsoft Edge14/10/201617/6/2026
El motor Chakra JavaScript en Microsoft Edge permite a atacantes remotos ejecutar un código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Scripting Engine Memory Corruption Vulnerability", una vulnerabilidad diferente…
ModificadaMedia (5.3)28%💥 ExploitMicrosoft EdgeMicrosoft Internet Explorer14/10/201617/6/2026
Microsoft Internet Explorer 10 y 11 y Microsoft Edge no restringe adecuadamente el acceso a espacios de nombres privados, lo que permite a atacantes remotos obtener privilegios a través de vectores no especificados, vulnerabilidad también conocida como "Microsoft Browser Elevation of Privilege Vulnerability", una…
ModificadaAlta (7.5)20%💥 ExploitMicrosoft EdgeMicrosoft Internet Explorer14/10/201617/6/2026
Microsoft Internet Explorer 10 y 11 y Microsoft Edge no restringe adecuadamente el acceso a espacios de nombres privados, lo que permite a atacantes remotos obtener privilegios a través de vectores no especificados, vulnerabilidad también conocida como "Microsoft Browser Elevation of Privilege Vulnerability", una…
ModificadaAlta (7.5)41%💥 ExploitMicrosoft Edge14/10/201617/6/2026
El motor Chakra JavaScript en Microsoft Edge permite a atacantes remotos ejecutar un código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, vulnerabilidad también conocida como "Scripting Engine Memory Corruption Vulnerability", una vulnerabilidad diferente…
ModificadaAlta (7.5)17%—Microsoft EdgeMicrosoft Internet Explorer14/10/201617/6/2026
Los motores de secuencia de comandos en Microsoft Internet Explorer 9 hasta la versión 11 y Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, como es demostrado por el motor Chakra JavaScript, una…