Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2494 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)16%—Microsoft EdgeMicrosoft Internet Explorer9/8/201617/6/2026
Microsoft Internet Explorer 9 hasta la versión 11 y Edge permiten a atacantes remotos obtener información sensible a través de una página web manipulada, también conocida como "Microsoft Browser Information Disclosure Vulnerability", una vulnerabilidad diferente a CVE-2016-3327.
ModificadaAlta (7.5)14%—Microsoft EdgeMicrosoft Internet Explorer9/8/201617/6/2026
Microsoft Internet Explorer 11 y Edge permiten a atacantes remotos ejecutar código arbitrario a través de una página web manipulada, también conocida como "Microsoft Browser Memory Corruption Vulnerability", una vulnerabilidad diferente a CVE-2016-3289.
ModificadaAlta (7)19%—Microsoft EdgeMicrosoft Windows 10Microsoft Windows 8.1Microsoft Windows Server 20129/8/201617/6/2026
La librería PDF en Microsoft Windows 8.1, Windows Server 2012 Gold y R2, Windows 10 Gold y 1511 y Microsoft Edge permite a atacantes remotos ejecutar código arbitrario a través de un archivo PDF manipulado, también conocida como "Microsoft PDF Remote Code Execution Vulnerability."
ModificadaAlta (7.5)15%—Microsoft Edge9/8/201617/6/2026
El motor Chakra JavaScript en Microsoft Edge permite a atacantes remotos ejecutar código arbitrario a través de un sitio web manipulado, también conocida como "Scripting Engine Memory Corruption Vulnerability."
ModificadaAlta (7.5)15%—Microsoft EdgeMicrosoft Internet Explorer9/8/201617/6/2026
Microsoft Internet Explorer 9 hasta la versión 11 y Edge permiten a atacantes remotos ejecutar código arbitrario a través de una página web manipulada, también conocida como "Microsoft Browser Memory Corruption Vulnerability".
ModificadaAlta (7.5)18%—Microsoft EdgeMicrosoft Internet Explorer9/8/201617/6/2026
Microsoft Internet Explorer 11 y Edge permiten a atacantes remotos ejecutar código arbitrario a través de una página web manipulada, también conocida como "Microsoft Browser Memory Corruption Vulnerability", una vulnerabilidad diferente a CVE-2016-3322.
ModificadaMedia (6.5)9.7%💥 ExploitOracle Knowledge Management21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Knowledge Management en Oracle E-Business Suite 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4 y 12.2.5 permite a administradores remotos afectar la confidencialidad y la integridad a través de vectores desconocidos.
ModificadaMedia (4.7)2.0%—Oracle Knowledge Management21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Knowledge Management en Oracle E-Business Suite 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4 y 12.2.5 permite a atacantes remotos afectar la integridad a través de vectores relacionados con Search. NOTA: la información anterior es de la CPU de Julio 2016. Oracle no ha…
ModificadaMedia (6.5)1.9%—Oracle Knowledge21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Knowledge en Oracle Siebel CRM 8.5.x permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores relacionados con Information Manager Console.
ModificadaMedia (4.3)1.7%—Oracle Knowledge21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Knowledge en Oracle Siebel CRM 8.5.x permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con Information Manager Console.
ModificadaMedia (5.3)32%—Microsoft EdgeMicrosoft Internet Explorer13/7/201617/6/2026
Microsoft Internet Explorer 10 y 11 y Microsoft Edge permiten a atacantes remotos obtener información sensible a través de un sitio web manipulado, también conocida como "Microsoft Browser Information Disclosure Vulnerability".
ModificadaBaja (3.1)8.3%—Microsoft EdgeMicrosoft Internet Explorer13/7/201617/6/2026
Microsoft Internet Explorer 9 hasta la versión 11 y Microsoft Edge permiten a atacantes remotos llevar a cabo de suplantación de contenido a través de una URL manipulada, también conocida como "Microsoft Browser Spoofing Vulnerability".
ModificadaMedia (5.3)14%—Microsoft EdgeMicrosoft Internet Explorer13/7/201617/6/2026
El XSS Filter en Microsoft Internet Explorer 9 hasta la versión 11 y Microsoft Edge no restringe correctamente código JavaScript, lo que permite a atacantes remotos obtener información sensible a través de un sitio web manipulado, también conocida como "Microsoft Browser Information Disclosure Vulnerability".
ModificadaMedia (6.5)21%—Microsoft Edge13/7/201617/6/2026
El motor VBScript en Microsoft Edge permite a atacantes remotos obtener información sensible de la memoria de proceso a través de un sitio web manipulado, también conocida como "Scripting Engine Information Disclosure Vulnerability".
ModificadaAlta (8.8)21%—Microsoft Edge13/7/201617/6/2026
El motor Chakra de JavaScript en Microsoft Edge permite a atacantes ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocida como "Scripting Engine Memory Corruption Vulnerability", una vulnerabilidad diferente a CVE-2016-3265.
ModificadaAlta (8.8)21%—Microsoft Edge13/7/201617/6/2026
El motor Chakra de JavaScript en Microsoft Edge permite a atacantes ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocida como "Scripting Engine Memory Corruption Vulnerability", una vulnerabilidad diferente a CVE-2016-3269.
ModificadaAlta (7.5)14%—Microsoft EdgeMicrosoft Internet Explorer13/7/201617/6/2026
Microsoft Internet Explorer 9 hasta la versión 11 y Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocida como "Microsoft Browser Memory Corruption Vulnerability".
ModificadaAlta (8.8)23%—Microsoft EdgeMicrosoft Internet Explorer13/7/201617/6/2026
Los motores de Microsoft (1) JScript 9, (2) VBScript y (3) Chakra JavaScript, como se utilizan en Microsoft Internet Explorer 11, Microsoft Edge, y otros productos, permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado,…
ModificadaAlta (8.8)36%—Microsoft EdgeMicrosoft Internet Explorer13/7/201617/6/2026
Los motores de Microsoft (1) JScript 9, (2) VBScript y (3) Chakra JavaScript, como se utilizan en Microsoft Internet Explorer 9 hasta la versión 11, Microsoft Edge y otros productos, permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un…
ModificadaAlta (8.8)23%—Microsoft EdgeMicrosoft Internet Explorer13/7/201617/6/2026
Los motores de Microsoft (1) JScript 9, (2) VBScript y (3) Chakra JavaScript, como se utilizan en Microsoft Internet Explorer 9 hasta la versión 11, Microsoft Edge y otros productos, permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un…
ModificadaAlta (7.5)14%—Microsoft Edge13/7/201617/6/2026
Microsoft Edge permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocida como "Microsoft Edge Memory Corruption Vulnerability".
ModificadaMedia (4.3)19%—Microsoft Edge13/7/201617/6/2026
Microsoft Edge permite a atacantes remotos eludir el mecanismo de protección ASLR a través de un sitio web manipulada, también conocido como "Microsoft Edge Security Feature Bypass".
ModificadaMedia (5.9)1.1%—Vmware NSX EdgeVmware Vcloud Networking AND Security Edge3/7/201617/6/2026
VMware NSX Edge 6.1 en versiones anteriores a 6.1.7 y 6.2 en versiones anteriores a 6.2.3 y vCNS Edge 5.5 en versiones anteriores a 5.5.4.3, cuando la característica SSL-VPN está configurada, permiten a atacantes remotos obtener información sensible a través de vectores no especificados.
ModificadaAlta (8.8)3.4%—F5 Big-ip WAN Optimization ManagerF5 Big-ip Protocol Security ModuleF5 Big-ip Application Acceleration ManagerF5 Big-ip Edge Gateway+1030/6/201617/6/2026
F5 BIG-IP en versiones anteriores a 12.0.0 HF3 permite a usuarios remotos autenticados modificar la configuración de cuenta de usuarios con el rol Resource Administration y obtener privilegios a través de una secuencia de comandos de monitor Extended Application Verification (EAV) externa manipulada.
ModificadaMedia (5.3)1.2%—F5 Big-ip Access Policy ManagerF5 Big-ip Edge Gateway16/6/201617/6/2026
Vulnerabilidad de redirección abierta en F5 BIG-IP APM 11.2.1, 11.4.x, 11.5.x y 11.6.x en versiones anteriores a 11.6.0 HF6 y Edge Gateway 11.2.1, cuando utiliza multidominio de sesión único (SSO), permite a atacantes remotos redirigir usuarios a sitios web arbitrarios y llevar a cabo ataques de phishing a través de…