Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2494 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 16% | — | Microsoft EdgeMicrosoft Internet Explorer | 9/8/2016 | 17/6/2026 | Microsoft Internet Explorer 9 hasta la versión 11 y Edge permiten a atacantes remotos obtener información sensible a través de una página web manipulada, también conocida como "Microsoft Browser Information Disclosure Vulnerability", una vulnerabilidad diferente a CVE-2016-3327. | |
| Modificada | Alta (7.5) | 14% | — | Microsoft EdgeMicrosoft Internet Explorer | 9/8/2016 | 17/6/2026 | Microsoft Internet Explorer 11 y Edge permiten a atacantes remotos ejecutar código arbitrario a través de una página web manipulada, también conocida como "Microsoft Browser Memory Corruption Vulnerability", una vulnerabilidad diferente a CVE-2016-3289. | |
| Modificada | Alta (7) | 19% | — | Microsoft EdgeMicrosoft Windows 10Microsoft Windows 8.1Microsoft Windows Server 2012 | 9/8/2016 | 17/6/2026 | La librería PDF en Microsoft Windows 8.1, Windows Server 2012 Gold y R2, Windows 10 Gold y 1511 y Microsoft Edge permite a atacantes remotos ejecutar código arbitrario a través de un archivo PDF manipulado, también conocida como "Microsoft PDF Remote Code Execution Vulnerability." | |
| Modificada | Alta (7.5) | 15% | — | Microsoft Edge | 9/8/2016 | 17/6/2026 | El motor Chakra JavaScript en Microsoft Edge permite a atacantes remotos ejecutar código arbitrario a través de un sitio web manipulado, también conocida como "Scripting Engine Memory Corruption Vulnerability." | |
| Modificada | Alta (7.5) | 15% | — | Microsoft EdgeMicrosoft Internet Explorer | 9/8/2016 | 17/6/2026 | Microsoft Internet Explorer 9 hasta la versión 11 y Edge permiten a atacantes remotos ejecutar código arbitrario a través de una página web manipulada, también conocida como "Microsoft Browser Memory Corruption Vulnerability". | |
| Modificada | Alta (7.5) | 18% | — | Microsoft EdgeMicrosoft Internet Explorer | 9/8/2016 | 17/6/2026 | Microsoft Internet Explorer 11 y Edge permiten a atacantes remotos ejecutar código arbitrario a través de una página web manipulada, también conocida como "Microsoft Browser Memory Corruption Vulnerability", una vulnerabilidad diferente a CVE-2016-3322. | |
| Modificada | Media (6.5) | 9.7% | 💥 Exploit | Oracle Knowledge Management | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Knowledge Management en Oracle E-Business Suite 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4 y 12.2.5 permite a administradores remotos afectar la confidencialidad y la integridad a través de vectores desconocidos. | |
| Modificada | Media (4.7) | 2.0% | — | Oracle Knowledge Management | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Knowledge Management en Oracle E-Business Suite 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4 y 12.2.5 permite a atacantes remotos afectar la integridad a través de vectores relacionados con Search. NOTA: la información anterior es de la CPU de Julio 2016. Oracle no ha… | |
| Modificada | Media (6.5) | 1.9% | — | Oracle Knowledge | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Knowledge en Oracle Siebel CRM 8.5.x permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores relacionados con Information Manager Console. | |
| Modificada | Media (4.3) | 1.7% | — | Oracle Knowledge | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Knowledge en Oracle Siebel CRM 8.5.x permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con Information Manager Console. | |
| Modificada | Media (5.3) | 32% | — | Microsoft EdgeMicrosoft Internet Explorer | 13/7/2016 | 17/6/2026 | Microsoft Internet Explorer 10 y 11 y Microsoft Edge permiten a atacantes remotos obtener información sensible a través de un sitio web manipulado, también conocida como "Microsoft Browser Information Disclosure Vulnerability". | |
| Modificada | Baja (3.1) | 8.3% | — | Microsoft EdgeMicrosoft Internet Explorer | 13/7/2016 | 17/6/2026 | Microsoft Internet Explorer 9 hasta la versión 11 y Microsoft Edge permiten a atacantes remotos llevar a cabo de suplantación de contenido a través de una URL manipulada, también conocida como "Microsoft Browser Spoofing Vulnerability". | |
| Modificada | Media (5.3) | 14% | — | Microsoft EdgeMicrosoft Internet Explorer | 13/7/2016 | 17/6/2026 | El XSS Filter en Microsoft Internet Explorer 9 hasta la versión 11 y Microsoft Edge no restringe correctamente código JavaScript, lo que permite a atacantes remotos obtener información sensible a través de un sitio web manipulado, también conocida como "Microsoft Browser Information Disclosure Vulnerability". | |
| Modificada | Media (6.5) | 21% | — | Microsoft Edge | 13/7/2016 | 17/6/2026 | El motor VBScript en Microsoft Edge permite a atacantes remotos obtener información sensible de la memoria de proceso a través de un sitio web manipulado, también conocida como "Scripting Engine Information Disclosure Vulnerability". | |
| Modificada | Alta (8.8) | 21% | — | Microsoft Edge | 13/7/2016 | 17/6/2026 | El motor Chakra de JavaScript en Microsoft Edge permite a atacantes ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocida como "Scripting Engine Memory Corruption Vulnerability", una vulnerabilidad diferente a CVE-2016-3265. | |
| Modificada | Alta (8.8) | 21% | — | Microsoft Edge | 13/7/2016 | 17/6/2026 | El motor Chakra de JavaScript en Microsoft Edge permite a atacantes ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocida como "Scripting Engine Memory Corruption Vulnerability", una vulnerabilidad diferente a CVE-2016-3269. | |
| Modificada | Alta (7.5) | 14% | — | Microsoft EdgeMicrosoft Internet Explorer | 13/7/2016 | 17/6/2026 | Microsoft Internet Explorer 9 hasta la versión 11 y Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocida como "Microsoft Browser Memory Corruption Vulnerability". | |
| Modificada | Alta (8.8) | 23% | — | Microsoft EdgeMicrosoft Internet Explorer | 13/7/2016 | 17/6/2026 | Los motores de Microsoft (1) JScript 9, (2) VBScript y (3) Chakra JavaScript, como se utilizan en Microsoft Internet Explorer 11, Microsoft Edge, y otros productos, permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado,… | |
| Modificada | Alta (8.8) | 36% | — | Microsoft EdgeMicrosoft Internet Explorer | 13/7/2016 | 17/6/2026 | Los motores de Microsoft (1) JScript 9, (2) VBScript y (3) Chakra JavaScript, como se utilizan en Microsoft Internet Explorer 9 hasta la versión 11, Microsoft Edge y otros productos, permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un… | |
| Modificada | Alta (8.8) | 23% | — | Microsoft EdgeMicrosoft Internet Explorer | 13/7/2016 | 17/6/2026 | Los motores de Microsoft (1) JScript 9, (2) VBScript y (3) Chakra JavaScript, como se utilizan en Microsoft Internet Explorer 9 hasta la versión 11, Microsoft Edge y otros productos, permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un… | |
| Modificada | Alta (7.5) | 14% | — | Microsoft Edge | 13/7/2016 | 17/6/2026 | Microsoft Edge permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocida como "Microsoft Edge Memory Corruption Vulnerability". | |
| Modificada | Media (4.3) | 19% | — | Microsoft Edge | 13/7/2016 | 17/6/2026 | Microsoft Edge permite a atacantes remotos eludir el mecanismo de protección ASLR a través de un sitio web manipulada, también conocido como "Microsoft Edge Security Feature Bypass". | |
| Modificada | Media (5.9) | 1.1% | — | Vmware NSX EdgeVmware Vcloud Networking AND Security Edge | 3/7/2016 | 17/6/2026 | VMware NSX Edge 6.1 en versiones anteriores a 6.1.7 y 6.2 en versiones anteriores a 6.2.3 y vCNS Edge 5.5 en versiones anteriores a 5.5.4.3, cuando la característica SSL-VPN está configurada, permiten a atacantes remotos obtener información sensible a través de vectores no especificados. | |
| Modificada | Alta (8.8) | 3.4% | — | F5 Big-ip WAN Optimization ManagerF5 Big-ip Protocol Security ModuleF5 Big-ip Application Acceleration ManagerF5 Big-ip Edge Gateway+10 | 30/6/2016 | 17/6/2026 | F5 BIG-IP en versiones anteriores a 12.0.0 HF3 permite a usuarios remotos autenticados modificar la configuración de cuenta de usuarios con el rol Resource Administration y obtener privilegios a través de una secuencia de comandos de monitor Extended Application Verification (EAV) externa manipulada. | |
| Modificada | Media (5.3) | 1.2% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Edge Gateway | 16/6/2016 | 17/6/2026 | Vulnerabilidad de redirección abierta en F5 BIG-IP APM 11.2.1, 11.4.x, 11.5.x y 11.6.x en versiones anteriores a 11.6.0 HF6 y Edge Gateway 11.2.1, cuando utiliza multidominio de sesión único (SSO), permite a atacantes remotos redirigir usuarios a sitios web arbitrarios y llevar a cabo ataques de phishing a través de… |