Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2494 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 38% | 💥 Exploit | Microsoft EdgeMicrosoft Internet ExplorerAdobe Flash Player | 11/5/2016 | 17/6/2026 | Vulnerabilidad no especificada en Adobe Flash Player 21.0.0.213 y versiones anteriores, según se utiliza en las librerías Adobe Flash en Microsoft Internet Explorer 10 y 11 y Microsoft Edge, tiene impacto y vectores de ataque desconocidos, una vulnerabilidad diferente a otras CVEs listadas en MS16-064. | |
| Modificada | Alta (7.5) | 40% | 💥 Exploit | Microsoft EdgeMicrosoft Internet ExplorerAdobe Flash Player | 11/5/2016 | 17/6/2026 | Vulnerabilidad no especificada en Adobe Flash Player 21.0.0.213 y versiones anteriores, según se utiliza en las librerías Adobe Flash en Microsoft Internet Explorer 10 y 11 y Microsoft Edge, tiene impacto y vectores de ataque desconocidos, una vulnerabilidad diferente a otras CVEs listadas en MS16-064. | |
| Modificada | Alta (7.5) | 38% | 💥 Exploit | Adobe Flash PlayerMicrosoft EdgeMicrosoft Internet Explorer | 11/5/2016 | 17/6/2026 | Vulnerabilidad no especificada en Adobe Flash Player 21.0.0.213 y versiones anteriores, según se utiliza en las librerías Adobe Flash en Microsoft Internet Explorer 10 y 11 y Microsoft Edge, tiene impacto y vectores de ataque desconocidos, una vulnerabilidad diferente a otras CVEs listadas en MS16-064. | |
| Modificada | Alta (7.5) | 10% | — | Adobe Flash PlayerMicrosoft EdgeMicrosoft Internet Explorer | 11/5/2016 | 17/6/2026 | Vulnerabilidad no especificada en Adobe Flash Player 21.0.0.213 y versiones anteriores, según se utiliza en las librerías Adobe Flash en Microsoft Internet Explorer 10 y 11 y Microsoft Edge, tiene impacto y vectores de ataque desconocidos, una vulnerabilidad diferente a otras CVEs listadas en MS16-064. | |
| Modificada | Alta (7.5) | 10% | — | Microsoft EdgeMicrosoft Internet ExplorerAdobe Flash Player | 11/5/2016 | 17/6/2026 | Vulnerabilidad no especificada en Adobe Flash Player 21.0.0.213 y versiones anteriores, según se utiliza en las librerías Adobe Flash en Microsoft Internet Explorer 10 y 11 y Microsoft Edge, tiene impacto y vectores de ataque desconocidos, una vulnerabilidad diferente a otras CVEs listadas en MS16-064. | |
| Modificada | Alta (7.5) | 10% | — | Microsoft EdgeMicrosoft Internet ExplorerAdobe Flash Player | 11/5/2016 | 17/6/2026 | Vulnerabilidad no especificada en Adobe Flash Player 21.0.0.213 y versiones anteriores, según se utiliza en las librerías Adobe Flash en Microsoft Internet Explorer 10 y 11 y Microsoft Edge, tiene impacto y vectores de ataque desconocidos, una vulnerabilidad diferente a otras CVEs listadas en MS16-064. | |
| Modificada | Alta (7.5) | 8.4% | — | Microsoft EdgeMicrosoft Internet ExplorerAdobe Flash Player | 11/5/2016 | 17/6/2026 | Vulnerabilidad no especificada en Adobe Flash Player 21.0.0.213 y versiones anteriores, según se utiliza en las librerías Adobe Flash en Microsoft Internet Explorer 10 y 11 y Microsoft Edge, tiene impacto y vectores de ataque desconocidos, una vulnerabilidad diferente a otras CVEs listadas en MS16-064. | |
| Modificada | Alta (7.5) | 40% | 💥 Exploit | Adobe Flash PlayerMicrosoft EdgeMicrosoft Internet Explorer | 11/5/2016 | 17/6/2026 | Vulnerabilidad no especificada en Adobe Flash Player 21.0.0.213 y versiones anteriores, según se utiliza en las librerías Adobe Flash en Microsoft Internet Explorer 10 y 11 y Microsoft Edge, tiene impacto y vectores de ataque desconocidos, una vulnerabilidad diferente a otras CVEs listadas en MS16-064. | |
| Modificada | Alta (7.5) | 20% | — | Microsoft Edge | 11/5/2016 | 17/6/2026 | El motor Chakra JavaScript en Microsoft Edge permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Scripting Engine Memory Corruption Vulnerability", una vulnerabilidad diferente a CVE-2016-0186 y… | |
| Modificada | Alta (7.5) | 17% | — | Microsoft EdgeMicrosoft Internet Explorer | 11/5/2016 | 17/6/2026 | Microsoft Internet Explorer 9 hasta la versión 11 y Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Microsoft Browser Memory Corruption Vulnerability". | |
| Modificada | Alta (7.5) | 28% | — | Microsoft Edge | 11/5/2016 | 17/6/2026 | El motor Chakra JavaScript en Microsoft Edge permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Scripting Engine Memory Corruption Vulnerability", una vulnerabilidad diferente a CVE-2016-0186 y… | |
| Modificada | Alta (7.5) | 19% | — | Microsoft Edge | 11/5/2016 | 17/6/2026 | El motor Chakra JavaScript en Microsoft Edge permite a atacantes remotos ejecutar código arbitrario or provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Scripting Engine Memory Corruption Vulnerability", una vulnerabilidad diferente a CVE-2016-0191… | |
| Modificada | Media (5.9) | 1.5% | — | F5 Big-ip Edge GatewayF5 Big-ip Access Policy Manager | 13/4/2016 | 17/6/2026 | La característica Single Sign-On (SSO) en F5 BIG-IP APM 11.x en versiones anteriores a 11.6.0 HF6 y BIG-IP Edge Gateway 11.0.0 hasta la versión 11.3.0 podría permitir a atacantes remotos obtener información SessionId sensible aprovechando el acceso a la cabecera Location HTTP en una redirección. | |
| Modificada | Alta (7.4) | 0.79% | — | F5 Big-iq SecurityF5 Big-ip WebacceleratorF5 Big-ip Application Security ManagerF5 Big-ip Access Policy Manager+14 | 13/4/2016 | 17/6/2026 | F5 BIG-IP LTM, AFM, Analytics, APM, ASM, Lenk Controller y PEM 11.3.x, 11.4.x en versiones anteriores a 11.4.1 build 685-HF10, 11.5.1 en versiones anteriores a build 10.104.180, 11.5.2 en versiones anteriores a 11.5.4 build 0.1.256, 11.6.0 en versiones anteriores a build 6.204.442 y 12.0.0 en versiones anteriores a… | |
| Modificada | Media (6.5) | 69% | — | Microsoft Edge | 12/4/2016 | 17/6/2026 | Microsoft Edge permite a atacantes remotos eludir la Same Origin Policy a través de vectores no especificados, también conocida como "Microsoft Edge Elevation of Privilege Vulnerability", una vulnerabilidad diferente a CVE-2016-0158. | |
| Modificada | Media (6.5) | 15% | — | Microsoft Edge | 12/4/2016 | 17/6/2026 | Microsoft Edge permite a atacantes remotos eludir la Same Origin Policy a través de vectores no especificados, también conocida como "Microsoft Edge Elevation of Privilege Vulnerability", una vulnerabilidad diferente a CVE-2016-0161. | |
| Modificada | Alta (7.5) | 16% | — | Microsoft Edge | 12/4/2016 | 17/6/2026 | Microsoft Edge permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de una página web manipulada, también conocida como "Microsoft Edge Memory Corruption Vulnerability", una vulnerabilidad diferente a CVE-2016-0155 y CVE-2016-0156. | |
| Modificada | Alta (7.5) | 19% | — | Microsoft Edge | 12/4/2016 | 17/6/2026 | Microsoft Edge permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de una página web manipulada, también conocida como "Microsoft Edge Memory Corruption Vulnerability", una vulnerabilidad diferente a CVE-2016-0155 y CVE-2016-0157. | |
| Modificada | Alta (7.5) | 10% | — | Microsoft Edge | 12/4/2016 | 17/6/2026 | Microsoft Edge permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de una página web manipulada, también conocida como "Microsoft Edge Memory Corruption Vulnerability", una vulnerabilidad diferente a CVE-2016-0156 y CVE-2016-0157. | |
| Modificada | Alta (7.5) | 14% | — | Microsoft EdgeMicrosoft Internet Explorer | 12/4/2016 | 17/6/2026 | Microsoft Internet Explorer 9 hasta la versión 11 y Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de una página web manipulada, también conocida como "Microsoft Browser Memory Corruption Vulnerability". | |
| Modificada | Media (4.3) | 1.4% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+9 | 12/4/2016 | 17/6/2026 | Vulnerabilidad de lista negra incompleta en la utilidad Configuration en F5 BIG-IP LTM, Analytics, APM, ASM, GTM, Link Controller y PSM 11.x en versiones anteriores a 11.2.1 HF11, 11.3.x, 11.4.0 en versiones anteriores a HF8 y 11.4.1 en versiones anteriores a HF6; BIG-IP AAM 11.4.0 en versiones anteriores a HF8 y… | |
| Modificada | Alta (7.5) | 13% | — | Microsoft Edge | 9/3/2016 | 17/6/2026 | Microsoft Edge permite a atacantes remotos ejecutar código arbitrario o provocar una denegación del servicio (corrupción de memoria) a través de un sitio web manipulado, también conocida como "Microsoft Edge Memory Corruption Vulnerability," una vulnerabilidad diferente a CVE-2016-0116, CVE-2016-0123, CVE-2016-0124 y… | |
| Modificada | Alta (7.5) | 13% | — | Microsoft Edge | 9/3/2016 | 17/6/2026 | Microsoft Edge permite a atacantes remotos ejecutar código arbitrario o provocar una denegación del servicio (corrupción de memoria) a través de un sitio web manipulado, también conocida como "Microsoft Edge Memory Corruption Vulnerability," una vulnerabilidad diferente a CVE-2016-0116, CVE-2016-0123, CVE-2016-0124 y… | |
| Modificada | Baja (3.1) | 12% | — | Microsoft Edge | 9/3/2016 | 17/6/2026 | Microsoft Edge no maneja correctamente la política Referer, lo que permite a atacantes remotos obtener información sensible del historial de navegación y de peticiones a través de un sitio web HTTPS manipulado, también conocida como "Microsoft Edge Information Disclosure Vulnerability". | |
| Modificada | Alta (7.5) | 13% | — | Microsoft Edge | 9/3/2016 | 17/6/2026 | Microsoft Edge permite a atacantes remotos ejecutar código arbitrario o provocar una denegación del servicio (corrupción de memoria) a través de un sitio web manipulado, también conocida como "Microsoft Edge Memory Corruption Vulnerability," una vulnerabilidad diferente a CVE-2016-0116, CVE-2016-0123, CVE-2016-0129 y… |