Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2494 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)38%💥 ExploitMicrosoft EdgeMicrosoft Internet ExplorerAdobe Flash Player11/5/201617/6/2026
Vulnerabilidad no especificada en Adobe Flash Player 21.0.0.213 y versiones anteriores, según se utiliza en las librerías Adobe Flash en Microsoft Internet Explorer 10 y 11 y Microsoft Edge, tiene impacto y vectores de ataque desconocidos, una vulnerabilidad diferente a otras CVEs listadas en MS16-064.
ModificadaAlta (7.5)40%💥 ExploitMicrosoft EdgeMicrosoft Internet ExplorerAdobe Flash Player11/5/201617/6/2026
Vulnerabilidad no especificada en Adobe Flash Player 21.0.0.213 y versiones anteriores, según se utiliza en las librerías Adobe Flash en Microsoft Internet Explorer 10 y 11 y Microsoft Edge, tiene impacto y vectores de ataque desconocidos, una vulnerabilidad diferente a otras CVEs listadas en MS16-064.
ModificadaAlta (7.5)38%💥 ExploitAdobe Flash PlayerMicrosoft EdgeMicrosoft Internet Explorer11/5/201617/6/2026
Vulnerabilidad no especificada en Adobe Flash Player 21.0.0.213 y versiones anteriores, según se utiliza en las librerías Adobe Flash en Microsoft Internet Explorer 10 y 11 y Microsoft Edge, tiene impacto y vectores de ataque desconocidos, una vulnerabilidad diferente a otras CVEs listadas en MS16-064.
ModificadaAlta (7.5)10%—Adobe Flash PlayerMicrosoft EdgeMicrosoft Internet Explorer11/5/201617/6/2026
Vulnerabilidad no especificada en Adobe Flash Player 21.0.0.213 y versiones anteriores, según se utiliza en las librerías Adobe Flash en Microsoft Internet Explorer 10 y 11 y Microsoft Edge, tiene impacto y vectores de ataque desconocidos, una vulnerabilidad diferente a otras CVEs listadas en MS16-064.
ModificadaAlta (7.5)10%—Microsoft EdgeMicrosoft Internet ExplorerAdobe Flash Player11/5/201617/6/2026
Vulnerabilidad no especificada en Adobe Flash Player 21.0.0.213 y versiones anteriores, según se utiliza en las librerías Adobe Flash en Microsoft Internet Explorer 10 y 11 y Microsoft Edge, tiene impacto y vectores de ataque desconocidos, una vulnerabilidad diferente a otras CVEs listadas en MS16-064.
ModificadaAlta (7.5)10%—Microsoft EdgeMicrosoft Internet ExplorerAdobe Flash Player11/5/201617/6/2026
Vulnerabilidad no especificada en Adobe Flash Player 21.0.0.213 y versiones anteriores, según se utiliza en las librerías Adobe Flash en Microsoft Internet Explorer 10 y 11 y Microsoft Edge, tiene impacto y vectores de ataque desconocidos, una vulnerabilidad diferente a otras CVEs listadas en MS16-064.
ModificadaAlta (7.5)8.4%—Microsoft EdgeMicrosoft Internet ExplorerAdobe Flash Player11/5/201617/6/2026
Vulnerabilidad no especificada en Adobe Flash Player 21.0.0.213 y versiones anteriores, según se utiliza en las librerías Adobe Flash en Microsoft Internet Explorer 10 y 11 y Microsoft Edge, tiene impacto y vectores de ataque desconocidos, una vulnerabilidad diferente a otras CVEs listadas en MS16-064.
ModificadaAlta (7.5)40%💥 ExploitAdobe Flash PlayerMicrosoft EdgeMicrosoft Internet Explorer11/5/201617/6/2026
Vulnerabilidad no especificada en Adobe Flash Player 21.0.0.213 y versiones anteriores, según se utiliza en las librerías Adobe Flash en Microsoft Internet Explorer 10 y 11 y Microsoft Edge, tiene impacto y vectores de ataque desconocidos, una vulnerabilidad diferente a otras CVEs listadas en MS16-064.
ModificadaAlta (7.5)20%—Microsoft Edge11/5/201617/6/2026
El motor Chakra JavaScript en Microsoft Edge permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Scripting Engine Memory Corruption Vulnerability", una vulnerabilidad diferente a CVE-2016-0186 y…
ModificadaAlta (7.5)17%—Microsoft EdgeMicrosoft Internet Explorer11/5/201617/6/2026
Microsoft Internet Explorer 9 hasta la versión 11 y Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Microsoft Browser Memory Corruption Vulnerability".
ModificadaAlta (7.5)28%—Microsoft Edge11/5/201617/6/2026
El motor Chakra JavaScript en Microsoft Edge permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Scripting Engine Memory Corruption Vulnerability", una vulnerabilidad diferente a CVE-2016-0186 y…
ModificadaAlta (7.5)19%—Microsoft Edge11/5/201617/6/2026
El motor Chakra JavaScript en Microsoft Edge permite a atacantes remotos ejecutar código arbitrario or provocar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocido como "Scripting Engine Memory Corruption Vulnerability", una vulnerabilidad diferente a CVE-2016-0191…
ModificadaMedia (5.9)1.5%—F5 Big-ip Edge GatewayF5 Big-ip Access Policy Manager13/4/201617/6/2026
La característica Single Sign-On (SSO) en F5 BIG-IP APM 11.x en versiones anteriores a 11.6.0 HF6 y BIG-IP Edge Gateway 11.0.0 hasta la versión 11.3.0 podría permitir a atacantes remotos obtener información SessionId sensible aprovechando el acceso a la cabecera Location HTTP en una redirección.
ModificadaAlta (7.4)0.79%—F5 Big-iq SecurityF5 Big-ip WebacceleratorF5 Big-ip Application Security ManagerF5 Big-ip Access Policy Manager+1413/4/201617/6/2026
F5 BIG-IP LTM, AFM, Analytics, APM, ASM, Lenk Controller y PEM 11.3.x, 11.4.x en versiones anteriores a 11.4.1 build 685-HF10, 11.5.1 en versiones anteriores a build 10.104.180, 11.5.2 en versiones anteriores a 11.5.4 build 0.1.256, 11.6.0 en versiones anteriores a build 6.204.442 y 12.0.0 en versiones anteriores a…
ModificadaMedia (6.5)69%—Microsoft Edge12/4/201617/6/2026
Microsoft Edge permite a atacantes remotos eludir la Same Origin Policy a través de vectores no especificados, también conocida como "Microsoft Edge Elevation of Privilege Vulnerability", una vulnerabilidad diferente a CVE-2016-0158.
ModificadaMedia (6.5)15%—Microsoft Edge12/4/201617/6/2026
Microsoft Edge permite a atacantes remotos eludir la Same Origin Policy a través de vectores no especificados, también conocida como "Microsoft Edge Elevation of Privilege Vulnerability", una vulnerabilidad diferente a CVE-2016-0161.
ModificadaAlta (7.5)16%—Microsoft Edge12/4/201617/6/2026
Microsoft Edge permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de una página web manipulada, también conocida como "Microsoft Edge Memory Corruption Vulnerability", una vulnerabilidad diferente a CVE-2016-0155 y CVE-2016-0156.
ModificadaAlta (7.5)19%—Microsoft Edge12/4/201617/6/2026
Microsoft Edge permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de una página web manipulada, también conocida como "Microsoft Edge Memory Corruption Vulnerability", una vulnerabilidad diferente a CVE-2016-0155 y CVE-2016-0157.
ModificadaAlta (7.5)10%—Microsoft Edge12/4/201617/6/2026
Microsoft Edge permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de una página web manipulada, también conocida como "Microsoft Edge Memory Corruption Vulnerability", una vulnerabilidad diferente a CVE-2016-0156 y CVE-2016-0157.
ModificadaAlta (7.5)14%—Microsoft EdgeMicrosoft Internet Explorer12/4/201617/6/2026
Microsoft Internet Explorer 9 hasta la versión 11 y Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de una página web manipulada, también conocida como "Microsoft Browser Memory Corruption Vulnerability".
ModificadaMedia (4.3)1.4%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+912/4/201617/6/2026
Vulnerabilidad de lista negra incompleta en la utilidad Configuration en F5 BIG-IP LTM, Analytics, APM, ASM, GTM, Link Controller y PSM 11.x en versiones anteriores a 11.2.1 HF11, 11.3.x, 11.4.0 en versiones anteriores a HF8 y 11.4.1 en versiones anteriores a HF6; BIG-IP AAM 11.4.0 en versiones anteriores a HF8 y…
ModificadaAlta (7.5)13%—Microsoft Edge9/3/201617/6/2026
Microsoft Edge permite a atacantes remotos ejecutar código arbitrario o provocar una denegación del servicio (corrupción de memoria) a través de un sitio web manipulado, también conocida como "Microsoft Edge Memory Corruption Vulnerability," una vulnerabilidad diferente a CVE-2016-0116, CVE-2016-0123, CVE-2016-0124 y…
ModificadaAlta (7.5)13%—Microsoft Edge9/3/201617/6/2026
Microsoft Edge permite a atacantes remotos ejecutar código arbitrario o provocar una denegación del servicio (corrupción de memoria) a través de un sitio web manipulado, también conocida como "Microsoft Edge Memory Corruption Vulnerability," una vulnerabilidad diferente a CVE-2016-0116, CVE-2016-0123, CVE-2016-0124 y…
ModificadaBaja (3.1)12%—Microsoft Edge9/3/201617/6/2026
Microsoft Edge no maneja correctamente la política Referer, lo que permite a atacantes remotos obtener información sensible del historial de navegación y de peticiones a través de un sitio web HTTPS manipulado, también conocida como "Microsoft Edge Information Disclosure Vulnerability".
ModificadaAlta (7.5)13%—Microsoft Edge9/3/201617/6/2026
Microsoft Edge permite a atacantes remotos ejecutar código arbitrario o provocar una denegación del servicio (corrupción de memoria) a través de un sitio web manipulado, también conocida como "Microsoft Edge Memory Corruption Vulnerability," una vulnerabilidad diferente a CVE-2016-0116, CVE-2016-0123, CVE-2016-0129 y…
Orbitaley — Vulnerabilidades