Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2494 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)17%—Microsoft EdgeMicrosoft Internet Explorer9/12/201517/6/2026
Microsoft Internet Explorer 7 hasta la versión 11 y Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocida como 'Microsoft Browser Memory Corruption Vulnerability', una vulnerabilidad…
ModificadaAlta (9.3)17%—Microsoft EdgeMicrosoft Internet Explorer9/12/201517/6/2026
Microsoft Internet Explorer 11 y Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocida como 'Microsoft Browser Memory Corruption Vulnerability', una vulnerabilidad diferente a…
ModificadaAlta (9.3)19%—Microsoft EdgeMicrosoft Internet Explorer9/12/201517/6/2026
Microsoft Internet Explorer 8 hasta la versión 11 y Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocida como 'Microsoft Browser Memory Corruption Vulnerability', una vulnerabilidad…
ModificadaAlta (9.3)20%—Microsoft EdgeMicrosoft Internet Explorer9/12/201517/6/2026
Microsoft Internet Explorer 11 y Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocida como 'Microsoft Browser Memory Corruption Vulnerability', una vulnerabilidad diferente a…
ModificadaAlta (9.3)17%—Microsoft EdgeMicrosoft Internet Explorer9/12/201517/6/2026
Microsoft Internet Explorer 11 y Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocida como 'Microsoft Browser Memory Corruption Vulnerability', una vulnerabilidad diferente a…
ModificadaAlta (9.3)15%—Microsoft EdgeMicrosoft Internet Explorer9/12/201517/6/2026
Microsoft Internet Explorer 11 y Microsoft Edge no manejan correctamente los tipos de contenido, lo que permite a atacantes remotos ejecutar secuencias de comandos web arbitrarios en un contexto privilegiado a través de un sitio web manipulado, también conocida como 'Microsoft Browser Elevation of Privilege…
ModificadaAlta (9)69%💥 ExploitF5 Big-iq SecurityF5 Big-ip Application Acceleration ManagerF5 Big-ip WAN Optimization ManagerF5 Big-iq ADC+147/12/201517/6/2026
La API iControl en F5 BIG-IP LTM, AFM, Analytics, APM, ASM, Link Controller y PEM 11.3.0 en versiones anteriores a 11.5.3 HF2 y 11.6.0 en versiones anteriores a 11.6.0 HF6, BIG-IP AAM 11.4.0 en versiones anteriores a 11.5.3 HF2 y 11.6.0 en versiones anteriores a 11.6.0 HF6, BIG-IP Edge Gateway, WebAccelerator y WOM…
ModificadaMedia (4.3)31%—Microsoft EdgeMicrosoft Internet Explorer11/11/201517/6/2026
Microsoft Internet Explorer 9 hasta la versión 11 y Microsoft Edge permiten a atacantes remotos eludir el mecanismo de protección ASLR a través de una página web manipulada, también conocida como 'Microsoft Browser ASLR Bypass'.
ModificadaAlta (9.3)17%—Microsoft EdgeMicrosoft Internet Explorer11/11/201517/6/2026
Microsoft Internet Explorer 9 hasta la versión 11 y Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de una página web manipulada, también conocida como 'Microsoft Browser Memory Corruption Vulnerability', una vulnerabilidad…
ModificadaAlta (9.3)17%—Microsoft EdgeMicrosoft Internet Explorer11/11/201517/6/2026
Microsoft Internet Explorer 11 y Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de una página web manipulada, también conocida como 'Microsoft Browser Memory Corruption Vulnerability', una vulnerabilidad diferente a…
ModificadaAlta (9.3)20%—Microsoft EdgeMicrosoft Internet Explorer11/11/201517/6/2026
Microsoft Internet Explorer 10 y 11 y Microsoft Edge permiten a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de una página web manipulada, también conocida como 'Microsoft Browser Memory Corruption Vulnerability', una vulnerabilidad diferente a…
ModificadaAlta (9)3.9%—F5 Big-iq DeviceF5 Big-ip Policy Enforcement ManagerF5 Big-ip Global Traffic ManagerF5 Big-ip Analytics+146/11/201517/6/2026
El módulo del kernel datastor en F5 BIG-IP Analytics, APM, ASM, Link Controller y LTM 11.1.0 en versiones anteriores a 12.0.0, BIG-IP AAM 11.4.0 en versiones anteriores a 12.0.0, BIG-IP AFM, PEM 11.3.0 en versiones anteriores a 12.0.0, BIG-IP Edge Gateway, WebAccelerator y WOM 11.1.0 hasta la versión 11.3.0, BIG-IP…
ModificadaMedia (6.1)0.72%—F5 Big-ip Application Acceleration ManagerF5 Big-ip Global Traffic ManagerF5 Big-ip Access Policy ManagerF5 Big-ip Webaccelerator+96/11/201517/6/2026
El host vCMP en F5 BIG-IP Analytics, APM, ASM, GTM, Link Controller y LTM 11.0.0 en versiones anteriores a 11.6.0, BIG-IP AAM 11.4.0 en versiones anteriores a 11.6.0, BIG-IP AFM y PEM 11.3.0 en versiones anteriores a 11.6.0, BIG-IP Edge Gateway, WebAccelerator y WOM 11.0.0 hasta la versión 11.3.0, BIG-IP PSM 11.0.0…
ModificadaAlta (10)4.0%—Commvault Edge Server4/11/201517/6/2026
La Web Console en Commvault Edge Server 10 R2 permite a atacantes remotos ejecutar comandos OS arbitrarios a través de datos serializados en una cookie.
ModificadaAlta (10)3.6%—SAP BusinessobjectsSAP Businessobjects EdgeSAP Businessobjects XI15/10/201517/6/2026
SAP BusinessObjects BI Platform 4.1, BusinessObjects Edge 4.0 y BusinessObjects XI (BOXI) 3.1 R3 permite a atacantes remotos causar una denegación de servicio (lectura fuera de limite y caída del receptor) a través de un paquete GIOP manipulado, también conocido como SAP Security Note 2001108.
ModificadaMedia (4.3)70%—Microsoft Edge14/10/201517/6/2026
Microsoft Edge no maneja correctamente los atributos HTML en respuestas HTTP, lo que permite a atacantes remotos eludir un mecanismo de protección XSS a través de vectores no especificados, también conocido como 'Microsoft Edge XSS Filter Bypass'.
ModificadaMedia (5)16%—Microsoft Edge14/10/201517/6/2026
Microsoft Edge permite a atacantes remotos obtener información sensible de la memoria de proceso a través de un sitio web manipulado, también conocido como 'Microsoft Edge Information Disclosure Vulnerability'.
ModificadaMedia (5)1.7%—F5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Security ManagerF5 Big-ip Edge Gateway+618/9/201517/6/2026
Vulnerabilidad en el servidor virtual FastL4 en F5 BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, GTM, Link Controller y PEM 11.3.0 hasta la versión 11.5.2 y 11.6.0 hasta la versión 11.6.0 HF4, BIG-IP Edge Gateway, WebAccelerator y WOM 11.2.1 hasta la versión 11.3.0 y BIG-IP PSM 11.2.1 hasta la versión 11.4.1, permite a…
ModificadaMedia (4)6.8%💥 ExploitF5 Enterprise ManagerF5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+1017/9/201517/6/2026
Vulnerabilidad de salto de directorio en la utilidad de configuración en F5 BIG-IP en versiones anteriores a 12.0.0 y Enterprise Manager 3.0.0 hasta la versión 3.1.1, permite a usuarios remotos autenticados acceder a archivos arbitrarios en la raíz web a través de vectores no especificados.
ModificadaAlta (9.3)20%—Microsoft EdgeMicrosoft Internet Explorer9/9/201517/6/2026
Vulnerabilidad en Microsoft Internet Explorer 10 y 11 y Microsoft Edge, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocida como 'Memory Corruption Vulnerability.'
ModificadaAlta (9.3)20%—Microsoft EdgeMicrosoft Internet Explorer9/9/201517/6/2026
Vulnerabilidad en Microsoft Internet Explorer 7 hasta la versión 11 y Microsoft Edge, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocida como 'Memory Corruption Vulnerability,' una vulnerabilidad…
ModificadaAlta (9.3)20%—Microsoft EdgeMicrosoft Internet Explorer9/9/201517/6/2026
Vulnerabilidad en Microsoft Internet Explorer 7 hasta la versión 11 y Microsoft Edge, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocida como 'Memory Corruption Vulnerability,' una vulnerabilidad…
ModificadaAlta (9.3)17%—Microsoft EdgeMicrosoft Internet Explorer9/9/201517/6/2026
Vulnerabilidad en Microsoft Internet Explorer 9 hasta la versión 11 y Microsoft Edge, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un sitio web manipulado, también conocida como 'Memory Corruption Vulnerability,' una vulnerabilidad…
ModificadaMedia (6.8)1.6%—Cisco Edge Bluebird Operating System19/8/201517/6/2026
Vulnerabilidad en el componente de exportación de la configuración webGUI en Cisco Edge Bluebird Operating System 1.2 en dispositivos Edge 340, permite a usuarios remotos autenticados obtener información sensible a través de vectores no especificados, también conocida como Bug ID CSCuu43968.
ModificadaMedia (4.3)16%—Microsoft Internet ExplorerMicrosoft Edge14/8/201517/6/2026
Vulnerabilidad en Microsoft Internet Explorer 7 hasta la versión 11 y Edge, permite a atacantes remotos eludir el mecanismo de protección ASLR a través de una página web manipulada, también conocido como 'ASLR Bypass'.