Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 60 respecto a la semana anterior
Críticas / altas1269▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
1739 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 100% | ⚠ Explotación activa💥 Exploit | Microsoft Exchange Server | 11/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Exchange cuando el software no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Microsoft Exchange Memory Corruption Vulnerability". | |
| Analizada | Alta (7.8) | 7.6% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1709Microsoft Windows 10 1803+13 | 11/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en el Windows Installer cuando los paquetes MSI procesan enlaces simbólicos, también se conoce como "Windows Installer Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-0686. | |
| Analizada | Alta (7.5) | 87% | ⚠ Explotación activa💥 Exploit | Microsoft Internet Explorer | 11/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting maneja los objetos en la memoria en Internet Explorer, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0673, CVE-2020-0710, CVE-2020-0711,… | |
| Analizada | Alta (8.8) | 99% | ⚠ Explotación activa💥 Exploit | Microsoft SQL Server | 11/2/2020 | 15/8/2026 | Se presenta una vulnerabilidad de ejecución de código remota en Microsoft SQL Server Reporting Services cuando maneja inapropiadamente las peticiones de página, también se conoce como "Microsoft SQL Server Reporting Services Remote Code Execution Vulnerability". | |
| Analizada | Alta (7.5) | 28% | ⚠ Explotación activa💥 PoC | Netis-systems Wf2419 Firmware | 7/2/2020 | 17/6/2026 | Netis WF2419 es vulnerable a la Ejecución de Código Remota (RCE) autenticada como root por medio de la página de administración Web del enrutador. La vulnerabilidad ha sido encontrada en la versión de firmware V1.2.31805 y V2.2.36123. Una vez conectado uno a esta página, es posible ejecutar comandos de sistema como… | |
| Analizada | Alta (7) | 4.7% | ⚠ Explotación activa💥 PoC | Teamviewer | 7/2/2020 | 17/6/2026 | TeamViewer Desktop versiones hasta 14.7.1965, permite omitir el control de acceso del inicio de sesión remoto porque la misma clave es usada para las instalaciones de diferentes clientes. Usó una clave AES compartida para todas las instalaciones a partir, de al menos, hasta la versión v7.0.43148, y la usó para al… | |
| Analizada | Alta (7.8) | 60% | ⚠ Explotación activa💥 Exploit | Eyesofnetwork | 7/2/2020 | 17/6/2026 | Se detectó un problema en EyesOfNetwork versión 5.3. La configuración de sudoers es propensa a una vulnerabilidad de escalada de privilegios, permitiendo al usuario apache ejecutar comandos arbitrarios como root por medio de un script NSE diseñado para nmap 7. | |
| Analizada | Crítica (9.8) | 92% | ⚠ Explotación activa💥 Exploit | Eyesofnetwork | 6/2/2020 | 17/6/2026 | Se detectó un problema en EyesOfNetwork versión 5.3. La instalación utiliza la misma clave de la API (embebida como EONAPI_KEY en el archivo include/api_functions.php para la API versión 2.4.2) por defecto para todas las instalaciones, lo que permite a un atacante calcular y adivinar el token de acceso de… | |
| Analizada | Crítica (9.8) | 87% | ⚠ Explotación activa💥 Exploit | Playsms | 5/2/2020 | 17/6/2026 | PlaySMS versiones anteriores a 1.4.3, no sanea las entradas de una cadena maliciosa. | |
| Analizada | Alta (8.8) | 12% | ⚠ Explotación activa | Cisco IOS XR | 5/2/2020 | 17/6/2026 | Una vulnerabilidad en la implementación de Cisco Discovery Protocol para Cisco IOS XR Software, podría permitir a un atacante adyacente no autenticado ejecutar código arbitrario o causar una recarga sobre un dispositivo afectado. La vulnerabilidad es debido a la comprobación inapropiada de la entrada de cadena de… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Draytek Vigor2960 FirmwareDraytek Vigor300b FirmwareDraytek Vigor3900 Firmware | 1/2/2020 | 17/6/2026 | Los dispositivos DrayTek Vigor2960 1.3.1_Beta, Vigor3900 1.4.4_Beta y Vigor300B 1.3.3_Beta, 1.4.2.1_Beta y 1.4.4_Beta permiten la ejecución remota de código como root (sin autenticación) a través de metacaracteres de shell al URI cgi-bin / mainfunction.cgi . Este problema se ha solucionado en Vigor3900 / 2960 / 300B… | |
| Analizada | Crítica (9.8) | 99% | ⚠ Explotación activa💥 Exploit | Openbsd OpensmtpdDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux | 29/1/2020 | 17/6/2026 | La función smtp_mailaddr en el archivo smtp_session.c en OpenSMTPD versión 6.6, como es usado en OpenBSD versión 6.6 y otros productos, permite a atacantes remotos ejecutar comandos arbitrarios como root por medio de una sesión SMTP diseñada, como es demostrado por metacaracteres de shell en un campo MAIL FROM. Esto… | |
| Analizada | Alta (8.2) | 68% | ⚠ Explotación activa💥 Exploit | 21/1/2020 | 17/6/2026 | Una vulnerabilidad en WhatsApp Desktop versiones anteriores a 0.3.9309, cuando se combina con WhatsApp para iPhone versiones anteriores a 2.20.10, permite ataques de tipo cross-site scripting y la lectura de archivos locales. Explotar la vulnerabilidad requiere que la víctima haga clic en la vista previa de un enlace… | ||
| Analizada | Crítica (9.8) | 97% | ⚠ Explotación activa💥 Exploit | Oracle Access ManagerOracle CoherenceOracle Commerce PlatformOracle Communications Diameter Signaling Router+5 | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Coherence de Oracle Fusion Middleware (componente: Caching, CacheStore, Invocation). Las versiones compatibles que se ven afectadas son 3.7.1.0, 12.1.3.0.0, 12.2.1.3.0 y 12.2.1.4.0. La vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a… | |
| Analizada | Crítica (9.8) | 93% | ⚠ Explotación activa💥 Exploit | Oracle Weblogic Server | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: WLS Core Components). Las versiones compatibles que están afectadas son 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por… | |
| Analizada | Crítica (9.8) | 99% | ⚠ Explotación activa💥 Exploit | Microsoft .net Framework | 14/1/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando Microsoft .NET Framework presenta un fallo al comprobar la entrada apropiadamente, también se conoce como ".NET Framework Remote Code Execution Injection Vulnerability". | |
| Analizada | Alta (7.8) | 2.4% | ⚠ Explotación activa | Microsoft Windows 10 1709Microsoft Windows 10 1803Microsoft Windows 10 1809Microsoft Windows 10 1903+5 | 14/1/2020 | 12/8/2026 | Se presenta una vulnerabilidad de elevación de privilegios en la manera en que el Update Notification Manager maneja los archivos. Para explotar esta vulnerabilidad, un atacante primero tendría que conseguir una ejecución sobre el sistema víctima, también se conoce como "Update Notification Manager Elevation of… | |
| Analizada | Alta (8.1) | 89% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1709Microsoft Windows 10 1803+9 | 14/1/2020 | 17/6/2026 | Se presenta una vulnerabilidad de suplantación de identidad en la manera en que Windows CryptoAPI (Crypt32.dll) comprueba los certificados Elliptic Curve Cryptography (ECC). Un atacante podría explotar la vulnerabilidad mediante el uso de un certificado de firma de código falsificado para firmar un ejecutable… | |
| Analizada | Crítica (9.8) | 90% | ⚠ Explotación activa💥 Exploit | Dlink Dir-859 FirmwareDlink Dir-822 FirmwareDlink Dir-823 FirmwareDlink Dir-865l Firmware+10 | 30/12/2019 | 17/6/2026 | La URL de /gena.cgi del endpoint UPnP en el router Wi-Fi D-Link DIR-859 versiones 1.05 y 1.06B01 Beta01, permite a un atacante remoto no autenticado ejecutar comandos del sistema como root, mediante el envío de una petición HTTP SUBSCRIBE especialmente diseñada en el servicio UPnP cuando se conecta a la red local. | |
| Analizada | Alta (7.5) | 99% | ⚠ Explotación activa💥 Exploit | Apache SolrOracle Primavera Unifier | 30/12/2019 | 17/6/2026 | Apache Solr versión 5.0.0 hasta Apache Solr versión 8.3.1 son vulnerables a una ejecución de código remota por medio de la función VelocityResponseWriter. Se puede proporcionar una plantilla Velocity por medio de plantillas Velocity en un directorio configset "velocity/" o como un parámetro. Un configset definido por… | |
| Analizada | Alta (7.5) | 96% | ⚠ Explotación activa💥 Exploit | TVT Nvms-1000 Firmware | 30/12/2019 | 17/6/2026 | Los dispositivos TVT NVMS-1000, permiten un Salto de Directorio de GET /.. | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Citrix Application Delivery Controller FirmwareCitrix Netscaler Gateway FirmwareCitrix Gateway Firmware | 27/12/2019 | 12/8/2026 | Se descubrió un problema en Citrix Application Delivery Controller (ADC) and Gateway versiones 10.5, 11.1, 12.0, 12.1 y 13.0. Permiten un salto de directorio. | |
| Analizada | Crítica (9.9) | 85% | ⚠ Explotación activa💥 Exploit | Mongo-express Project Mongo-express | 24/12/2019 | 17/6/2026 | mongo-express versiones anteriores a 0.54.0, es vulnerable a una ejecución de código remota por medio de endpoints que utilizan el método "toBSON". Un uso inapropiado de la dependencia "vm" para ejecutar comandos "exec" en un entorno no seguro. | |
| Analizada | Alta (7.5) | 4.0% | ⚠ Explotación activa | Sonicwall SMA 100 Firmware | 19/12/2019 | 17/6/2026 | En SonicWall SMA100, una vulnerabilidad de Salto de Directorio no autenticada en el handleWAFRedirect CGI permite al usuario probar la presencia de un archivo en el servidor. | |
| Analizada | Alta (7.8) | 18% | ⚠ Explotación activa💥 Exploit | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 18/12/2019 | 17/6/2026 | Un problema de uso de la memoria previamente liberada fue abordado con una gestión de memoria mejorada. Este problema es corregido en iOS versión 12.3, macOS Mojave versión 10.14.5, tvOS versión 12.3, watchOS versión 5.2.1. Una aplicación maliciosa puede ejecutar código arbitrario con privilegios system. |