Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▼ 23 respecto a la semana anterior
Críticas / altas1275▼ 257 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 204 respecto a la semana anterior
1739 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.70% | ⚠ Explotación activa | Apple MAC OS X | 18/12/2019 | 17/6/2026 | Un problema de la memoria previamente liberada fue abordado con una mejor administración de memoria. Este problema es corregido en macOS Mojave versión 10.14.4. Una aplicación puede obtener privilegios elevados. | |
| Analizada | Alta (8.8) | 16% | ⚠ Explotación activa💥 Exploit | Apple IcloudApple ItunesApple SafariApple Iphone OS+5 | 18/12/2019 | 17/6/2026 | Se solucionó un problema de confusión de tipos mejorando el manejo de la memoria. Este problema es corregido en iOS versión 12.2, tvOS versión 12.2, watchOS versión 5.2, Safari versión 12.1, iTunes versión 12.9.4 para Windows, iCloud para Windows versión 7.11. El procesamiento de contenido web diseñado maliciosamente… | |
| Analizada | Alta (7.8) | 4.6% | ⚠ Explotación activa | Apple Iphone OS | 18/12/2019 | 17/6/2026 | Un problema de corrupción de memoria fue abordado mejorando la comprobación de entrada. Este problema es corregido en iOS versión 12.1.4. Una aplicación puede ejecutar código arbitrario con privilegios de kernel. | |
| Analizada | Alta (7.8) | 16% | ⚠ Explotación activa💥 Exploit | Apple Iphone OSApple MAC OS X | 18/12/2019 | 17/6/2026 | Un problema de corrupción de memoria fue abordado mejorando la comprobación de entrada. Este problema fue abordado en iOS versión 12.1.4, Actualización Complementaria macOS Mojave versión 10.14.3. Una aplicación puede obtener privilegios elevados. | |
| Analizada | Crítica (9.8) | 86% | ⚠ Explotación activa💥 Exploit | IBM Planning Analytics | 18/12/2019 | 17/6/2026 | IBM Planning Analytics versiones 2.0.0 hasta 2.0.8, es vulnerable a una sobrescritura de configuración que permite a un usuario no autenticado iniciar sesión como "admin" y luego ejecutar código como root o SYSTEM por medio de scripts TM1. ID de IBM X-Force: 172094. | |
| Analizada | Alta (7.5) | 100% | ⚠ Explotación activa💥 Exploit | Sonicwall SMA 100 Firmware | 17/12/2019 | 12/8/2026 | Una vulnerabilidad en SonicWall SMA100, permite a usuarios no autenticados conseguir acceso de solo lectura a recursos no autorizados. Esta vulnerabilidad impacta a SMA100 versión 9.0.0.3 y anteriores. | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Telerik UI FOR Asp.net Ajax | 11/12/2019 | 17/6/2026 | Progress Telerik UI para ASP.NET AJAX hasta 2019.3.1023 contiene una vulnerabilidad de deserialización de .NET en la función RadAsyncUpload. Esto es explotable cuando las claves de cifrado se conocen debido a la presencia de CVE-2017-11317 o CVE-2017-11357, u otros medios. La explotación puede resultar en la ejecución… | |
| Analizada | Alta (7.8) | 74% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 7Microsoft Windows 8.1+4 | 10/12/2019 | 12/8/2026 | Hay una vulnerabilidad de elevación de privilegios en Windows cuando el componente Win32k no puede manejar apropiadamente los objetos en memoria, también se conoce como "Win32k Elevation of Privilege Vulnerability". | |
| Analizada | Crítica (9.8) | 97% | ⚠ Explotación activa💥 Exploit | Vmware Horizon DaasVmware EsxiRedhat Enterprise Linux DesktopRedhat Enterprise Linux FOR IBM Z Systems+12 | 6/12/2019 | 17/6/2026 | OpenSLP, como es usado en ESXi y los dispositivos Horizon DaaS, presenta un problema de sobrescritura de la pila. VMware ha evaluado la gravedad de este problema para estar en el rango de gravedad Crítica con una puntuación base máxima CVSSv3 de 9.8. | |
| Analizada | Crítica (9.8) | 90% | ⚠ Explotación activa💥 Exploit | Qnap Photo Station | 5/12/2019 | 17/6/2026 | Esta vulnerabilidad de control externo del nombre de archivo o de ruta permite a atacantes remotos acceder o modificar archivos del sistema. Para corregir la vulnerabilidad, QNAP recomienda actualizar Photo Station a sus últimas versiones. | |
| Analizada | Crítica (9.8) | 83% | ⚠ Explotación activa💥 Exploit | Qnap Photo Station | 5/12/2019 | 17/6/2026 | Esta vulnerabilidad de control externo del nombre de archivo o de ruta permite a atacantes remotos acceder o modificar archivos del sistema. Para corregir la vulnerabilidad, QNAP recomienda actualizar Photo Station a sus últimas versiones. | |
| Analizada | Crítica (9.8) | 14% | ⚠ Explotación activa | Qnap QTS | 5/12/2019 | 17/6/2026 | Esta vulnerabilidad de comprobación de entrada inapropiada permite a atacantes remotos inyectar código arbitrario al sistema. Para corregir la vulnerabilidad, QNAP recomienda actualizar QTS a sus últimas versiones. | |
| Analizada | Crítica (9.8) | 88% | ⚠ Explotación activa💥 Exploit | Qnap Photo Station | 5/12/2019 | 17/6/2026 | Esta vulnerabilidad de control de acceso inapropiada permite a atacantes remotos conseguir acceso no autorizado al sistema. Para corregir estas vulnerabilidades, QNAP recomienda actualizar Photo Station a sus últimas versiones. | |
| Analizada | Alta (8.8) | 5.5% | ⚠ Explotación activa | Cisco Rv016 Multi-wan VPN FirmwareCisco Rv042 Dual WAN VPN FirmwareCisco Rv042g Dual Gigabit WAN VPN FirmwareCisco Rv082 Dual WAN VPN Firmware | 26/11/2019 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de determinados Enrutadores Cisco Small Business RV Series, podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios con privilegios root. El atacante debe tener una credencial válida o un token de sesión activo. La vulnerabilidad… | |
| Analizada | Media (6.5) | 56% | ⚠ Explotación activa💥 Exploit | Google Chrome | 25/11/2019 | 17/6/2026 | Una escritura fuera de límites en JavaScript en Google Chrome versiones anteriores a 73.0.3683.86, permitió a un atacante remoto, explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada. | |
| Analizada | Alta (8.8) | 49% | ⚠ Explotación activa💥 Exploit | Google ChromeOpensuse Leap | 25/11/2019 | 17/6/2026 | Un uso de la memoria previamente liberada en WebAudio en Google Chrome versiones anteriores a 78.0.3904.87, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada. | |
| Analizada | Crítica (9.8) | 56% | ⚠ Explotación activa | Sangoma Freepbx | 21/11/2019 | 17/6/2026 | Sangoma FreePBX versión 115.0.16.26 y anteriores, versión 14.0.13.11 y anteriores, versión 13.0.197.13 y anteriores, presenta un Control de Acceso Incorrecto. | |
| Analizada | Media (6.5) | 5.8% | ⚠ Explotación activa💥 PoC | Fortinet Fortios | 21/11/2019 | 4/8/2026 | El uso de una clave criptográfica embebida para cifrar datos confidenciales en el archivo de respaldo de configuración de FortiOS, puede permitir a un atacante con acceso al archivo de respaldo descifrar los datos confidenciales, por medio del conocimiento de la clave embebida. Los datos confidenciales mencionados… | |
| Analizada | Alta (7.5) | 77% | ⚠ Explotación activa💥 Exploit | Microsoft Internet Explorer | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting maneja objetos en la memoria en Internet Explorer, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2019-1426, CVE-2019-1427, CVE-2019-1428. | |
| Analizada | Alta (7.8) | 30% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1709Microsoft Windows 10 1803+11 | 12/11/2019 | 12/8/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando el servicio Windows Universal Plug and Play (UPnP), inapropiadamente permite la creación de objetos COM, también se conoce como "Windows UPnP Service Elevation of Privilege Vulnerability". | |
| Analizada | Alta (7.8) | 8.6% | ⚠ Explotación activa💥 PoC | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1709Microsoft Windows 10 1803+10 | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en el Windows Certificate Dialog cuando no aplica apropiadamente los privilegios de usuario, también se conoce como "Windows Certificate Dialog Elevation of Privilege Vulnerability". | |
| Analizada | Alta (7.8) | 3.6% | ⚠ Explotación activa | Microsoft Windows 10 1709Microsoft Windows 10 1803Microsoft Windows 10 1809Microsoft Windows 10 1903+2 | 12/11/2019 | 12/8/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando el Windows AppX Deployment Extensions realiza una gestión de privilegios inapropiada, resultando en un acceso a los archivos del sistema. Para explotar esta vulnerabilidad, un atacante autenticado necesitaría ejecutar una aplicación especialmente… | |
| Analizada | Alta (7.5) | 25% | ⚠ Explotación activa | Trendmicro Officescan | 28/10/2019 | 17/6/2026 | Las versiones 11.0 y XG (12.0) de Trend Micro OfficeScan podrían ser explotadas por parte de un atacante utilizando una vulnerabilidad de salto de directorio para extraer archivos de un archivo zip arbitrario a una carpeta específica en el servidor de OfficeScan, lo que podría conllevar potencialmente a la ejecución… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | PHPCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+19 | 28/10/2019 | 17/6/2026 | En PHP versiones 7.1.x anteriores a la versión 7.1.33, versiones 7.2.x anteriores a la versión 7.2.24 y versiones 7.3.x anteriores a 7.3.11, en ciertas configuraciones del FPM setup, es posible causar que el módulo FPM escriba más allá de los búferes asignados en el espacio reservado para datos de protocolo FCGI,… | |
| Analizada | Alta (8.8) | 13% | ⚠ Explotación activa💥 Exploit | Oracle Solaris | 16/10/2019 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Solaris de Oracle Systems (componente: XScreenSaver). La versión compatible que está afectada es la 11. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con inicio de sesión en la infraestructura donde es ejecutado Oracle Solaris comprometer a… |