Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▼ 23 respecto a la semana anterior
Críticas / altas1275▼ 257 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 204 respecto a la semana anterior
–

1739 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.70%⚠ Explotación activaApple MAC OS X18/12/201917/6/2026
Un problema de la memoria previamente liberada fue abordado con una mejor administración de memoria. Este problema es corregido en macOS Mojave versión 10.14.4. Una aplicación puede obtener privilegios elevados.
AnalizadaAlta (8.8)16%⚠ Explotación activa💥 ExploitApple IcloudApple ItunesApple SafariApple Iphone OS+518/12/201917/6/2026
Se solucionó un problema de confusión de tipos mejorando el manejo de la memoria. Este problema es corregido en iOS versión 12.2, tvOS versión 12.2, watchOS versión 5.2, Safari versión 12.1, iTunes versión 12.9.4 para Windows, iCloud para Windows versión 7.11. El procesamiento de contenido web diseñado maliciosamente…
AnalizadaAlta (7.8)4.6%⚠ Explotación activaApple Iphone OS18/12/201917/6/2026
Un problema de corrupción de memoria fue abordado mejorando la comprobación de entrada. Este problema es corregido en iOS versión 12.1.4. Una aplicación puede ejecutar código arbitrario con privilegios de kernel.
AnalizadaAlta (7.8)16%⚠ Explotación activa💥 ExploitApple Iphone OSApple MAC OS X18/12/201917/6/2026
Un problema de corrupción de memoria fue abordado mejorando la comprobación de entrada. Este problema fue abordado en iOS versión 12.1.4, Actualización Complementaria macOS Mojave versión 10.14.3. Una aplicación puede obtener privilegios elevados.
AnalizadaCrítica (9.8)86%⚠ Explotación activa💥 ExploitIBM Planning Analytics18/12/201917/6/2026
IBM Planning Analytics versiones 2.0.0 hasta 2.0.8, es vulnerable a una sobrescritura de configuración que permite a un usuario no autenticado iniciar sesión como "admin" y luego ejecutar código como root o SYSTEM por medio de scripts TM1. ID de IBM X-Force: 172094.
AnalizadaAlta (7.5)100%⚠ Explotación activa💥 ExploitSonicwall SMA 100 Firmware17/12/201912/8/2026
Una vulnerabilidad en SonicWall SMA100, permite a usuarios no autenticados conseguir acceso de solo lectura a recursos no autorizados. Esta vulnerabilidad impacta a SMA100 versión 9.0.0.3 y anteriores.
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitTelerik UI FOR Asp.net Ajax11/12/201917/6/2026
Progress Telerik UI para ASP.NET AJAX hasta 2019.3.1023 contiene una vulnerabilidad de deserialización de .NET en la función RadAsyncUpload. Esto es explotable cuando las claves de cifrado se conocen debido a la presencia de CVE-2017-11317 o CVE-2017-11357, u otros medios. La explotación puede resultar en la ejecución…
AnalizadaAlta (7.8)74%⚠ Explotación activa💥 ExploitMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 7Microsoft Windows 8.1+410/12/201912/8/2026
Hay una vulnerabilidad de elevación de privilegios en Windows cuando el componente Win32k no puede manejar apropiadamente los objetos en memoria, también se conoce como "Win32k Elevation of Privilege Vulnerability".
AnalizadaCrítica (9.8)97%⚠ Explotación activa💥 ExploitVmware Horizon DaasVmware EsxiRedhat Enterprise Linux DesktopRedhat Enterprise Linux FOR IBM Z Systems+126/12/201917/6/2026
OpenSLP, como es usado en ESXi y los dispositivos Horizon DaaS, presenta un problema de sobrescritura de la pila. VMware ha evaluado la gravedad de este problema para estar en el rango de gravedad Crítica con una puntuación base máxima CVSSv3 de 9.8.
AnalizadaCrítica (9.8)90%⚠ Explotación activa💥 ExploitQnap Photo Station5/12/201917/6/2026
Esta vulnerabilidad de control externo del nombre de archivo o de ruta permite a atacantes remotos acceder o modificar archivos del sistema. Para corregir la vulnerabilidad, QNAP recomienda actualizar Photo Station a sus últimas versiones.
AnalizadaCrítica (9.8)83%⚠ Explotación activa💥 ExploitQnap Photo Station5/12/201917/6/2026
Esta vulnerabilidad de control externo del nombre de archivo o de ruta permite a atacantes remotos acceder o modificar archivos del sistema. Para corregir la vulnerabilidad, QNAP recomienda actualizar Photo Station a sus últimas versiones.
AnalizadaCrítica (9.8)14%⚠ Explotación activaQnap QTS5/12/201917/6/2026
Esta vulnerabilidad de comprobación de entrada inapropiada permite a atacantes remotos inyectar código arbitrario al sistema. Para corregir la vulnerabilidad, QNAP recomienda actualizar QTS a sus últimas versiones.
AnalizadaCrítica (9.8)88%⚠ Explotación activa💥 ExploitQnap Photo Station5/12/201917/6/2026
Esta vulnerabilidad de control de acceso inapropiada permite a atacantes remotos conseguir acceso no autorizado al sistema. Para corregir estas vulnerabilidades, QNAP recomienda actualizar Photo Station a sus últimas versiones.
AnalizadaAlta (8.8)5.5%⚠ Explotación activaCisco Rv016 Multi-wan VPN FirmwareCisco Rv042 Dual WAN VPN FirmwareCisco Rv042g Dual Gigabit WAN VPN FirmwareCisco Rv082 Dual WAN VPN Firmware26/11/201917/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de determinados Enrutadores Cisco Small Business RV Series, podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios con privilegios root. El atacante debe tener una credencial válida o un token de sesión activo. La vulnerabilidad…
AnalizadaMedia (6.5)56%⚠ Explotación activa💥 ExploitGoogle Chrome25/11/201917/6/2026
Una escritura fuera de límites en JavaScript en Google Chrome versiones anteriores a 73.0.3683.86, permitió a un atacante remoto, explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada.
AnalizadaAlta (8.8)49%⚠ Explotación activa💥 ExploitGoogle ChromeOpensuse Leap25/11/201917/6/2026
Un uso de la memoria previamente liberada en WebAudio en Google Chrome versiones anteriores a 78.0.3904.87, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada.
AnalizadaCrítica (9.8)56%⚠ Explotación activaSangoma Freepbx21/11/201917/6/2026
Sangoma FreePBX versión 115.0.16.26 y anteriores, versión 14.0.13.11 y anteriores, versión 13.0.197.13 y anteriores, presenta un Control de Acceso Incorrecto.
AnalizadaMedia (6.5)5.8%⚠ Explotación activa💥 PoCFortinet Fortios21/11/20194/8/2026
El uso de una clave criptográfica embebida para cifrar datos confidenciales en el archivo de respaldo de configuración de FortiOS, puede permitir a un atacante con acceso al archivo de respaldo descifrar los datos confidenciales, por medio del conocimiento de la clave embebida. Los datos confidenciales mencionados…
AnalizadaAlta (7.5)77%⚠ Explotación activa💥 ExploitMicrosoft Internet Explorer12/11/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting maneja objetos en la memoria en Internet Explorer, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2019-1426, CVE-2019-1427, CVE-2019-1428.
AnalizadaAlta (7.8)30%⚠ Explotación activa💥 ExploitMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1709Microsoft Windows 10 1803+1112/11/201912/8/2026
Se presenta una vulnerabilidad de elevación de privilegios cuando el servicio Windows Universal Plug and Play (UPnP), inapropiadamente permite la creación de objetos COM, también se conoce como "Windows UPnP Service Elevation of Privilege Vulnerability".
AnalizadaAlta (7.8)8.6%⚠ Explotación activa💥 PoCMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1709Microsoft Windows 10 1803+1012/11/201917/6/2026
Se presenta una vulnerabilidad de elevación de privilegios en el Windows Certificate Dialog cuando no aplica apropiadamente los privilegios de usuario, también se conoce como "Windows Certificate Dialog Elevation of Privilege Vulnerability".
AnalizadaAlta (7.8)3.6%⚠ Explotación activaMicrosoft Windows 10 1709Microsoft Windows 10 1803Microsoft Windows 10 1809Microsoft Windows 10 1903+212/11/201912/8/2026
Se presenta una vulnerabilidad de elevación de privilegios cuando el Windows AppX Deployment Extensions realiza una gestión de privilegios inapropiada, resultando en un acceso a los archivos del sistema. Para explotar esta vulnerabilidad, un atacante autenticado necesitaría ejecutar una aplicación especialmente…
AnalizadaAlta (7.5)25%⚠ Explotación activaTrendmicro Officescan28/10/201917/6/2026
Las versiones 11.0 y XG (12.0) de Trend Micro OfficeScan podrían ser explotadas por parte de un atacante utilizando una vulnerabilidad de salto de directorio para extraer archivos de un archivo zip arbitrario a una carpeta específica en el servidor de OfficeScan, lo que podría conllevar potencialmente a la ejecución…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitPHPCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+1928/10/201917/6/2026
En PHP versiones 7.1.x anteriores a la versión 7.1.33, versiones 7.2.x anteriores a la versión 7.2.24 y versiones 7.3.x anteriores a 7.3.11, en ciertas configuraciones del FPM setup, es posible causar que el módulo FPM escriba más allá de los búferes asignados en el espacio reservado para datos de protocolo FCGI,…
AnalizadaAlta (8.8)13%⚠ Explotación activa💥 ExploitOracle Solaris16/10/201917/6/2026
Una vulnerabilidad en el producto Oracle Solaris de Oracle Systems (componente: XScreenSaver). La versión compatible que está afectada es la 11. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con inicio de sesión en la infraestructura donde es ejecutado Oracle Solaris comprometer a…
Orbitaley — Vulnerabilidades