Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

1739 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)99%⚠ Explotación activa💥 ExploitNazgul Nostromo Nhttpd14/10/201917/6/2026
Un salto de directorio en la función http_verify en nostromo nhttpd hasta la versión 1.9.6 permite a un atacante lograr la ejecución de código remota mediante una petición http diseñada.
AnalizadaAlta (7.8)72%⚠ Explotación activa💥 ExploitGoogle AndroidDebian LinuxCanonical Ubuntu LinuxNetapp Cloud Backup+7311/10/201917/6/2026
Un uso de la memoria previamente liberada en el archivo binder.c, permite una elevación de privilegios desde una aplicación en el kernel de Linux. No es requerida una interacción del usuario para explotar esta vulnerabilidad, sin embargo, la explotación necesita de la instalación de una aplicación local maliciosa o…
AnalizadaAlta (7.8)19%⚠ Explotación activa💥 ExploitMicrosoft Windows 10 1803Microsoft Windows 10 1809Microsoft Windows 10 1903Microsoft Windows Server 1803+210/10/201917/6/2026
Existe una vulnerabilidad de elevación de privilegios cuando Windows maneja inapropiadamente las peticiones de autenticación, también se conoce como "Microsoft Windows Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2019-1320, CVE-2019-1340.
AnalizadaAlta (7.8)3.5%⚠ Explotación activa💥 PoCMicrosoft Windows 10 1607Microsoft Windows 10 1703Microsoft Windows 10 1709Microsoft Windows 10 1803+910/10/201917/6/2026
Hay una vulnerabilidad de elevación de privilegios cuando el administrador de Windows Error Reporting maneja inapropiadamente los enlaces físicos, también se conoce como "Windows Error Reporting Manager Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2019-1339, CVE-2019-1342.
AnalizadaCrítica (9.8)42%⚠ Explotación activaEximCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora27/9/201917/6/2026
Exim versiones 4.92 hasta 4.92.2, permite una ejecución de código remota, una vulnerabilidad diferente de CVE-2019-15846. Se presenta un desbordamiento del buffer basado en memoria dinámica (heap) en la función string_vformat en el archivo string.c que implica un comando EHLO largo.
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitDlink Dir-655 FirmwareDlink Dir-866l FirmwareDlink Dir-652 FirmwareDlink Dhp-1565 Firmware+627/9/201917/6/2026
La ejecución de código remota no autenticada se presenta en productos D-Link tales como DIR-655C, DIR-866L, DIR-652, y DHP-1565. El problema se presenta cuando el atacante envía una entrada arbitraria hacia una interfaz de la puerta de enlace común del dispositivo "PingTest" que podría conllevar a una inyección común.…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitVbulletin24/9/201917/6/2026
vBulletin versiones 5.x hasta 5.5.4, permite la ejecución de comandos remota por medio del parámetro widgetConfig[code] en una petición routestring del archivo ajax/render/widget_php.
AnalizadaAlta (7.5)52%⚠ Explotación activa💥 PoCMicrosoft Internet Explorer23/9/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting maneja los objetos en la memoria en Internet Explorer, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2019-1221.
AnalizadaCrítica (9.8)86%⚠ Explotación activa💥 ExploitDlink Dns-320 Firmware16/9/201917/6/2026
El archivo script login_mgr.cgi en D-Link DNS-320 versiones hasta 2.05.B10, es vulnerable a la inyección de comandos remota.
AnalizadaCrítica (9.8)4.9%⚠ Explotación activaTrustedconnectivityalliance S@T Browser12/9/201917/6/2026
Algunos dispositivos Samsung incluyen el SIMalliance Toolbox Browser (también se conoce como S@T Browser) en el UICC, lo que podría permitir a atacantes remotos recuperar información de ubicación e IMEI, o recuperar otros datos o ejecutar determinados comandos, por medio de instrucciones SIM Toolkit (STK) en un…
AnalizadaAlta (8.8)22%⚠ Explotación activaMicrosoft ExcelMicrosoft OfficeMicrosoft Office 365 Proplus11/9/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Excel cuando el software no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Microsoft Excel Remote Code Execution Vulnerability".
AnalizadaAlta (7.8)12%⚠ Explotación activa💥 ExploitMicrosoft Windows 10 1703Microsoft Windows 10 1709Microsoft Windows 10 1803Microsoft Windows 10 1809+411/9/201917/6/2026
Se presenta una vulnerabilidad de elevación de privilegios cuando Windows AppX Deployment Server maneja inapropiadamente las uniones. Para explotar esta vulnerabilidad, un atacante primero tendría que alcanzar la ejecución en el sistema víctima, también se conoce como "Windows Elevation of Privilege Vulnerability".…
AnalizadaAlta (7.8)19%⚠ Explotación activa💥 ExploitMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1703Microsoft Windows 10 1709+1211/9/201917/6/2026
Se presenta una vulnerabilidad de elevación de privilegios en la manera en que la biblioteca ws2ifsl.sys (Winsock) maneja los objetos en la memoria, también se conoce como "Windows Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2019-1253, CVE-2019-1278, CVE-2019-1303.
AnalizadaAlta (7.8)1.4%⚠ Explotación activaMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1703Microsoft Windows 10 1709+1211/9/201917/6/2026
Se presenta una vulnerabilidad de elevación de privilegios cuando el controlador de Windows Common Log File System (CLFS) maneja inapropiadamente los objetos en la memoria, también se conoce como "Windows Common Log File System Driver Elevation of Privilege Vulnerability".
AnalizadaAlta (8.8)77%⚠ Explotación activa💥 ExploitNagios XI5/9/201917/6/2026
Nagios XI en versiones anteriores a la 5.6.6 permite la ejecución remota de comandos como root. La explotación requiere acceso al servidor como usuario nagios, o acceso como usuario administrador a través de la interfaz web. El script getprofile.sh, invocado al descargar un perfil del sistema…
AnalizadaAlta (7.5)30%⚠ Explotación activa💥 ExploitCitrix Storefront Server29/8/201917/6/2026
Citrix StoreFront Server versiones anteriores a 1903, 7.15 LTSR antes del CU4 (3.12.4000) y versión 7.6 LTSR antes del CU8 (3.0.8000), permite ataques de tipo XXE.
AnalizadaAlta (7.8)49%⚠ Explotación activa💥 ExploitDockerApache Geode28/8/201917/6/2026
Docker Desktop Community Edition antes de 2.1.0.1 permite a los usuarios locales obtener privilegios al colocar un archivo trojan horse docker-credential-wincred.exe en% PROGRAMDATA% \ DockerDesktop \ version-bin \ como un usuario con pocos privilegios y luego esperar un administrador o usuario de servicio para…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitWebmin16/8/20196/8/2026
Se ha detectado un problema en Webmin menor o igual a la versión 1.920. El parámetro old en password_change.cgi contiene una vulnerabilidad de inyección de comandos.
AnalizadaCrítica (9.8)7.1%⚠ Explotación activaSAP Commerce Cloud14/8/201917/6/2026
Debido a una deserialización no confiable usada en SAP Commerce Cloud (virtualjdbc extension), versiones 6.4, 6.5, 6.6, 6.7, 1808, 1811, 1905, es posible ejecutar código arbitrario en una máquina de destino con derechos de usuario 'Hybris', resultando en Inyección de Código.
AnalizadaCrítica (9.8)85%⚠ Explotación activa💥 ExploitAtlassian Jira Server9/8/201917/6/2026
Se presentó una vulnerabilidad de inyección de plantilla en el lado del servidor en Jira Server y Data Center, en las acciones ContactAdministrators y SendBulkMail. Un atacante puede ejecutar código remotamente sobre sistemas que ejecutan una versión vulnerable de Jira Server o Data Center. Todas las versiones de Jira…
AnalizadaAlta (7.2)84%⚠ Explotación activa💥 ExploitApache SolrDebian Linux1/8/201917/6/2026
En Solr de Apache, el DataImportHandler, un módulo opcional pero popular para extraer datos de bases de datos y otras fuentes, presenta una funcionalidad en la que toda la configuración de DIH puede provenir del parámetro "dataConfig" de una petición. El modo de depuración de la pantalla de administración DIH utiliza…
AnalizadaCrítica (10)56%⚠ Explotación activa💥 ExploitMozilla FirefoxMozilla Thunderbird23/7/201917/6/2026
Una revisión insuficiente de los parámetros pasados ??con el mensaje IPC de Prompt:Open, entre procesos hijo y padre puede resultar que el proceso padre fuera del Sandbox abra el contenido web elegido por un proceso hijo comprometido. Cuando se combina con vulnerabilidades adicionales, esto podría resultar en la…
AnalizadaAlta (8.8)38%⚠ Explotación activa💥 ExploitMozilla FirefoxMozilla Thunderbird23/7/201917/6/2026
Se puede producir una vulnerabilidad de tipo confusión cuando se manipulan objetos de JavaScript debido a problemas en Array.pop. Esto puede permitir un accidente explotable. Somos conscientes de los ataques dirigidos en la naturaleza abusando de este fallo. Esta vulnerabilidad afecta a Firefox ESR anterior a la…
AnalizadaAlta (8.1)46%⚠ Explotación activa💥 PoCPaloaltonetworks Pan-os19/7/20192/10/2026
La ejecución de código remota en PAN-OS versión 7.1.18 y anteriores, PAN-OS versión 8.0.11-h1 y anteriores, y PAN-OS versión 8.1.2 y anteriores con GlobalProtect Portal o GlobalProtect Gateway Interface habilitados pueden permitir que un atacante remoto no autenticado ejecute código arbitrario.
AnalizadaAlta (7.8)52%⚠ Explotación activa💥 ExploitLinux KernelDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+1817/7/201917/6/2026
En el kernel de Linux anterior a versión 5.1.17, ptrace_link en el archivo kernel/ptrace.c maneja inapropiadamente la grabación de las credenciales de un proceso que desea crear una relación de ptrace, que permite a los usuarios locales obtener acceso de root aprovechando determinados escenarios con un relación de…
Orbitaley — Vulnerabilidades