Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
1739 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 74% | ⚠ Explotación activa💥 Exploit | Citrix Netscaler Sd-wanCitrix Sd-wan | 16/7/2019 | 17/6/2026 | SD-WAN versiones 10.2.x anteriores a 10.2.3 de Citrix y SD-WAN versiones 10.0.x anteriores a 10.0.8 de NetScaler, presentan una Comprobación de Entrada Inapropiada (problema 5 de 6). | |
| Analizada | Crítica (9.8) | 95% | ⚠ Explotación activa💥 Exploit | Citrix Netscaler Sd-wanCitrix Sd-wan | 16/7/2019 | 17/6/2026 | SD-WAN versiones 10.2.x anteriores a 10.2.3 de Citrix y SD-WAN versiones 10.0.x anteriores a 10.0.8 de NetScaler, permiten una Inyección SQL. | |
| Analizada | Alta (7.8) | 9.9% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 7Microsoft Windows Server 2008 | 15/7/2019 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios en Windows cuando el componente Win32k no maneja apropiadamente los objetos en la memoria, también se conoce como "Win32k Elevation of Privilege Vulnerability". | |
| Analizada | Alta (7.8) | 1.7% | ⚠ Explotación activa | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1703Microsoft Windows 10 1709+10 | 15/7/2019 | 12/8/2026 | Existe una vulnerabilidad de elevación de privilegios cuando Windows AppX Deployment Service (AppXSVC) maneja incorrectamente los enlaces físicos, también se conoce como 'Windows Elevation of Privilege Vulnerability'. El ID de este CVE es diferente de CVE-2019-1129. | |
| Analizada | Alta (7.8) | 1.8% | ⚠ Explotación activa | Microsoft Windows 10 1703Microsoft Windows 10 1709Microsoft Windows 10 1803Microsoft Windows 10 1809+4 | 15/7/2019 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando Windows AppX Deployment Service (AppXSVC) maneja incorrectamente los enlaces físicos, también se conoce como 'Windows Elevation of Privilege Vulnerability'. El ID de este CVE es diferente de CVE-2019-1130. | |
| Analizada | Alta (8.8) | 57% | ⚠ Explotación activa💥 PoC | Microsoft SQL ServerMicrosoft SQL Server 2016Microsoft SQL Server 2017 | 15/7/2019 | 27/8/2026 | Se presenta una vulnerabilidad de ejecución de código remota en Microsoft SQL Server cuando se maneja incorrectamente el procesamiento de funciones internas, también se conoce como 'Microsoft SQL Server Remote Code Execution Vulnerability'. | |
| Analizada | Alta (7.8) | 2.3% | ⚠ Explotación activa | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1703Microsoft Windows 10 1709+9 | 15/7/2019 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios local en la manera en que splwow64.exe maneja determinadas llamadas, también se conoce como "Microsoft splwow64 Elevation of Privilege Vulnerability | |
| Analizada | Alta (7.5) | 74% | ⚠ Explotación activa💥 Exploit | Dnnsoftware Dotnetnuke | 3/7/2019 | 17/6/2026 | DNN (también conocido como DotNetNuke) versión 9.2 hasta la versión 9.2.2 utiliza un algoritmo de cifrado débil para proteger los parámetros de entrada. NOTA: este problema existe debido a una solución incompleta para CVE-2018-15811. | |
| Analizada | Alta (7.5) | 76% | ⚠ Explotación activa💥 Exploit | Dnnsoftware Dotnetnuke | 3/7/2019 | 17/6/2026 | DNN (también conocido como DotNetNuke) versión 9.2 hasta la versión 9.2.1 utiliza un algoritmo de cifrado débil para proteger los parámetros de entrada. | |
| Analizada | Crítica (9.8) | 97% | ⚠ Explotación activa💥 Exploit | Nortekcontrol Linear Emerge Essential FirmwareNortekcontrol Linear Emerge Elite Firmware | 2/7/2019 | 17/6/2026 | Los dispositivos Linear eMerge E3-Series permiten Inyecciones de Comando. | |
| Analizada | Media (6.5) | 61% | ⚠ Explotación activa💥 Exploit | Google Chrome | 27/6/2019 | 17/6/2026 | El problema de la vida útil del objeto en Blink en Google Chrome antes del 72.0.3626.121 permitió que un atacante remoto pudiera realizar un acceso a la memoria fuera de límites a través de una página HTML diseñada. | |
| Analizada | Alta (7.8) | 6.1% | ⚠ Explotación activa💥 PoC | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1703Microsoft Windows 10 1709+7 | 12/6/2019 | 12/8/2026 | Existe una vulnerabilidad de elevación de privilegios en la manera que Task Scheduler Service valida ciertos operaciones de archivo, conocido como Task Scheduler Elevation of Privilege Vulneraility. | |
| Analizada | Alta (7.8) | 6.9% | ⚠ Explotación activa💥 PoC | Microsoft Windows 10 1607Microsoft Windows 10 1703Microsoft Windows 10 1709Microsoft Windows 10 1803+7 | 12/6/2019 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando Windows AppX Deployment Service (AppXSVC) maneja incorrectamente los enlaces físicos, también se conoce como 'Windows Elevation of Privilege Vulnerability'. | |
| Analizada | Crítica (9.8) | 39% | ⚠ Explotación activa | UI Airos | 11/6/2019 | 16/6/2026 | En ciertos dispositivos Ubiquiti, la Inyección de comandos existe a través de una solicitud GET para stainfo.cgi ( conocida como Mostrar información de AP) porque la variable ifname no está saneada, como lo demuestran los metacaracteres de shell. La versión fija es v4.0.1 para los productos 802.11 ISP, v5.3.5 para los… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | EximCanonical Ubuntu LinuxDebian Linux | 5/6/2019 | 17/6/2026 | Se descubrió un defecto Exim versiones 4.87 a la 4.91 (incluida). Una validación incorrecta de la dirección del recipiente en la función deliver_message() en /src/deliver.c puede llevar a ejecutar comandos remotos | |
| Analizada | Alta (7.5) | 82% | ⚠ Explotación activa💥 Exploit | Fortinet FortiproxyFortinet Fortios | 4/6/2019 | 17/6/2026 | Una vulnerabilidad de autorización inadecuada en Fortinet FortiOS versiones 6.0.0 a 6.0.4, 5.6.0 a 5.6.8 y 5.4.1 a 5.4.10 y FortiProxy versiones 2.0.0, 1.2.0 a 1.2.8, 1.1.0 a 1.1.6, 1.0.0 a 1.0.7 en el portal web SSL VPN permite a un atacante no autenticado modificar la contraseña de un usuario del portal web SSL VPN… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Fortinet FortiproxyFortinet Fortios | 4/6/2019 | 17/6/2026 | Una limitación inadecuada de un nombre de ruta a un directorio restringido ("Path Traversal") en Fortinet FortiOS versiones 6.0.0 a 6.0.4, 5.6.3 a 5.6.7 y 5.4.6 a 5.4.12 y FortiProxy versiones 2.0.0, 1. 2.0 a 1.2.8, 1.1.0 a 1.1.6, 1.0.0 a 1.0.7 bajo el portal web SSL VPN permite a un atacante no autenticado descargar… | |
| Analizada | Crítica (9.8) | 95% | ⚠ Explotación activa💥 Exploit | Atlassian Crowd | 3/6/2019 | 17/6/2026 | Atlassian Crowd and Crowd Data Center tenía el complemento de desarrollo pdkinstall habilitado incorrectamente en las versiones de lanzamiento. Los atacantes que pueden enviar solicitudes no Identificadas o identificadas a una instancia de Crowd o Crowd Data Center pueden aprovechar esta vulnerabilidad para instalar… | |
| Analizada | Alta (8.8) | 14% | ⚠ Explotación activa | Sitecore CMS | 31/5/2019 | 17/6/2026 | La deserialización de datos no confiables en el módulo anti CSRF en Sitecore hasta la versón 9.1, permite a un atacante identificado ejecutar código arbitrario mediante el envío un objeto .NET serializado dentro de un parámetro POST de HTTP. | |
| Analizada | Crítica (9.8) | 84% | ⚠ Explotación activa💥 Exploit | Sitecore CMSSitecore Experience Platform | 31/5/2019 | 17/6/2026 | La deserialización de datos no seguros en el módulo Sitecore.Security.AntiCSRF (conocido como CSRF) en Sitecore CMS versión 7.0 hasta 7.2 y Sitecore XP verisón 7.5 hasta 8.2, permite a un atacante no identificado ejecutar código arbitrario mediante el envío un objeto .NET serializado en el parámetro __CSRFTOKEN como… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Synacor Zimbra Collaboration Suite | 29/5/2019 | 17/6/2026 | El componente mailboxd en Synacor Zimbra Collaboration Suite 8.7.x antes de 8.7.11p10 tiene una vulnerabilidad de inyección de entidad externa XML (XXE), como lo demuestra Autodiscover/Autodiscover.xml | |
| Analizada | Media (6.5) | 34% | ⚠ Explotación activa | Fortinet FortiproxyFortinet Fortios | 29/5/2019 | 17/6/2026 | Un desbordamiento del búfer de la pila en Fortinet FortiOS versión 6.0.0 hasta 6.0.4, versión 5.6.0 hasta 5.6.10, versión 5.4.0 hasta 5.4.12, versión 5.2.14 y anteriores y FortiProxy versión 2.0.0, versión 1.2.8 y anteriores en el portal web de SSL VPN puede provocar la finalización del servicio web de SSL VPN para… | |
| Analizada | Crítica (9.8) | 73% | ⚠ Explotación activa💥 Exploit | Schneider-electric U.motion Builder | 22/5/2019 | 17/6/2026 | Existe una vulnerabilidad de Inyección de SQL (CWE-89) en U.motion Builder versión de software 1.3.4, que podría generar la ejecución de código no deseado cuando un ajuste inapropiado de caracteres es introducido. | |
| Analizada | Crítica (9.8) | 8.1% | ⚠ Explotación activa | Citrix ReceiverCitrix Workspace | 22/5/2019 | 12/8/2026 | La aplicación Citrix Workspace antes de 1904 para Windows tiene un control de acceso incorrecto. | |
| Analizada | Alta (8.8) | 22% | ⚠ Explotación activa | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1703Microsoft Windows 10 1709+12 | 16/5/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remoto en la manera en que Windows Graphics Device Interface (GDI) maneja los objetos en la memoria, también se conoce como "GDI+ Remote Code Execution Vulnerability". |