Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1739 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)8.4%⚠ Explotación activa💥 PoCGigabyte Aorus Graphics EngineGigabyte APP CenterGigabyte OC Guru IIGigabyte Xtreme Gaming Engine21/12/20181/10/2026
El controlador de bajo nivel GDrv en GIGABYTE APP Center, en versiones v1.05.21 y anteriores, AORUS GRAPHICS ENGINE en versiones anteriores a la 1.57, XTREME GAMING ENGINE en versiones anteriores a la 1.26 y OC GURU II v2.08, expone una funcionalidad para leer y escribir MSR (Machine Specific Registers).
AnalizadaAlta (7.5)30%⚠ Explotación activaMicrosoft Internet Explorer20/12/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en Internet Explorer. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". Esto afecta a Internet Explorer 9, Internet Explorer 11 e…
AnalizadaAlta (7.8)22%⚠ Explotación activa💥 PoCMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1703Microsoft Windows 10 1709+912/12/201817/6/2026
Existe una vulnerabilidad de elevación de privilegios en Windows cuando el componente Win32k no gestiona adecuadamente los objetos en la memoria. Esto también se conoce como "Win32k Elevation of Privilege Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows…
AnalizadaAlta (7.8)4.2%⚠ Explotación activa💥 PoCMicrosoft Windows 10 1607Microsoft Windows 10 1703Microsoft Windows 10 1709Microsoft Windows 10 1803+812/12/201817/6/2026
Existe una vulnerabilidad de elevación de privilegios cuando el kernel de Windows no gestiona adecuadamente los objetos en la memoria. Esto también se conoce como "Windows Kernel Elevation of Privilege Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 Exploit5none Nonecms11/12/201817/6/2026
Se ha descubierto un problema en NoneCms V1.3. thinkphp/library/think/App.php permite que atacantes remotos ejecuten código PHP arbitrario mediante el uso manipulado el parámetro filter, tal y como queda demostrado con la cadena de consulta s=index/\think\Request/inputfilter=phpinfodata=1.
AnalizadaAlta (8.8)36%⚠ Explotación activaGoogle ChromeRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+111/12/201817/6/2026
Ejecución de código JavaScript proporcionado por el usuario durante una deserialización de arrays, la cual provoca una escritura fuera de límites en la versión "V8" de Google Chrome en versiones anteriores a la 71.0.3578.80, permitía a un atacante remoto ejecutar código arbitrario dentro de un sandbox mediante una…
AnalizadaCrítica (9.8)98%⚠ Explotación activa💥 ExploitJenkinsRedhat Openshift Container Platform10/12/201817/6/2026
Existe una vulnerabilidad de ejecución de código en el framework web de Stapler empleando por Jenkins en versiones 2.153 y anteriores, y LTS 2.138.3 y anteriores en stapler/core/src/main/java/org/kohsuke/stapler/MetaClass.java que permite que los atacantes invoquen algunos métodos sobre objetos Java mediante el acceso…
AnalizadaCrítica (9.8)98%⚠ Explotación activa💥 ExploitPaessler Prtg Network Monitor21/11/201817/6/2026
PRTG Network Monitor en versiones anteriores a la 18.2.40.1683 permite que atacantes no autenticados creen usuarios con privilegios de lectura-escritura (incluyendo al administrador). Un usuario remoto no autenticado puede manipular una petición HTTP y sobrescribir los atributos de la directiva "include" en…
AnalizadaAlta (8.8)60%⚠ Explotación activa💥 ExploitGoogle ChromeRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+214/11/201817/6/2026
Desbordamiento de enteros en el cálculo del tamaño de asignación requerido al instanciar un nuevo objeto JavaScript en V8 en Google Chrome en versiones anteriores a la 65.0.3325.146 permitía que un atacante remoto pudiese explotar una corrupción de memoria dinámica (heap) mediante una página HTML manipulada.
AnalizadaAlta (8.8)85%⚠ Explotación activa💥 ExploitGoogle ChromeRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+114/11/201817/6/2026
Anotación de efecto secundario en V8 en Google Chrome en versiones anteriores a la 70.0.3538.64 permitía que un atacante remoto ejecutase código arbitrario dentro de un sandbox mediante una página HTML manipulada.
AnalizadaAlta (7.8)3.0%⚠ Explotación activaMicrosoft Windows 7Microsoft Windows Server 200814/11/201817/6/2026
Existe una vulnerabilidad de elevación de privilegios cuando Windows gestiona incorrectamente las llamadas a Win32k.sys. Esto también se conoce como "Windows Win32k Elevation of Privilege Vulnerability". Esto afecta a Windows Server 2008, Windows 7 y Windows Server 2008 R2.
AnalizadaAlta (7.4)27%⚠ Explotación activa💥 PoCMicrosoft Exchange Server14/11/201817/6/2026
Existe una vulnerabilidad de elevación de privilegios en Microsoft Exchange Server. Esto también se conoce como "Microsoft Exchange Server Elevation of Privilege Vulnerability". Esto afecta a Microsoft Exchange Server.
AnalizadaCrítica (9.8)74%⚠ Explotación activa💥 PoCRedhat RichfacesRedhat Enterprise Linux6/11/201817/6/2026
RichFaces Framework en versiones 3.X hasta la 3.3.4 es vulnerable a una inyección Expression Language (EL) mediante el recurso UserResource. Un atacante no autenticado remoto podría explotar esto para ejecutar código arbitrario mediante una cadena de objetos Java serializados mediante…
AnalizadaCrítica (9.8)8.5%⚠ Explotación activaTenda AC7 FirmwareTenda AC9 FirmwareTenda Ac10 Firmware30/10/201817/6/2026
Se ha descubierto un problema en dispositivos Tenda AC7 con firmware hasta la versión V15.03.06.44_CN(AC7), dispositivos AC9 devices con firmware hasta la versión V15.03.05.19(6318)_CN(AC9) y dispositivos AC10 con firmware hasta la versión V15.03.06.23_CN(AC10). Una vulnerabilidad de inyección de comandos permite que…
AnalizadaAlta (7.8)70%⚠ Explotación activa💥 ExploitMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1703Microsoft Windows 10 1709+1110/10/201813/8/2026
Existe una vulnerabilidad de elevación de privilegios en Windows cuando el componente Win32k no gestiona adecuadamente los objetos en la memoria. Esto también se conoce como "Win32k Elevation of Privilege Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows…
AnalizadaAlta (7.8)15%⚠ Explotación activa💥 ExploitPaloaltonetworks Pan-osF5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+2425/9/201817/6/2026
Se ha encontrado un error de desbordamiento de enteros en la función create_elf_tables() del kernel de Linux. Un usuario local sin privilegios con acceso al binario SUID (o a otro privilegiado) podría emplear este error para escalar sus privilegios en el sistema. Se cree que las versiones 2.6.x, 3.10.x y 4.14.x del…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitAdobe Coldfusion25/9/201817/6/2026
Adobe ColdFusion en versiones 12 de julio (2018.0.0.310739), Update 6 y anteriores, y Update 14 y anteriores, tiene una vulnerabilidad de subida de archivos sin restricción. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.
AnalizadaAlta (7.8)18%⚠ Explotación activa💥 ExploitMicrosoft Windows 10 1607Microsoft Windows 10 1703Microsoft Windows 10 1709Microsoft Windows 10 1803+613/9/201817/6/2026
Existe una vulnerabilidad de elevación de privilegios cuando Windows gestiona incorrectamente las llamadas a ALPC (Advanced Local Procedure Call). Esto también se conoce como "Windows ALPC Elevation of Privilege Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008,…
AnalizadaAlta (8.1)100%⚠ Explotación activa💥 ExploitApache StrutsNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+422/8/201817/6/2026
Apache Struts, desde la versión 2.3 hasta la 2.3.34 y desde la versión 2.5 hasta la 2.5.16, sufre de una posible ejecución remota de código cuando el valor de alwaysSelectFullNamespace es "true" (establecido por el usuario o por un plugin como Convention Plugin). Además, los resultados se emplean sin ningún espacio de…
AnalizadaAlta (8.8)73%⚠ Explotación activa💥 PoCMicrosoft Windows 10 1703Microsoft Windows 10 1709Microsoft Windows 10 1803Microsoft Windows Server 1709+115/8/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código cuando Windows Shell no valida incorrectamente las rutas de archivo. Esto también se conoce como "Windows Shell Remote Code Execution Vulnerability". Esto afecta a Windows 10 Servers y Windows 10.
AnalizadaAlta (7.8)3.4%⚠ Explotación activaMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1703Microsoft Windows 10 1709+415/8/201817/6/2026
Existe una vulnerabilidad de elevación de privilegios cuando el controlador DirectX Graphics Kernel (DXGKRNL) gestiona incorrectamente los objetos en la memoria. Esto también se conoce como "DirectX Graphics Kernel Elevation of Privilege Vulnerability". Esto afecta a Windows Server 2016, Windows 10 y Windows 10…
AnalizadaAlta (7.8)3.4%⚠ Explotación activaMicrosoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1703Microsoft Windows 10 1709+715/8/201817/6/2026
Existe una vulnerabilidad de elevación de privilegios cuando el controlador DirectX Graphics Kernel (DXGKRNL) gestiona incorrectamente los objetos en la memoria. Esto también se conoce como "DirectX Graphics Kernel Elevation of Privilege Vulnerability". Esto afecta a Windows Server 2012 R2, Windows RT 8.1, Windows…
AnalizadaAlta (7.5)62%⚠ Explotación activaMicrosoft Internet Explorer15/8/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en Internet Explorer. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". Esto afecta a Internet Explorer 9, Internet Explorer 11 e…
AnalizadaAlta (8.1)77%⚠ Explotación activa💥 ExploitLaravel9/8/201817/6/2026
En Laravel Framework hasta la versión 5.5.40 y versiones 5.6.x hasta la 5.6.29, podría ocurrir una ejecución remota de código como resultado de una llamada unserialize en un valor X-XSRF-TOKEN que podría no ser fiable. Esto está relacionado con el método decrypt en Illuminate/Encryption/Encrypter.php y…
AnalizadaCrítica (9.8)95%⚠ Explotación activa💥 ExploitNuuo Nvrmini Firmware4/8/201817/6/2026
upgrade_handle.php en dispositivos NUUO NVRmini permite la ejecución remota de comandos mediante metacaracteres shell en el parámetro uploaddir de un comando writeuploaddir.
Orbitaley — Vulnerabilidades