Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1739 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 8.4% | ⚠ Explotación activa💥 PoC | Gigabyte Aorus Graphics EngineGigabyte APP CenterGigabyte OC Guru IIGigabyte Xtreme Gaming Engine | 21/12/2018 | 1/10/2026 | El controlador de bajo nivel GDrv en GIGABYTE APP Center, en versiones v1.05.21 y anteriores, AORUS GRAPHICS ENGINE en versiones anteriores a la 1.57, XTREME GAMING ENGINE en versiones anteriores a la 1.26 y OC GURU II v2.08, expone una funcionalidad para leer y escribir MSR (Machine Specific Registers). | |
| Analizada | Alta (7.5) | 30% | ⚠ Explotación activa | Microsoft Internet Explorer | 20/12/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en Internet Explorer. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". Esto afecta a Internet Explorer 9, Internet Explorer 11 e… | |
| Analizada | Alta (7.8) | 22% | ⚠ Explotación activa💥 PoC | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1703Microsoft Windows 10 1709+9 | 12/12/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios en Windows cuando el componente Win32k no gestiona adecuadamente los objetos en la memoria. Esto también se conoce como "Win32k Elevation of Privilege Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows… | |
| Analizada | Alta (7.8) | 4.2% | ⚠ Explotación activa💥 PoC | Microsoft Windows 10 1607Microsoft Windows 10 1703Microsoft Windows 10 1709Microsoft Windows 10 1803+8 | 12/12/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando el kernel de Windows no gestiona adecuadamente los objetos en la memoria. Esto también se conoce como "Windows Kernel Elevation of Privilege Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | 5none Nonecms | 11/12/2018 | 17/6/2026 | Se ha descubierto un problema en NoneCms V1.3. thinkphp/library/think/App.php permite que atacantes remotos ejecuten código PHP arbitrario mediante el uso manipulado el parámetro filter, tal y como queda demostrado con la cadena de consulta s=index/\think\Request/inputfilter=phpinfodata=1. | |
| Analizada | Alta (8.8) | 36% | ⚠ Explotación activa | Google ChromeRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+1 | 11/12/2018 | 17/6/2026 | Ejecución de código JavaScript proporcionado por el usuario durante una deserialización de arrays, la cual provoca una escritura fuera de límites en la versión "V8" de Google Chrome en versiones anteriores a la 71.0.3578.80, permitía a un atacante remoto ejecutar código arbitrario dentro de un sandbox mediante una… | |
| Analizada | Crítica (9.8) | 98% | ⚠ Explotación activa💥 Exploit | JenkinsRedhat Openshift Container Platform | 10/12/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código en el framework web de Stapler empleando por Jenkins en versiones 2.153 y anteriores, y LTS 2.138.3 y anteriores en stapler/core/src/main/java/org/kohsuke/stapler/MetaClass.java que permite que los atacantes invoquen algunos métodos sobre objetos Java mediante el acceso… | |
| Analizada | Crítica (9.8) | 98% | ⚠ Explotación activa💥 Exploit | Paessler Prtg Network Monitor | 21/11/2018 | 17/6/2026 | PRTG Network Monitor en versiones anteriores a la 18.2.40.1683 permite que atacantes no autenticados creen usuarios con privilegios de lectura-escritura (incluyendo al administrador). Un usuario remoto no autenticado puede manipular una petición HTTP y sobrescribir los atributos de la directiva "include" en… | |
| Analizada | Alta (8.8) | 60% | ⚠ Explotación activa💥 Exploit | Google ChromeRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+2 | 14/11/2018 | 17/6/2026 | Desbordamiento de enteros en el cálculo del tamaño de asignación requerido al instanciar un nuevo objeto JavaScript en V8 en Google Chrome en versiones anteriores a la 65.0.3325.146 permitía que un atacante remoto pudiese explotar una corrupción de memoria dinámica (heap) mediante una página HTML manipulada. | |
| Analizada | Alta (8.8) | 85% | ⚠ Explotación activa💥 Exploit | Google ChromeRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+1 | 14/11/2018 | 17/6/2026 | Anotación de efecto secundario en V8 en Google Chrome en versiones anteriores a la 70.0.3538.64 permitía que un atacante remoto ejecutase código arbitrario dentro de un sandbox mediante una página HTML manipulada. | |
| Analizada | Alta (7.8) | 3.0% | ⚠ Explotación activa | Microsoft Windows 7Microsoft Windows Server 2008 | 14/11/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando Windows gestiona incorrectamente las llamadas a Win32k.sys. Esto también se conoce como "Windows Win32k Elevation of Privilege Vulnerability". Esto afecta a Windows Server 2008, Windows 7 y Windows Server 2008 R2. | |
| Analizada | Alta (7.4) | 27% | ⚠ Explotación activa💥 PoC | Microsoft Exchange Server | 14/11/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios en Microsoft Exchange Server. Esto también se conoce como "Microsoft Exchange Server Elevation of Privilege Vulnerability". Esto afecta a Microsoft Exchange Server. | |
| Analizada | Crítica (9.8) | 74% | ⚠ Explotación activa💥 PoC | Redhat RichfacesRedhat Enterprise Linux | 6/11/2018 | 17/6/2026 | RichFaces Framework en versiones 3.X hasta la 3.3.4 es vulnerable a una inyección Expression Language (EL) mediante el recurso UserResource. Un atacante no autenticado remoto podría explotar esto para ejecutar código arbitrario mediante una cadena de objetos Java serializados mediante… | |
| Analizada | Crítica (9.8) | 8.5% | ⚠ Explotación activa | Tenda AC7 FirmwareTenda AC9 FirmwareTenda Ac10 Firmware | 30/10/2018 | 17/6/2026 | Se ha descubierto un problema en dispositivos Tenda AC7 con firmware hasta la versión V15.03.06.44_CN(AC7), dispositivos AC9 devices con firmware hasta la versión V15.03.05.19(6318)_CN(AC9) y dispositivos AC10 con firmware hasta la versión V15.03.06.23_CN(AC10). Una vulnerabilidad de inyección de comandos permite que… | |
| Analizada | Alta (7.8) | 70% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1703Microsoft Windows 10 1709+11 | 10/10/2018 | 13/8/2026 | Existe una vulnerabilidad de elevación de privilegios en Windows cuando el componente Win32k no gestiona adecuadamente los objetos en la memoria. Esto también se conoce como "Win32k Elevation of Privilege Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows… | |
| Analizada | Alta (7.8) | 15% | ⚠ Explotación activa💥 Exploit | Paloaltonetworks Pan-osF5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+24 | 25/9/2018 | 17/6/2026 | Se ha encontrado un error de desbordamiento de enteros en la función create_elf_tables() del kernel de Linux. Un usuario local sin privilegios con acceso al binario SUID (o a otro privilegiado) podría emplear este error para escalar sus privilegios en el sistema. Se cree que las versiones 2.6.x, 3.10.x y 4.14.x del… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Adobe Coldfusion | 25/9/2018 | 17/6/2026 | Adobe ColdFusion en versiones 12 de julio (2018.0.0.310739), Update 6 y anteriores, y Update 14 y anteriores, tiene una vulnerabilidad de subida de archivos sin restricción. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código. | |
| Analizada | Alta (7.8) | 18% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 10 1607Microsoft Windows 10 1703Microsoft Windows 10 1709Microsoft Windows 10 1803+6 | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando Windows gestiona incorrectamente las llamadas a ALPC (Advanced Local Procedure Call). Esto también se conoce como "Windows ALPC Elevation of Privilege Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008,… | |
| Analizada | Alta (8.1) | 100% | ⚠ Explotación activa💥 Exploit | Apache StrutsNetapp Active IQ Unified ManagerNetapp Oncommand InsightNetapp Oncommand Workflow Automation+4 | 22/8/2018 | 17/6/2026 | Apache Struts, desde la versión 2.3 hasta la 2.3.34 y desde la versión 2.5 hasta la 2.5.16, sufre de una posible ejecución remota de código cuando el valor de alwaysSelectFullNamespace es "true" (establecido por el usuario o por un plugin como Convention Plugin). Además, los resultados se emplean sin ningún espacio de… | |
| Analizada | Alta (8.8) | 73% | ⚠ Explotación activa💥 PoC | Microsoft Windows 10 1703Microsoft Windows 10 1709Microsoft Windows 10 1803Microsoft Windows Server 1709+1 | 15/8/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando Windows Shell no valida incorrectamente las rutas de archivo. Esto también se conoce como "Windows Shell Remote Code Execution Vulnerability". Esto afecta a Windows 10 Servers y Windows 10. | |
| Analizada | Alta (7.8) | 3.4% | ⚠ Explotación activa | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1703Microsoft Windows 10 1709+4 | 15/8/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando el controlador DirectX Graphics Kernel (DXGKRNL) gestiona incorrectamente los objetos en la memoria. Esto también se conoce como "DirectX Graphics Kernel Elevation of Privilege Vulnerability". Esto afecta a Windows Server 2016, Windows 10 y Windows 10… | |
| Analizada | Alta (7.8) | 3.4% | ⚠ Explotación activa | Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1703Microsoft Windows 10 1709+7 | 15/8/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando el controlador DirectX Graphics Kernel (DXGKRNL) gestiona incorrectamente los objetos en la memoria. Esto también se conoce como "DirectX Graphics Kernel Elevation of Privilege Vulnerability". Esto afecta a Windows Server 2012 R2, Windows RT 8.1, Windows… | |
| Analizada | Alta (7.5) | 62% | ⚠ Explotación activa | Microsoft Internet Explorer | 15/8/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en Internet Explorer. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". Esto afecta a Internet Explorer 9, Internet Explorer 11 e… | |
| Analizada | Alta (8.1) | 77% | ⚠ Explotación activa💥 Exploit | Laravel | 9/8/2018 | 17/6/2026 | En Laravel Framework hasta la versión 5.5.40 y versiones 5.6.x hasta la 5.6.29, podría ocurrir una ejecución remota de código como resultado de una llamada unserialize en un valor X-XSRF-TOKEN que podría no ser fiable. Esto está relacionado con el método decrypt en Illuminate/Encryption/Encrypter.php y… | |
| Analizada | Crítica (9.8) | 95% | ⚠ Explotación activa💥 Exploit | Nuuo Nvrmini Firmware | 4/8/2018 | 17/6/2026 | upgrade_handle.php en dispositivos NUUO NVRmini permite la ejecución remota de comandos mediante metacaracteres shell en el parámetro uploaddir de un comando writeuploaddir. |