Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
1810 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 3.7% | — | SqliteNetapp Cloud BackupCanonical Ubuntu LinuxSiemens Sinec Infrastructure Network Services+7 | 21/2/2020 | 17/6/2026 | En SQLite versión 3.31.1, la función isAuxiliaryVtabOperator permite a atacantes desencadenar una desreferencia del puntero NULL y un fallo de segmentación debido a las optimizaciones de columna generadas. | |
| Modificada | Alta (7.5) | 2.2% | — | NokogiriRedhat Cloudforms Management EngineRedhat OpenshiftRedhat Openstack+4 | 19/2/2020 | 16/6/2026 | Nokogiri versiones anteriores a 1.5.4, es vulnerable a ataques de tipo XXE. | |
| Modificada | Alta (8.8) | 6.1% | 💥 PoC | Google AndroidHuawei Mate 20 FirmwareHuawei Mate 20 PRO FirmwareHuawei Mate 20 X Firmware+18 | 13/2/2020 | 17/6/2026 | En la función reassemble_and_dispatch del archivo packet_fragmenter.cc, es posible una escritura fuera de límites debido a un cálculo de límites incorrecto. Esto podría conllevar a una ejecución de código remota por medio del Bluetooth sin ser necesarios privilegios de ejecución adicionales. No es necesaria una… | |
| Modificada | Alta (7.5) | 1.7% | 💥 Exploit | Phonerlite | 12/2/2020 | 17/6/2026 | El teléfono PhonerLite versiones anteriores a 3.15, proporciona credenciales en hash en respuesta a un desafío de autenticación no válido, lo que facilita a atacantes remotos obtener acceso por medio de un ataque de fuerza bruta, relacionado con un problema de "SIP Digest Leak". | |
| Modificada | Media (6.8) | 0.60% | — | HP Elitedesk 800 G5 DM FirmwareHP Elitedesk 800 G5 SFF FirmwareHP Elitedesk 800 G5 TWR FirmwareHP Eliteone 800 G5 AIO Firmware+29 | 31/1/2020 | 17/6/2026 | Una potencial vulnerabilidad de seguridad con DMA previo al inicio puede permitir una ejecución no autorizada de código UEFI usando ataques de casos abiertos. Este problema de toda la industria requiere acceder físicamente a los slots de expansión internos con herramientas de hardware y software especializadas para… | |
| Modificada | Alta (7.8) | 0.39% | — | Dell Latitude E6430 FirmwareHP Elitebook 850 G1 Firmware | 30/1/2020 | 17/6/2026 | La implementación de System Management Mode (SMM) en Dell Latitude E6430 BIOS Revisión A09, HP EliteBook 850 G1 BIOS revisión L71 Versión 01.09, y posiblemente otras implementaciones de BIOS, no aseguran que las llamadas de función operen en ubicaciones de memoria SMRAM, lo que permite a usuarios locales omitir el… | |
| Modificada | Media (5.4) | 0.97% | 💥 Exploit | Havalite | 29/1/2020 | 16/6/2026 | Havalite CMS versión 1.1.7, presenta una vulnerabilidad de tipo XSS almacenado. | |
| Modificada | Media (6.5) | 1.7% | 💥 Exploit | Micasaverde Veralite Firmware | 28/1/2020 | 16/6/2026 | Una vulnerabilidad de tipo Cross-site request forgery en el archivo upgrade_step2.sh en MiCasaVerde VeraLite con versión de firmware 1.5.408, permite a atacantes remotos secuestrar la autenticación de usuarios para peticiones que instalan firmware arbitrario por medio del parámetro squashfs. | |
| Modificada | Crítica (9.8) | 6.3% | 💥 Exploit | Micasaverde Veralite Firmware | 28/1/2020 | 16/6/2026 | MiCasaVerde VeraLite con versión de firmware 1.5.408, permite a atacantes remotos enviar peticiones HTTP hacia servidores de intranet por medio del parámetro url en el archivo cgi-bin/cmh/proxy.sh, relacionado con un problema de tipo Server-Side Request Forgery (SSRF). | |
| Modificada | Alta (8.8) | 12% | 💥 Exploit | Micasaverde Veralite Firmware | 28/1/2020 | 16/6/2026 | El servicio HomeAutomationGateway en MiCasaVerde VeraLite con versión de firmware 1.5.408, permite a (1) atacantes remotos ejecutar código Lua arbitrario por medio de una acción RunLua en una petición upnp/control/hag en el puerto 49451 o (2) usuarios autenticados remotos ejecutar código Lua arbitrario por medio de… | |
| Modificada | Alta (8.1) | 3.7% | 💥 Exploit | Micasaverde Veralite Firmware | 28/1/2020 | 16/6/2026 | MiCasaVerde VeraLite con versión de firmware 1.5.408, no restringe apropiadamente el acceso, lo que permite a usuarios autenticados remotos (1) actualizar el firmware por medio del parámetro squashfs en el archivo upgrade_step2.sh o (2) obtener contraseñas de hash por medio de la página cgi-bin/cmh/backup.sh | |
| Modificada | Media (6.5) | 6.6% | 💥 Exploit | Micasaverde Veralite Firmware | 28/1/2020 | 16/6/2026 | Una vulnerabilidad salto de directorio en el archivo cgi-bin/cmh/get_file.sh en MiCasaVerde VeraLite con versión de firmware 1.5.408, permite a usuarios autenticados remotos leer archivos arbitrarios por medio de un carácter ".." (punto punto) en el parámetro filename. | |
| Modificada | Crítica (9.8) | 1.2% | — | Litespeedtech Openlitespeed | 6/1/2020 | 17/6/2026 | La WebAdmin Console en OpenLiteSpeed ??versiones anteriores a la versión v1.6.5 no comprueba estrictamente las URL de petición, como es demostrado por la pantalla "Server Configuration > External App". | |
| Modificada | Alta (7.5) | 3.2% | — | SqliteCanonical Ubuntu Linux | 3/1/2020 | 17/6/2026 | El archivo ext/misc/zipfile.c en SQLite versión 3.30.1, maneja inapropiadamente ciertos usos de INSERT INTO en situaciones que involucran caracteres "\0" insertados en los nombres de archivo, conllevando a un error de administración de memoria que puede ser detectado por valgrind (por ejemplo). | |
| Modificada | Media (6.5) | 0.52% | — | Redhat Satellite | 2/1/2020 | 17/6/2026 | Se descubrió que la implementación de la clase GTNSubjectCreatingInterceptor en gatein-wsrp no era segura para subprocesos o hilos. Para un endpoint WSRP específico, en escenarios de alta concurrencia o escenarios en los que los mensajes SOAP tardan en ser ejecutados, era posible que un atacante remoto no autenticado… | |
| Modificada | Alta (7.5) | 3.6% | — | SqliteDebian LinuxCanonical Ubuntu LinuxOracle Mysql Workbench | 2/1/2020 | 17/6/2026 | La función selectExpander en el archivo select.c en SQLite versión 3.30.1, continúa con el despliegue de la pila WITH incluso después de un error de análisis. | |
| Modificada | Crítica (9.8) | 1.4% | — | Huawei M5 Lite 10 Firmware | 26/12/2019 | 17/6/2026 | M5 lite 10 con versiones desde 8.0.0.182(C00), presenta una vulnerabilidad de comprobación de entrada insuficiente. Debido a que la lógica de comprobación de entrada es incorrecta, un atacante puede explotar esta vulnerabilidad para modificar la memoria del dispositivo mediante la realización de una serie de… | |
| Modificada | Alta (7.2) | 1.4% | — | Tms-outsource Wpdatatables Lite | 26/12/2019 | 17/6/2026 | La vulnerabilidad de inyección SQL en wpDataTables Lite Versión 2.0.11 y anteriores, permite a atacantes autenticados remotos ejecutar comandos SQL arbitrarios por medio de vectores no especificados. | |
| Modificada | Media (6.1) | 0.94% | — | Tms-outsource Wpdatatables Lite | 26/12/2019 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting en wpDataTables Lite Versión 2.0.11 y anteriores, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de vectores no especificados. | |
| Modificada | Alta (7.5) | 6.8% | — | SqliteSiemens Sinec Infrastructure Network ServicesOracle Mysql WorkbenchDebian Linux+7 | 24/12/2019 | 17/6/2026 | La función zipfileUpdate en el archivo ext/misc/zipfile.c en SQLite versión 3.30.1, maneja inapropiadamente un nombre de ruta NULL durante una actualización de un archivo ZIP. | |
| Modificada | Media (5.3) | 7.9% | — | SqliteSiemens Sinec Infrastructure Network ServicesApache BookkeeperOracle Mysql Workbench+1 | 24/12/2019 | 17/6/2026 | SQLite versión 3.30.1 maneja inapropiadamente cierta reescritura de árbol de análisis, relacionada con los archivos expr.c, vdbeaux.c y window.c. Esto es causado por un manejo incorrecto de errores de la función sqlite3WindowRewrite(). | |
| Modificada | Alta (7.5) | 6.8% | — | SqliteSiemens Sinec Infrastructure Network ServicesOracle Mysql WorkbenchDebian Linux+7 | 24/12/2019 | 17/6/2026 | La función flattenSubquery en el archivo select.c en SQLite versión 3.30.1 maneja inapropiadamente ciertos usos de SELECT DISTINCT que involucra una LEFT JOIN en la que el lado derecho es una vista. Esto puede causar una desreferencia del puntero NULL (o resultados incorrectos). | |
| Modificada | Alta (7.5) | 7.0% | — | SqliteSiemens Sinec Infrastructure Network ServicesOracle Mysql WorkbenchDebian Linux+7 | 23/12/2019 | 17/6/2026 | La función multiSelect en el archivo select.c en SQLite versión 3.30.1, maneja inapropiadamente determinados errores durante el análisis, como es demostrado por los errores de las llamadas de sqlite3WindowRewrite(). NOTA: esta vulnerabilidad se presenta debido a una corrección incompleta para CVE-2019-19880. | |
| Modificada | Alta (7.5) | 6.9% | — | SqliteNetapp Cloud BackupDebian LinuxSuse Package HUB+7 | 18/12/2019 | 17/6/2026 | La función exprListAppendList en el archivo window.c en SQLite versión 3.30.1, permite a atacantes desencadenar una desreferencia del puntero no válida porque los valores enteros constantes en las cláusulas ORDER BY de las definiciones de ventana son manejados inapropiadamente. | |
| Modificada | Baja (3.5) | 0.22% | — | Huawei Enjoy 8 Plus FirmwareHuawei Y9 FirmwareHuawei Honor 8X FirmwareHuawei Honor 9 Lite Firmware+2 | 14/12/2019 | 17/6/2026 | Hay una vulnerabilidad de autenticación inapropiada en los teléfonos inteligentes Huawei (Y9, Honor 8X, Honor 9 Lite, Honor 9i, Y6 Pro). El componente applock no realiza una autenticación suficiente en una condición extraña. La explotación con éxito podría permitir al atacante usar la aplicación bloqueada por applock… |