Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
2493 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.1) | 1.6% | — | Microsoft EdgeMicrosoft Chakracore | 11/11/2020 | 17/6/2026 | Vulnerabilidad de Corrupción de Memoria del Motor de Scripting de Chakra Este ID de CVE es diferente deCVE-2020-17054. | |
| Modificada | Media (6.5) | 0.89% | — | Cisco Edge FOG Fabric | 6/11/2020 | 17/6/2026 | Una vulnerabilidad en la API REST de Cisco Edge Fog Fabric, podría permitir a un atacante remoto autenticado acceder a archivos fuera de su esfera de autorización en un dispositivo afectado. La vulnerabilidad es debido a una aplicación incorrecta de la autorización en un sistema afectado. Un atacante podría… | |
| Modificada | Media (5.4) | 0.52% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+9 | 5/11/2020 | 17/6/2026 | En las versiones 16.0.0-16.0.0.1, 15.1.0-15.1.0.5 y 14.1.0-14.1.2.3, se presenta una vulnerabilidad de tipo cross-site scripting (XSS) almacenado en una página no revelada de BIG-IP Traffic Management User Interface (TMUI), también se conoce como la utilidad BIG-IP Configuration | |
| Analizada | Alta (8.8) | 48% | ⚠ Explotación activa | CefsharpGoogle ChromeMicrosoft EdgeMicrosoft Edge Chromium+4 | 3/11/2020 | 17/6/2026 | Una implementación inapropiada en V8 en Google Chrome anterior a versión 86.0.4240.183, permitía a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada | |
| Modificada | Media (4.3) | 55% | — | Apache TomcatDebian LinuxOracle Instantis EnterprisetrackOracle Sd-wan Edge | 12/10/2020 | 8/10/2026 | Si un cliente HTTP/2 conectado a Apache Tomcat versiones 10.0.0-M1 hasta 10.0.0-M7, versiones 9.0.0.M1 hasta 9.0.37 o versiones 8.5.0 hasta 8.5.57, excedió el número máximo acordado de transmisiones simultáneas para una conexión (en violación del protocolo HTTP/2), era posible que una petición subsiguiente realizada… | |
| Modificada | Alta (7.5) | 1.1% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+10 | 25/9/2020 | 17/6/2026 | En BIG-IP versiones 15.0.0-15.1.0.4, 14.1.0-14.1.2.7, 13.1.0-13.1.3.3, 12.1.0-12.1.5.2 y 11.6.1-11.6.5.2 y BIG-IQ 5.2. 0-7.1.0, los atacantes no autenticados pueden causar la interrupción del servicio por medio de métodos no revelados | |
| Modificada | Alta (7.5) | 2.1% | — | Microsoft ChakracoreMicrosoft Edge | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting ChakraCore maneja objetos en memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-1057, CVE-2020-1172 | |
| Modificada | Alta (7.5) | 2.2% | — | Microsoft ChakracoreMicrosoft Edge | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting ChakraCore maneja objetos en memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-1057, CVE-2020-1180 | |
| Modificada | Alta (8.1) | 2.2% | — | Microsoft EdgeMicrosoft Chakracore | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting ChakraCore maneja objetos en memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Esta ID de CVE es diferente de CVE-2020-1172, CVE-2020-1180 | |
| Modificada | Alta (8.8) | 1.8% | — | Microsoft Edge | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el plugin IEToEdge Browser Helper Object (BHO) en Internet Explorer maneja objetos en la memoria, también se conoce como "Internet Explorer Browser Helper Object (BHO) Memory Corruption Vulnerability" | |
| Analizada | Alta (7.5) | 2.7% | ⚠ Explotación activa | Microsoft Internet ExplorerMicrosoft EdgeMicrosoft Chakracore | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que los navegadores de Microsoft acceden a objetos en memoria, también se conoce como "Microsoft Browser Memory Corruption Vulnerability" | |
| Modificada | Media (6.5) | 1.0% | — | SAP Bank AnalyzerSAP S/4hana FOR Financial Products Subledger | 9/9/2020 | 17/6/2026 | Los Servicios Banking de SAP (Bank Analyzer), versión - 500, y SAP S/4HANA para el libro mayor de productos financieros, versión ? 100, no realiza correctamente las comprobaciones de autorización necesarias para un usuario autenticado debido a las comprobaciones de autorización inadecuadas, que pueden hacer que un… | |
| Modificada | Media (5.4) | 0.65% | — | SAP Netweaver Knowledge Management | 9/9/2020 | 17/6/2026 | SAP NetWeaver (Knowledge Management), versión-7.30,7.31,7.40,7.50, permite a un atacante autenticado crear enlaces maliciosos en la Interfaz de Usuario, cuando la víctima haga clic en él, ejecutará scripts java arbitrarios, extrayendo o modificando información que de otro modo estaría restringida conllevando a una… | |
| Modificada | Media (6.1) | 0.64% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+9 | 26/8/2020 | 17/6/2026 | En BIG-IP versiones 15.1.0-15.1.0.4, 15.0.0-15.0.1.3, 14.1.0-14.1.2.3, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 y 11.6.1- 11.6.5.1, una página TMUI no divulgada contiene una vulnerabilidad que permite un ataque de tipo XSS almacenado cuando los sistemas BIG-IP son establecidos en una confianza del dispositivo | |
| Modificada | Crítica (9.8) | 3.4% | — | UI Edgemax Firmware | 21/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad en The EdgeMax EdgeSwitch versiones de firmware anteriores a v1.9.1, donde puede ser adivinada la cookie SIDSSL de la interfaz web heredada de EdgeSwitch para el administrador, permitiendo al atacante obtener altos privilegios y obtener un shell root mediante una inyección de Comando. | |
| Modificada | Alta (7.1) | 0.36% | — | Linux KernelCanonical Ubuntu LinuxOpensuse LeapOracle Sd-wan Edge+1 | 19/8/2020 | 17/6/2026 | En el kernel de Linux versiones anteriores a 5.7.8, el archivo fs/nfsd/vfs.c (en el servidor NFS), puede establecer permisos incorrectos en nuevos objetos de un sistema de archivos cuando el sistema de archivos carece de soporte de ACL, también se conoce como CID-22cf8419f131. Esto ocurre porque no es considerada la… | |
| Modificada | Alta (7.5) | 3.0% | — | Microsoft Edge | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando Microsoft Edge accede inapropiadamente a objetos en memoria, también se conoce como "Microsoft Edge Memory Corruption Vulnerability" | |
| Modificada | Alta (7.5) | 3.1% | — | Microsoft Edge | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando Microsoft Edge PDF Reader maneja inapropiadamente objetos en memoria, también se conoce como "Microsoft Edge PDF Remote Code Execution Vulnerability'". | |
| Modificada | Alta (8.8) | 4.5% | — | Microsoft EdgeMicrosoft Chakracore | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting maneja objetos en memoria en Microsoft Edge (basado en HTML), también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-1380, CVE-2020-1570. | |
| Modificada | Alta (8.8) | 4.4% | — | UI Edgeswitch FirmwareOpensuse Backports SLEOpensuse Leap | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de comandos en el firmware de EdgeSwitch versiones anteriores a v1.9.0, que permitía a un usuario autenticado de solo lectura ejecutar comandos de shell arbitrarios por medio de la interfaz HTTP, permitiéndoles escalar privilegios. | |
| Modificada | Media (6.5) | 1.7% | — | UI Edgeswitch Firmware | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en el firmware EdgeMax EdgeSwitch versión v1.9.0, que permitía a unos usuarios de solo lectura poder obtener información no autorizada por medio de las páginas de una comunidad SNMP. | |
| Modificada | Media (6.5) | 0.93% | — | SAP Netweaver Knowledge Management | 12/8/2020 | 17/6/2026 | SAP NetWeaver (Knowledge Management), versiones - 7.30, 7.31, 7.40, 7.50, permite a un atacante no autenticado cargar un archivo malicioso y también acceder, modificar o hacer que los archivos existentes no estén disponibles, pero el impacto es limitado a los archivos en sí y está restringido por otras políticas,… | |
| Modificada | Crítica (9) | 1.8% | — | SAP Netweaver Knowledge Management | 12/8/2020 | 17/6/2026 | SAP NetWeaver (Knowledge Management), versiones - 7.30, 7.31, 7.40, 7.50, permite la ejecución automática del contenido del script en un archivo almacenado debido a un filtrado inadecuado con los privilegios del usuario que accede. Si el usuario que accede presenta privilegios administrativos, entonces la ejecución… | |
| Modificada | Media (4.3) | 0.56% | — | SAP S/4 Hana Fiori UI FOR General Ledger Accounting | 12/8/2020 | 17/6/2026 | SAP S/4 HANA (Fiori UI para General Ledger Accounting), versiones 103, 104, no lleva a cabo unas comprobaciones de autorización necesarias para un usuario autenticado que trabaja con el servicio attachment, permitiendo al atacante eliminar archivos adjuntos debido a una Falta de Comprobación de Autorización | |
| Modificada | Baja (3.7) | 5.3% | — | Linux KernelOpensuse LeapFedoraproject FedoraDebian Linux+11 | 30/7/2020 | 17/6/2026 | El kernel de Linux versiones hasta 5.7.11, permite a atacantes remotos realizar observaciones que ayudan a obtener información confidencial sobre el estado interno de la red RNG, también se conoce como CID-f227e3ec3b5c. Esto está relacionado con los archivos drivers/char/random.c y kernel/time/timer.c |