Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
2493 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.0% | — | Simpleledger Slp-validate | 30/7/2020 | 17/6/2026 | En SLP Validate (npm package slp-validate) versiones anteriores a 1.2.2, se presenta una vulnerabilidad en los resultados de comprobación de falsos-positivos para el tipo de transacción NFT1 Child Genesis. Una billetera SLP implementada inapropiadamente o un atacante oportunista podría crear un token secundario NFT1… | |
| Modificada | Alta (7.5) | 1.0% | — | Simpleledger Slpjs | 30/7/2020 | 17/6/2026 | En SLPJS (npm package slpjs) versiones anteriores a 0.27.4, se presenta una vulnerabilidad en los resultados de comprobación de falsos-positivos para el tipo de transacción NFT1 Child Genesis. Una billetera SLP implementada inapropiadamente o un atacante oportunista podría crear un token secundario NFT1 aparentemente… | |
| Modificada | Media (6.5) | 0.53% | — | Cisco Sd-wan FirmwareCisco Vedge Cloud Router | 16/7/2020 | 17/6/2026 | Una vulnerabilidad en el motor deep packet inspection (DPI) de Cisco SD-WAN vEdge Routers podría permitir a un atacante adyacente no autenticado causar una condición de denegación de servicio (DoS) sobre un sistema afectado. La vulnerabilidad es debido al manejo insuficiente de los paquetes malformados. Un atacante… | |
| Modificada | Alta (7.5) | 1.4% | — | Cisco Sd-wan FirmwareCisco Vedge Cloud Router | 16/7/2020 | 17/6/2026 | Una vulnerabilidad en el motor deep packet inspection (DPI) de Cisco SD-WAN vEdge Routers, podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad es debido al procesamiento incorrecto del tráfico FTP. Un atacante podría… | |
| Modificada | Alta (8.6) | 1.4% | — | Cisco Sd-wan FirmwareCisco Vedge Cloud RouterCisco Vsmart Controller | 16/7/2020 | 17/6/2026 | Una vulnerabilidad en Cisco SD-WAN Solution Software podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS). La vulnerabilidad es debido a una comprobación inapropiada de los campos en los mensajes de interconexión SD-WAN de Cisco que están encapsulados en paquetes… | |
| Modificada | Crítica (10) | 2.5% | — | Oracle Sd-wan Edge | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle SD-WAN Edge de Oracle Communications Applications (componente: User Interface). Las versiones compatibles que están afectadas son 8.2 y 9.0. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de HTTP comprometer a Oracle SD-WAN… | |
| Modificada | Media (4.3) | 4.2% | — | Microsoft Edge | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando se accede a Skype for Business por medio de Microsoft Edge (EdgeHTML-based), también se conoce como "Skype for Business via Microsoft Edge (EdgeHTML-based) Information Disclosure Vulnerability" | |
| Modificada | Media (6.5) | 5.3% | — | Microsoft Edge | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando Microsoft Edge PDF Reader maneja inapropiadamente objetos en memoria, también se conoce como "Microsoft Edge PDF Information Disclosure Vulnerability" | |
| Modificada | Alta (8.1) | 0.57% | — | Ledger Live | 2/7/2020 | 17/6/2026 | Ledger Live versiones anteriores a 2.7.0 no maneja el Replace-By-Fee (RBF) de Bitcoin. Incrementa el saldo del usuario con el valor de una transacción no confirmada tan pronto como se recibe (antes de que la transacción sea confirmada) y no disminuye el saldo cuando se cancela. Como resultado, los usuarios están… | |
| Modificada | Alta (7.5) | 0.74% | — | Honeywell Controledge PLC FirmwareHoneywell Controledge RTU Firmware | 26/6/2020 | 17/6/2026 | ControlEdge PLC (versiones R130.2, R140, R150 y R151) y RTU (versiones R101, R110, R140, R150 y R151), exponen contraseñas sin cifrar en la red | |
| Modificada | Alta (7.5) | 0.74% | — | Honeywell Controledge PLC FirmwareHoneywell Controledge RTU Firmware | 26/6/2020 | 17/6/2026 | ControlEdge PLC (versiones R130.2, R140, R150 y R151) y RTU (versiones R101, R110, R140, R150 y R151), exponen un token de sesión en la red | |
| Modificada | Media (5.3) | 3.8% | — | Microsoft Edge | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en la manera en que Microsoft Edge maneja las peticiones de origen cruzado, también se conoce como "Microsoft Edge Information Disclosure Vulnerability" | |
| Modificada | Media (6.1) | 1.8% | — | Microsoft Edge | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de suplantación de identidad cuando el Microsoft Edge (Chromium-based) en IE Mode maneja inapropiadamente redireccionamientos específicos, también se conoce como "Microsoft Edge (Chromium-based) in IE Mode Spoofing Vulnerability" | |
| Modificada | Alta (7.5) | 19% | — | Microsoft Internet ExplorerMicrosoft EdgeMicrosoft Chakracore | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que los navegadores de Microsoft acceden a objetos en memoria, también se conoce como "Microsoft Browser Memory Corruption Vulnerability" | |
| Modificada | Alta (8.1) | 8.6% | — | Microsoft EdgeMicrosoft Chakracore | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting ChakraCore maneja objetos en memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability" | |
| Modificada | Alta (7.5) | 6.0% | — | PerlNetapp Oncommand Workflow AutomationNetapp Snap Creator FrameworkFedoraproject Fedora+12 | 5/6/2020 | 17/6/2026 | En el archivo regcomp.c en Perl versiones anteriores a 5.30.3, permite un desbordamiento del búfer por medio de una expresión regular diseñada debido a llamadas recursivas de la función S_study_chunk | |
| Modificada | Alta (8.2) | 11% | — | PerlFedoraproject FedoraOpensuse LeapOracle Communications Billing AND Revenue Management+11 | 5/6/2020 | 17/6/2026 | Perl versiones anteriores a 5.30.3 en plataformas de 32 bits permite un desbordamiento del búfer en la región heap de la memoria porque los cuantificadores de expresiones regulares anidadas presentan un desbordamiento de enteros | |
| Modificada | Media (5.9) | 2.1% | — | Microsoft Edge | 21/5/2020 | 19/8/2026 | Se presenta una vulnerabilidad de elevación de privilegios en Microsoft Edge (basado en Chromium) cuando la extensión Feedback comprueba inapropiadamente la entrada, también se conoce como "Microsoft Edge (Chromium-based) Elevation of Privilege Vulnerability". | |
| Modificada | Alta (7.5) | 2.0% | — | Microsoft Edge | 21/5/2020 | 19/8/2026 | Existe una vulnerabilidad de ejecución de código remota cuando Microsoft Edge PDF Reader maneja inapropiadamente objetos en memoria, también se conoce como "Microsoft Edge PDF Remote Code Execution Vulnerability'". | |
| Modificada | Alta (7.5) | 2.2% | — | Microsoft ChakracoreMicrosoft Edge | 21/5/2020 | 19/8/2026 | Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting ChakraCore maneja objetos en memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". | |
| Modificada | Media (4.3) | 2.1% | — | Microsoft Edge | 21/5/2020 | 19/8/2026 | Existe una vulnerabilidad de suplantación de identidad cuando Microsoft Edge no analiza apropiadamente el contenido HTTP, también se conoce como "Microsoft Edge Spoofing Vulnerability". | |
| Modificada | Alta (8.1) | 2.1% | — | Microsoft Edge | 21/5/2020 | 19/8/2026 | Existe una vulnerabilidad de elevación de privilegios cuando Microsoft Edge no aplica apropiadamente las políticas entre dominios, lo que podría permitir a un atacante acceder a la información de un dominio e inyectarla en otro dominio. En un escenario de ataque basado en la web, un atacante podría alojar un sitio web… | |
| Modificada | Alta (7.5) | 2.2% | — | Microsoft EdgeMicrosoft Chakracore | 21/5/2020 | 19/8/2026 | Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting Chakra maneja objetos en memoria en Microsoft Edge (basado en HTML), también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". | |
| Modificada | Alta (8.6) | 1.0% | — | Simpleledger Slp-validate | 12/5/2020 | 17/6/2026 | En SLP Validate (paquete slp-validate de npm) versiones anteriores a 1.2.1, los usuarios podían experimentar resultados de comprobación falsos negativos para operaciones de transacción MINT. Una billetera SLP mal implementada podría permitir el gasto de los tokens afectados, lo cual resultaría en la destrucción del… | |
| Modificada | Alta (8.6) | 0.93% | — | Simpleledger Slpjs | 12/5/2020 | 17/6/2026 | SLPJS (paquete slpjs de npm) versiones anteriores a 0.27.2, presenta una vulnerabilidad donde los usuarios podrían experimentar resultados de comprobación falsos negativos para las operaciones de transacción MINT. Una billetera SLP mal implementada podría permitir el gasto de los tokens afectados, lo que resultaría en… |