Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

2493 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.0%—Simpleledger Slp-validate30/7/202017/6/2026
En SLP Validate (npm package slp-validate) versiones anteriores a 1.2.2, se presenta una vulnerabilidad en los resultados de comprobación de falsos-positivos para el tipo de transacción NFT1 Child Genesis. Una billetera SLP implementada inapropiadamente o un atacante oportunista podría crear un token secundario NFT1…
ModificadaAlta (7.5)1.0%—Simpleledger Slpjs30/7/202017/6/2026
En SLPJS (npm package slpjs) versiones anteriores a 0.27.4, se presenta una vulnerabilidad en los resultados de comprobación de falsos-positivos para el tipo de transacción NFT1 Child Genesis. Una billetera SLP implementada inapropiadamente o un atacante oportunista podría crear un token secundario NFT1 aparentemente…
ModificadaMedia (6.5)0.53%—Cisco Sd-wan FirmwareCisco Vedge Cloud Router16/7/202017/6/2026
Una vulnerabilidad en el motor deep packet inspection (DPI) de Cisco SD-WAN vEdge Routers podría permitir a un atacante adyacente no autenticado causar una condición de denegación de servicio (DoS) sobre un sistema afectado. La vulnerabilidad es debido al manejo insuficiente de los paquetes malformados. Un atacante…
ModificadaAlta (7.5)1.4%—Cisco Sd-wan FirmwareCisco Vedge Cloud Router16/7/202017/6/2026
Una vulnerabilidad en el motor deep packet inspection (DPI) de Cisco SD-WAN vEdge Routers, podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad es debido al procesamiento incorrecto del tráfico FTP. Un atacante podría…
ModificadaAlta (8.6)1.4%—Cisco Sd-wan FirmwareCisco Vedge Cloud RouterCisco Vsmart Controller16/7/202017/6/2026
Una vulnerabilidad en Cisco SD-WAN Solution Software podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS). La vulnerabilidad es debido a una comprobación inapropiada de los campos en los mensajes de interconexión SD-WAN de Cisco que están encapsulados en paquetes…
ModificadaCrítica (10)2.5%—Oracle Sd-wan Edge15/7/202017/6/2026
Vulnerabilidad en el producto Oracle SD-WAN Edge de Oracle Communications Applications (componente: User Interface). Las versiones compatibles que están afectadas son 8.2 y 9.0. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de HTTP comprometer a Oracle SD-WAN…
ModificadaMedia (4.3)4.2%—Microsoft Edge14/7/202017/6/2026
Se presenta una vulnerabilidad de divulgación de información cuando se accede a Skype for Business por medio de Microsoft Edge (EdgeHTML-based), también se conoce como "Skype for Business via Microsoft Edge (EdgeHTML-based) Information Disclosure Vulnerability"
ModificadaMedia (6.5)5.3%—Microsoft Edge14/7/202017/6/2026
Se presenta una vulnerabilidad de divulgación de información cuando Microsoft Edge PDF Reader maneja inapropiadamente objetos en memoria, también se conoce como "Microsoft Edge PDF Information Disclosure Vulnerability"
ModificadaAlta (8.1)0.57%—Ledger Live2/7/202017/6/2026
Ledger Live versiones anteriores a 2.7.0 no maneja el Replace-By-Fee (RBF) de Bitcoin. Incrementa el saldo del usuario con el valor de una transacción no confirmada tan pronto como se recibe (antes de que la transacción sea confirmada) y no disminuye el saldo cuando se cancela. Como resultado, los usuarios están…
ModificadaAlta (7.5)0.74%—Honeywell Controledge PLC FirmwareHoneywell Controledge RTU Firmware26/6/202017/6/2026
ControlEdge PLC (versiones R130.2, R140, R150 y R151) y RTU (versiones R101, R110, R140, R150 y R151), exponen contraseñas sin cifrar en la red
ModificadaAlta (7.5)0.74%—Honeywell Controledge PLC FirmwareHoneywell Controledge RTU Firmware26/6/202017/6/2026
ControlEdge PLC (versiones R130.2, R140, R150 y R151) y RTU (versiones R101, R110, R140, R150 y R151), exponen un token de sesión en la red
ModificadaMedia (5.3)3.8%—Microsoft Edge9/6/202017/6/2026
Se presenta una vulnerabilidad de divulgación de información en la manera en que Microsoft Edge maneja las peticiones de origen cruzado, también se conoce como "Microsoft Edge Information Disclosure Vulnerability"
ModificadaMedia (6.1)1.8%—Microsoft Edge9/6/202017/6/2026
Se presenta una vulnerabilidad de suplantación de identidad cuando el Microsoft Edge (Chromium-based) en IE Mode maneja inapropiadamente redireccionamientos específicos, también se conoce como "Microsoft Edge (Chromium-based) in IE Mode Spoofing Vulnerability"
ModificadaAlta (7.5)19%—Microsoft Internet ExplorerMicrosoft EdgeMicrosoft Chakracore9/6/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en la manera en que los navegadores de Microsoft acceden a objetos en memoria, también se conoce como "Microsoft Browser Memory Corruption Vulnerability"
ModificadaAlta (8.1)8.6%—Microsoft EdgeMicrosoft Chakracore9/6/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting ChakraCore maneja objetos en memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability"
ModificadaAlta (7.5)6.0%—PerlNetapp Oncommand Workflow AutomationNetapp Snap Creator FrameworkFedoraproject Fedora+125/6/202017/6/2026
En el archivo regcomp.c en Perl versiones anteriores a 5.30.3, permite un desbordamiento del búfer por medio de una expresión regular diseñada debido a llamadas recursivas de la función S_study_chunk
ModificadaAlta (8.2)11%—PerlFedoraproject FedoraOpensuse LeapOracle Communications Billing AND Revenue Management+115/6/202017/6/2026
Perl versiones anteriores a 5.30.3 en plataformas de 32 bits permite un desbordamiento del búfer en la región heap de la memoria porque los cuantificadores de expresiones regulares anidadas presentan un desbordamiento de enteros
ModificadaMedia (5.9)2.1%—Microsoft Edge21/5/202019/8/2026
Se presenta una vulnerabilidad de elevación de privilegios en Microsoft Edge (basado en Chromium) cuando la extensión Feedback comprueba inapropiadamente la entrada, también se conoce como "Microsoft Edge (Chromium-based) Elevation of Privilege Vulnerability".
ModificadaAlta (7.5)2.0%—Microsoft Edge21/5/202019/8/2026
Existe una vulnerabilidad de ejecución de código remota cuando Microsoft Edge PDF Reader maneja inapropiadamente objetos en memoria, también se conoce como "Microsoft Edge PDF Remote Code Execution Vulnerability'".
ModificadaAlta (7.5)2.2%—Microsoft ChakracoreMicrosoft Edge21/5/202019/8/2026
Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting ChakraCore maneja objetos en memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability".
ModificadaMedia (4.3)2.1%—Microsoft Edge21/5/202019/8/2026
Existe una vulnerabilidad de suplantación de identidad cuando Microsoft Edge no analiza apropiadamente el contenido HTTP, también se conoce como "Microsoft Edge Spoofing Vulnerability".
ModificadaAlta (8.1)2.1%—Microsoft Edge21/5/202019/8/2026
Existe una vulnerabilidad de elevación de privilegios cuando Microsoft Edge no aplica apropiadamente las políticas entre dominios, lo que podría permitir a un atacante acceder a la información de un dominio e inyectarla en otro dominio. En un escenario de ataque basado en la web, un atacante podría alojar un sitio web…
ModificadaAlta (7.5)2.2%—Microsoft EdgeMicrosoft Chakracore21/5/202019/8/2026
Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting Chakra maneja objetos en memoria en Microsoft Edge (basado en HTML), también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability".
ModificadaAlta (8.6)1.0%—Simpleledger Slp-validate12/5/202017/6/2026
En SLP Validate (paquete slp-validate de npm) versiones anteriores a 1.2.1, los usuarios podían experimentar resultados de comprobación falsos negativos para operaciones de transacción MINT. Una billetera SLP mal implementada podría permitir el gasto de los tokens afectados, lo cual resultaría en la destrucción del…
ModificadaAlta (8.6)0.93%—Simpleledger Slpjs12/5/202017/6/2026
SLPJS (paquete slpjs de npm) versiones anteriores a 0.27.2, presenta una vulnerabilidad donde los usuarios podrían experimentar resultados de comprobación falsos negativos para las operaciones de transacción MINT. Una billetera SLP mal implementada podría permitir el gasto de los tokens afectados, lo que resultaría en…