Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
2493 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.52% | — | Linux KernelDebian LinuxOpensuse LeapCanonical Ubuntu Linux+20 | 9/5/2020 | 17/6/2026 | Se detectó un problema en el kernel de Linux versiones hasta 5.6.11. La función btree_gc_coalesce en el archivo drivers/md/bcache/btree.c, presenta un punto muerto si se produce un fallo de la operación de coalescencia. | |
| Modificada | Media (5.5) | 0.44% | 💥 PoC | Ledger Monero | 6/5/2020 | 17/6/2026 | Un diseño de protocolo defectuoso en la aplicación Ledger Monero versiones anteriores a .5.1, para dispositivos Ledger Nano y Ledger S, permite a un atacante local extraer la clave maestra de gastos mediante el envío de mensajes diseñados a esta aplicación seleccionada en un Ledger de PIN ingresado conectado a una PC… | |
| Modificada | Media (4.9) | 0.34% | — | Silver-peak Unity Edgeconnect FOR Amazon WEB ServicesSilver-peak Unity Edgeconnect FOR AzureSilver-peak Unity Edgeconnect FOR Google Cloud PlatformSilver-peak Unity Orchestrator+20 | 5/5/2020 | 17/6/2026 | El certificado usado para identificar el Silver Cloud Portal para dispositivos EdgeConnect no es validado. Esto hace posible que alguien establezca una conexión TLS desde EdgeConnect a un portal no confiable. | |
| Modificada | Media (4.9) | 0.34% | — | Silver-peak Unity Edgeconnect FOR Amazon WEB ServicesSilver-peak Unity Edgeconnect FOR AzureSilver-peak Unity Edgeconnect FOR Google Cloud PlatformSilver-peak Unity Orchestrator+20 | 5/5/2020 | 17/6/2026 | El certificado utilizado para identificar Orchestrator a los dispositivos EdgeConnect no está validado, lo que hace posible que alguien establezca una conexión TLS desde EdgeConnect a un Orchestrator no confiable. | |
| Modificada | Media (4.9) | 0.72% | — | Silver-peak Unity Edgeconnect FOR Amazon WEB ServicesSilver-peak Unity Edgeconnect FOR AzureSilver-peak Unity Edgeconnect FOR Google Cloud PlatformSilver-peak Unity Orchestrator+20 | 5/5/2020 | 17/6/2026 | 1. Un usuario con credenciales de administrador puede recuperar el material clave IPSec UDP de las interfaces máquina a máquina y las interfaces accesibles para humanos. Dicho usuario, con el conocimiento requerido del sistema, podría usar este material para descifrar la comunicación en vuelo. 2. La vulnerabilidad… | |
| Modificada | Media (6.7) | 0.30% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Access Policy Manager ClientF5 Big-ip Edge Gateway | 30/4/2020 | 17/6/2026 | En las versiones 7.1.5 hasta 7.1.8, los componentes de BIG-IP Edge Client en BIG-IP APM, Edge Gateway y FirePass legacy, permiten a atacantes obtener el ID de sesión completo desde la memoria de proceso. | |
| Modificada | Crítica (9.1) | 1.8% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+9 | 30/4/2020 | 17/6/2026 | En las versiones 15.1.0 hasta 15.1.0.1, 15.0.0 hasta 15.0.1.2 y 14.1.0 hasta 14.1.2.3, BIG-IP Virtual Edition (VE) puede exponer un mecanismo para que los atacantes remotos accedan a demonios locales y omitan los ajustes del bloqueo del puerto. | |
| Modificada | Alta (7.5) | 1.3% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip WebacceleratorF5 Big-ip Application Acceleration Manager+6 | 30/4/2020 | 17/6/2026 | En BIG-IP versiones 15.0.0 hasta 15.0.1, 14.1.0 hasta 14.1.2.3, 14.0.0 hasta 14.0.1 y 13.1.0 hasta 13.1.3.1, cuando un servidor virtual está configurado con proxy explícito HTTP y posee un iRule de HTTP_PROXY_REQUEST adjuntado, las peticiones POST enviadas al servidor virtual causan una pérdida de memoria de xdata. | |
| Modificada | Alta (7.5) | 1.0% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+9 | 30/4/2020 | 17/6/2026 | En BIG-IP 15.0.0 hasta 15.0.1.3, 14.1.0 hasta 14.1.2.3, 13.1.0 hasta 13.1.3.3, 12.1.0 hasta 12.1.5 y 11.6.1 hasta 11.6.5.1, bajo determinadas condiciones, el controlador de criptografía Intel QuickAssist Technology (QAT) puede producir un archivo principal Traffic Management Microkernel (TMM). | |
| Modificada | Media (6.1) | 99% | 💥 Exploit | JqueryDrupalDebian LinuxFedoraproject Fedora+66 | 29/4/2020 | 17/6/2026 | En las versiones de jQuery mayores o iguales a 1.2 y anteriores a la versión 3.5.0, se puede ejecutar HTML desde fuentes no seguras, incluso después de desinfectarlo, a uno de los métodos de manipulación DOM de jQuery (es decir .html (), .append () y otros). código no seguro Este problema está corregido en jQuery… | |
| Modificada | Alta (8.6) | 1.6% | — | Simpleledger Electron-cash-slp | 28/4/2020 | 17/6/2026 | Electron-Cash-SLP versiones anteriores a 3.6.2, tiene una vulnerabilidad. Todos los creadores de tokens que usan la función "Mint Tool" de Electron Cash SLP Edition corren el riesgo de enviar el testigo de la autoridad de acuñación a la dirección SLP incorrecta. Enviar el testigo de acuñación a la dirección incorrecta… | |
| Modificada | Alta (7.5) | 13% | — | Microsoft ChakracoreMicrosoft Edge | 15/4/2020 | 17/6/2026 | Hay una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting ChakraCore maneja objetos en memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0968. | |
| Modificada | Alta (7.5) | 13% | — | Microsoft EdgeMicrosoft Chakracore | 15/4/2020 | 17/6/2026 | Hay una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting Chakra maneja objetos en memoria en Microsoft Edge (basado en HTML), también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". | |
| Modificada | Alta (7.1) | 1.1% | — | Oracle Financial Services Hedge Management AND Ifrs Valuations | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Financial Services Hedge Management and IFRS Valuations de Oracle Financial Services Applications (componente: User Interface). Las versiones compatibles que están afectadas son 8.0.6 - 8.0.8. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con… | |
| Modificada | Media (5.9) | 1.5% | — | Oracle Knowledge | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Knowledge de Oracle Knowledge (componente: Information Manager Console). Las versiones compatibles que están afectadas son 8.6.0-8.6.3. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a Oracle Knowledge.… | |
| Modificada | Crítica (9.8) | 2.8% | — | Oracle Knowledge | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Knowledge de Oracle Knowledge (componente: Web Applications - InfoCenter). Las versiones compatibles que están afectadas son 8.6.0-8.6.3. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a Oracle… | |
| Modificada | Alta (8.2) | 1.3% | — | Oracle Knowledge Management | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Knowledge Management de Oracle E-Business Suite (componente: Setup, Admin). Las versiones compatibles que están afectadas son 12.1.1-12.1.3. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a Oracle… | |
| Modificada | Media (6.3) | 0.72% | — | Oracle Knowledge | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Knowledge de Oracle Knowledge (componente: Information Manager Console). Las versiones compatibles que están afectadas son 8.6.0-8.6.2. Una vulnerabilidad difícil de explotar permite a un atacante muy privilegiado con inicio de sesión en la infraestructura donde se ejecuta Oracle… | |
| Modificada | Crítica (9.8) | 2.2% | — | Oracle Knowledge | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Knowledge de Oracle Knowledge (componente: Information Manager Console). Las versiones compatibles que están afectadas son 8.6.0-8.6.2. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a Oracle… | |
| Modificada | Alta (7.5) | 1.7% | — | Oracle General Ledger | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle General Ledger de Oracle E-Business Suite (componente: Account Hierarchy Manager). Las versiones compatibles que están afectadas son 12.1.1-12.1.3 y 12.2.3-12.2.9. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP… | |
| Modificada | Media (4.8) | 0.97% | — | Oracle Knowledge | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Knowledge de Oracle Knowledge (componente: Information Manager Console). Las versiones compatibles que están afectadas son 8.6.0-8.6.3. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a Oracle Knowledge.… | |
| Modificada | Media (5.9) | 1.5% | — | Oracle Knowledge | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Knowledge de Oracle Knowledge (componente: InQuira Search). Las versiones compatibles que están afectadas son 8.6.0-8.6.3. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a Oracle Knowledge. Los ataques… | |
| Modificada | Media (4.3) | 1.1% | — | Oracle Knowledge | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Knowledge de Oracle Knowledge (componente: Information Manager Console). Las versiones compatibles que están afectadas son 8.6.0-8.6.1. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a Oracle… | |
| Modificada | Alta (8.8) | 1.1% | — | SAP Netweaver Knowledge Management AND Collaboration (kmc-cm)SAP Netweaver Knowledge Management AND Collaboration (kmc-wpc) | 14/4/2020 | 17/6/2026 | SAP NetWeaver (Knowledge Management), versiones (KMC-CM - 7.00, 7.01, 7.02, 7.30, 7.31, 7.40, 7.50 y KMC-WPC 7.30, 7.31, 7.40, 7.50), no comprueba suficientemente la información de ruta proporcionada por los usuarios, por lo tanto los caracteres representan un salto al directorio padre que son pasados a través de las… | |
| Modificada | Media (4.3) | 0.74% | — | Banking Services From SAPSAP S/4hana Financial Products Subledger | 14/4/2020 | 17/6/2026 | SAP S/4 HANA (Financial Products Subledger and Banking Services), versiones - FSAPPL 400, 450, 500 y S4FPSL 100, permite a un usuario autenticado ejecutar un reporte de análisis debido a una Falta de Comprobación de Autorización, resultando en una desaceleración del sistema. |