Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
2493 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.45% | — | F5 Big-iq Centralized ManagementF5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+10 | 27/3/2020 | 17/6/2026 | En BIG-IP versiones 15.0.0-15.0.1.2, 14.1.0-14.1.2.2, 13.1.0-13.1.3.2, 12.1.0-12.1.5 y 11.5.2-11.6.5.1 y BIG-IQ versiones 7.0. 0, 6.0.0-6.1.0 y 5.2.0-5.4.0, los usuarios con roles no administradores (por ejemplo, Guest o Resource Administrator) con acceso al shell tmsh pueden ejecutar comandos arbitrarios con… | |
| Modificada | Alta (7.5) | 1.0% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+9 | 27/3/2020 | 17/6/2026 | En BIG-IP versiones 15.0.0-15.0.1, 14.1.0-14.1.2.2, 13.1.0-13.1.3.1, 12.1.0-12.1.5 y 11.5.2-11.6.5.1, un comportamiento HTTP no revelado puede conllevar a una denegación de servicio. | |
| Modificada | Crítica (9.8) | 3.7% | — | Lenovo B50-10 FirmwareLenovo Flex 2 Pro-15 FirmwareLenovo Edge 15 FirmwareLenovo Flex 3-1470 Firmware+23 | 27/3/2020 | 17/6/2026 | MITRE está completando este ID porque fue asignado antes de que Lenovo se convirtiera en un CNA. Se reportó una vulnerabilidad de desbordamiento del búfer (corregida y divulgada públicamente en 2015) en el Lenovo Service Engine (LSE), afectando a varias versiones de BIOS para Lenovo Notebooks, que podría permitir a un… | |
| Modificada | Alta (7.5) | 9.6% | — | Microsoft ChakracoreMicrosoft Edge | 12/3/2020 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting ChakraCore maneja objetos en memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0768, CVE-2020-0823, CVE-2020-0825, CVE-2020-0826, CVE-2020-0827,… | |
| Modificada | Alta (7.5) | 8.9% | — | Microsoft ChakracoreMicrosoft Edge | 12/3/2020 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting ChakraCore maneja objetos en memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0768, CVE-2020-0823, CVE-2020-0825, CVE-2020-0826, CVE-2020-0827,… | |
| Modificada | Alta (7.5) | 8.7% | — | Microsoft Internet ExplorerMicrosoft ChakracoreMicrosoft Edge | 12/3/2020 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting maneja objetos en memoria en los navegadores de Microsoft, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0768, CVE-2020-0823, CVE-2020-0825,… | |
| Modificada | Alta (7.5) | 8.9% | — | Microsoft ChakracoreMicrosoft Edge | 12/3/2020 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting ChakraCore maneja objetos en memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0768, CVE-2020-0823, CVE-2020-0825, CVE-2020-0826, CVE-2020-0827,… | |
| Modificada | Alta (7.5) | 8.9% | — | Microsoft EdgeMicrosoft Chakracore | 12/3/2020 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting ChakraCore maneja objetos en memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0768, CVE-2020-0823, CVE-2020-0825, CVE-2020-0826, CVE-2020-0827,… | |
| Modificada | Alta (7.5) | 13% | — | Microsoft EdgeMicrosoft Chakracore | 12/3/2020 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting ChakraCore maneja objetos en memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0768, CVE-2020-0823, CVE-2020-0825, CVE-2020-0826, CVE-2020-0828,… | |
| Modificada | Alta (7.5) | 8.9% | — | Microsoft EdgeMicrosoft Chakracore | 12/3/2020 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting ChakraCore maneja objetos en memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0768, CVE-2020-0823, CVE-2020-0825, CVE-2020-0827, CVE-2020-0828,… | |
| Modificada | Alta (7.5) | 13% | — | Microsoft EdgeMicrosoft Chakracore | 12/3/2020 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting ChakraCore maneja objetos en memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0768, CVE-2020-0823, CVE-2020-0826, CVE-2020-0827, CVE-2020-0828,… | |
| Modificada | Alta (7.5) | 8.9% | — | Microsoft EdgeMicrosoft Chakracore | 12/3/2020 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting ChakraCore maneja objetos en memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0768, CVE-2020-0825, CVE-2020-0826, CVE-2020-0827, CVE-2020-0828,… | |
| Modificada | Alta (8.8) | 11% | — | Microsoft Edge | 12/3/2020 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota cuando Microsoft Edge accede inapropiadamente a objetos en memoria, también se conoce como "Microsoft Edge Memory Corruption Vulnerability". | |
| Modificada | Alta (7.5) | 5.5% | — | Microsoft ChakracoreMicrosoft Edge | 12/3/2020 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando Chakra revela inapropiadamente el contenido de su memoria, lo que podría proporcionarle a un atacante información para comprometer aún más la computadora o los datos del usuario. Para explotar la vulnerabilidad, un atacante debe conocer la dirección de… | |
| Modificada | Alta (7.5) | 7.9% | — | Microsoft ChakracoreMicrosoft Edge | 12/3/2020 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting Chakra maneja objetos en memoria en Microsoft Edge (basado en HTML)L, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0811. | |
| Modificada | Alta (7.5) | 7.7% | — | Microsoft ChakracoreMicrosoft Edge | 12/3/2020 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting Chakra maneja objetos en memoria en Microsoft Edge (basado en HTML)L, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0812. | |
| Modificada | Alta (7.5) | 8.7% | — | Microsoft ChakracoreMicrosoft Internet ExplorerMicrosoft Edge | 12/3/2020 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting maneja objetos en memoria en los navegadores de Microsoft, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0823, CVE-2020-0825, CVE-2020-0826,… | |
| Modificada | Media (5.9) | 6.0% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+10 | 21/2/2020 | 16/6/2026 | El protocolo HTTPS, como es usado en aplicaciones web no especificadas, puede cifrar datos comprimidos sin ofuscar apropiadamente la longitud de los datos no cifrados, facilitando a atacantes de tipo "man-in-the-middle" obtener valores secretos en texto plano al observar las diferencias de longitud durante una serie… | |
| Modificada | Media (6.1) | 0.71% | — | SAP Netweaver Knowledge Management | 12/2/2020 | 17/6/2026 | SAP NetWeaver (Knowledge Management ICE Service), versiones 7.30, 7.31, 7.40, 7.50, permite a un atacante no autenticado ejecutar scripts maliciosos, conllevando a una vulnerabilidad de tipo Cross-Site Scripting (XSS) Reflejada. | |
| Modificada | Media (5.5) | 1.3% | 💥 Exploit | Samsung Galaxy S6 Edge Firmware | 12/2/2020 | 17/6/2026 | Múltiples desbordamientos de búfer en la función esa_write en el archivo /dev/seirenin en el controlador Exynos Seiren Audio, como es usado en Samsung S6 Edge, permiten a usuarios locales causar una denegación de servicio (corrupción de memoria) por medio de un parámetro (1) buffer o (2) size de gran tamaño | |
| Modificada | Alta (7.5) | 18% | — | Microsoft EdgeMicrosoft Chakracore | 11/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de script ChakraCore maneja los objetos en la memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0673, CVE-2020-0674, CVE-2020-0710, CVE-2020-0711,… | |
| Modificada | Alta (7.5) | 10% | — | Microsoft EdgeMicrosoft Chakracore | 11/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de script ChakraCore maneja los objetos en la memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0673, CVE-2020-0674, CVE-2020-0710, CVE-2020-0711,… | |
| Modificada | Alta (7.5) | 10% | — | Microsoft EdgeMicrosoft Chakracore | 11/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de script ChakraCore maneja los objetos en la memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0673, CVE-2020-0674, CVE-2020-0710, CVE-2020-0711,… | |
| Modificada | Alta (7.5) | 10% | — | Microsoft EdgeMicrosoft Chakracore | 11/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de script ChakraCore maneja los objetos en la memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0673, CVE-2020-0674, CVE-2020-0710, CVE-2020-0712,… | |
| Modificada | Alta (7.5) | 10% | — | Microsoft EdgeMicrosoft Chakracore | 11/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de script ChakraCore maneja los objetos en la memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0673, CVE-2020-0674, CVE-2020-0711, CVE-2020-0712,… |