Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
2493 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.9) | 3.3% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+13 | 9/10/2019 | 17/6/2026 | Una condición de carrera que puede presentarse al descartar paquetes malformados puede provocar la salida de BIND debido a un fallo de aserción de REQUIRE en el archivo dispatch.c. Versiones afectadas: BIND 9.11.0 hasta 9.11.7, 9.12.0 hasta 9.12.4-P1, 9.14.0 hasta 9.14.2. También todas las versiones de la rama de… | |
| Modificada | Alta (7.5) | 6.5% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+13 | 9/10/2019 | 17/6/2026 | Por diseño, BIND está destinado a limitar el número de clientes TCP que pueden ser conectados en un momento dado. El número de conexiones permitidas es un parámetro sintonizable que, si no se encuentra configurado, por defecto es un valor conservador para la mayoría de los servidores. Desafortunadamente, el código que… | |
| Modificada | Alta (7.5) | 5.3% | 💥 PoC | TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+19 | 3/10/2019 | 17/6/2026 | El analizador OSPFv3 en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en la función print-ospf6.c:ospf6_print_lshdr(). | |
| Modificada | Alta (7.5) | 4.0% | — | TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+19 | 3/10/2019 | 17/6/2026 | El analizador FRF.16 en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-fr.c:mfr_print(). | |
| Modificada | Media (4.3) | 0.48% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Analytics+9 | 25/9/2019 | 17/6/2026 | En las versiones 14.0.0 hasta 14.1.2, 13.0.0 hasta 13.1.3, 12.1.0 hasta 12.1.5 y 11.5.1 hasta 11.6.5, el sistema BIG-IP no puede realizar el Martian Address Filtering (como se define en RFC 1812 sección 5.3.7) en el plano de control (interfaz de administración). Esto puede permitir a atacantes en un sistema adyacente… | |
| Modificada | Media (5.3) | 1.1% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Analytics+12 | 25/9/2019 | 17/6/2026 | En BIG-IP versiones 15.0.0, 14.1.0 hasta 14.1.0.6, 14.0.0 hasta 14.0.0.5, 13.0.0 hasta 13.1.1.5, 12.1.0 hasta 12.1.4.1, 11.5.1 hasta 11.6.4, BIG-IQ versiones 7.0.0, 6.0.0 hasta 6.1.0, 5.2.0 hasta 5.4.0, iWorkflow versión 2.3.0 y Enterprise Manager versión 3.1.1, la página de inicio de sesión de la utilidad de… | |
| Modificada | Crítica (9.1) | 1.3% | — | F5 Big-ip Application Security ManagerF5 Big-ip Local Traffic ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+10 | 20/9/2019 | 17/6/2026 | F5 BIG-IP versiones 15.0.0, 14.1.0 hasta 14.1.0.6, 14.0.0 hasta 14.0.0.5, 13.0.0 hasta 13.1.1.5, 12.1.0 hasta 12.1.4.1, 11.6.0 hasta 11.6.4 y 11.5.1 hasta 11.5.9 y Enterprise Manager versión 3.1.1, pueden exponer información confidencial y permitir que la configuración del sistema sea modificada cuando se usen… | |
| Modificada | Alta (8.8) | 0.76% | — | Linux KernelRedhat Virtualization HostRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+24 | 19/9/2019 | 17/6/2026 | Se encontró un problema de acceso fuera de límites en el kernel de Linux, todas las versiones hasta 5.3, en la manera en que el hipervisor KVM del kernel de Linux implementa la operación de escritura MMIO Coalesced. Opera en un objeto MMIO ring buffer "struct kvm_coalesced_mmio", en donde los índices de escritura… | |
| Modificada | Media (6.1) | 1.2% | — | Cisco Hyperflex Hx220c M5 FirmwareCisco Hyperflex Hx240c M5 FirmwareCisco Hyperflex Hx220c AF M5 FirmwareCisco Hyperflex Hx240c AF M5 Firmware+1 | 18/9/2019 | 17/6/2026 | Una vulnerabilidad en la interfaz basada en web de Cisco HyperFlex Software podría permitir a un atacante remoto no autenticado ejecutar un ataque de tipo cross-frame scripting (XFS) sobre un dispositivo afectado. Esta vulnerabilidad es debido a una protección insuficiente de iframe HTML. Un atacante podría explotar… | |
| Modificada | Media (5.3) | 0.65% | — | Cisco Hyperflex Hx220c M5 FirmwareCisco Hyperflex Hx240c M5 FirmwareCisco Hyperflex Hx220c AF M5 FirmwareCisco Hyperflex Hx240c AF M5 Firmware+1 | 18/9/2019 | 17/6/2026 | Una vulnerabilidad en el servicio de recopilación de estadísticas de Cisco HyperFlex Software, podría permitir a un atacante remoto no autenticado inyectar valores arbitrarios sobre un dispositivo afectado. La vulnerabilidad es debido a una autenticación insuficiente para el servicio de recopilación de estadísticas.… | |
| Modificada | Alta (7.5) | 8.7% | — | Microsoft EdgeMicrosoft Chakracore | 11/9/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2019-1138, CVE-2019-1217, CVE-2019-1237,… | |
| Modificada | Media (6.5) | 5.8% | — | Microsoft Edge | 11/9/2019 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando Microsoft Edge basado en Edge HTML maneja inapropiadamente los objetos en la memoria, también se conoce como "Microsoft Edge based on Edge HTML Information Disclosure Vulnerability". | |
| Modificada | Alta (7.5) | 8.7% | — | Microsoft EdgeMicrosoft Chakracore | 11/9/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2019-1138, CVE-2019-1217, CVE-2019-1237,… | |
| Modificada | Alta (7.5) | 8.7% | — | Microsoft EdgeMicrosoft Chakracore | 11/9/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2019-1138, CVE-2019-1217, CVE-2019-1298,… | |
| Modificada | Media (4.3) | 3.8% | — | Microsoft Internet ExplorerMicrosoft Edge | 11/9/2019 | 17/6/2026 | Se presenta una vulnerabilidad de omisión de la característica de seguridad cuando Navegadores de Microsoft no pueden comprobar la Zona de Seguridad correcta de las peticiones de URL específicas, también se conoce como "Microsoft Browser Security Feature Bypass Vulnerability". | |
| Modificada | Alta (7.5) | 8.7% | — | Microsoft EdgeMicrosoft Chakracore | 11/9/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2019-1138, CVE-2019-1237, CVE-2019-1298,… | |
| Modificada | Alta (7.5) | 8.7% | — | Microsoft EdgeMicrosoft Chakracore | 11/9/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2019-1217, CVE-2019-1237, CVE-2019-1298,… | |
| Modificada | Media (4.9) | 1.7% | — | Silver-peak Unity Edgeconnect Sd-wan Firmware | 8/9/2019 | 17/6/2026 | Silver Peak EdgeConnect SD-WAN en versiones anteriores a la 8.1.7.x permite un salto de directorio ..%2f mediante el URI rest/json/configdb/download/. | |
| Modificada | Media (6.1) | 0.82% | — | Silver-peak Unity Edgeconnect Sd-wan Firmware | 8/9/2019 | 17/6/2026 | Silver Peak EdgeConnect SD-WAN anterior de la versión 8.1.7.x ha reflejado XSS a través del resto / json / configdb / download / PATH_INFO. | |
| Modificada | Alta (7.2) | 1.8% | — | Silver-peak Unity Edgeconnect Sd-wan Firmware | 8/9/2019 | 17/6/2026 | Silver Peak EdgeConnect SD-WAN anterior de la versión 8.1.7.x permite la escalada de privilegios (por parte de los administradores) desde el menú a un shell de Bash OS raíz a través de la función spsshell. | |
| Modificada | Crítica (9.8) | 1.5% | — | Silver-peak Unity Edgeconnect Sd-wan Firmware | 8/9/2019 | 17/6/2026 | Silver Peak EdgeConnect SD-WAN en versiones anteriores a la 8.1.7.x tiene un servicio SNMP con un valor público para rocommunity y trapcommunity. | |
| Modificada | Media (5.3) | 1.5% | — | Silver-peak Unity Edgeconnect Sd-wan Firmware | 8/9/2019 | 17/6/2026 | Silver Peak EdgeConnect SD-WAN en versiones anteriores a la 8.1.7.x permite a los atacantes remotos obtener trazas de pila potencialmente sensibles mediante el envío de datos JSON incorrectos a la API REST, como el URI rest/json/banners. | |
| Modificada | Alta (7.5) | 1.8% | — | Silver-peak Unity Edgeconnect Sd-wan Firmware | 8/9/2019 | 17/6/2026 | Silver Peak EdgeConnect SD-WAN en versiones anteriores a la 8.1.7.x permite a los atacantes remotos desencadenar una interrupción de la interfaz web mediante lento tráfico HTTP del lado del cliente desde una sola fuente. | |
| Modificada | Alta (8.8) | 0.61% | — | Silver-peak Unity Edgeconnect Sd-wan Firmware | 8/9/2019 | 17/6/2026 | Silver Peak EdgeConnect SD-WAN en versiones anteriores a la 8.1.7.x permite CSRF mediante datos JSON a un archivo .swf. | |
| Modificada | Alta (8.8) | 1.5% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+10 | 4/9/2019 | 17/6/2026 | En BIG-IP versiones 11.5.2 hasta 11.6.4 y Enterprise Manager versión 3.1.1, los usuarios de REST con privilegios de invitado pueden escalar sus privilegios y ejecutar comandos con privilegios de administrador. |