Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
2493 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.3% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Analytics+9 | 4/9/2019 | 17/6/2026 | En las versiones 14.1.0 hasta 14.1.0.5, 14.0.0 hasta 14.0.0.4, 13.0.0 hasta 13.1.2, 12.1.0 hasta 12.1.4.1 y 11.5.2 hasta 11.6.4, un atacante envía peticiones DHCPv6 específicamente diseñadas por medio de un servidor virtual de BIG-IP configurado con un perfil DHCPv6 que puede ser capaz de causar que el proceso TMM… | |
| Modificada | Media (5.3) | 1.4% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Analytics+9 | 4/9/2019 | 17/6/2026 | En BIG-IP versiones 14.1.0 hasta 14.1.0.5, 14.0.0 hasta 14.0.0.4, 13.0.0 hasta 13.1.2, 12.1.0 hasta 12.1.4.1, 11.5.2 hasta 11.6.4, cuando se procesan intentos de autenticación por parte usuarios del plano de control del MCPD se pierde una pequeña cantidad de memoria. En condiciones poco comunes, los atacantes con… | |
| Modificada | Crítica (9.4) | 1.4% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Analytics+9 | 4/9/2019 | 17/6/2026 | Similar al problema identificado en el CVE-2018-12120, en las versiones 14.1.0 hasta 14.1.0.5, 14.0.0 hasta 14.0.0.4, 13.0.0 hasta 13.1.2 y 12.1.0 hasta 12.1.4, BIG-IP enlazará un proceso nodejs de depuración a todas las interfaces cuando se invoca. Esto puede exponer el proceso a usuarios no autorizados si el plugin… | |
| Modificada | Alta (7.5) | 1.3% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Analytics+9 | 4/9/2019 | 17/6/2026 | En BIG-IP versiones 14.0.0 hasta 14.1.0.5, 13.0.0 hasta 13.1.2, 12.1.0 hasta 12.1.4.1, 11.5.2 hasta 11.6.4, el tráfico FTP que pasa por medio de un servidor virtual tanto con un perfil FTP asociado activo como con el reflejo de conexión configurado, puede conllevar a un bloqueo de TMM causando que la acción HA sea… | |
| Modificada | Alta (8.8) | 3.4% | — | Getvera Vera Edge Firmware | 23/8/2019 | 17/6/2026 | cgi-bin/cmh/webcam.sh en Vera Edge Home Controller versión 1.7.4452 permite a los usuarios remotos no autenticados ejecutar comandos de OS arbitrarios a través de la inyección de argumentos --output en el parámetro username a /cgi-bin/cmh/webcam.sh. | |
| Modificada | Alta (7.4) | 0.38% | — | Cisco Hyperflex Hx220c M5 FirmwareCisco Hyperflex Hx240c M5 FirmwareCisco Hyperflex Hx220c AF M5 FirmwareCisco Hyperflex Hx240c AF M5 Firmware+1 | 21/8/2019 | 17/6/2026 | Una vulnerabilidad en el software Cisco HyperFlex podría permitir que un atacante remoto no autenticado realice un ataque man-in-the-middle. La vulnerabilidad se debe a una gestión de claves insuficiente. Un atacante podría aprovechar esta vulnerabilidad al obtener una clave de cifrado específica para el clúster. Una… | |
| Modificada | Media (4.6) | 0.84% | — | Linux KernelNetapp H410c FirmwareNetapp Active IQ Unified ManagerNetapp Data Availability Services+6 | 19/8/2019 | 8/10/2026 | Se descubrió un problema en el kernel de Linux versiones anteriores a 5.1.8. Se presenta una desreferencia del puntero NULL causada por un dispositivo USB malicioso en el controlador drivers/media/usb/siano/smsusb.c. | |
| Modificada | Media (4.2) | 1.9% | — | Microsoft Edge | 14/8/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-1131, CVE-2019-1139, CVE-2019-1140,… | |
| Modificada | Media (4.2) | 1.9% | — | Microsoft Edge | 14/8/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-1131, CVE-2019-1139, CVE-2019-1140,… | |
| Modificada | Media (4.2) | 1.9% | — | Microsoft Edge | 14/8/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-1131, CVE-2019-1139, CVE-2019-1140,… | |
| Modificada | Media (6.4) | 3.1% | — | Microsoft Internet ExplorerMicrosoft Edge | 14/8/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en la manera en que los navegadores de Microsoft acceden a objetos en la memoria, también se conoce como "Microsoft Browser Memory Corruption Vulnerability". | |
| Modificada | Media (4.3) | 3.7% | — | Microsoft Internet ExplorerMicrosoft Edge | 14/8/2019 | 17/6/2026 | Existe una vulnerabilidad de omisión de la característica de seguridad cuando los navegadores de Microsoft manejan inapropiadamente peticiones de diferentes orígenes, también se conoce como "Microsoft Browsers Security Feature Bypass Vulnerability". | |
| Modificada | Media (4.2) | 1.9% | — | Microsoft Edge | 14/8/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting Chakra maneja objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-1131, CVE-2019-1139, CVE-2019-1140,… | |
| Modificada | Alta (8.8) | 3.8% | — | Microsoft Edge | 14/8/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting Chakra maneja objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-1131, CVE-2019-1139, CVE-2019-1141,… | |
| Modificada | Media (4.2) | 1.9% | — | Microsoft Edge | 14/8/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting Chakra maneja objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-1131, CVE-2019-1140, CVE-2019-1141,… | |
| Modificada | Media (4.2) | 1.9% | — | Microsoft Edge | 14/8/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting Chakra maneja objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-1139, CVE-2019-1140, CVE-2019-1141,… | |
| Modificada | Media (4.3) | 6.1% | — | Microsoft Edge | 14/8/2019 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando Microsoft Edge maneja inapropiadamente los objetos en la memoria, también se conoce como "Microsoft Edge Information Disclosure Vulnerability". | |
| Modificada | Baja (2.4) | 0.35% | — | Ledger Nano S FirmwareLedger Nano X Firmware | 10/8/2019 | 17/6/2026 | En los dispositivos Nano S y Nano X de Ledger, se encontró un canal lateral para la pantalla OLED basada en filas. El consumo de energía de cada ciclo de despliegue basado en filas depende del número de píxeles iluminados, permitiendo una recuperación parcial del contenido de la pantalla. Por ejemplo, un implante de… | |
| Modificada | Alta (7.8) | 2.1% | — | Pivotal Cloud Foundry Command Line InterfacePivotal Cloud Foundry Command Line Interface ReleasePivotal Cloud Foundry DeploymentPivotal Cloud Foundry Deployment Concourse Tasks+51 | 5/8/2019 | 17/6/2026 | La CLI de CF anterior a versión v6.45.0 (versión de lanzamiento bosh 1.16.0), escribe el id y el secreto del cliente hacia su archivo de configuración cuando el usuario se autentica con el flag --client-credentials. Un usuario malicioso autenticado local con acceso al archivo de configuración de la CLI de CF puede… | |
| Modificada | Crítica (9.1) | 5.0% | 💥 PoC | LodashNetapp Active IQ Unified ManagerNetapp Service Level ManagerRedhat Virtualization Manager+17 | 26/7/2019 | 17/6/2026 | Las versiones de lodash inferiores a 4.17.12, son vulnerables a la Contaminación de Prototipo. La función defaultsDeep podría ser engañada para agregar o modificar las propiedades de Object.prototype usando una carga útil de constructor. | |
| Modificada | Crítica (9.8) | 6.3% | — | Gnome PangoOracle Sd-wan EdgeFedoraproject FedoraDebian Linux+9 | 19/7/2019 | 17/6/2026 | Pango versión 1.42 y posterior de Gnome, está afectada por: Desbordamiento de Búfer. El impacto es: El desbordamiento de búfer en la región heap de la memoria puede ser usado para conseguir la ejecución del código. El componente es: nombre de la función: pango_log2vis_get_embedding_levels, asignación de nchars y la… | |
| Modificada | Alta (7.5) | 9.3% | — | Microsoft ChakracoreMicrosoft Edge | 15/7/2019 | 17/6/2026 | Se presenta una vulnerabilidad de una ejecución de código remota en la manera en que el motor de scripting de Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-1062, CVE-2019-1092,… | |
| Modificada | Alta (7.5) | 9.2% | — | Microsoft ChakracoreMicrosoft Edge | 15/7/2019 | 17/6/2026 | Se presenta una vulnerabilidad de una ejecución de código remota en la manera en que el motor de scripting de Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-1062, CVE-2019-1092,… | |
| Modificada | Alta (7.5) | 7.1% | — | Microsoft Internet ExplorerMicrosoft Edge | 15/7/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en la manera en que los navegadores de Microsoft acceden a los objetos en la memoria, también se conoce como 'Microsoft Browser Memory Corruption Vulnerability'. | |
| Modificada | Alta (7.5) | 9.2% | — | Microsoft ChakracoreMicrosoft Edge | 15/7/2019 | 17/6/2026 | Se presenta una vulnerabilidad de una ejecución de código remota en la manera en que el motor de scripting de Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-1062, CVE-2019-1092,… |