Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

2493 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.3%—F5 Big-ip Local Traffic ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Analytics+94/9/201917/6/2026
En las versiones 14.1.0 hasta 14.1.0.5, 14.0.0 hasta 14.0.0.4, 13.0.0 hasta 13.1.2, 12.1.0 hasta 12.1.4.1 y 11.5.2 hasta 11.6.4, un atacante envía peticiones DHCPv6 específicamente diseñadas por medio de un servidor virtual de BIG-IP configurado con un perfil DHCPv6 que puede ser capaz de causar que el proceso TMM…
ModificadaMedia (5.3)1.4%—F5 Big-ip Local Traffic ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Analytics+94/9/201917/6/2026
En BIG-IP versiones 14.1.0 hasta 14.1.0.5, 14.0.0 hasta 14.0.0.4, 13.0.0 hasta 13.1.2, 12.1.0 hasta 12.1.4.1, 11.5.2 hasta 11.6.4, cuando se procesan intentos de autenticación por parte usuarios del plano de control del MCPD se pierde una pequeña cantidad de memoria. En condiciones poco comunes, los atacantes con…
ModificadaCrítica (9.4)1.4%—F5 Big-ip Local Traffic ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Analytics+94/9/201917/6/2026
Similar al problema identificado en el CVE-2018-12120, en las versiones 14.1.0 hasta 14.1.0.5, 14.0.0 hasta 14.0.0.4, 13.0.0 hasta 13.1.2 y 12.1.0 hasta 12.1.4, BIG-IP enlazará un proceso nodejs de depuración a todas las interfaces cuando se invoca. Esto puede exponer el proceso a usuarios no autorizados si el plugin…
ModificadaAlta (7.5)1.3%—F5 Big-ip Local Traffic ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Analytics+94/9/201917/6/2026
En BIG-IP versiones 14.0.0 hasta 14.1.0.5, 13.0.0 hasta 13.1.2, 12.1.0 hasta 12.1.4.1, 11.5.2 hasta 11.6.4, el tráfico FTP que pasa por medio de un servidor virtual tanto con un perfil FTP asociado activo como con el reflejo de conexión configurado, puede conllevar a un bloqueo de TMM causando que la acción HA sea…
ModificadaAlta (8.8)3.4%—Getvera Vera Edge Firmware23/8/201917/6/2026
cgi-bin/cmh/webcam.sh en Vera Edge Home Controller versión 1.7.4452 permite a los usuarios remotos no autenticados ejecutar comandos de OS arbitrarios a través de la inyección de argumentos --output en el parámetro username a /cgi-bin/cmh/webcam.sh.
ModificadaAlta (7.4)0.38%—Cisco Hyperflex Hx220c M5 FirmwareCisco Hyperflex Hx240c M5 FirmwareCisco Hyperflex Hx220c AF M5 FirmwareCisco Hyperflex Hx240c AF M5 Firmware+121/8/201917/6/2026
Una vulnerabilidad en el software Cisco HyperFlex podría permitir que un atacante remoto no autenticado realice un ataque man-in-the-middle. La vulnerabilidad se debe a una gestión de claves insuficiente. Un atacante podría aprovechar esta vulnerabilidad al obtener una clave de cifrado específica para el clúster. Una…
ModificadaMedia (4.6)0.84%—Linux KernelNetapp H410c FirmwareNetapp Active IQ Unified ManagerNetapp Data Availability Services+619/8/20198/10/2026
Se descubrió un problema en el kernel de Linux versiones anteriores a 5.1.8. Se presenta una desreferencia del puntero NULL causada por un dispositivo USB malicioso en el controlador drivers/media/usb/siano/smsusb.c.
ModificadaMedia (4.2)1.9%—Microsoft Edge14/8/201917/6/2026
Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-1131, CVE-2019-1139, CVE-2019-1140,…
ModificadaMedia (4.2)1.9%—Microsoft Edge14/8/201917/6/2026
Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-1131, CVE-2019-1139, CVE-2019-1140,…
ModificadaMedia (4.2)1.9%—Microsoft Edge14/8/201917/6/2026
Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-1131, CVE-2019-1139, CVE-2019-1140,…
ModificadaMedia (6.4)3.1%—Microsoft Internet ExplorerMicrosoft Edge14/8/201917/6/2026
Existe una vulnerabilidad de ejecución de código remota en la manera en que los navegadores de Microsoft acceden a objetos en la memoria, también se conoce como "Microsoft Browser Memory Corruption Vulnerability".
ModificadaMedia (4.3)3.7%—Microsoft Internet ExplorerMicrosoft Edge14/8/201917/6/2026
Existe una vulnerabilidad de omisión de la característica de seguridad cuando los navegadores de Microsoft manejan inapropiadamente peticiones de diferentes orígenes, también se conoce como "Microsoft Browsers Security Feature Bypass Vulnerability".
ModificadaMedia (4.2)1.9%—Microsoft Edge14/8/201917/6/2026
Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting Chakra maneja objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-1131, CVE-2019-1139, CVE-2019-1140,…
ModificadaAlta (8.8)3.8%—Microsoft Edge14/8/201917/6/2026
Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting Chakra maneja objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-1131, CVE-2019-1139, CVE-2019-1141,…
ModificadaMedia (4.2)1.9%—Microsoft Edge14/8/201917/6/2026
Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting Chakra maneja objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-1131, CVE-2019-1140, CVE-2019-1141,…
ModificadaMedia (4.2)1.9%—Microsoft Edge14/8/201917/6/2026
Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting Chakra maneja objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-1139, CVE-2019-1140, CVE-2019-1141,…
ModificadaMedia (4.3)6.1%—Microsoft Edge14/8/201917/6/2026
Existe una vulnerabilidad de divulgación de información cuando Microsoft Edge maneja inapropiadamente los objetos en la memoria, también se conoce como "Microsoft Edge Information Disclosure Vulnerability".
ModificadaBaja (2.4)0.35%—Ledger Nano S FirmwareLedger Nano X Firmware10/8/201917/6/2026
En los dispositivos Nano S y Nano X de Ledger, se encontró un canal lateral para la pantalla OLED basada en filas. El consumo de energía de cada ciclo de despliegue basado en filas depende del número de píxeles iluminados, permitiendo una recuperación parcial del contenido de la pantalla. Por ejemplo, un implante de…
ModificadaAlta (7.8)2.1%—Pivotal Cloud Foundry Command Line InterfacePivotal Cloud Foundry Command Line Interface ReleasePivotal Cloud Foundry DeploymentPivotal Cloud Foundry Deployment Concourse Tasks+515/8/201917/6/2026
La CLI de CF anterior a versión v6.45.0 (versión de lanzamiento bosh 1.16.0), escribe el id y el secreto del cliente hacia su archivo de configuración cuando el usuario se autentica con el flag --client-credentials. Un usuario malicioso autenticado local con acceso al archivo de configuración de la CLI de CF puede…
ModificadaCrítica (9.1)5.0%💥 PoCLodashNetapp Active IQ Unified ManagerNetapp Service Level ManagerRedhat Virtualization Manager+1726/7/201917/6/2026
Las versiones de lodash inferiores a 4.17.12, son vulnerables a la Contaminación de Prototipo. La función defaultsDeep podría ser engañada para agregar o modificar las propiedades de Object.prototype usando una carga útil de constructor.
ModificadaCrítica (9.8)6.3%—Gnome PangoOracle Sd-wan EdgeFedoraproject FedoraDebian Linux+919/7/201917/6/2026
Pango versión 1.42 y posterior de Gnome, está afectada por: Desbordamiento de Búfer. El impacto es: El desbordamiento de búfer en la región heap de la memoria puede ser usado para conseguir la ejecución del código. El componente es: nombre de la función: pango_log2vis_get_embedding_levels, asignación de nchars y la…
ModificadaAlta (7.5)9.3%—Microsoft ChakracoreMicrosoft Edge15/7/201917/6/2026
Se presenta una vulnerabilidad de una ejecución de código remota en la manera en que el motor de scripting de Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-1062, CVE-2019-1092,…
ModificadaAlta (7.5)9.2%—Microsoft ChakracoreMicrosoft Edge15/7/201917/6/2026
Se presenta una vulnerabilidad de una ejecución de código remota en la manera en que el motor de scripting de Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-1062, CVE-2019-1092,…
ModificadaAlta (7.5)7.1%—Microsoft Internet ExplorerMicrosoft Edge15/7/201917/6/2026
Existe una vulnerabilidad de ejecución de código remota en la manera en que los navegadores de Microsoft acceden a los objetos en la memoria, también se conoce como 'Microsoft Browser Memory Corruption Vulnerability'.
ModificadaAlta (7.5)9.2%—Microsoft ChakracoreMicrosoft Edge15/7/201917/6/2026
Se presenta una vulnerabilidad de una ejecución de código remota en la manera en que el motor de scripting de Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-1062, CVE-2019-1092,…