Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2493 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 4.1% | — | Getvera Veraedge FirmwareGetvera Veralite Firmware | 17/6/2019 | 17/6/2026 | Se detectó un problema en los dispositivos VeraEdge versión 1.7.19 y Veralite versión 1.7.481 de Vera . El dispositivo proporciona servicios UPnP que están disponibles en el puerto 3480 y también pueden ser accedidos por medio del puerto 80 mediante la url "/port_3480". Parece que los servicios UPnP proporcionan… | |
| Modificada | Alta (8.8) | 4.1% | — | Getvera Veraedge FirmwareGetvera Veralite Firmware | 17/6/2019 | 17/6/2026 | Se detectó un problema en los dispositivos VeraEdge versión 1.7.19 y Veralite versión 1.7.481 de Vera. El dispositivo proporciona servicios UPnP que están disponibles en el puerto 3480 y también pueden ser accedidos por medio del puerto 80 mediante la url "/port_3480". Parece que los servicios UPnP proporcionan… | |
| Modificada | Media (6.1) | 1.5% | — | Getvera Veraedge FirmwareGetvera Veralite Firmware | 17/6/2019 | 17/6/2026 | Se detectó un problema en los dispositivos VeraEdge versión 1.7.19 y Veralite versión 1.7.481 de Vera. El dispositivo proporciona un script shell llamado connect.sh que se supone que retorna una cookie específica para el usuario cuando éste se identifica en https://home.getvera.com. Uno de los parámetros recuperados… | |
| Modificada | Alta (8.8) | 4.2% | — | Getvera Veraedge FirmwareGetvera Veralite Firmware | 17/6/2019 | 17/6/2026 | Se detectó un problema en los dispositivos VeraEdge versión 1.7.19 y Veralite versión 1.7.481 de Vera. El dispositivo proporciona una interfaz de usuario web que permite a un usuario administrar el dispositivo. Como parte de la funcionalidad, el dispositivo le permite al usuario instalar aplicaciones escritas en el… | |
| Modificada | Media (5.4) | 0.60% | — | Getvera Veraedge FirmwareGetvera Veralite Firmware | 17/6/2019 | 17/6/2026 | Se detectó un problema en los dispositivos VeraEdge versión 1.7.19 y Veralite versión 1.7.481 de Vera. El dispositivo proporciona un script shell llamado relay.sh que se utiliza para crear nuevos relés SSH para el dispositivo, de manera que el dispositivo se conecte a los servidores Vera. Todos los parámetros pasados… | |
| Modificada | Media (6.5) | 3.1% | — | Getvera Veraedge FirmwareGetvera Veralite Firmware | 17/6/2019 | 17/6/2026 | Se detectó un problema en los dispositivos VeraEdge versión 1.7.19 y versión Veralite 1.7.481 de Vera. El dispositivo proporciona un archivo script llamado "get_file.sh" que le permite al usuario recuperar cualquier archivo almacenado en la carpeta "cmh-ext" del dispositivo. Sin embargo, el parámetro "filename" no se… | |
| Modificada | Crítica (9.8) | 3.5% | — | Getvera Veraedge FirmwareGetvera Veralite Firmware | 17/6/2019 | 17/6/2026 | Se detectó un problema en los dispositivos Veralite versión 1.7.481 de Vera. El dispositivo tiene una interfaz OpenWRT adicional además de la interfaz web estándar que permite los más altos privilegios que un usuario puede obtener en el dispositivo. Esta interfaz web utiliza root como nombre de usuario y la contraseña… | |
| Modificada | Crítica (9.9) | 2.5% | — | Getvera Veraedge FirmwareGetvera Veralite Firmware | 17/6/2019 | 17/6/2026 | Se detectó un problema en los dispositivos VeraEdge versión 1.7.19 y Veralite versión 1.7.481 de Vera. El dispositivo proporciona servicios UPnP que están disponibles en el puerto 3480 y también pueden ser accedidos por medio del puerto 80 mediante la url "/port_3480". Al parecer los servicios UPnP proporcionan "wget"… | |
| Modificada | Media (6.5) | 3.6% | — | Getvera Veraedge FirmwareGetvera Veralite Firmware | 17/6/2019 | 17/6/2026 | Se detectó un problema en los dispositivos VeraEdge versión 1.7.19 y Veralite versión 1.7.481 de Vera. El dispositivo proporciona servicios UPnP que están disponibles en el puerto 3480 y también pueden ser accedidos por medio del puerto 80 mediante la url "/port_3480". Parece que los servicios UPnP proporcionan "file"… | |
| Modificada | Alta (8.8) | 3.5% | — | Getvera Veraedge FirmwareGetvera Veralite Firmware | 17/6/2019 | 17/6/2026 | Se descubrió un problema en los dispositivos Vera VeraEdge 1.7.19 y Veralite 1.7.481. El dispositivo proporciona una interfaz de usuario web que permite a un usuario administrar el dispositivo. Como parte de la funcionalidad, el archivo de firmware del dispositivo contiene un archivo conocido como relay.sh que permite… | |
| Modificada | Alta (8.8) | 1.1% | — | Getvera Veraedge FirmwareGetvera Veralite Firmware | 17/6/2019 | 17/6/2026 | Se descubrió un problema en los dispositivos Vera VeraEdge 1.7.19 y Veralite 1.7.481. El dispositivo proporciona a un usuario la capacidad de instalar o eliminar aplicaciones en el dispositivo mediante la interfaz de administración web. Parece que el dispositivo no implementa ningún mecanismo de protección de… | |
| Modificada | Alta (8.8) | 3.5% | — | Getvera Veraedge FirmwareGetvera Veralite Firmware | 17/6/2019 | 17/6/2026 | Se descubrió un problema en los dispositivos Vera VeraEdge 1.7.19 y Veralite 1.7.481. El dispositivo proporciona una interfaz de usuario web que permite a un usuario administrar el dispositivo. Como parte de la funcionalidad, el archivo de firmware del dispositivo contiene un archivo conocido como proxy.sh que le… | |
| Modificada | Media (4.2) | 2.3% | — | Microsoft EdgeMicrosoft Internet Explorer | 12/6/2019 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando los navegadores de Microsoft gestionan incorrectamente los objetos en la memoria, esto también se conoce como "Microsoft Browser Information Disclosure Vulnerability". | |
| Modificada | Media (5) | 1.6% | — | Microsoft Edge | 12/6/2019 | 17/6/2026 | Se presenta una vulnerabilidad de omisión de una característica de seguridad en Microsoft Edge que permite omitir el MOTW (Mark of the Web Tagging), esto también se conoce como 'Microsoft Edge Security Feature Bypass Vulnerability'. | |
| Modificada | Media (4.2) | 2.4% | — | Microsoft ChakracoreMicrosoft Edge | 12/6/2019 | 17/6/2026 | Se presenta una vulnerabilidad de una ejecución de código remota en la manera en que el motor de scripting de Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2019-0989, CVE-2019-0991,… | |
| Modificada | Media (4.2) | 4.1% | — | Microsoft ChakracoreMicrosoft Edge | 12/6/2019 | 17/6/2026 | Se presenta una vulnerabilidad de una ejecución de código remota en la manera en que el motor de scripting de Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2019-0989, CVE-2019-0991,… | |
| Modificada | Alta (7.5) | 3.3% | — | Microsoft Internet ExplorerMicrosoft Edge | 12/6/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en la manera en que los navegadores de Microsoft acceden a los objetos en la memoria, también se conoce como 'Microsoft Browser Memory Corruption Vulnerability'. | |
| Modificada | Media (4.2) | 2.4% | — | Microsoft ChakracoreMicrosoft Edge | 12/6/2019 | 17/6/2026 | Se presenta una vulnerabilidad de una ejecución de código remota en la manera en que el motor de scripting de Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2019-0989, CVE-2019-0991,… | |
| Modificada | Media (6.5) | 5.4% | — | Microsoft ChakracoreMicrosoft Edge | 12/6/2019 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando el motor de scripting no gestiona correctamente los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Scripting Engine Information Disclosure Vulnerability". El ID de este CVE es diferente de CVE-2019-0990. | |
| Modificada | Media (4.2) | 2.4% | — | Microsoft ChakracoreMicrosoft Edge | 12/6/2019 | 17/6/2026 | Se presenta una vulnerabilidad de una ejecución de código remota en la manera en que el motor de scripting de Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2019-0989, CVE-2019-0991,… | |
| Modificada | Media (4.2) | 2.4% | — | Microsoft Edge | 12/6/2019 | 17/6/2026 | Se presenta una vulnerabilidad de una ejecución de código remota en la manera en que el motor de scripting de Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2019-0989, CVE-2019-0991,… | |
| Modificada | Media (4.2) | 2.5% | — | Microsoft ChakracoreMicrosoft Edge | 12/6/2019 | 17/6/2026 | Se presenta una vulnerabilidad de una ejecución de código remota en la manera en que el motor de scripting de Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2019-0989, CVE-2019-0991,… | |
| Modificada | Media (4.2) | 2.6% | — | Microsoft Edge | 12/6/2019 | 17/6/2026 | Se presenta una vulnerabilidad de una ejecución de código remota en la manera en que el motor de scripting de Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de los CVE-2019-0989, CVE-2019-0991,… | |
| Modificada | Media (4.2) | 2.5% | — | Microsoft ChakracoreMicrosoft Edge | 12/6/2019 | 17/6/2026 | Se presenta una vulnerabilidad de una ejecución de código remota en la manera en que el motor de scripting de Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2019-0989, CVE-2019-0992,… | |
| Modificada | Media (6.5) | 5.4% | — | Microsoft ChakracoreMicrosoft Edge | 12/6/2019 | 17/6/2026 | Una vulnerabilidad de divulgación de información existe cuando el motor de scripting no maneja adecuadamente los objetos en la memoria en Microsoft Edge, también conocido como 'Scripting Engine Information Disclosure Vulnerability'. Este ID de CVE es diferente de CVE-2019-1023. |