Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1921 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 4.9% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Online ServerMicrosoft Office WEB Apps+3 | 12/6/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software Microsoft Word, cuando no puede manejar correctamente los objetos en la memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability'. Este ID de CVE es diferente de CVE-2019-1035. | |
| Modificada | Media (5.3) | 10% | 💥 Exploit | MI Stock BrowserRedmi 7 FirmwareRedmi Note 7 FirmwareRedmi Note 6 PRO Firmware+15 | 7/6/2019 | 17/6/2026 | Xiaomi stock Browser versión 10.2.4.g en dispositivos Xiaomi Redmi Note 5 Pro y otros teléfonos Redmi Android, permite inyección en el proveedor de contenido. En otras palabras, una aplicación de terceros puede leer el historial del explorador del usuario en texto sin cifrar mediante una petición app.provider.query… | |
| Modificada | Media (4.2) | 0.18% | — | MI 5S Plus FirmwareSony Xperia Z4 FirmwareSamsung Galaxy S6 Edge FirmwareSamsung Galaxy S4 Firmware+4 | 6/6/2019 | 17/6/2026 | Los dispositivos Xiaomi Mi 5s Plus permiten a los atacantes desencadenar anomalías de la pantalla táctil a través de una señal de radio entre 198 kHz y 203 kHz, como lo demuestra un transmisor y una antena ocultos justo debajo de la superficie de una mesa de cafetería, también conocida como Ghost Touch. | |
| Modificada | Media (6.1) | 6.1% | 💥 Exploit | Zohocorp Manageengine Servicedesk Plus | 5/6/2019 | 17/6/2026 | Se descubrió un problema en Zoho ManageEngine ServiceDesk Plus 9.3. Hay XSS a través del parámetro PurchaseRequest.do serviceRequestId. | |
| Modificada | Media (6.1) | 6.0% | 💥 Exploit | Zohocorp Manageengine Servicedesk Plus | 5/6/2019 | 17/6/2026 | Se descubrió un problema en Zoho ManageEngine ServiceDesk Plus 9.3. Hay XSS a través del parámetro UserConfigID de SearchN.do. | |
| Modificada | Media (6.1) | 6.0% | 💥 Exploit | Zohocorp Manageengine Servicedesk Plus | 5/6/2019 | 17/6/2026 | Se descubrió un problema en Zoho ManageEngine ServiceDesk Plus 9.3. Hay XSS a través del parámetro SolutionSearch.do searchText. | |
| Modificada | Media (6.1) | 6.0% | 💥 Exploit | Zohocorp Manageengine Servicedesk Plus | 5/6/2019 | 17/6/2026 | Se descubrió un problema en Zoho ManageEngine ServiceDesk Plus 9.3. Hay XSS a través del campo de búsqueda SiteLookup.do. | |
| Modificada | Media (6.1) | 3.5% | — | Zohocorp Manageengine Adselfservice Plus | 24/5/2019 | 17/6/2026 | En Zoho ManageEngine ADSelfService Plus versión 5.x hasta 5704, una vulnerabilidad de tipo cross-site Scripting (XSS) en el archivo authorization.do permite una manipulación no autenticada del código JavaScript inyectando el formulario HTTP en el parametro adscsrf. Un atacante puede utilizar esto para capturar el… | |
| Modificada | Media (6.5) | 8.2% | 💥 Exploit | Zohocorp Manageengine Servicedesk Plus | 21/5/2019 | 17/6/2026 | En Zoho ManageEngine ServiceDesk Plus hasta la versión 10.5, los usuarios con menos privilegios (guest) pueden ver una publicación arbitraria agregando su número al SDNotify.do?notifyModule=Solution&mode=E-Mail¬ifyTo=SOLFORWARD&id= substring. | |
| Modificada | Media (6.1) | 5.9% | 💥 Exploit | Zohocorp Manageengine Servicedesk Plus | 21/5/2019 | 17/6/2026 | Fue descubierto un problema en Zoho ManageEngine ServiceDesk Plus 9.3. Existe un XSS a través del campo de búsqueda SearchN.do. | |
| Modificada | Alta (7.8) | 13% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Online ServerMicrosoft Word | 16/5/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software Microsoft Word, cuando no puede manejar correctamente los objetos en la memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability | |
| Modificada | Alta (7.8) | 14% | — | Microsoft OfficeMicrosoft Office 365 Proplus | 16/5/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando el motor de conectividad de Microsoft Office Access maneja incorrectamente los objetos en la memoria, también conocido como "vulnerabilidad de ejecución remota de código del motor de conectividad de Microsoft Office Access". Este ID de CVE es único de… | |
| Modificada | Alta (8.1) | 3.2% | — | Sony Photo Sharing Plus | 14/5/2019 | 17/6/2026 | Los dispositivos Sony Bravia Smart TV permiten a los atacantes remotos recuperar la contraseña estática de Wi-Fi (utilizada cuando el televisor está funcionando como un punto de acceso) mediante el uso de la aplicación Photo Sharing Plus para ejecutar un comando API tipo blackdoor, una vulnerabilidad diferente a la… | |
| Modificada | Media (5.9) | 1.0% | — | Chuango H4 Plus FirmwareChuango AWV Plus FirmwareChuango G5W 3G FirmwareChuango G5 Plus Firmware+6 | 8/5/2019 | 17/6/2026 | La línea de productos de Chuango 433 MHz burglar-alarm es vulnerable a un ataque de Denegación de Servicio (DoS). Cuando se desencadena la condición, la estación base OV2 no puede procesar los estados del sensor y evita efectivamente que la alarma se active, como lo demuestran los productos de la marca Chuango y los… | |
| Modificada | Alta (7.5) | 2.1% | — | Wplaunchpad WpbackupplusOpensuse Leap | 7/5/2019 | 17/6/2026 | El plugin para WordPess WP Backup+ (conocido como WPbackupplus) hasta 22-11-2018 permite a los atacantes remotos obtener información sensible de los archivos y carpetas del servidor, como lo demuestra download.sql. | |
| Modificada | Alta (7) | 1.1% | 💥 Exploit | Zohocorp Manageengine Admanager Plus | 30/4/2019 | 17/6/2026 | Zoho ManageEngine ADManager Plus versión 6.6 compilación 6657, permite a los usuarios locales conseguir privilegios (después reiniciar) al colocar un archivo de troyano en el directorio bin permisivo. | |
| Modificada | Alta (8.1) | 2.5% | — | Adblockplus Adblock Plus | 29/4/2019 | 17/6/2026 | En Adblock Plus versiones anteriores a la 3.5.2, la opción de filtro $rewrite permite al equipo de mantenimiento de listas de filtros, ejecutar código arbitrario en una sesión del lado del cliente cuando un servicio web carga un script para su ejecución utilizando XMLHttpRequest o Fetch, y el origen del script tiene… | |
| Modificada | Alta (7.5) | 1.8% | — | Coolpad Defiant FirmwareT-mobile Revvl Plus Firmware | 25/4/2019 | 17/6/2026 | Los dispositivos Android de Coolpad Defiant (Coolpad/cp3632a/cp3632a:7.1.1/NMF26F/099480857:user/release-keys) y T-Mobile Revvl Plus (Coolpad/alchemy/alchemy:7.1.1/143.14.171129.3701A-TMO/buildf_nj_02-206:user/release-keys) contienen una aplicación de plataforma preinstalada con un nombre de paquete… | |
| Modificada | Crítica (9.8) | 1.9% | — | Coolpad Defiant FirmwareT-mobile Revvl Plus FirmwareT-mobile ZTE Zmax PRO Firmware | 25/4/2019 | 17/6/2026 | El dispositivo Coolpad Defiant con una huella digital de compilación de Coolpad/cp3632a/cp3632a:7.1.1/NMF26F/099480857:user/release-keys, el ZTE ZMAX Pro con una huella digital de compilación de ZTE/P895T20/urd:6.0.1/MMB29M/20170418.114928:user/release-keys, y T-Mobile Revvl Plus con una huella digital de compilación… | |
| Modificada | Alta (7.5) | 1.8% | — | Coolpad Defiant FirmwareT-mobile Revvl Plus FirmwareT-mobile ZTE Zmax PRO Firmware | 25/4/2019 | 17/6/2026 | El dispositivo Coolpad Defiant con una huella digital de compilación de Coolpad/cp3632a/cp3632a:7.1.1/NMF26F/099480857:user/release-keys, el ZTE ZMAX Pro con una huella digital de compilación ZTE/P895T20/urd:6.0.1/MMB29M/20170418.114928:user/release-keys, y T-Mobile Revvl Plus con una huella digital de compilación de… | |
| Modificada | Media (6.1) | 2.1% | — | Zohocorp Manageengine Adselfservice Plus | 25/4/2019 | 17/6/2026 | Zoho ManageEngine ADSelfService Plus, en versiones anteriores del build 5708, es vulnerable a un XSS a través de la API de aplicaciones móviles. | |
| Modificada | Alta (8.8) | 19% | 💥 Exploit | Zohocorp Servicedesk Plus | 24/4/2019 | 17/6/2026 | Zoho ManageEngine ServiceDesk versión 9.3 permite el secuestro de sesión y la escalada de privilegios porque una sesión de invitado establecida se convierte automáticamente en una sesión de administrador establecida cuando el usuario invitado ingresa el nombre de usuario del administrador, con un contraseña incorrecta… | |
| Modificada | Media (5.9) | 3.0% | — | Sony Photo Sharing Plus | 19/4/2019 | 17/6/2026 | Un control de acceso incorrecto en la aplicación Photo Sharing Plus de Sony en versiones de firmware anteriores (para televisores X7500D y otras posibles televisiones). Esta vulnerabilidad permite a un atacante sin autenticación leer archivos arbitrarios cuando la aplicación Photo Sharing Plus se está ejecutando. Esto… | |
| Modificada | Alta (7.8) | 14% | — | Microsoft ExcelMicrosoft Office 365 Proplus | 9/4/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el programa de Microsoft Excel cuando el programa no puede manejar apropiadamente los objetos en la memoria, también se conoce como 'Microsoft Excel Remote Code Execution Vulnerability'. | |
| Modificada | Alta (7.8) | 11% | — | Microsoft OfficeMicrosoft Office 365 Proplus | 9/4/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando el motor de conectividad de Microsoft Office Access maneja de manera inapropiada los objetos en la memoria, también se conoce como "Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de los… |