Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2493 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)8.0%—Microsoft Internet ExplorerMicrosoft Edge9/4/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en la manera en que los navegadores de Microsoft acceden a objetos en la memoria, también se conoce como “Microsoft Browser Memory Corruption Vulnerability”.
ModificadaAlta (7.5)7.9%—Microsoft Edge9/4/201917/6/2026
Una vulnerabilidad de ejecución de código remota se presenta cuando Microsoft Edge presenta un acceso inapropiado a objetos en la memoria, también se conoce como “'Microsoft Edge Memory Corruption Vulnerability”.
ModificadaAlta (7.5)10%—Microsoft ChakracoreMicrosoft Edge9/4/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting maneja objetos en memoria en Microsoft Edge, también se conoce como “Scripting Engine Memory Corruption Vulnerability”. Este ID de CVE es diferente de los CVE-2019-0609, CVE-2019-0639, CVE-2019-0680, CVE-2019-0769,…
ModificadaAlta (7.5)10%—Microsoft ChakracoreMicrosoft Edge9/4/201917/6/2026
Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting maneja los objetos en memoria en Microsoft Edge, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de los CVE-2019-0609, CVE-2019-0639, CVE-2019-0680, CVE-2019-0769,…
ModificadaAlta (7.5)8.1%—Microsoft Edge9/4/201917/6/2026
Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting maneja los objetos en memoria en Microsoft Edge, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de los CVE-2019-0609, CVE-2019-0639, CVE-2019-0680, CVE-2019-0769,…
ModificadaAlta (7.5)10%—Microsoft ChakracoreMicrosoft Edge9/4/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting maneja objetos en memoria en Microsoft Edge, también se conoce como “Scripting Engine Memory Corruption Vulnerability”. Este ID de CVE es diferente de los CVE-2019-0609, CVE-2019-0639, CVE-2019-0680, CVE-2019-0770,…
ModificadaMedia (4.3)4.5%—Microsoft Internet ExplorerMicrosoft Edge9/4/201917/6/2026
Se presenta una vulnerabilidad de omisión de la característica de seguridad cuando los navegadores de Microsoft manejan inapropiadamente peticiones de distintos orígenes, también se conoce como "Microsoft Browsers Security Feature Bypass Vulnerability".
ModificadaMedia (6.5)6.6%—Microsoft Internet ExplorerMicrosoft EdgeMicrosoft Chakracore9/4/201917/6/2026
Una vulnerabilidad de divulgación de información existe cuando el motor de scripting no maneja adecuadamente los objetos en memoria en Microsoft Edge, también conocido como 'Scripting Engine Information Disclosure Vulnerability'.
ModificadaMedia (6.8)6.1%💥 PoCMicrosoft Edge9/4/201917/6/2026
Existe una vulnerabilidad de elevación de privilegios cuando Microsoft Edge no aplica apropiadamente las políticas de dominios cruzados, lo que podría permitir a un atacante acceder a la información de un dominio e inyectarla en otro dominio. En un escenario de ataque basado en la web, un atacante podría alojar un…
ModificadaMedia (5.3)11%💥 ExploitMicrosoft Edge8/4/201917/6/2026
Existe una vulnerabilidad de omisión de la característica de seguridad cuando la protección Click2Play en Microsoft Edge maneja inapropiadamente los objetos flash. Por sí misma, esta vulnerabilidad de omisión no permite la ejecución de código arbitrario, es conocido como "Microsoft Edge Security Feature Bypass…
ModificadaAlta (7.5)9.2%—Microsoft ChakracoreMicrosoft Edge8/4/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting de Chakra maneja los objetos en memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2019-0592.
ModificadaAlta (7.5)9.8%—Microsoft ChakracoreMicrosoft Internet ExplorerMicrosoft Edge8/4/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting maneja los objetos en la memoria de los navegadores de Microsoft, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de los CVE-2019-0639, CVE-2019-0680,…
ModificadaAlta (7.5)23%—Microsoft ChakracoreMicrosoft Edge8/4/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripts Chakra maneja los objetos en memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2019-0611.
ModificadaCrítica (9.8)3.6%—Honeywell Experion Process Knowledge System8/4/201917/6/2026
Se presenta una vulnerabilidad de inclusión de archivos en el módulo confd.exe en Honeywell Experion PKS R40x anterior a R400.6, R41x anterior a R410.6 y R43x anterior a R430.2, lo que podría conllevar a aceptar un archivo arbitrario en la función y la posible divulgación de información o ejecución de código remoto .…
ModificadaAlta (7.5)3.1%—Honeywell Experion Process Knowledge System8/4/201917/6/2026
Se presenta una vulnerabilidad de salto de directorio (directory traversal) en el módulo confd.exe en Honeywell Experion PKS R40x anterior a R400.6, R41x anterior a R410.6 y R43x anterior a R430.2, lo que podría conducir a una posible divulgación de información. Honeywell exhorta encarecidamente y recomienda a todos…
ModificadaCrítica (9.8)3.5%—Honeywell Experion Process Knowledge System8/4/201917/6/2026
Se presenta una vulnerabilidad de escritura de memoria arbitraria en el módulo dual_onsrv.exe en Honeywell Experion PKS R40x anterior a R400.6, R41x anterior a R410.6 y R43x anterior a R430.2, lo que podría conducir a una posible ejecución de código remota o denegación de servicio. Honeywell exhorta encarecidamente y…
ModificadaMedia (5.9)1.0%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Edge Gateway+1028/3/201917/6/2026
En BIG-IP, 11.5.1-11.6.3, 12.1.0-12.1.3, 13.0.0-13.1.1.1 y 14.0.0-14.0.0.2, bajo ciertas circunstancias, el demonio snmpd podría divulgar memoria en un invitado BIG-IP vCMP con varios blades al procesar peticiones SNMP autorizadas.
ModificadaMedia (4.3)1.3%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Edge Gateway+928/3/201917/6/2026
EN BIG-IP, en versiones 11.5.1-11.6.3.4, 12.1.0-12.1.3.7, 13.0.0-13.1.1.3 y 14.0.0-14.0.0.2, al procesar determinadas peticiones SNMP con un "request-id" de 0, el proceso snmpd puede divulgar una pequeña cantidad de memoria.
ModificadaAlta (7.5)1.7%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Edge Gateway+928/3/201917/6/2026
En BIG-IP, en versiones 11.5.1-11.5.8, 11.6.1-11.6.3 y 12.0.x, una secuencia no revelada de paquetes recibidos desde un servidor SSL virtual que son procesados por un SSL cliente asociado o perfil SSL del servidor podría conducir a una denegación de servicio (DoS).
ModificadaMedia (6.8)1.0%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Edge Gateway+1028/3/201917/6/2026
En BIG-IP, en versiones 11.5.1-11.5.8, 11.6.1-11.6.3, 12.1.0-12.1.3.6, 13.0.0-13.1.1.1 y 14.0.0-14.0.0.2, en determinadas circunstancias, los sistemas de hardware con un puente de velocidad alta que utilizan configuraciones de reenvío de la capa 2 no establecidas por defecto podrían experimentar el bloqueo de dicho…
ModificadaAlta (7.5)1.8%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Edge Gateway+928/3/201917/6/2026
En BP, en versiones 11.5.1-11.5.8, 11.6.1-11.6.3, 12.1.0-12.1.3 y 13.0.0-13.0.1, los paquetes TCP mal formados enviados a una dirección IP propia o a un servidor virtual FastL4 podrían provocar una interrupción en el servicio. El plano de control no se ha visto expuesto a este problema. Este problema impacta a los…
ModificadaAlta (7.5)1.8%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+928/3/201917/6/2026
En BIG-IP, en sus versiones 11.5.1-11.5.8 y 11.6.1-11.6.3, la página de inicio de sesión "Configuration Utility" podría no cumplir con las mejores prácticas al gestionar una petición manipulada.
ModificadaCrítica (9.8)5.2%—Honeywell Experion Process Knowledge System25/3/201917/6/2026
Existen múltiples vulnerabilidades de desbordamiento de búfer basado en pila en Honeywell Experion PKS, en todas la versiones anteriores a la R400.6, todas la versiones anteriores a la R410.6 y todas la versiones anteriores a la R430.2, lo cual podría llevar a una posible ejecución remota de código, corrupción de…
ModificadaCrítica (9.8)3.6%—Honeywell Experion Process Knowledge System25/3/201917/6/2026
Existen múltiples vulnerabilidades de desbordamiento de búfer basado en memoria dinámica (heap) en Honeywell Experion PKS, en todas la versiones anteriores a la R400.6, todas la versiones anteriores a la R410.6 y todas la versiones anteriores a la R430.2, lo cual podría llevar a una posible ejecución remota de código…
ModificadaMedia (6.1)1.2%—F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+913/3/201917/6/2026
En BIG-IP 14.0.0-14.0.0.2, 13.0.0-13.1.1.3, 12.1.0-12.1.3.7, 11.6.1-11.6.3.2, o 11.5.1-11.5.8, cuando la autenticación remota está habilitada para usuarios administrativos y a todos los usuarios se les otorga el rol "guest", los valores no saneados pueden devolverse al cliente mediante la página de inicio de sesión.…