Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2838▲ 84 respecto a la semana anterior
Críticas / altas1318▼ 204 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2493 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.0% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+10 | 13/3/2019 | 17/6/2026 | En BIG-IP, 14.0.0-14.0.0.2, 13.0.0-13.1.0.7, 12.1.0-12.1.3.5, 11.6.1-11.6.3.2, o 11.5.1-11.5.8 o Enterprise Manager 3.1.1, las peticiones mal formadas al TMUI (Traffic Management User Interface), también llamado utilidad BIG-IP Configuration, podría conducir a la interrupción de los servicios TMUI. Este ataque… | |
| Modificada | Alta (7.2) | 1.3% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+10 | 13/3/2019 | 17/6/2026 | En BIG-IP, 13.0.0-13.1.1.1, 12.1.0-12.1.3.7, 11.6.1-11.6.3.2, o 11.5.1-11.5.8 o Enterprise Manager 3.1.1, cuando los usuarios administrativos autenticados ejecutan comandos en el TMUI (Traffic Management User Interface), también llamado utilidad BIG-IP Configuration, podrían no aplicarse las restricciones sobre los… | |
| Modificada | Alta (8.8) | 1.7% | — | Banking Services From SAPSAP S/4hana Financial Products Subledger | 12/3/2019 | 17/6/2026 | Los servicios bancarios de SAP 9.0 (FSAPPL, versión 5) y SAP S/4HANA Financial Products Subledger (S4FPSL, versión 1) realizan una comprobación de autorización inadecuada para un usuario autenticado, conduciendo a un escalado de privilegios. | |
| Modificada | Media (6.5) | 7.7% | — | Microsoft EdgeMicrosoft Chakracore | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando el motor de scripting no gestiona correctamente los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Scripting Engine Information Disclosure Vulnerability". El ID de este CVE es diferente de CVE-2019-0648. | |
| Modificada | Alta (7.5) | 13% | — | Microsoft EdgeMicrosoft Chakracore | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-0590, CVE-2019-0591,… | |
| Modificada | Media (4.3) | 2.8% | — | Microsoft Internet ExplorerMicrosoft Edge | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de suplantación cuando los navegadores de Microsoft gestionan de manera incorrecta redireccionamientos específicos. Esto también se conoce como "Microsoft Browser Spoofing Vulnerability". | |
| Modificada | Alta (7.5) | 11% | — | Microsoft EdgeMicrosoft Chakracore | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-0590, CVE-2019-0591,… | |
| Modificada | Alta (7.5) | 11% | — | Microsoft EdgeMicrosoft Chakracore | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-0590, CVE-2019-0591,… | |
| Modificada | Alta (7.5) | 19% | — | Microsoft Edge | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando Microsoft Edge accede incorrectamente a los objetos en la memoria. Esto también se conoce como "Microsoft Edge Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-0634 y CVE-2019-0645. | |
| Modificada | Alta (8.1) | 4.3% | — | Microsoft EdgeMicrosoft Chakracore | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad en el servidor de Microsoft Chakra JIT, también conocida como "Scripting Engine Elevation of Privileged Vulnerability". | |
| Modificada | Media (4.3) | 5.4% | — | Microsoft Edge | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando Chakra divulga los contenidos de su memoria de manera incorrecta, lo que podría proporcionar a un atacante información para comprometer el equipo o los datos del usuario. Para explotarla, un atacante deberá conocer la dirección de memoria en la que se creó… | |
| Modificada | Alta (7.5) | 9.9% | — | Microsoft Edge | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando Microsoft Edge accede incorrectamente a los objetos en la memoria. Esto también se conoce como "Microsoft Edge Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-0634 y CVE-2019-0650. | |
| Modificada | Alta (7.5) | 11% | — | Microsoft EdgeMicrosoft Chakracore | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-0590, CVE-2019-0591,… | |
| Modificada | Media (4.3) | 5.4% | — | Microsoft Edge | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en la manera en la que Microsoft Edge gestiona peticiones de orígenes cruzados, también conocida como "Microsoft Edge Information Disclosure Vulnerability". | |
| Modificada | Alta (7.5) | 11% | — | Microsoft ChakracoreMicrosoft Edge | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-0590, CVE-2019-0591,… | |
| Modificada | Media (5.9) | 3.4% | — | Microsoft Edge | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de omisión de la característica de seguridad en la manera el la que Microsoft Edge gestiona la introducción de páginas en lista blanca. Esto también se conoce como "Microsoft Edge Security Feature Bypass Vulnerability". | |
| Modificada | Alta (7.5) | 11% | — | Microsoft ChakracoreMicrosoft Edge | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-0590, CVE-2019-0591,… | |
| Modificada | Alta (7.5) | 9.9% | — | Microsoft Edge | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando Microsoft Edge accede incorrectamente a los objetos en la memoria. Esto también se conoce como "Microsoft Edge Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-0645 y CVE-2019-0650. | |
| Modificada | Alta (7.5) | 11% | — | Microsoft EdgeMicrosoft Chakracore | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-0590, CVE-2019-0591,… | |
| Modificada | Alta (7.5) | 11% | — | Microsoft EdgeMicrosoft Chakracore | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-0590, CVE-2019-0591,… | |
| Modificada | Alta (7.5) | 12% | — | Microsoft EdgeMicrosoft Chakracore | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-0590, CVE-2019-0591,… | |
| Modificada | Alta (7.5) | 20% | — | Microsoft EdgeMicrosoft Chakracore | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-0590, CVE-2019-0591,… | |
| Modificada | Alta (7.5) | 11% | — | Microsoft EdgeMicrosoft Chakracore | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-0590, CVE-2019-0593,… | |
| Modificada | Alta (7.5) | 11% | — | Microsoft EdgeMicrosoft Chakracore | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-0591, CVE-2019-0593,… | |
| Modificada | Media (5.9) | 17% | — | OpensslCanonical Ubuntu LinuxDebian LinuxNetapp Active IQ Unified Manager+78 | 27/2/2019 | 17/6/2026 | Si una aplicación encuentra un error de protocolo "fatal" y llama a SSL_shutdown() dos veces (una vez para enviar un close_notify y otra vez para recibir uno de éstos), posteriormente OpenSLL puede responder de manera diferente a la aplicación llamante si un registro de 0 byte se recibe con un relleno inválido,… |