Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2493 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 15% | ⚠ Explotación activa💥 Exploit | Paloaltonetworks Pan-osF5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+24 | 25/9/2018 | 17/6/2026 | Se ha encontrado un error de desbordamiento de enteros en la función create_elf_tables() del kernel de Linux. Un usuario local sin privilegios con acceso al binario SUID (o a otro privilegiado) podría emplear este error para escalar sus privilegios en el sistema. Se cree que las versiones 2.6.x, 3.10.x y 4.14.x del… | |
| Modificada | Alta (7.5) | 1.8% | — | EMC Isilon OnefsEMC Isilonsd Edge | 18/9/2018 | 17/6/2026 | Dell EMC Isilon OneFS en versiones 7.1.1.x, 7.2.1.x, 8.0.0.x, 8.0.1.x, 8.1.0.x y 8.1.x anteriores a la 8.1.2; y Dell EMC IsilonSD Edge en versiones 8.0.0.x, 8.0.1.x, 8.1.0.x y 8.1.x anteriores a la 8.1.2 contienen una vulnerabilidad de cierre inesperado del proceso remoto. Un atacante remoto no autenticado podría… | |
| Modificada | Alta (7.4) | 15% | 💥 Exploit | Microsoft Edge | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios en Microsoft Edge que podría permitir que un atacante escape del sandbox AppContainer en el navegador. Esto también se conoce como "Microsoft Edge Elevation of Privilege Vulnerability". Esto afecta a Microsoft Edge. El ID de este CVE es diferente de CVE-2018-8463. | |
| Modificada | Alta (7.5) | 69% | 💥 Exploit | Microsoft ChakracoreMicrosoft Edge | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting de Chakra gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID… | |
| Modificada | Alta (7.5) | 69% | 💥 Exploit | Microsoft ChakracoreMicrosoft Edge | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting de Chakra gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID… | |
| Modificada | Alta (7.5) | 15% | — | Microsoft EdgeMicrosoft Chakracore | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting de Chakra gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID… | |
| Modificada | Alta (7.5) | 43% | — | Microsoft Edge | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando el lector de PDF de Microsoft Edge no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Edge PDF Remote Code Execution Vulnerability". Esto afecta a Microsoft Edge. | |
| Modificada | Alta (7.4) | 15% | 💥 Exploit | Microsoft Edge | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios en Microsoft Edge que podría permitir que un atacante escape del sandbox AppContainer en el navegador. Esto también se conoce como "Microsoft Edge Elevation of Privilege Vulnerability". Esto afecta a Microsoft Edge. El ID de este CVE es diferente de CVE-2018-8469. | |
| Modificada | Alta (7.5) | 15% | — | Microsoft EdgeMicrosoft Chakracore | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting ChakraCore gestiona los objetos en la memoria. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID de este CVE es diferente… | |
| Modificada | Alta (7.5) | 13% | — | Microsoft Internet ExplorerMicrosoft Edge | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en los navegadores de Microsoft. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". Esto afecta a Internet Explorer 11, Microsoft Edge e… | |
| Modificada | Alta (7.5) | 15% | — | Microsoft ChakracoreMicrosoft Edge | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting ChakraCore gestiona los objetos en la memoria. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID de este CVE es diferente… | |
| Modificada | Media (4.3) | 5.6% | — | Microsoft Internet ExplorerMicrosoft ChakracoreMicrosoft Edge | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando el motor de scripting no gestiona correctamente los objetos en la memoria en los navegadores de Microsoft. Esto también se conoce como "Scripting Engine Information Disclosure Vulnerability". Esto afecta a ChakraCore, Internet Explorer 11 y Microsoft Edge. | |
| Modificada | Media (4.3) | 3.5% | — | Microsoft Edge | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad de suplantación cuando Microsoft Edge gestiona incorrectamente contenido HTML específico. Esto también se conoce como "Microsoft Edge Spoofing Vulnerability". Esto afecta a Microsoft Edge. | |
| Modificada | Alta (7.5) | 15% | — | Microsoft ChakracoreMicrosoft Edge | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting de Chakra gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID… | |
| Modificada | Baja (3.1) | 5.0% | — | Microsoft Edge | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando la API Fetch de Microsoft Edge no gestiona correctamente un tipo de respuesta filtrada. Esto también se conoce como "Microsoft Edge Information Disclosure Vulnerability". Esto afecta a Microsoft Edge. | |
| Modificada | Alta (7.5) | 15% | — | Microsoft ChakracoreMicrosoft Edge | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID de este CVE es… | |
| Modificada | Media (4.2) | 3.1% | — | Microsoft Internet ExplorerMicrosoft ChakracoreMicrosoft Edge | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando el motor de scripting del navegador no gestiona correctamente los tipos de objetos. Esto también se conoce como "Microsoft Scripting Engine Information Disclosure Vulnerability". Esto afecta a ChakraCore, Internet Explorer 11, Microsoft Edge e Internet… | |
| Modificada | Alta (7.5) | 32% | — | Linux KernelRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+47 | 6/9/2018 | 17/6/2026 | El kernel de Linux en versiones a partir de la 3.9 es vulnerable a un ataque de denegación de servicio (DoS) con tasas bajas de paquetes especialmente modificados que apuntan hacia el reensamblado de fragmentos de IP. Un atacante podría provocar una condición de denegación de servicio (DoS) mediante el envío de… | |
| Modificada | Crítica (9.8) | 74% | 💥 Exploit | UI Airmax AC FirmwareUI Airmax M XM FirmwareUI Airmax M XW FirmwareUI Airmax M TI Firmware+8 | 5/9/2018 | 17/6/2026 | La interfaz web de gestión de Ubiquiti airMAX, airFiber, airGateway y EdgeSwitch XP (anteriormente TOUGHSwitch) permite que un atacante no autenticado suba y escriba archivos arbitrarios mediante técnicas de salto de directorio. Un atacante podría explotar esta vulnerabilidad para obtener privilegios root. La… | |
| Modificada | Media (5.3) | 3.6% | — | Openbsd OpensshNetapp Cloud BackupNetapp Data Ontap EdgeNetapp Ontap Select Deploy+2 | 28/8/2018 | 17/6/2026 | Un comportamiento observable de forma remota en auth-gss2.c en OpenSSH hasta la versión 7.8 podría ser empleado por atacantes remotos para detectar la existencia de usuarios en un sistema objetivo cuando se está empleando GSS2. NOTA: el descubridor indica que "entendemos que los desarrolladores de OpenSSH no quieran… | |
| Modificada | Media (5.3) | 99% | 💥 Exploit | Openbsd OpensshDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+18 | 17/8/2018 | 17/6/2026 | OpenSSH hasta la versión 7.7 es propenso a una vulnerabilidad de enumeración de usuarios debido a que no retrasa el rescate de un usuario de autenticación no válido hasta que el paquete que contiene la petición haya sido analizado completamente. Esto está relacionado con auth2-gss.c, auth2-hostbased.c, y… | |
| Modificada | Alta (7.5) | 13% | — | Microsoft Internet ExplorerMicrosoft Edge | 15/8/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código debido a la forma en la que los navegadores de Microsoft gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Browser Memory Corruption Vulnerability". Esto afecta a Internet Explorer 11, Microsoft Edge e Internet Explorer 10. | |
| Modificada | Alta (7.5) | 14% | — | Microsoft ChakracoreMicrosoft Edge | 15/8/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting de ChakraCore gestiona los objetos en la memoria en Internet Explorer. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID… | |
| Modificada | Media (4.3) | 3.6% | — | Microsoft Edge | 15/8/2018 | 17/6/2026 | Existe una vulnerabilidad de suplantación cuando Microsoft Edge no maneja correctamente contenido HTTP específico. Esto también se conoce como "Microsoft Edge Spoofing Vulnerability". Esto afecta a Microsoft Edge. El ID de este CVE es diferente de CVE-2018-8383. | |
| Modificada | Alta (7.5) | 9.5% | — | Microsoft Edge | 15/8/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando Microsoft Edge accede incorrectamente a los objetos en la memoria. Esto también se conoce como "Microsoft Edge Memory Corruption Vulnerability". Esto afecta a Microsoft Edge. El ID de este CVE es diferente de CVE-2018-8377. |