Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2493 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 20% | — | Microsoft Edge | 11/7/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando Microsoft Edge accede incorrectamente a los objetos en la memoria. Esto también se conoce como "Microsoft Edge Memory Corruption Vulnerability". Esto afecta a Microsoft Edge. El ID de este CVE es diferente de CVE-2018-8125, CVE-2018-8274, CVE-2018-8275,… | |
| Modificada | Alta (7.5) | 20% | — | Microsoft Edge | 11/7/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando Microsoft Edge accede incorrectamente a los objetos en la memoria. Esto también se conoce como "Microsoft Edge Memory Corruption Vulnerability". Esto afecta a Microsoft Edge. El ID de este CVE es diferente de CVE-2018-8262, CVE-2018-8274, CVE-2018-8275,… | |
| Modificada | Alta (7.5) | 1.0% | — | Objectledger Objecttoken | 9/7/2018 | 17/6/2026 | La función mintToken de una implementación de contrato inteligente para ObjectToken (OBJ), un token de Ethereum, tiene un desbordamiento de enteros que permite al propietario del contrato establecer cualquier valor para el balance de un usuario arbitrario. | |
| Modificada | Alta (7.8) | 1.0% | 💥 Exploit | Linux KernelDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora+23 | 6/7/2018 | 17/6/2026 | La función inode_init_owner en fs/inode.c en el kernel de Linux hasta la versión 3.16 permite a los usuarios locales crear archivos con una propiedad de grupo no deseada, en un escenario donde un directorio es SGID a un cierto grupo y es escribible por un usuario que no es miembro de ese grupo. En este caso, el no… | |
| Modificada | Alta (7.5) | 0.99% | — | Objectledger Objecttoken | 5/7/2018 | 17/6/2026 | La función sell de una implementación de contrato inteligente para ObjectToken (OBJ), un token de Ethereum, tiene un desbordamiento de enteros por el cual "amount * sellPrice" puede ser cero, lo que reduce los activos de un vendedor. | |
| Modificada | Alta (7.5) | 2.5% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+9 | 27/6/2018 | 17/6/2026 | En BIG-IP 13.1.0-13.1.0.7, un atacante remoto que emplea métodos no revelados contra servidores virtuales configurados con un perfil Client SSL o Server SSL con la característica SSL Forward Proxy habilitada puede forzar al TMM (Traffic Management Microkernel) a filtrar memoria. Como resultado, el uso de la memoria… | |
| Modificada | Alta (7.2) | 1.9% | — | Ubnt Edgeswitch Firmware | 20/6/2018 | 17/6/2026 | EdgeSwitch, de Ubiquiti Networks, en versiones 1.7.3 y anteriores sufre de un elemento neutralizado incorrectamente en un comando del sistema operativo debido a la falta de protección de la interfaz de línea de comandos admin. Esto conduce a la ejecución de código y a un escalado de privilegios mayor del que les está… | |
| Modificada | Alta (7.2) | 1.7% | — | UI Edgeswitch Firmware | 20/6/2018 | 17/6/2026 | EdgeSwitch, de Ubiquiti Networks, en versiones 1.7.3 y anteriores sufre de una vulnerabilidad de cadena de formato controlada externamente debido a la falta de protección de la interfaz de línea de comandos admin. Esto conduce a la ejecución de código y a un escalado de privilegios mayor del que les está permitido a… | |
| Modificada | Media (6.1) | 1.6% | — | Public Knowledge Project Open Monograph Press | 19/6/2018 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en templates/frontend/pages/searchResults.tpl en Public Knowledge Project (PKP) Open Journal System (OJS) en versiones v1.2.0 hasta la 3.1.1-2 anterior a 3.1.1-3 permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro… | |
| Modificada | Media (6.1) | 1.3% | — | Airbnb Knowledge Repo | 17/6/2018 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en Airbnb Knowledge Repo 0.7.4 permite que atacantes remotos inyecten scripts web o HTML mediante la funcionalidad de publicación de comentarios, tal y como queda demostrado con el URI post/posts/new_report.kp. | |
| Modificada | Alta (7.5) | 15% | — | Microsoft Edge | 14/6/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando Microsoft Edge accede incorrectamente a los objetos en la memoria. Esto también se conoce como "Microsoft Edge Memory Corruption Vulnerability". Esto afecta a Microsoft Edge. El ID de este CVE es diferente de CVE-2018-8110 y CVE-2018-8111. | |
| Modificada | Media (4.3) | 2.9% | — | Microsoft Edge | 14/6/2018 | 17/6/2026 | Existe una vulnerabilidad de omisión de la característica de seguridad cuando Microsoft Edge gestiona de manera incorrecta las peticiones de diferentes orígenes. Esto también se conoce como "Microsoft Edge Security Feature Bypass Vulnerability". Esto afecta a Microsoft Edge. | |
| Modificada | Media (4.3) | 6.3% | — | Microsoft Edge | 14/6/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando Microsoft Edge gestiona incorrectamente los objetos en la memoria. Esto también se conoce como "Microsoft Edge Information Disclosure Vulnerability". Esto afecta a Microsoft Edge. El ID de este CVE es diferente de CVE-2018-0871. | |
| Modificada | Alta (7.5) | 71% | 💥 Exploit | Microsoft EdgeMicrosoft Chakracore | 14/6/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting de Chakra gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID… | |
| Modificada | Alta (7.5) | 17% | — | Microsoft EdgeMicrosoft Chakracore | 14/6/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting de Chakra gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID… | |
| Modificada | Alta (7.5) | 17% | — | Microsoft Edge | 14/6/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando Microsoft Edge accede incorrectamente a los objetos en la memoria. Esto también se conoce como "Microsoft Edge Memory Corruption Vulnerability". Esto afecta a Microsoft Edge. El ID de este CVE es diferente de CVE-2018-8110 y CVE-2018-8236. | |
| Modificada | Alta (7.5) | 17% | — | Microsoft Edge | 14/6/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando Microsoft Edge accede incorrectamente a los objetos en la memoria. Esto también se conoce como "Microsoft Edge Memory Corruption Vulnerability". Esto afecta a Microsoft Edge. El ID de este CVE es diferente de CVE-2018-8111 y CVE-2018-8236. | |
| Modificada | Media (4.3) | 6.3% | — | Microsoft Edge | 14/6/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando Edge marca archivos incorrectamente. Esto también se conoce como "Microsoft Edge Information Disclosure Vulnerability". Esto afecta a Microsoft Edge. El ID de este CVE es diferente de CVE-2018-8234. | |
| Modificada | Crítica (9.8) | 2.6% | — | Pgobject-util-dbadmin Project Pgobject-util-dbadminLedgersmb | 8/6/2018 | 17/6/2026 | El módulo PGObject::Util::DBAdmin en versiones anteriores a la 0.120.0 para Perl, tal y como se utiliza en LedgerSMB hasta la versión 1.5.x sanea o escapa insuficientemente los valores de variable que se emplean como parte de una ejecución de comandos shell, lo que resulta en la inyección de código shell mediante las… | |
| Modificada | Alta (7.5) | 7.3% | — | Canonical Ubuntu LinuxDebian LinuxPerlArchive\ \+5 | 7/6/2018 | 17/6/2026 | En Perl hasta la versión 5.26.2, el módulo Archive::Tar permite que atacantes remotos omitan un mecanismo de protección de salto de directorio y sobrescriban archivos arbitrarios mediante un archivo comprimido que contiene un symlink y un archivo normal con el mismo nombre. | |
| Modificada | Alta (8.1) | 1.8% | — | Slimerjs-edge Project Slimerjs-edge | 4/6/2018 | 17/6/2026 | slimerjs-edge es un wrapper npm para instalar la versión bleeding edge de slimerjs. slimerjs-edge descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro controlado por el atacante si éste… | |
| Modificada | Alta (7.5) | 0.80% | — | Hyperledger Iroha | 1/6/2018 | 17/6/2026 | Hyperledger Iroha en versiones v1.0_beta y v1.0.0_beta-1 es vulnerable a una omisión de verificación de firma de transacción y bloqueo en el validador de transacción y bloqueo. Esto permite que un único nodo firme una transacción y/o bloquee múltiples veces, cada una con un nonce aleatorio, y haga que otros nodos en… | |
| Modificada | Media (4.3) | 0.96% | — | F5 Big-ip Application Acceleration ManagerF5 Big-ip Local Traffic ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+9 | 1/6/2018 | 17/6/2026 | Existe una vulnerabilidad de archivos locales en la utilidad de configuración de F5 BIG-IP en las versiones 13.0.0, 12.1.0-12.1.2, 11.6.1-11.6.3.1, 11.5.1-11.5.5 o 11.2.1 que solo incluye datos proporcionados por F5 y no incluye ningún dato de configuración tráfico en proxy u otros datos de cliente potencialmente… | |
| Modificada | Media (5.3) | 1.6% | — | F5 Big-ip Application Acceleration ManagerF5 Big-ip Local Traffic ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+7 | 1/6/2018 | 17/6/2026 | Bajo ciertas condiciones, en F5 BIG-IP 13.0.0-13.1.0.5, 12.1.0-12.1.3.1 o 11.6.1 HF2-11.6.3.1, los servidores virtuales configurados con perfiles Client SSL o Server SSL que emplean la funcionalidad del módulo de seguridad del hardware de red (HSM) se ven expuestos e impactados por este problema. | |
| Modificada | Alta (7.2) | 2.2% | — | F5 Big-ip Application Acceleration ManagerF5 Big-ip Local Traffic ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+10 | 1/6/2018 | 17/6/2026 | En F5 BIG-IP, de la versión 13.1.0-13.1.0.3, 13.0.0, 12.1.0-12.1.3.1, 11.6.1-11.6.3.1, 11.5.1-11.5.5 o 11.2.1 y Enterprise Manager 3.1.1, cuando los usuarios administrativos autenticados ejecutan comandos en el TMUI (Traffic Management User Interface), también llamado utilidad BIG-IP Configuration, podrían no… |