Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2681 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.1) | 8.6% | — | Microsoft EdgeMicrosoft Chakracore | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting ChakraCore maneja objetos en memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability" | |
| Modificada | Media (5.5) | 1.0% | — | SqliteDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+11 | 24/5/2020 | 17/6/2026 | SQLite versiones hasta 3.32.0, presenta un desbordamiento de enteros en la función sqlite3_str_vappendf en el archivo printf.c. | |
| Modificada | Alta (7.5) | 5.3% | — | Microsoft Asp.net CoreMicrosoft Visual Studio 2017Microsoft Visual Studio 2019 | 21/5/2020 | 19/8/2026 | Existe una vulnerabilidad denegación de servicio cuando ASP.NET Core maneja inapropiadamente las peticiones web, también se conoce como "ASP.NET Core Denial of Service Vulnerability". | |
| Modificada | Alta (7.5) | 6.4% | — | Microsoft .netMicrosoft .net CoreMicrosoft .net FrameworkMicrosoft Visual Studio 2017+3 | 21/5/2020 | 19/8/2026 | Se presenta una vulnerabilidad denegación de servicio cuando .NET Core o .NET Framework manejan inapropiadamente las peticiones web, también se conoce como ".NET Core & .NET Framework Denial of Service Vulnerability" | |
| Modificada | Alta (7.5) | 2.2% | — | Microsoft ChakracoreMicrosoft Edge | 21/5/2020 | 19/8/2026 | Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting ChakraCore maneja objetos en memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". | |
| Modificada | Alta (7.5) | 2.2% | — | Microsoft EdgeMicrosoft Chakracore | 21/5/2020 | 19/8/2026 | Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting Chakra maneja objetos en memoria en Microsoft Edge (basado en HTML), también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". | |
| Modificada | Alta (7) | 56% | 💥 Exploit | Apache TomcatDebian LinuxOpensuse LeapFedoraproject Fedora+22 | 20/5/2020 | 8/10/2026 | Cuando se usa Apache Tomcat versiones 10.0.0-M1 hasta 10.0.0-M4, 9.0.0.M1 hasta 9.0.34, 8.5.0 hasta 8.5.54 y 7.0.0 hasta 7.0. 103, si a) un atacante es capaz de controlar el contenido y el nombre de un archivo en el servidor; y b) el servidor está configurado para usar el PersistenceManager con un FileStore; y c) el… | |
| Modificada | Media (5.4) | 2.4% | 💥 PoC | Bluetooth CoreOpensuse Leap | 19/5/2020 | 17/6/2026 | El emparejamiento heredado y la identificación de emparejamiento de conexiones seguras en Bluetooth BR / EDR Core Specification v5.2 y anteriores pueden permitir que un usuario no identificado complete la autenticación sin emparejar credenciales a través de acceso adyacente. Un atacante adyacente no autenticado podría… | |
| Modificada | Media (6.3) | 0.66% | — | Bluetooth Core | 19/5/2020 | 17/6/2026 | El emparejamiento en Bluetooth® Core versiones v5.2 y anteriores, puede permitir a un atacante no autenticado adquirir credenciales con dos dispositivos de emparejamiento mediante un acceso adyacente cuando un usuario no autenticado inicia diferentes métodos de emparejamiento en cada dispositivo homólogo y un usuario… | |
| Modificada | Alta (7.8) | 0.18% | — | Google AndroidIntel Jhl6540 FirmwareIntel Jhl6340 FirmwareIntel Jhl6240 Firmware+136 | 14/5/2020 | 17/6/2026 | En la función psi_write del archivo psi.c, se presenta una posible escritura fuera de límites debido a una falta de comprobación de límites. Esto podría conllevar a una escalada local de privilegios sin ser necesarios privilegios de ejecución adicionales. No es requerida una interacción del usuario para su… | |
| Modificada | Alta (8.8) | 0.98% | — | SAP Master Data Governance (s4core)SAP Master Data Governance (s4fnd)Master Data Governance (sap BS Fnd) | 12/5/2020 | 17/6/2026 | El uso de un reporte del backend de administración dentro de SAP Master Data Governance, versiones - S4CORE 101, S4FND 102, 103, 104, SAP_BS_FND 748; permite al atacante ejecutar consultas de base de datos diseñadas, exponiendo la base de datos del backend, conllevando a una Inyección SQL. | |
| Modificada | Crítica (9.8) | 7.3% | — | Dom4j Project Dom4jOracle Agile Product Lifecycle ManagementOracle Application Testing SuiteOracle Banking Platform+34 | 1/5/2020 | 25/8/2026 | dom4j versiones anteriores a 2.0.3 y versiones 2.1.x anteriores a 2.1.3, permite DTDs y External Entities por defecto, lo que podría permitir ataques de tipo XXE. Sin embargo, existe una documentación externa popular de OWASP que muestra cómo habilitar el comportamiento seguro no predeterminado en cualquier aplicación… | |
| Modificada | Crítica (9.8) | 2.1% | — | Pixlcore Pixl-class | 27/4/2020 | 17/6/2026 | pixl-class versiones anteriores a 1.0.3, permite una ejecución de comandos arbitrarios. El argumento members de la función create puede ser controlado por usuarios sin ningún saneamiento | |
| Modificada | Baja (3.7) | 8.1% | 💥 PoC | Apache Log4jOracle Communications Application Session ControllerOracle Communications Billing AND Revenue ManagementOracle Communications Eagle FTP Table Base Retrieval+42 | 27/4/2020 | 17/6/2026 | Validación incorrecta del certificado con desajuste de host en el apéndice SMTP de Apache Log4j. Esto podría permitir que una conexión SMTPS fuera interceptada por un ataque de tipo man-in-the-middle que podría filtrar cualquier mensaje de registro enviado a través de ese appender. Corregido en Apache Log4j 2.12.3 y… | |
| Modificada | Alta (7.5) | 13% | — | Microsoft ChakracoreMicrosoft Edge | 15/4/2020 | 17/6/2026 | Hay una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting ChakraCore maneja objetos en memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0968. | |
| Modificada | Alta (7.5) | 13% | — | Microsoft EdgeMicrosoft Chakracore | 15/4/2020 | 17/6/2026 | Hay una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting Chakra maneja objetos en memoria en Microsoft Edge (basado en HTML), también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". | |
| Modificada | Media (6.3) | 0.90% | — | Oracle Flexcube Core Banking | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle FLEXCUBE Core Banking de Oracle Financial Services Applications (componente: Transaction Processing). La versión compatible que está afectada es la 4.0. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso a la red por medio de HTTP… | |
| Modificada | Alta (7.5) | 9.2% | — | NettyDebian LinuxFedoraproject FedoraNetapp Oncommand API Services+9 | 7/4/2020 | 17/6/2026 | El ZlibDecoders en Netty versiones 4.1.x anteriores a 4.1.46, permite una asignación de memoria ilimitada mientras decodifican un flujo de bytes de ZlibEncoded. Un atacante podría enviar una secuencia de bytes de ZlibEncoded grande hacia el servidor de Netty, forzando al servidor a asignar toda su memoria liberada a… | |
| Modificada | Media (6.1) | 57% | — | Apache Http ServerFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+10 | 2/4/2020 | 17/6/2026 | En Apache HTTP Server versiones 2.4.0 hasta 2.4.41, los redireccionamientos configurados con mod_rewrite que pretendían ser autorreferenciales podrían ser engañados por nuevas líneas codificadas y redireccionadas en lugar de una URL inesperada dentro de la URL de petición. | |
| Modificada | Crítica (9.8) | 5.4% | — | PyyamlFedoraproject FedoraOpensuse LeapOracle Communications Cloud Native Core Network Function Cloud Native Environment | 24/3/2020 | 17/6/2026 | Se descubrió una vulnerabilidad en la biblioteca PyYAML versiones anteriores a 5.3.1, donde es susceptible a una ejecución de código arbitraria cuando procesa archivos YAML no seguros por medio del método full_load o con el cargador FullLoader. Las aplicaciones que usan la biblioteca para procesar entradas no seguras… | |
| Modificada | Media (6.8) | 0.30% | — | Hom.ee Brain Cube Core | 20/3/2020 | 17/6/2026 | El cargador de arranque del homee Brain Cube versiones V2 hasta 2.23.0, permite a atacantes con acceso físico conseguir acceso root al manipular el entorno U-Boot por medio de la CLI después de conectar a la interfaz UART interna. | |
| Modificada | Alta (7.5) | 2.2% | — | Bitcoin Core | 16/3/2020 | 17/6/2026 | Bitcoin Core versiones anteriores a 0.14, permite a un atacante crear una prueba SPV ostensiblemente válida para un pago a una víctima que utiliza una billetera SPV, incluso si ese pago no es realizado realmente. Completar el ataque costaría más de un millón de dólares, y es relevante principalmente solo en… | |
| Modificada | Media (5.6) | 1.1% | 💥 PoC | Intel Atom C2308Intel Atom C2316Intel Atom C2338Intel Atom C2350+1317 | 12/3/2020 | 17/6/2026 | Una inyección de valor de carga en algunos Procesadores Intel® que utilizan una ejecución especulativa puede permitir a un usuario autenticado habilitar potencialmente una divulgación de información por medio de un canal lateral con acceso local. La lista de productos afectados es proporcionada en intel-sa-00334:… | |
| Modificada | Media (5.6) | 0.33% | — | Intel Celeron 1000mIntel Celeron 1005mIntel Celeron 1007uIntel Celeron 1017u+748 | 12/3/2020 | 17/6/2026 | Un reenvío de datos inapropiado en alguna cache de datos de algunos Procesadores Intel® puede permitir a un usuario autenticado habilitar potencialmente una divulgación de información por medio de un acceso local. La lista de productos afectados es proporcionada en intel-sa-00330:… | |
| Modificada | Media (5.3) | 1.1% | — | Bitcoin Core | 12/3/2020 | 17/6/2026 | bitcoind y Bitcoin-Qt versiones anteriores a 0.17.1, permiten una inyección de datos arbitrarios en el registro de depuración por medio de una llamada RPC. |