Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2681 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.9)1.3%—Bitcoin Core12/3/202017/6/2026
bitcoind y Bitcoin-Qt versiones anteriores a 0.15.1, presentan un desbordamiento de búfer en la región stack de la memoria si es usado un servidor proxy SOCKS controlado por el atacante. Esto resulta de un error de la propiedad signedness de enteros cuando el servidor proxy responde con el reconocimiento de un nombre…
ModificadaAlta (7.5)1.8%—Bitcoin Core12/3/202017/6/2026
bitcoind y Bitcoin-Qt versiones anteriores a 0.10.2, permiten a atacantes causar una denegación de servicio (funcionalidad desactivada tal y como un bloqueo de aplicación cliente) por medio de un ataque "Easy".
ModificadaAlta (7.5)9.6%—Microsoft ChakracoreMicrosoft Edge12/3/202017/6/2026
Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting ChakraCore maneja objetos en memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0768, CVE-2020-0823, CVE-2020-0825, CVE-2020-0826, CVE-2020-0827,…
ModificadaAlta (7.5)8.9%—Microsoft ChakracoreMicrosoft Edge12/3/202017/6/2026
Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting ChakraCore maneja objetos en memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0768, CVE-2020-0823, CVE-2020-0825, CVE-2020-0826, CVE-2020-0827,…
ModificadaAlta (7.5)8.7%—Microsoft Internet ExplorerMicrosoft ChakracoreMicrosoft Edge12/3/202017/6/2026
Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting maneja objetos en memoria en los navegadores de Microsoft, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0768, CVE-2020-0823, CVE-2020-0825,…
ModificadaAlta (7.5)8.9%—Microsoft ChakracoreMicrosoft Edge12/3/202017/6/2026
Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting ChakraCore maneja objetos en memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0768, CVE-2020-0823, CVE-2020-0825, CVE-2020-0826, CVE-2020-0827,…
ModificadaAlta (7.5)8.9%—Microsoft EdgeMicrosoft Chakracore12/3/202017/6/2026
Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting ChakraCore maneja objetos en memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0768, CVE-2020-0823, CVE-2020-0825, CVE-2020-0826, CVE-2020-0827,…
ModificadaAlta (7.5)13%—Microsoft EdgeMicrosoft Chakracore12/3/202017/6/2026
Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting ChakraCore maneja objetos en memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0768, CVE-2020-0823, CVE-2020-0825, CVE-2020-0826, CVE-2020-0828,…
ModificadaAlta (7.5)8.9%—Microsoft EdgeMicrosoft Chakracore12/3/202017/6/2026
Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting ChakraCore maneja objetos en memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0768, CVE-2020-0823, CVE-2020-0825, CVE-2020-0827, CVE-2020-0828,…
ModificadaAlta (7.5)13%—Microsoft EdgeMicrosoft Chakracore12/3/202017/6/2026
Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting ChakraCore maneja objetos en memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0768, CVE-2020-0823, CVE-2020-0826, CVE-2020-0827, CVE-2020-0828,…
ModificadaAlta (7.5)8.9%—Microsoft EdgeMicrosoft Chakracore12/3/202017/6/2026
Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting ChakraCore maneja objetos en memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0768, CVE-2020-0825, CVE-2020-0826, CVE-2020-0827, CVE-2020-0828,…
ModificadaAlta (7.5)5.5%—Microsoft ChakracoreMicrosoft Edge12/3/202017/6/2026
Existe una vulnerabilidad de divulgación de información cuando Chakra revela inapropiadamente el contenido de su memoria, lo que podría proporcionarle a un atacante información para comprometer aún más la computadora o los datos del usuario. Para explotar la vulnerabilidad, un atacante debe conocer la dirección de…
ModificadaAlta (7.5)7.9%—Microsoft ChakracoreMicrosoft Edge12/3/202017/6/2026
Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting Chakra maneja objetos en memoria en Microsoft Edge (basado en HTML)L, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0811.
ModificadaAlta (7.5)7.7%—Microsoft ChakracoreMicrosoft Edge12/3/202017/6/2026
Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting Chakra maneja objetos en memoria en Microsoft Edge (basado en HTML)L, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0812.
ModificadaAlta (7.5)8.7%—Microsoft ChakracoreMicrosoft Internet ExplorerMicrosoft Edge12/3/202017/6/2026
Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting maneja objetos en memoria en los navegadores de Microsoft, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0823, CVE-2020-0825, CVE-2020-0826,…
ModificadaMedia (4.3)0.63%—SAP Treasury AND Risk Management (ea-finserv)SAP Treasury AND Risk Management (s4core)10/3/202017/6/2026
La consulta de selección en SAP Treasury and Risk Management (Transaction Management) (EA-FINSERV versiones 600, 603, 604, 605, 606, 616, 617, 618, 800 y S4CORE versiones 101, 102, 103, 104), devuelve más registros de los que deberían ser cuando selecciona y despliega el número de contrato, conllevando a una Falta de…
ModificadaAlta (7.5)2.3%—Uap-core Project Uap-core21/2/202017/6/2026
uap-core versiones anteriores a 0.7.3, es vulnerable a un ataque de denegación de servicio cuando se procesan cadenas de User-Agent diseñadas. Algunas expresiones regulares son vulnerables a una denegación de servicio de expresión regular (REDoS) debido a una superposición de grupos de captura. Esto permite a…
ModificadaAlta (7.8)0.29%—Intel Manycore Platform Software Stack13/2/202017/6/2026
Unos permisos inapropiados en el instalador de Intel® MPSS versión anterior 3.8.6, pueden habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local.
ModificadaMedia (5.4)0.63%—Matestack Ui-core13/2/202017/6/2026
matestack-ui-core (RubyGem) versiones anteriores a 0.7.4, es vulnerable a un ataque de tipo XSS y a una inyección de Script. Esta vulnerabilidad está parchada en la versión 0.7.4.
ModificadaAlta (7.5)7.2%—Zenoss CoreDebian Linux12/2/202017/6/2026
Múltiples vulnerabilidades de cadena de formato en el módulo de Python en RRDtool, como es usado en Zenoss Core versiones anteriores a 4.2.5 y otros productos, permiten a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (bloqueo de aplicación) por medio de un tercer argumento diseñado…
ModificadaAlta (7.5)18%—Microsoft EdgeMicrosoft Chakracore11/2/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de script ChakraCore maneja los objetos en la memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0673, CVE-2020-0674, CVE-2020-0710, CVE-2020-0711,…
ModificadaAlta (7.5)10%—Microsoft EdgeMicrosoft Chakracore11/2/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de script ChakraCore maneja los objetos en la memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0673, CVE-2020-0674, CVE-2020-0710, CVE-2020-0711,…
ModificadaAlta (7.5)10%—Microsoft EdgeMicrosoft Chakracore11/2/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de script ChakraCore maneja los objetos en la memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0673, CVE-2020-0674, CVE-2020-0710, CVE-2020-0711,…
ModificadaAlta (7.5)10%—Microsoft EdgeMicrosoft Chakracore11/2/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de script ChakraCore maneja los objetos en la memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0673, CVE-2020-0674, CVE-2020-0710, CVE-2020-0712,…
ModificadaAlta (7.5)10%—Microsoft EdgeMicrosoft Chakracore11/2/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de script ChakraCore maneja los objetos en la memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0673, CVE-2020-0674, CVE-2020-0711, CVE-2020-0712,…