Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2681 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.9) | 1.3% | — | Bitcoin Core | 12/3/2020 | 17/6/2026 | bitcoind y Bitcoin-Qt versiones anteriores a 0.15.1, presentan un desbordamiento de búfer en la región stack de la memoria si es usado un servidor proxy SOCKS controlado por el atacante. Esto resulta de un error de la propiedad signedness de enteros cuando el servidor proxy responde con el reconocimiento de un nombre… | |
| Modificada | Alta (7.5) | 1.8% | — | Bitcoin Core | 12/3/2020 | 17/6/2026 | bitcoind y Bitcoin-Qt versiones anteriores a 0.10.2, permiten a atacantes causar una denegación de servicio (funcionalidad desactivada tal y como un bloqueo de aplicación cliente) por medio de un ataque "Easy". | |
| Modificada | Alta (7.5) | 9.6% | — | Microsoft ChakracoreMicrosoft Edge | 12/3/2020 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting ChakraCore maneja objetos en memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0768, CVE-2020-0823, CVE-2020-0825, CVE-2020-0826, CVE-2020-0827,… | |
| Modificada | Alta (7.5) | 8.9% | — | Microsoft ChakracoreMicrosoft Edge | 12/3/2020 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting ChakraCore maneja objetos en memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0768, CVE-2020-0823, CVE-2020-0825, CVE-2020-0826, CVE-2020-0827,… | |
| Modificada | Alta (7.5) | 8.7% | — | Microsoft Internet ExplorerMicrosoft ChakracoreMicrosoft Edge | 12/3/2020 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting maneja objetos en memoria en los navegadores de Microsoft, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0768, CVE-2020-0823, CVE-2020-0825,… | |
| Modificada | Alta (7.5) | 8.9% | — | Microsoft ChakracoreMicrosoft Edge | 12/3/2020 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting ChakraCore maneja objetos en memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0768, CVE-2020-0823, CVE-2020-0825, CVE-2020-0826, CVE-2020-0827,… | |
| Modificada | Alta (7.5) | 8.9% | — | Microsoft EdgeMicrosoft Chakracore | 12/3/2020 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting ChakraCore maneja objetos en memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0768, CVE-2020-0823, CVE-2020-0825, CVE-2020-0826, CVE-2020-0827,… | |
| Modificada | Alta (7.5) | 13% | — | Microsoft EdgeMicrosoft Chakracore | 12/3/2020 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting ChakraCore maneja objetos en memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0768, CVE-2020-0823, CVE-2020-0825, CVE-2020-0826, CVE-2020-0828,… | |
| Modificada | Alta (7.5) | 8.9% | — | Microsoft EdgeMicrosoft Chakracore | 12/3/2020 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting ChakraCore maneja objetos en memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0768, CVE-2020-0823, CVE-2020-0825, CVE-2020-0827, CVE-2020-0828,… | |
| Modificada | Alta (7.5) | 13% | — | Microsoft EdgeMicrosoft Chakracore | 12/3/2020 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting ChakraCore maneja objetos en memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0768, CVE-2020-0823, CVE-2020-0826, CVE-2020-0827, CVE-2020-0828,… | |
| Modificada | Alta (7.5) | 8.9% | — | Microsoft EdgeMicrosoft Chakracore | 12/3/2020 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting ChakraCore maneja objetos en memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0768, CVE-2020-0825, CVE-2020-0826, CVE-2020-0827, CVE-2020-0828,… | |
| Modificada | Alta (7.5) | 5.5% | — | Microsoft ChakracoreMicrosoft Edge | 12/3/2020 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando Chakra revela inapropiadamente el contenido de su memoria, lo que podría proporcionarle a un atacante información para comprometer aún más la computadora o los datos del usuario. Para explotar la vulnerabilidad, un atacante debe conocer la dirección de… | |
| Modificada | Alta (7.5) | 7.9% | — | Microsoft ChakracoreMicrosoft Edge | 12/3/2020 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting Chakra maneja objetos en memoria en Microsoft Edge (basado en HTML)L, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0811. | |
| Modificada | Alta (7.5) | 7.7% | — | Microsoft ChakracoreMicrosoft Edge | 12/3/2020 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting Chakra maneja objetos en memoria en Microsoft Edge (basado en HTML)L, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0812. | |
| Modificada | Alta (7.5) | 8.7% | — | Microsoft ChakracoreMicrosoft Internet ExplorerMicrosoft Edge | 12/3/2020 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting maneja objetos en memoria en los navegadores de Microsoft, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0823, CVE-2020-0825, CVE-2020-0826,… | |
| Modificada | Media (4.3) | 0.63% | — | SAP Treasury AND Risk Management (ea-finserv)SAP Treasury AND Risk Management (s4core) | 10/3/2020 | 17/6/2026 | La consulta de selección en SAP Treasury and Risk Management (Transaction Management) (EA-FINSERV versiones 600, 603, 604, 605, 606, 616, 617, 618, 800 y S4CORE versiones 101, 102, 103, 104), devuelve más registros de los que deberían ser cuando selecciona y despliega el número de contrato, conllevando a una Falta de… | |
| Modificada | Alta (7.5) | 2.3% | — | Uap-core Project Uap-core | 21/2/2020 | 17/6/2026 | uap-core versiones anteriores a 0.7.3, es vulnerable a un ataque de denegación de servicio cuando se procesan cadenas de User-Agent diseñadas. Algunas expresiones regulares son vulnerables a una denegación de servicio de expresión regular (REDoS) debido a una superposición de grupos de captura. Esto permite a… | |
| Modificada | Alta (7.8) | 0.29% | — | Intel Manycore Platform Software Stack | 13/2/2020 | 17/6/2026 | Unos permisos inapropiados en el instalador de Intel® MPSS versión anterior 3.8.6, pueden habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local. | |
| Modificada | Media (5.4) | 0.63% | — | Matestack Ui-core | 13/2/2020 | 17/6/2026 | matestack-ui-core (RubyGem) versiones anteriores a 0.7.4, es vulnerable a un ataque de tipo XSS y a una inyección de Script. Esta vulnerabilidad está parchada en la versión 0.7.4. | |
| Modificada | Alta (7.5) | 7.2% | — | Zenoss CoreDebian Linux | 12/2/2020 | 17/6/2026 | Múltiples vulnerabilidades de cadena de formato en el módulo de Python en RRDtool, como es usado en Zenoss Core versiones anteriores a 4.2.5 y otros productos, permiten a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (bloqueo de aplicación) por medio de un tercer argumento diseñado… | |
| Modificada | Alta (7.5) | 18% | — | Microsoft EdgeMicrosoft Chakracore | 11/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de script ChakraCore maneja los objetos en la memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0673, CVE-2020-0674, CVE-2020-0710, CVE-2020-0711,… | |
| Modificada | Alta (7.5) | 10% | — | Microsoft EdgeMicrosoft Chakracore | 11/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de script ChakraCore maneja los objetos en la memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0673, CVE-2020-0674, CVE-2020-0710, CVE-2020-0711,… | |
| Modificada | Alta (7.5) | 10% | — | Microsoft EdgeMicrosoft Chakracore | 11/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de script ChakraCore maneja los objetos en la memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0673, CVE-2020-0674, CVE-2020-0710, CVE-2020-0711,… | |
| Modificada | Alta (7.5) | 10% | — | Microsoft EdgeMicrosoft Chakracore | 11/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de script ChakraCore maneja los objetos en la memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0673, CVE-2020-0674, CVE-2020-0710, CVE-2020-0712,… | |
| Modificada | Alta (7.5) | 10% | — | Microsoft EdgeMicrosoft Chakracore | 11/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de script ChakraCore maneja los objetos en la memoria, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2020-0673, CVE-2020-0674, CVE-2020-0711, CVE-2020-0712,… |