Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2682 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.2)2.6%—Agendaless WaitressOracle Communications Cloud Native Core Network Function Cloud Native EnvironmentDebian LinuxFedoraproject Fedora+126/12/201917/6/2026
En Waitress versiones hasta 1.4.0, si un servidor proxy es usado frente a waitress, un atacante puede enviar una petición no comprobada que omita el front-end y que waitress analiza de manera diferente conllevando a un posible trafico no autorizado de peticiones HTTP. Waitress analizaría las peticiones especialmente…
ModificadaAlta (7.5)2.4%—Agendaless WaitressOracle Communications Cloud Native Core Network Function Cloud Native EnvironmentDebian LinuxFedoraproject Fedora+120/12/201917/6/2026
Waitress versión hasta 1.3.1 analizaría el encabezado Transfer-Encoding y solo buscaría un único valor de cadena, si ese valor no se dividiera, caería y usaría en su lugar el encabezado Content-Length. De acuerdo con el estándar HTTP, Transfer-Encoding debe ser una lista separada por comas, con la codificación más…
ModificadaAlta (7.5)2.5%—Agendaless WaitressOracle Communications Cloud Native Core Network Function Cloud Native EnvironmentDebian LinuxFedoraproject Fedora+120/12/201917/6/2026
Waitress versión hasta 1.3.1, implementó una parte "MAY" del RFC7230 que declara: "Aunque el terminador de línea para los campos de línea de inicio y encabezado es la secuencia CRLF, un receptor PUEDE reconocer un LF único como un terminador de línea e ignorar cualquier CR anterior". Desafortunadamente, si un servidor…
ModificadaCrítica (9.8)2.2%—Kopano Groupware Core19/12/201917/6/2026
La función HrAddFBBlock en el archivo libfreebusy/freebusyutil.cpp en Kopano Groupware Core versiones anteriores a 8.7.7, permite un acceso fuera de límites, como es demostrado por el manejo inapropiado de una copia de matriz durante el análisis de datos ICal.
ModificadaAlta (8.8)0.89%—SAP Enterprise Extension Financial ServicesSAP Treasury AND Risk Management (s4core)17/12/201917/6/2026
Transaction Management en SAP Treasury and Risk Management (corregida en S4CORE versiones 1.01, 1.02, 1.03, 1.04 y EA-FINSERV versiones 6.0, 6.03, 6.04, 6.05, 6.06, 6.16, 6.17, 6.18, 8.0), no realiza las comprobaciones de autorización necesarias para funcionalidades que requieren identidad de usuario.
ModificadaAlta (8.8)1.1%—SAP Enterprise Extension Financial ServicesSAP Treasury AND Risk Management (s4core)17/12/201917/6/2026
Transaction Management en SAP Treasury and Risk Management (corregida en S4CORE versiones 1.01, 1.02, 1.03, 1.04 y EA-FINSERV versiones 6.0, 6.03, 6.04, 6.05, 6.06, 6.16, 6.17, 6.18, 8.0), no realiza las comprobaciones de autorización necesarias para un usuario autenticado, resultando en una escalada de privilegios.
ModificadaMedia (5.3)0.34%—Intel Xeon Platinum 9282 FirmwareIntel Xeon Platinum 9242 FirmwareIntel Xeon Platinum 9222 FirmwareIntel Xeon Platinum 9221 Firmware+37416/12/201917/6/2026
La verificación de condiciones inadecuadas en múltiples procesadores Intel® puede permitir a un usuario autenticado habilitar potencialmente la escalada parcial de privilegios, la denegación de servicio y / o la divulgación de información a través del acceso local.
ModificadaMedia (6.7)0.68%💥 PoCIntel Xeon E3-1585 FirmwareIntel Xeon E3-1585l FirmwareIntel Xeon E3-1578l FirmwareIntel Xeon E3-1575m Firmware+26016/12/201917/6/2026
Una comprobación de condiciones inapropiadas en la configuración de voltaje para algunos procesadores Intel(R) pueden permitir que un usuario con privilegios pueda permitir la escalada de privilegios y/o la divulgación de información a través del acceso local.
ModificadaAlta (8.8)3.9%—Google ChromeFedoraproject FedoraRedhat Openshift Container PlatformRedhat Enterprise Linux+1110/12/201917/6/2026
Una escritura fuera de limites en SQLite en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML especialmente diseñada.
ModificadaMedia (4.3)0.41%—Dash CoreOfficialdapscoin Decentralized Anonymous Payment SystemPivx Private Instant Verified Transactions4/12/201917/6/2026
Se descubrió un problema en Decentralized Anonymous Payment System (DAPS) hasta el 26/08/2019. Es posible forzar a las billeteras a enviar peticiones HTTP hacia ubicaciones arbitrarias, tanto en la red local como en Internet. Esta es una seria amenaza para la privacidad del usuario, ya que posiblemente puede filtrar…
ModificadaAlta (7.8)2.6%💥 PoCGNU BashNetapp HCI Management NodeNetapp Oncommand Unified ManagerNetapp Solidfire+128/11/201917/6/2026
Se descubrió un problema en la función disable_priv_mode en el archivo shell.c en GNU Bash versiones hasta la versión 5.0 parche 11. Por defecto, si Bash es ejecutado con su UID efectivo no igual a su UID real, perderá privilegios al establecer su UID efectivo en su UID real. Sin embargo, lo hace incorrectamente. En…
ModificadaMedia (6.5)1.6%—Jenkins Support Core21/11/201917/6/2026
Una vulnerabilidad de salto de ruta en Jenkins Support Core Plugin versión 2.63 y anteriores, permite a atacantes con permiso General y de Lectura eliminar archivos arbitrarios en el maestro de Jenkins.
ModificadaMedia (6.5)0.71%—Jenkins Support Core21/11/201917/6/2026
Una falta de comprobación de permisos en Jenkins Support Core Plugin versión 2.63 y anteriores, permite a atacantes con permiso General y de Lectura eliminar paquetes de soporte.
ModificadaMedia (6.5)0.87%—Pimcore18/11/201917/6/2026
pimcore/pimcore versiones anteriores a 6.3.0, es vulnerable a una inyección SQL. Un atacante con privilegios limitados (permiso de clases) puede lograr una inyección SQL que puede conllevar al filtrado de datos. La vulnerabilidad puede ser explotada mediante los parámetros "id", "storeId", "pageSize" y "tables",…
ModificadaAlta (7.5)1.2%—Pimcore15/11/201917/6/2026
Pimcore versiones anteriores a la versión 6.2.2, permite a atacantes forzar mediante fuerza bruta (por adivinación) nombres de usuario válidos mediante el uso de la funcionalidad de "forgot password", ya que devuelve mensajes distintos para la contraseña no válida y los usuarios no existentes.
ModificadaCrítica (9.8)1.4%—Pimcore15/11/201917/6/2026
Pimcore versiones anteriores a la versión 6.2.2, carece de protección de fuerza bruta para el token 2FA.
ModificadaMedia (6.1)1.1%—Pimcore15/11/201917/6/2026
El archivo bundles/AdminBundle/Controller/Admin/EmailController.php en Pimcore versiones anteriores a la versión 6.3.0, permite la ejecución del script en la ventana de vista previa del Registro de Correo Electrónico debido a la falta de un encabezado Content-Security-Policy.
ModificadaCrítica (9.8)1.4%—Pimcore15/11/201917/6/2026
Pimcore versiones anteriores a la versión 6.2.2, carece de un resultado de Acceso Denegado para un determinado escenario de un ID de destinatario incorrecto de una notificación.
ModificadaMedia (5.5)0.35%—Intel Core I7-8700b FirmwareIntel Core I7-8850h FirmwareIntel Core I9-9880h FirmwareIntel Core I7-9850h Firmware+12414/11/201917/6/2026
Un control de acceso insuficiente en el subsistema de memoria protegida para Intel® TXT de 6th, 7th, 8th y 9th Generation Intel® Core(TM) Processor Families; Intel® Xeon® Processor E3-1500 v5 y v6 Families; Intel® Xeon® E-2100 y E-2200 Processor Families con Intel® Processor Graphics y Intel® TXT, puede habilitar a un…
ModificadaMedia (6.7)0.39%—Intel Xeon E-2276m FirmwareIntel Xeon E-2286m FirmwareIntel Core I5-9500 FirmwareIntel Core I5-9600 Firmware+44014/11/201917/6/2026
Una protección de memoria insuficiente en Intel® TXT para ciertos procesadores Intel® Core y procesadores Intel® Xeon® puede habilitar a un usuario privilegiado para permitir una escalada de privilegios por medio de un acceso local.
ModificadaMedia (4.4)0.41%—Intel Core I7-6970hq FirmwareIntel Core I7-6920hq FirmwareIntel Core I7-6870hq FirmwareIntel Core I7-6822eq Firmware+15914/11/201917/6/2026
Un control de acceso insuficiente en el subsistema de memoria protegida para Intel® SGX de 6th, 7th, 8th, 9th Generation Intel® Core(TM) Processor Families; Intel® Xeon® Processor E3-1500 v5, v6 Families; Procesador Intel® Xeon® E3-1500 v5, v6 Families; Intel® Xeon® E-2100 & E-2200 Processor Families con Intel®…
ModificadaMedia (6.5)0.92%—Intel Core I3-10110u FirmwareIntel Core I3-10110y FirmwareIntel Core I3-1005g1 FirmwareIntel Core I3-9300t Firmware+77414/11/201917/6/2026
Una invalidación inapropiada de las actualizaciones de la tabla de páginas por parte de un sistema operativo invitado virtual para múltiples procesadores Intel® puede habilitar a un usuario autenticado para permitir potencialmente una denegación de servicio del sistema host por medio de un acceso local.
ModificadaMedia (6.5)3.1%—Opensuse LeapFedoraproject FedoraSlackwareHP Apollo 4200 Firmware+15614/11/201917/6/2026
Una condición de tipo TSX Asynchronous Abort en algunas CPU que utilizan ejecución especulativa puede habilitar a un usuario autenticado para permitir potencialmente una divulgación de información por medio de un canal lateral con acceso local.
ModificadaMedia (5.5)0.35%—Intel Core I7-6970hq FirmwareIntel Core I7-6920hq FirmwareIntel Core I7-6870hq FirmwareIntel Core I7-6822eq Firmware+13814/11/201917/6/2026
Un control de acceso insuficiente en el subsistema de memoria protegida para SMM para 6th, 7th, 8th y 9th Generation Intel® Core(TM) Processor families; Intel® Xeon® Processor E3-1500 v5 y v6 families; Intel® Xeon® E-2100 y E-2200 Processor families con Intel® Processor Graphics, pueden habilitar a un usuario…
ModificadaAlta (7.8)0.67%—Redhat Enterprise Linux Server AUSRedhat Enterprise Linux Server EUSRedhat Enterprise Linux Server TUSIntel Graphics Driver+35314/11/201917/6/2026
Un control de acceso insuficiente en un subsistema para Intel® processor graphics en 6th, 7th, 8th and 9th Generation Intel® Core(TM) Processor Families; Intel® Pentium® Processor J, N, Silver y Gold Series; Intel® Celeron® Processor J, N, G3900 y G4900 Series; Intel® Atom® Processor A y E3900 Series; Intel® Xeon®…