Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2493 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.9) | 1.3% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+9 | 1/3/2018 | 17/6/2026 | En sistemas F5 BIG-IP que ejecutan las versiones 13.0.0, 12.1.0 - 12.1.3.1 o 11.6.1 - 11.6.2, cada conexión Multipath TCP (MCTCP) que se establece filtra una pequeña cantidad de memoria. Los servidores virtuales que emplean el perfil TCP con la característica Multipath TCP (MCTCP) habilitada se verán afectados por… | |
| Modificada | Alta (7.5) | 15% | — | Microsoft Edge | 15/2/2018 | 17/6/2026 | Microsoft Edge en Microsoft Windows 10 1607, 1703 y Windows Server 2016 permite la ejecución remota de código por la manera en la que el motor de scripting gestiona los objetos en la memoria. Esta vulnerabilidad también se conoce como "Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente… | |
| Modificada | Alta (7.5) | 65% | 💥 Exploit | Microsoft Edge | 15/2/2018 | 17/6/2026 | Microsoft Edge y ChakraCore en Microsoft Windows 10 Gold, 1511, 1607, 1703, 1709 y Windows Server 2016 permite la ejecución remota de código por la manera en la que el motor de scripting gestiona los objetos en la memoria. Esta vulnerabilidad también se conoce como "Scripting Engine Memory Corruption Vulnerability".… | |
| Modificada | Alta (7.5) | 18% | — | Microsoft ChakracoreMicrosoft Edge | 15/2/2018 | 17/6/2026 | Microsoft Edge y ChakraCore en Microsoft Windows 10 Gold, 1511, 1607, 1703, 1709 y Windows Server 2016 permite la ejecución remota de código por la manera en la que el motor de scripting gestiona los objetos en la memoria. Esta vulnerabilidad también se conoce como "Scripting Engine Memory Corruption Vulnerability".… | |
| Modificada | Alta (7.5) | 15% | — | Microsoft ChakracoreMicrosoft Edge | 15/2/2018 | 17/6/2026 | Microsoft Edge y ChakraCore en Microsoft Windows 10 Gold, 1511, 1607, 1703, 1709 y Windows Server 2016 permite la ejecución remota de código por la manera en la que el motor de scripting gestiona los objetos en la memoria. Esta vulnerabilidad también se conoce como "Scripting Engine Memory Corruption Vulnerability".… | |
| Modificada | Alta (7.5) | 15% | — | Microsoft ChakracoreMicrosoft Edge | 15/2/2018 | 17/6/2026 | Microsoft Edge y ChakraCore en Microsoft Windows 10 1703 y 1709 permiten la ejecución remota de código por la manera en la que el motor de scripting gestiona los objetos en la memoria. Esta vulnerabilidad también se conoce como "Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de… | |
| Modificada | Alta (7.5) | 53% | 💥 Exploit | Microsoft Internet ExplorerMicrosoft Edge | 15/2/2018 | 17/6/2026 | Internet Explorer en Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8.1 y Windows RT 8.1, Windows Server 2012 y R2 e Internet Explorer y Microsoft Edge en Windows 10 Gold, 1511, 1607, 1703, 1709 y Windows Server 2016 permiten la ejecución remota de código por la manera en la que el motor de scripting… | |
| Modificada | Media (4.3) | 5.5% | — | Microsoft Edge | 15/2/2018 | 17/6/2026 | Microsoft Edge en Microsoft Windows 10 1703 permite la divulgación de información debido a la forma en la que Edge gestiona los objetos en la memoria. Esto también se conoce como "Microsoft Edge Information Disclosure Vulnerability". El ID de este CVE es diferente de CVE-2018-0763. | |
| Modificada | Alta (7.5) | 65% | 💥 Exploit | Microsoft ChakracoreMicrosoft Edge | 15/2/2018 | 17/6/2026 | Microsoft Edge y ChakraCore en Microsoft Windows 10 Gold, 1511, 1607, 1703, 1709 y Windows Server 2016 permite la ejecución remota de código por la manera en la que el motor de scripting gestiona los objetos en la memoria. Esta vulnerabilidad también se conoce como "Scripting Engine Memory Corruption Vulnerability".… | |
| Modificada | Alta (7.5) | 65% | 💥 Exploit | Microsoft ChakracoreMicrosoft Edge | 15/2/2018 | 17/6/2026 | Microsoft Edge y ChakraCore en Microsoft Windows 10 Gold, 1511, 1607, 1703, 1709 y Windows Server 2016 permite la ejecución remota de código por la manera en la que el motor de scripting gestiona los objetos en la memoria. Esta vulnerabilidad también se conoce como "Scripting Engine Memory Corruption Vulnerability".… | |
| Modificada | Alta (7.5) | 15% | — | Microsoft ChakracoreMicrosoft Edge | 15/2/2018 | 17/6/2026 | Microsoft Edge y ChakraCore en Microsoft Windows 10 1703 y 1709 permiten la ejecución remota de código por la manera en la que el motor de scripting gestiona los objetos en la memoria. Esta vulnerabilidad también se conoce como "Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de… | |
| Modificada | Alta (7.5) | 65% | 💥 Exploit | Microsoft ChakracoreMicrosoft Edge | 15/2/2018 | 17/6/2026 | Microsoft Edge y ChakraCore en Microsoft Windows 10 Gold, 1511, 1607, 1703, 1709 y Windows Server 2016 permite la ejecución remota de código por la manera en la que el motor de scripting gestiona los objetos en la memoria. Esta vulnerabilidad también se conoce como "Scripting Engine Memory Corruption Vulnerability".… | |
| Modificada | Alta (7.5) | 55% | 💥 Exploit | Microsoft ChakracoreMicrosoft Edge | 15/2/2018 | 17/6/2026 | Microsoft Edge y ChakraCore en Microsoft Windows 10 Gold, 1511, 1607, 1703, 1709 y Windows Server 2016 permite la ejecución remota de código por la manera en la que el motor de scripting gestiona los objetos en la memoria. Esta vulnerabilidad también se conoce como "Scripting Engine Memory Corruption Vulnerability".… | |
| Modificada | Media (4.3) | 5.8% | — | Microsoft Edge | 15/2/2018 | 17/6/2026 | Microsoft Edge en Microsoft Windows 10 1607, 1703 y Windows Server 2016 permite una omisión de características de seguridad debido a la forma en la que Edge gestiona las peticiones del orígenes variados. Esto también se conoce como "Microsoft Edge Security Feature Bypass". | |
| Modificada | Baja (3.1) | 4.7% | — | Microsoft Edge | 15/2/2018 | 17/6/2026 | Microsoft Edge en Microsoft Windows 10 1703 y 1709 permite la divulgación de información debido a la forma en la que Edge gestiona los objetos en la memoria. Esto también se conoce como "Microsoft Edge Information Disclosure Vulnerability". El ID de este CVE es diferente de CVE-2018-0839. | |
| Modificada | Crítica (9.8) | 4.7% | — | GNU GlibcRedhat Virtualization HostRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+11 | 1/2/2018 | 17/6/2026 | Un desbordamiento de enteros en la implementación de posix_memalign en las funciones memalign en GNU C Library (también conocido como glibc o libc6) en versiones 2.26 y anteriores podría provocar que estas funciones devuelvan un puntero a un área de la memoria dinámica (heap) demasiado pequeña, pudiendo corromper el… | |
| Modificada | Alta (7.5) | 16% | 💥 PoC | Openbsd OpensshDebian LinuxCanonical Ubuntu LinuxNetapp Cloud Backup+8 | 21/1/2018 | 17/6/2026 | sshd en OpenSSH, en versiones anteriores a la 7.4, permite que atacantes remotos provoquen una denegación de servicio (desreferencia de puntero NULL y cierre inesperado del demonio) mediante un mensaje NEWKEYS fuera de secuencia, tal y como demuestra Honggfuzz, relacionado con kex.c y packet.c. | |
| Modificada | Media (6.1) | 30% | 💥 PoC | JqueryOracle Agile Product Lifecycle Management FOR ProcessOracle Banking PlatformOracle Business Process Management Suite+43 | 18/1/2018 | 17/6/2026 | jQuery en versiones anteriores a la 3.0.0 es vulnerable a ataques de Cross-site Scripting (XSS) cuando se realiza una petición Ajax de dominios cruzados sin la opción dataType. Esto provoca que se ejecuten respuestas de texto/javascript. | |
| Modificada | Alta (8.1) | 1.9% | — | Oracle Financial Services Hedge Management AND Ifrs Valuations | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Financial Services Hedge Management and IFRS Valuations de Oracle Financial Services Applications (subcomponente: User Interface). La versión compatible afectada es la 8.0.x. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios que tenga acceso a… | |
| Modificada | Media (6.1) | 1.1% | — | Oracle Financial Services Hedge Management AND Ifrs Valuations | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Financial Services Hedge Management and IFRS Valuations de Oracle Financial Services Applications (subcomponente: User Interface). La versión compatible afectada es la 8.0.x. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red… | |
| Modificada | Media (4.2) | 3.7% | — | Microsoft Edge | 4/1/2018 | 17/6/2026 | Microsoft Edge en Microsoft Windows 10 Gold, 1511, 1607, 1703 y 1709 y Windows Server 2016 permite que un atacante acceda a información de un dominio e inyectarla en otro dominio por cómo Microsoft Edge verifica el cumplimiento de las políticas de dominios cruzados. Esta vulnerabilidad también se conoce como… | |
| Modificada | Media (5.3) | 6.7% | — | Microsoft ChakracoreMicrosoft Edge | 4/1/2018 | 17/6/2026 | Microsoft Edge en Microsoft Windows 10 1709 permite que un atacante obtenga información para comprometer aun más la seguridad del sistema del usuario por la manera en la que el motor de scripting gestiona los objetos en la memoria. Esta vulnerabilidad también se conoce como "Scripting Engine Information Disclosure… | |
| Modificada | Alta (7.5) | 11% | — | Microsoft ChakracoreMicrosoft Edge | 4/1/2018 | 17/6/2026 | Microsoft Edge en Windows 10 Gold, 1511, 1607, 1703 y 1709 y Windows Server 2016 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que el motor de scripting manipula objetos en la memoria. Esto también se conoce como "Scripting Engine Memory Corruption… | |
| Modificada | Media (5.3) | 59% | 💥 Exploit | Microsoft EdgeMicrosoft Chakracore | 4/1/2018 | 17/6/2026 | Microsoft Edge en Microsoft Windows 10 Gold, 1511, 1607, 1703, 1709 y Windows Server 2016 permite que un atacante obtenga información para comprometer aun más la seguridad del sistema del usuario debido a la forma en la que el motor de scripting gestiona objetos en la memoria. Esto también se conoce como "Scripting… | |
| Modificada | Alta (7.5) | 8.6% | — | Microsoft ChakracoreMicrosoft Edge | 4/1/2018 | 17/6/2026 | Microsoft Edge en Windows 10, 1709 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que el motor de scripting manipula objetos en la memoria. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de… |