Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2682 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.65%—Canonical Ubuntu LinuxIntel Pentium J4205 FirmwareIntel Pentium N4200 FirmwareIntel Celeron J3355 Firmware+14414/11/201917/6/2026
Un control de acceso insuficiente en el subsistema para Intel® processor graphics en 6th, 7th, 8th y 9th Generation Intel® Core(TM) Processor Families; Intel® Pentium® Processor J, N, Silver y Gold Series; Intel® Celeron® Processor J, N, G3900 y G4900 Series; Intel® Atom® Processor A y E3900 Series; Intel® Xeon®…
ModificadaAlta (7.8)0.36%—Intel Core I7-6970hq FirmwareIntel Core I7-6920hq FirmwareIntel Core I7-6870hq FirmwareIntel Core I7-6822eq Firmware+14314/11/20198/10/2026
Una protección insuficiente de la memoria en Intel® 6th Generation Core Processors y superiores, compatibles con TXT, puede habilitar a un usuario privilegiado para permitir potencialmente una escalada de privilegios por medio de un acceso local.
ModificadaAlta (7.8)0.38%—Intel Core I7-6970hq FirmwareIntel Core I7-6920hq FirmwareIntel Core I7-6870hq FirmwareIntel Core I7-6822eq Firmware+14314/11/20198/10/2026
Una protección insuficiente de la memoria en Intel® 6th Generation Core Processors y superiores, compatibles con SGX, puede habilitar a un usuario privilegiado para permitir potencialmente una escalada de privilegios por medio de un acceso local.
ModificadaBaja (3.3)0.25%—Archos Core 101 Firmware14/11/201917/6/2026
El dispositivo Archos Core 101 Android con una huella digital de compilación de archos/MTKAC101CR3G_ARCHOS/ac101cr3g:7.0/NRD90M/20180611.034442:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.roco.autogen (versionCode=1, versionName=1), que permite a cualquier…
ModificadaAlta (8.8)1.3%—Phoenix Securecore Technology13/11/201917/6/2026
En Phoenix SCT WinFlash versiones 1.1.12.0 hasta 1.5.74.0, los controladores incluidos podrían ser utilizados por una aplicación maliciosa de Windows para alcanzar privilegios elevados. Los impactos adversos están limitados al entorno de Windows y no se conoce un impacto directo en el firmware UEFI. Esto fue…
ModificadaAlta (7.5)9.8%—Microsoft EdgeMicrosoft Chakracore12/11/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting maneja objetos en la memoria en Microsoft Edge (basado en HTML), también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2019-1426, CVE-2019-1427, CVE-2019-1429.
ModificadaAlta (7.5)9.8%—Microsoft EdgeMicrosoft Chakracore12/11/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting maneja objetos en la memoria en Microsoft Edge (basado en HTML), también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2019-1426, CVE-2019-1428, CVE-2019-1429.
ModificadaAlta (7.5)9.8%—Microsoft EdgeMicrosoft Chakracore12/11/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting maneja objetos en la memoria en Microsoft Edge (basado en HTML), también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2019-1427, CVE-2019-1428, CVE-2019-1429.
ModificadaMedia (6.1)2.2%💥 PoCRedhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+1838/11/20198/10/2026
Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS.
ModificadaAlta (7.5)1.3%—Luxcore LUX5/11/201917/6/2026
lux versiones hasta la versión 5.2.2 (una criptomoneda de prueba de apuesta basada en cadena), permite una denegación de servicio remota, explotable por parte de un atacante que adquiere inclusive una pequeña cantidad de monedas de apuesta en el sistema. El atacante envía encabezados y bloques no válidos, que son…
ModificadaMedia (6.1)0.68%—Pimcore31/10/201917/6/2026
Pimcore versión 6.2.3, presenta una vulnerabilidad de tipo XSS en la cuadrícula de traducciones porque el archivo bundles/AdminBundle/Resources/public/js/pimcore/settings/translations.js maneja inapropiadamente ciertos elementos HTML.
ModificadaAlta (7.5)6.4%—Apache ThriftRedhat Jboss Enterprise Application PlatformOracle Communications Cloud Native Core Network Slice Selection Function29/10/201917/6/2026
En Apache Thrift versiones 0.9.3 hasta 0.12.0, un servidor implementado en Go usando TJSONProtocol o TSimpleJSONProtocol puede entrar en pánico cuando es alimentado con datos de entrada no válidos.
ModificadaAlta (7.5)9.2%—Apache ThriftRedhat Jboss Enterprise Application PlatformOracle Communications Cloud Native Core Network Slice Selection Function29/10/201917/6/2026
En Apache Thrift, todas las versiones hasta 0.12.0 incluyéndola, un servidor o cliente pueden correr en un bucle sin fin cuando es alimentado con datos de entrada específicos. Debido a que el problema ya se había solucionado parcialmente en la versión 0.11.0, dependiendo de la versión instalada, solo afecta a…
ModificadaAlta (7.8)0.39%—Tianocore Edk228/10/201917/6/2026
La comprobación de límites en Tianocompress en versiones anteriores al 7 de noviembre de 2017 puede permitir que un usuario autenticado permita potencialmente una escalada de privilegios mediante el acceso local.
ModificadaMedia (6.1)0.66%—Corehr Core Portal25/10/201917/6/2026
CoreHR Core Portal versiones anteriores a 27.0.7, permite un ataque de tipo XSS almacenado.
ModificadaCrítica (9.8)11%💥 PoCConnect2id Nimbus Jose+jwtApache HadoopOracle Communications Cloud Native Core Security Edge Protection ProxyOracle Communications Pricing Design Center+1115/10/201917/6/2026
Connect2id Nimbus JOSE+JWT versiones anteriores a v7.9, puede arrojar varias excepciones no captadas al analizar un JWT, lo que podría resultar en un bloqueo de la aplicación (potencial divulgación de información) o una posible omisión de autenticación.
ModificadaMedia (4.9)1.1%—Redhat Wildfly CoreRedhat Jboss Enterprise Application PlatformRedhat Single Sign-onRedhat Data Grid14/10/201917/6/2026
Se detectó un error en wildfly-core en versiones anteriores a la 7.2.5.GA. Los usuarios de administración con funciones de monitor, auditor e implementador no deberían poder modificar el estado de tiempo de ejecución del servidor
ModificadaCrítica (9.8)5.4%—Fasterxml Jackson-databindDebian LinuxRedhat Jboss Enterprise Application PlatformOracle Banking Platform+1812/10/20198/10/2026
Se detectó un problema de escritura polimórfica en FasterXML jackson-databind versiones 2.0.0 hasta 2.9.10. Cuando Default Typing está habilitado (globalmente o para una propiedad específica) para un endpoint JSON expuesto externamente y el servicio presenta el jar apache-log4j-extra (versión 1.2.x) en el classpath, y…
ModificadaAlta (7.5)9.9%—Microsoft ChakracoreMicrosoft Edge10/10/201917/6/2026
Hay una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting de Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2019-1307, CVE-2019-1308, CVE-2019-1335.
ModificadaAlta (7.5)9.9%—Microsoft ChakracoreMicrosoft Edge10/10/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting de Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2019-1307, CVE-2019-1308,…
ModificadaAlta (7.5)10%—Microsoft ChakracoreMicrosoft Edge10/10/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting de Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2019-1307, CVE-2019-1335,…
ModificadaAlta (7.5)10%—Microsoft ChakracoreMicrosoft Edge10/10/201917/6/2026
Hay una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting de Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2019-1308, CVE-2019-1335, CVE-2019-1366.
ModificadaAlta (7.5)2.2%—PuttyOpensuse LeapNetapp Oncommand Unified Manager Core Package1/10/201917/6/2026
PuTTY versiones anteriores a 0.73, podría permitir que los servidores remotos SSH-1 causen una denegación de servicio mediante el acceso a ubicaciones de memoria liberadas por medio de un mensaje SSH1_MSG_DISCONNECT.
ModificadaCrítica (9.8)4.9%—Fasterxml Jackson-databindDebian LinuxFedoraproject FedoraRedhat Jboss Enterprise Application Platform+221/10/20197/10/2026
Se descubrió un problema de escritura polimórfica en FasterXML jackson-databind versiones 2.0.0 hasta 2.9.10. Cuando la Escritura Predeterminada está habilitada (globalmente o para una propiedad específica) para un end point JSON expuesto externamente y el servicio posee el jar p6spy (versión 3.8.6) en el classpath, y…
ModificadaCrítica (9.8)5.7%—Fasterxml Jackson-databindDebian LinuxFedoraproject FedoraRedhat Jboss Enterprise Application Platform+241/10/20198/10/2026
Se descubrió un problema de escritura polimórfica en FasterXML jackson-databind versión 2.0.0 hasta 2.9.10. Cuando la Escritura Predeterminada está habilitada (tanto globalmente o para una propiedad específica) para un end point JSON expuesto externamente y el servicio posee el jar commons-dbcp (versión 1.4) en el…