Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2682 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.65% | — | Canonical Ubuntu LinuxIntel Pentium J4205 FirmwareIntel Pentium N4200 FirmwareIntel Celeron J3355 Firmware+144 | 14/11/2019 | 17/6/2026 | Un control de acceso insuficiente en el subsistema para Intel® processor graphics en 6th, 7th, 8th y 9th Generation Intel® Core(TM) Processor Families; Intel® Pentium® Processor J, N, Silver y Gold Series; Intel® Celeron® Processor J, N, G3900 y G4900 Series; Intel® Atom® Processor A y E3900 Series; Intel® Xeon®… | |
| Modificada | Alta (7.8) | 0.36% | — | Intel Core I7-6970hq FirmwareIntel Core I7-6920hq FirmwareIntel Core I7-6870hq FirmwareIntel Core I7-6822eq Firmware+143 | 14/11/2019 | 8/10/2026 | Una protección insuficiente de la memoria en Intel® 6th Generation Core Processors y superiores, compatibles con TXT, puede habilitar a un usuario privilegiado para permitir potencialmente una escalada de privilegios por medio de un acceso local. | |
| Modificada | Alta (7.8) | 0.38% | — | Intel Core I7-6970hq FirmwareIntel Core I7-6920hq FirmwareIntel Core I7-6870hq FirmwareIntel Core I7-6822eq Firmware+143 | 14/11/2019 | 8/10/2026 | Una protección insuficiente de la memoria en Intel® 6th Generation Core Processors y superiores, compatibles con SGX, puede habilitar a un usuario privilegiado para permitir potencialmente una escalada de privilegios por medio de un acceso local. | |
| Modificada | Baja (3.3) | 0.25% | — | Archos Core 101 Firmware | 14/11/2019 | 17/6/2026 | El dispositivo Archos Core 101 Android con una huella digital de compilación de archos/MTKAC101CR3G_ARCHOS/ac101cr3g:7.0/NRD90M/20180611.034442:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.roco.autogen (versionCode=1, versionName=1), que permite a cualquier… | |
| Modificada | Alta (8.8) | 1.3% | — | Phoenix Securecore Technology | 13/11/2019 | 17/6/2026 | En Phoenix SCT WinFlash versiones 1.1.12.0 hasta 1.5.74.0, los controladores incluidos podrían ser utilizados por una aplicación maliciosa de Windows para alcanzar privilegios elevados. Los impactos adversos están limitados al entorno de Windows y no se conoce un impacto directo en el firmware UEFI. Esto fue… | |
| Modificada | Alta (7.5) | 9.8% | — | Microsoft EdgeMicrosoft Chakracore | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting maneja objetos en la memoria en Microsoft Edge (basado en HTML), también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2019-1426, CVE-2019-1427, CVE-2019-1429. | |
| Modificada | Alta (7.5) | 9.8% | — | Microsoft EdgeMicrosoft Chakracore | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting maneja objetos en la memoria en Microsoft Edge (basado en HTML), también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2019-1426, CVE-2019-1428, CVE-2019-1429. | |
| Modificada | Alta (7.5) | 9.8% | — | Microsoft EdgeMicrosoft Chakracore | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting maneja objetos en la memoria en Microsoft Edge (basado en HTML), también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2019-1427, CVE-2019-1428, CVE-2019-1429. | |
| Modificada | Media (6.1) | 2.2% | 💥 PoC | Redhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+183 | 8/11/2019 | 8/10/2026 | Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS. | |
| Modificada | Alta (7.5) | 1.3% | — | Luxcore LUX | 5/11/2019 | 17/6/2026 | lux versiones hasta la versión 5.2.2 (una criptomoneda de prueba de apuesta basada en cadena), permite una denegación de servicio remota, explotable por parte de un atacante que adquiere inclusive una pequeña cantidad de monedas de apuesta en el sistema. El atacante envía encabezados y bloques no válidos, que son… | |
| Modificada | Media (6.1) | 0.68% | — | Pimcore | 31/10/2019 | 17/6/2026 | Pimcore versión 6.2.3, presenta una vulnerabilidad de tipo XSS en la cuadrícula de traducciones porque el archivo bundles/AdminBundle/Resources/public/js/pimcore/settings/translations.js maneja inapropiadamente ciertos elementos HTML. | |
| Modificada | Alta (7.5) | 6.4% | — | Apache ThriftRedhat Jboss Enterprise Application PlatformOracle Communications Cloud Native Core Network Slice Selection Function | 29/10/2019 | 17/6/2026 | En Apache Thrift versiones 0.9.3 hasta 0.12.0, un servidor implementado en Go usando TJSONProtocol o TSimpleJSONProtocol puede entrar en pánico cuando es alimentado con datos de entrada no válidos. | |
| Modificada | Alta (7.5) | 9.2% | — | Apache ThriftRedhat Jboss Enterprise Application PlatformOracle Communications Cloud Native Core Network Slice Selection Function | 29/10/2019 | 17/6/2026 | En Apache Thrift, todas las versiones hasta 0.12.0 incluyéndola, un servidor o cliente pueden correr en un bucle sin fin cuando es alimentado con datos de entrada específicos. Debido a que el problema ya se había solucionado parcialmente en la versión 0.11.0, dependiendo de la versión instalada, solo afecta a… | |
| Modificada | Alta (7.8) | 0.39% | — | Tianocore Edk2 | 28/10/2019 | 17/6/2026 | La comprobación de límites en Tianocompress en versiones anteriores al 7 de noviembre de 2017 puede permitir que un usuario autenticado permita potencialmente una escalada de privilegios mediante el acceso local. | |
| Modificada | Media (6.1) | 0.66% | — | Corehr Core Portal | 25/10/2019 | 17/6/2026 | CoreHR Core Portal versiones anteriores a 27.0.7, permite un ataque de tipo XSS almacenado. | |
| Modificada | Crítica (9.8) | 11% | 💥 PoC | Connect2id Nimbus Jose+jwtApache HadoopOracle Communications Cloud Native Core Security Edge Protection ProxyOracle Communications Pricing Design Center+11 | 15/10/2019 | 17/6/2026 | Connect2id Nimbus JOSE+JWT versiones anteriores a v7.9, puede arrojar varias excepciones no captadas al analizar un JWT, lo que podría resultar en un bloqueo de la aplicación (potencial divulgación de información) o una posible omisión de autenticación. | |
| Modificada | Media (4.9) | 1.1% | — | Redhat Wildfly CoreRedhat Jboss Enterprise Application PlatformRedhat Single Sign-onRedhat Data Grid | 14/10/2019 | 17/6/2026 | Se detectó un error en wildfly-core en versiones anteriores a la 7.2.5.GA. Los usuarios de administración con funciones de monitor, auditor e implementador no deberían poder modificar el estado de tiempo de ejecución del servidor | |
| Modificada | Crítica (9.8) | 5.4% | — | Fasterxml Jackson-databindDebian LinuxRedhat Jboss Enterprise Application PlatformOracle Banking Platform+18 | 12/10/2019 | 8/10/2026 | Se detectó un problema de escritura polimórfica en FasterXML jackson-databind versiones 2.0.0 hasta 2.9.10. Cuando Default Typing está habilitado (globalmente o para una propiedad específica) para un endpoint JSON expuesto externamente y el servicio presenta el jar apache-log4j-extra (versión 1.2.x) en el classpath, y… | |
| Modificada | Alta (7.5) | 9.9% | — | Microsoft ChakracoreMicrosoft Edge | 10/10/2019 | 17/6/2026 | Hay una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting de Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2019-1307, CVE-2019-1308, CVE-2019-1335. | |
| Modificada | Alta (7.5) | 9.9% | — | Microsoft ChakracoreMicrosoft Edge | 10/10/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting de Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2019-1307, CVE-2019-1308,… | |
| Modificada | Alta (7.5) | 10% | — | Microsoft ChakracoreMicrosoft Edge | 10/10/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting de Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2019-1307, CVE-2019-1335,… | |
| Modificada | Alta (7.5) | 10% | — | Microsoft ChakracoreMicrosoft Edge | 10/10/2019 | 17/6/2026 | Hay una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting de Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2019-1308, CVE-2019-1335, CVE-2019-1366. | |
| Modificada | Alta (7.5) | 2.2% | — | PuttyOpensuse LeapNetapp Oncommand Unified Manager Core Package | 1/10/2019 | 17/6/2026 | PuTTY versiones anteriores a 0.73, podría permitir que los servidores remotos SSH-1 causen una denegación de servicio mediante el acceso a ubicaciones de memoria liberadas por medio de un mensaje SSH1_MSG_DISCONNECT. | |
| Modificada | Crítica (9.8) | 4.9% | — | Fasterxml Jackson-databindDebian LinuxFedoraproject FedoraRedhat Jboss Enterprise Application Platform+22 | 1/10/2019 | 7/10/2026 | Se descubrió un problema de escritura polimórfica en FasterXML jackson-databind versiones 2.0.0 hasta 2.9.10. Cuando la Escritura Predeterminada está habilitada (globalmente o para una propiedad específica) para un end point JSON expuesto externamente y el servicio posee el jar p6spy (versión 3.8.6) en el classpath, y… | |
| Modificada | Crítica (9.8) | 5.7% | — | Fasterxml Jackson-databindDebian LinuxFedoraproject FedoraRedhat Jboss Enterprise Application Platform+24 | 1/10/2019 | 8/10/2026 | Se descubrió un problema de escritura polimórfica en FasterXML jackson-databind versión 2.0.0 hasta 2.9.10. Cuando la Escritura Predeterminada está habilitada (tanto globalmente o para una propiedad específica) para un end point JSON expuesto externamente y el servicio posee el jar commons-dbcp (versión 1.4) en el… |