Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2493 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 8.5% | — | Microsoft ChakracoreMicrosoft Internet ExplorerMicrosoft Edge | 12/12/2017 | 17/6/2026 | ChakraCore e Internet Explorer en Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8.1 y Windows RT 8.1, Windows Server 2012 R2 y Microsoft Edge e Internet Explorer en Windows 10 Gold, 1511, 1607, 1703, 1709 y Windows Server 2016 permiten que un atacante obtenga los mismos derechos de usuario que el… | |
| Modificada | Alta (7.5) | 8.5% | — | Microsoft ChakracoreMicrosoft Internet ExplorerMicrosoft Edge | 12/12/2017 | 17/6/2026 | ChakraCore e Internet Explorer en Microsoft Windows 7 SP1, Windows Server 2008 y R2 SP1, Windows 8.1 y Windows RT 8.1, Windows Server 2012 y R2 y Microsoft Edge e Internet Explorer en Windows 10 Gold, 1511, 1607, 1703, 1709 y Windows Server 1709 permiten que un atacante obtenga los mismos derechos de usuario que el… | |
| Modificada | Alta (7.5) | 68% | 💥 Exploit | Microsoft EdgeMicrosoft Chakracore | 12/12/2017 | 17/6/2026 | ChakraCore y Microsoft Edge en Windows 10 1511, 1607, 1703 y 1709 y Windows Server 2016 permiten que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que el motor de scripting manipula objetos en la memoria. Esto también se conoce como "Scripting Engine Memory Corruption… | |
| Modificada | Alta (7.5) | 8.6% | — | Microsoft ChakracoreMicrosoft Edge | 12/12/2017 | 17/6/2026 | ChakraCore y Microsoft Edge en Windows 10 Gold, 1511, 1607, 1703 y 1709 y Windows Server 2016 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que el motor de scripting manipula objetos en la memoria. Esto también se conoce como "Scripting Engine Memory… | |
| Modificada | Alta (7.5) | 8.5% | — | Microsoft Edge | 12/12/2017 | 17/6/2026 | Microsoft Edge en Microsoft Windows 10 Gold, 1511, 1607, 1703 y 1709 y Windows Server 2016 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que Microsoft Edge manipula objetos en la memoria. Esto también se conoce como "Microsoft Edge Memory Corruption… | |
| Modificada | Media (4.7) | 0.87% | — | SAP Netweaver Knowledge Management Configuration ServiceSAP EpbcSAP Epbc2SAP Kmc-bc | 12/12/2017 | 17/6/2026 | Vulnerabilidad de Server Side Request Forgery (SSRF) en SAP NetWeaver Knowledge Management Configuration Service, EPBC y EPBC2 desde la versión 7.00 hasta la 7.02 y KMC-BC 7.30, 7.31, 7.40 y 7.50, que permite que un atacante manipule la aplicación vulnerable para que envíe peticiones manipuladas en nombre de la… | |
| Modificada | Media (5.9) | 1.1% | — | Vmware Nsx-v Edge | 5/12/2017 | 17/6/2026 | La implementación del protocolo OSPF en VMware NSX-V Edge en versiones 6.2.x anteriores a la 6.2.8 y NSX-V Edge en versiones 6.3.x anteriores a la 6.3.3 no gestiona correctamente el LSA (link-state advertisement). Un LSA no autorizado podría explotar este problema, resultando en el envío continuo de LSA entre dos… | |
| Modificada | Media (6.2) | 4.9% | — | Apache StrutsNetapp Oncommand BalanceOracle Agile PLM FrameworkOracle Enterprise Manager FOR Virtualization+8 | 1/12/2017 | 17/6/2026 | El plugin REST en Apache Struts desde la versión 2.5 hasta la 2.5.14 emplea una librería JSON-lib desactualizada vulnerable y que permite llevar a cabo un ataque de denegación de servicio utilizando una petición maliciosa con una carga útil JSON especialmente manipulada. | |
| Modificada | Media (6.1) | 1.0% | — | Vmware NSX Edge | 17/11/2017 | 17/6/2026 | VMware NSX Edge (en versioens 6.2.x anteriores a la 6.2.9 y versiones 6.3.x anteriroes a la 6.3.5) contiene un error de Cross-Site Scripting (XSS) moderado que puede dar lugar a una revelación de información. | |
| Modificada | Baja (3.1) | 4.0% | — | Microsoft ChakracoreMicrosoft Edge | 15/11/2017 | 17/6/2026 | Microsoft Edge en Microsoft Windows 10 1703, 1709, Windows Server 1709 y ChakraCore permiten que un atacante eluda el Control Flow Guard (CFG) para ejecutar código arbitrario en un sistema objetivo, debido a la forma en la que Microsoft Edge gestiona los accesos a la memoria en código compilado por el compilador Edge… | |
| Modificada | Alta (7.5) | 70% | 💥 Exploit | Microsoft ChakracoreMicrosoft Edge | 15/11/2017 | 17/6/2026 | ChakraCore y Microsoft Edge en Windows 10 1511, 1607, 1703, 1709, Windows Server 2016 y Windows Server 1709 permiten que un atacante obtenga los mismos derechos de usuario que el usuario actual, debido a la forma en la que el motor de scripting gestiona los objetos en la memoria. Esto también se conoce como "Scripting… | |
| Modificada | Media (6.5) | 7.2% | — | Microsoft Edge | 15/11/2017 | 17/6/2026 | Microsoft Edge en Microsoft Windows 10 1607, 1703 y Windows Server 2016 permite que un atacante fuerce que el navegador envíe datos que, de otra forma, estarían restringidos, a una página web de destino a elección del atacante, debido a la forma en la que Microsoft Edge gestiona las peticiones de redirección. Esto… | |
| Modificada | Alta (7.5) | 8.0% | — | Microsoft ChakracoreMicrosoft Edge | 15/11/2017 | 17/6/2026 | ChakraCore y Microsoft Edge en Windows 10 1703, 1709 y Windows Server 1709 permiten que un atacante obtenga los mismos derechos de usuario que el usuario actual, debido a la forma en la que el motor de scripting gestiona los objetos en la memoria. Esto también se conoce como "Scripting Engine Memory Corruption… | |
| Modificada | Alta (7.5) | 60% | 💥 Exploit | Microsoft ChakracoreMicrosoft Edge | 15/11/2017 | 17/6/2026 | ChakraCore y Microsoft Edge en Windows 10 1703, 1709 y Windows Server 1709 permiten que un atacante obtenga los mismos derechos de usuario que el usuario actual, debido a la forma en la que el motor de scripting gestiona los objetos en la memoria. Esto también se conoce como "Scripting Engine Memory Corruption… | |
| Modificada | Alta (7.5) | 8.0% | — | Microsoft ChakracoreMicrosoft Edge | 15/11/2017 | 17/6/2026 | ChakraCore y Microsoft Edge en Windows 10 Gold, 1511, 1607, 1703, 1709, Windows Server 2016 y Windows Server 1709 permiten que un atacante obtenga los mismos derechos de usuario que el usuario actual, debido a la forma en la que el motor de scripting gestiona los objetos en la memoria. Esto también se conoce como… | |
| Modificada | Media (6.1) | 3.5% | — | Microsoft Edge | 15/11/2017 | 17/6/2026 | Microsoft Edge en Microsoft Windows 10 Gold, 1511, 1607, 1703, 1709, Windows Server 2016 y Windows Server 1709 permite que un atacante engañe a un usuario para que cargue una página que contenga contenido malicioso, debido a la forma en la que la política de seguridad de contenido (CSP) de Edge valida documentos. Esto… | |
| Modificada | Alta (7.5) | 7.9% | — | Microsoft ChakracoreMicrosoft Edge | 15/11/2017 | 17/6/2026 | ChakraCore y Microsoft Edge en Windows 10 1709 y Windows Server 1709 permiten que un atacante obtenga los mismos derechos de usuario que el usuario actual, debido a la forma en la que el motor de scripting gestiona los objetos en la memoria. Esto también se conoce como "Scripting Engine Memory Corruption… | |
| Modificada | Alta (7.5) | 64% | 💥 Exploit | Microsoft ChakracoreMicrosoft Edge | 15/11/2017 | 17/6/2026 | Microsoft Edge en Windows 10 1607, 1703, 1709, Windows Server 2016 y Windows Server 1709 permite que un atacante obtenga los mismos derechos de usuario que el usuario actual, debido a la forma en la que el motor de scripting gestiona los objetos en la memoria. Esto también se conoce como "Scripting Engine Memory… | |
| Modificada | Alta (7.5) | 8.4% | — | Microsoft ChakracoreMicrosoft Internet ExplorerMicrosoft Edge | 15/11/2017 | 17/6/2026 | ChakraCore e Internet Explorer en Microsoft Windows 7 SP1, Windows Server 2008 y R2 SP1, Windows 8.1 y Windows RT 8.1, Windows Server 2012 y R2; y Microsoft Edge e Internet Explorer en Windows 10 Gold, 1511, 1607, 1703, 1709, Windows Server 2016 y Windows Server 1709 permiten que un atacante obtenga los mismos… | |
| Modificada | Alta (7.5) | 7.7% | — | Microsoft ChakracoreMicrosoft Internet ExplorerMicrosoft Edge | 15/11/2017 | 17/6/2026 | ChakraCore e Internet Explorer en Microsoft Windows 7 SP1, Windows Server 2008 y R2 SP1, Windows 8.1 y Windows RT 8.1, Windows Server 2012 y R2 y Microsoft Edge e Internet Explorer en Windows 10 Gold, 1511, 1607, 1703, 1709, Windows Server 2016 y Windows Server en su versión 1709 permiten que un atacante obtenga los… | |
| Modificada | Alta (7.5) | 7.9% | — | Microsoft Edge | 15/11/2017 | 17/6/2026 | Microsoft Edge en Microsoft Windows 10 1703 permite que un atacante ejecute código arbitrario en el contexto del usuario actual debido a la forma en la que Microsoft Edge gestiona los objetos en la memoria. Esto también se conoce como "Microsoft Edge Memory Corruption Vulnerability". | |
| Modificada | Media (4.3) | 5.9% | — | Microsoft Edge | 15/11/2017 | 17/6/2026 | Microsoft Edge en Microsoft Windows 10 1703 y 1709, y Windows Server en su versión 1709 permite que un atacante obtenga información para comprometer aun más la seguridad del sistema del usuario debido a la forma en la que Microsoft Edge gestiona los objetos en la memoria. Esto también se conoce como "Microsoft Edge… | |
| Modificada | Alta (7.5) | 8.5% | — | Microsoft ChakracoreMicrosoft Internet ExplorerMicrosoft Edge | 15/11/2017 | 17/6/2026 | ChakraCore e Internet Explorer en Microsoft Windows 7 SP1, Windows Server 2008 y R2 SP1, Windows 8.1 y Windows RT 8.1, Windows Server 2012 y R2 y Microsoft Edge e Internet Explorer en Windows 10 Gold, 1511, 1607, 1703, 1709, Windows Server 2016 y Windows Server en su versión 1709 permite que un atacante obtenga los… | |
| Modificada | Alta (7.5) | 60% | 💥 Exploit | Microsoft ChakracoreMicrosoft Edge | 15/11/2017 | 17/6/2026 | ChakraCore y Microsoft Edge en Windows 10 Gold, 1511, 1607, 1703 y 1709, Windows Server 2016 y Windows Server en su versión 1709 permiten que un atacante obtenga los mismos derechos de usuario que el usuario actual debido a la manera en la que el motor de scripting gestiona los objetos en la memoria. Esta… | |
| Modificada | Alta (7.5) | 60% | 💥 Exploit | Microsoft ChakracoreMicrosoft Edge | 15/11/2017 | 17/6/2026 | ChakraCore y Microsoft Edge en Windows 10 Gold, 1511, 1607, 1703 y 1709, Windows Server 2016 y Windows Server en su versión 1709 permiten que un atacante obtenga los mismos derechos de usuario que el usuario actual debido a la manera en la que el motor de scripting gestiona los objetos en la memoria. Esta… |