Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2682 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)82%—Apple SwiftnioApache Traffic ServerCanonical Ubuntu LinuxDebian Linux+1613/8/201917/6/2026
Algunas implementaciones de HTTP / 2 son vulnerables a los bucles de recursos, lo que puede conducir a una denegación de servicio. El atacante crea múltiples flujos de solicitud y baraja continuamente la prioridad de los flujos de una manera que provoca un cambio considerable en el árbol de prioridad. Esto puede…
ModificadaAlta (7.5)60%💥 PoCApple SwiftnioApache Traffic ServerCanonical Ubuntu LinuxDebian Linux+1613/8/201917/6/2026
Algunas implementaciones de HTTP / 2 son vulnerables a la manipulación del tamaño de la ventana y la manipulación de priorización de flujo, lo que puede conducir a una denegación de servicio. El atacante solicita una gran cantidad de datos de un recurso especificado a través de múltiples flujos. Manipulan el tamaño de…
ModificadaMedia (6.1)0.79%—Backdropcms Backdrop Core8/8/201917/6/2026
En CMS de Backdrop versiones 1.12.x anteriores a 1.12.8 y versiones 1.13.x anteriores a 1.13.3, algunos enlaces de menú dentro de la barra de administración pueden ser diseñados para ejecutar JavaScript cuando el administrador inicia sesión y usa la funcionalidad search. (Este problema es mitigado por el atacante…
ModificadaMedia (6.1)1.1%—Sitecore CMS5/8/201917/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en CMS de Sitecore versión 9.0.1 y anteriores, permiten a los atacantes remotos inyectar script web o HTML arbitrario por medio de (1) #300583 - Módulo List Manager Dashboard, (2) #307638 - Módulo Campaign Creator, (3) #316994 - Campo Attributes, (4)…
ModificadaMedia (4.2)1.2%—Oracle Siebel Core - Common Components23/7/201917/6/2026
Una vulnerabilidad en el componente Siebel Core - Common Components de Siebel CRM Oracle (subcomponente: Email). Las versiones compatibles que están afectadas son 19.0 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante muy privilegiado con acceso a la red por medio de HTTP comprometer a Siebel…
ModificadaMedia (6.1)0.97%—Oracle Siebel Core - Server Framework23/7/201917/6/2026
Una vulnerabilidad en el componente Siebel Core - Server Framework de Siebel CRM Oracle (subcomponente: Search). Las versiones compatibles que están afectadas son 19.0 y anteriores. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a Siebel…
ModificadaMedia (4.1)1.1%—Microsoft Powershell Core19/7/201917/6/2026
Se presenta una vulnerabilidad de omisión de característica de seguridad en Windows Defender Application Control (WDAC), que podría permitir a un atacante omitir la aplicación de WDAC, también se conoce como "Windows Defender Application Control Security Feature Bypass Vulnerability".
ModificadaAlta (8.8)2.3%💥 ExploitFlatcore18/7/201917/6/2026
Se detectó una vulnerabilidad CSRF en flatCore en versiones anteriores a la 1.5, lo que llevó a la carga de archivos .php arbitrarios mediante acp/core/files.upload-script.php.
ModificadaMedia (5.4)1.6%💥 ExploitSitecore Experience Platform17/7/201917/6/2026
En Sitecore versión 9.0 rev 171002, presenta un problema de tipo XSS persistente en la Biblioteca Multimedia y en el Administrador de Archivos. Un usuario sin privilegios autenticado puede modificar el parámetro extensión de archivo cargado para inyectar JavaScript arbitrario.
ModificadaAlta (7.5)9.3%—Microsoft ChakracoreMicrosoft Edge15/7/201917/6/2026
Se presenta una vulnerabilidad de una ejecución de código remota en la manera en que el motor de scripting de Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-1062, CVE-2019-1092,…
ModificadaAlta (7.5)9.2%—Microsoft ChakracoreMicrosoft Edge15/7/201917/6/2026
Se presenta una vulnerabilidad de una ejecución de código remota en la manera en que el motor de scripting de Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-1062, CVE-2019-1092,…
ModificadaAlta (7.5)9.2%—Microsoft ChakracoreMicrosoft Edge15/7/201917/6/2026
Se presenta una vulnerabilidad de una ejecución de código remota en la manera en que el motor de scripting de Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-1062, CVE-2019-1092,…
ModificadaAlta (7.5)8.9%—Microsoft ChakracoreMicrosoft Edge15/7/201917/6/2026
Se presenta una vulnerabilidad de una ejecución de código remota en la manera en que el motor de scripting de Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-1062, CVE-2019-1103,…
ModificadaMedia (6.1)2.6%—Microsoft Asp.net Core15/7/201917/6/2026
Existe una vulnerabilidad de suplantación de identidad en el Core de ASP.NET que podría conllevar a un redireccionamiento abierto, también se conoce como "ASP.NET Core Spoofing Vulnerability".
ModificadaAlta (7.5)8.9%—Microsoft ChakracoreMicrosoft Edge15/7/201917/6/2026
Se presenta una vulnerabilidad de una ejecución de código remota en la manera en que el motor de scripting de Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-1092, CVE-2019-1103,…
ModificadaAlta (7.5)8.1%—Microsoft ChakracoreMicrosoft Internet ExplorerMicrosoft Edge15/7/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting maneja objetos en la memoria de los navegadores de Microsoft, también se conoce como 'Scripting Engine Memory Corruption Vulnerability'. El ID de este CVE es diferente de CVE-2019-1004, CVE-2019-1056, CVE-2019-1059.
ModificadaAlta (7.5)1.5%—Owasp Modsecurity Core Rule SET9/7/201917/6/2026
Se detectó un problema en OWASP ModSecurity Core Rule Set (CRS) versión 3.0.2. El uso de X.Filename en lugar de X_Filename puede omitir algunas reglas de PHP Script Uploads, porque PHP transforma automáticamente los puntos en guiones bajos en determinados contextos donde los puntos no son válidos.
ModificadaAlta (8.8)2.6%—Corel Paintshop PRO 201919/6/201917/6/2026
Se detecto un problema en Corel PaintShop Pro 2019 21.0.0.119. Un desbordamiento de enteros en la biblioteca de análisis jp2 permite que un atacante sobrescriba la memoria y ejecute código arbitrario.
ModificadaMedia (4.2)2.4%—Microsoft ChakracoreMicrosoft Edge12/6/201917/6/2026
Se presenta una vulnerabilidad de una ejecución de código remota en la manera en que el motor de scripting de Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2019-0989, CVE-2019-0991,…
ModificadaMedia (4.2)4.1%—Microsoft ChakracoreMicrosoft Edge12/6/201917/6/2026
Se presenta una vulnerabilidad de una ejecución de código remota en la manera en que el motor de scripting de Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2019-0989, CVE-2019-0991,…
ModificadaMedia (4.2)2.4%—Microsoft ChakracoreMicrosoft Edge12/6/201917/6/2026
Se presenta una vulnerabilidad de una ejecución de código remota en la manera en que el motor de scripting de Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2019-0989, CVE-2019-0991,…
ModificadaMedia (6.5)5.4%—Microsoft ChakracoreMicrosoft Edge12/6/201917/6/2026
Existe una vulnerabilidad de divulgación de información cuando el motor de scripting no gestiona correctamente los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Scripting Engine Information Disclosure Vulnerability". El ID de este CVE es diferente de CVE-2019-0990.
ModificadaMedia (4.2)2.4%—Microsoft ChakracoreMicrosoft Edge12/6/201917/6/2026
Se presenta una vulnerabilidad de una ejecución de código remota en la manera en que el motor de scripting de Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2019-0989, CVE-2019-0991,…
ModificadaMedia (4.2)2.5%—Microsoft ChakracoreMicrosoft Edge12/6/201917/6/2026
Se presenta una vulnerabilidad de una ejecución de código remota en la manera en que el motor de scripting de Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2019-0989, CVE-2019-0991,…
ModificadaMedia (4.2)2.5%—Microsoft ChakracoreMicrosoft Edge12/6/201917/6/2026
Se presenta una vulnerabilidad de una ejecución de código remota en la manera en que el motor de scripting de Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2019-0989, CVE-2019-0992,…