Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2682 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 5.4% | — | Microsoft ChakracoreMicrosoft Edge | 12/6/2019 | 17/6/2026 | Una vulnerabilidad de divulgación de información existe cuando el motor de scripting no maneja adecuadamente los objetos en la memoria en Microsoft Edge, también conocido como 'Scripting Engine Information Disclosure Vulnerability'. Este ID de CVE es diferente de CVE-2019-1023. | |
| Modificada | Media (4.2) | 2.4% | — | Microsoft ChakracoreMicrosoft Edge | 12/6/2019 | 17/6/2026 | Se presenta una vulnerabilidad de una ejecución de código remota en la manera en que el motor de scripting de Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de los CVE-2019-0991, CVE-2019-0992,… | |
| Modificada | Media (4.2) | 8.6% | — | Apache Http ServerCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+7 | 11/6/2019 | 17/6/2026 | Una vulnerabilidad fue encontrada en Apache HTTP Server 2.4.34 hasta 2.4.38 y clasificada como problemática. Cuando se habilitó HTTP / 2 para un http: host o H2Upgrade se habilitó para h2 en un https: host, una solicitud de actualización de http / 1.1 a http / 2 que no fue la primera solicitud en una conexión podría… | |
| Modificada | Alta (8.8) | 14% | 💥 Exploit | Sitecore Experience Platform | 6/6/2019 | 17/6/2026 | Sitecore Experience Platform (XP) anterior a versión 9.1.1 es vulnerable a la ejecución de código remota por medio de la deserialización, también se conoce como TFS # 293863. Un usuario autenticado con los permisos necesarios es capaz de ejecutar remotamente los comandos del sistema operativo enviando un objeto… | |
| Analizada | Alta (8.8) | 14% | ⚠ Explotación activa | Sitecore CMS | 31/5/2019 | 17/6/2026 | La deserialización de datos no confiables en el módulo anti CSRF en Sitecore hasta la versón 9.1, permite a un atacante identificado ejecutar código arbitrario mediante el envío un objeto .NET serializado dentro de un parámetro POST de HTTP. | |
| Analizada | Crítica (9.8) | 84% | ⚠ Explotación activa💥 Exploit | Sitecore CMSSitecore Experience Platform | 31/5/2019 | 17/6/2026 | La deserialización de datos no seguros en el módulo Sitecore.Security.AntiCSRF (conocido como CSRF) en Sitecore CMS versión 7.0 hasta 7.2 y Sitecore XP verisón 7.5 hasta 8.2, permite a un atacante no identificado ejecutar código arbitrario mediante el envío un objeto .NET serializado en el parámetro __CSRFTOKEN como… | |
| Modificada | Media (6.8) | 1.2% | — | HP Z4 G4 Workstation FirmwareHP Z4 G4 Core-x Workstation FirmwareHP Z6 G4 Workstation FirmwareHP Z8 G4 Workstation Firmware | 29/5/2019 | 17/6/2026 | HP ha econtado una vulnerabilidad de seguridad con algunas versiones de Workstation BIOS (UEFI Firmware), donde el tiempo de ejecución del código BIOS podría ser manipulado si el TPM está deshabilitado. Esta vulnerabilidad esta relacionada con Workstations cuyo TPM está habilitado por defecto. | |
| Modificada | Alta (7.2) | 1.4% | — | HP Z4 G4 Workstation FirmwareHP Z4 G4 Core-x Workstation FirmwareHP Z6 G4 Workstation FirmwareHP Z8 G4 Workstation Firmware | 29/5/2019 | 17/6/2026 | HP ha encontrado una vulnerabilidad de seguridad con algunas versiones de Workstation BIOS (UEFI Firmware), donde el tiempo de ejecución del código BIOS podría ser manipulado si el TPM está deshabilitado. Esta vulnerabilidad esta relacionada con Workstatiosn cuyo TPM está deshabilitado por defecto. | |
| Modificada | Crítica (9.8) | 2.1% | — | Sitecore Rocks | 29/5/2019 | 17/6/2026 | El complemento Sitecore Rocks anterior a versión 2.1.149 para Sitecore permite a un actor de amenazas no autorizado inyectar comandos y códigos maliciosos por medio del servicio Sitecore Rocks Hard Rocks. | |
| Modificada | Media (5.9) | 9.7% | — | Apache ActivemqApache DrillApache ZookeeperDebian Linux+6 | 23/5/2019 | 17/6/2026 | Hay un problema presente en Apache ZooKeeper 1.0.0 a 3.4.13 y 3.5.0-alpha a 3.5.4-beta. El comando getACL () de ZooKeeper no verifica ningún permiso cuando recupera las ACL del nodo solicitado y devuelve toda la información contenida en el campo Id. De ACL como cadena de texto sin formato. DigestAuthenticationProvider… | |
| Modificada | Alta (7.5) | 6.7% | — | Microsoft Asp.net Core | 16/5/2019 | 17/6/2026 | Existe una vulnerabilidad de Denegación de Servicio (DoS) cuando ASP.NET Core maneja inapropiadamente las solicitudes web, también se conoce como 'ASP.NET Core Denial of Service Vulnerability' | |
| Modificada | Alta (7.5) | 4.9% | — | Microsoft .net CoreMicrosoft .net Framework | 16/5/2019 | 17/6/2026 | Existe una vulnerabilidad de Denegación de Servicio (DoS) cuando .NET Framework o .NET Core manejan inapropiadamente las solicitudes web, también conocidas como '.Net Framework y .Net Core Denial of Service Vulnerability'. Este ID de CVE es diferente de CVE-2019-0820, CVE-2019-0980. | |
| Modificada | Alta (7.5) | 4.9% | — | Microsoft .net CoreMicrosoft .net Framework | 16/5/2019 | 17/6/2026 | Existe una vulnerabilidad de Denegación de Servicio (DoS) cuando .NET Framework o .NET Core manejan inapropiadamente las solicitudes web, también conocidas como '.Net Framework y .Net Core Denial of Service Vulnerability'. Este ID de CVE es diferente de CVE-2019-0820, CVE-2019-0981. | |
| Modificada | Alta (7.5) | 9.2% | — | Microsoft EdgeMicrosoft Chakracore | 16/5/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting Chakra maneja los objetos en memoria en Microsoft Edge, también se conoce como 'Chakra Scripting Engine Memory Corruption Vulnerability'. Este CVE ID es diferente de CVE-2019-0912, CVE-2019-0913, CVE-2019-0914,… | |
| Modificada | Alta (7.5) | 9.2% | — | Microsoft EdgeMicrosoft Chakracore | 16/5/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en la forma en que el motor de scripts Chakra maneja los objetos en memoria en Microsoft Edge, también conocido como "Vulnerabilidad de corrupción de memoria en el motor de scripts de Chakra". Este ID de CVE es único de CVE-2019-0912, CVE-2019-0913,… | |
| Modificada | Alta (7.5) | 9.2% | — | Microsoft EdgeMicrosoft Chakracore | 16/5/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en la forma en que el motor de scripts Chakra maneja los objetos en memoria en Microsoft Edge, también conocido como "Vulnerabilidad de corrupción de memoria en el motor de scripts de Chakra". Este ID de CVE es único de CVE-2019-0912, CVE-2019-0913,… | |
| Modificada | Alta (7.5) | 9.2% | — | Microsoft EdgeMicrosoft Chakracore | 16/5/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en la forma en que el motor de scripts Chakra maneja los objetos en memoria en Microsoft Edge, también conocido como "Vulnerabilidad de corrupción de memoria en el motor de scripts de Chakra". Este ID de CVE es único de CVE-2019-0912, CVE-2019-0913,… | |
| Modificada | Alta (7.5) | 9.2% | — | Microsoft EdgeMicrosoft Chakracore | 16/5/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en la forma en que el motor de secuencia de comandos Chakra maneja los objetos en memoria en Microsoft Edge, también conocido como "Vulnerabilidad de corrupción de memoria en el motor de secuencia de comandos de Chakra". Este ID de CVE es único de CVE-2019-0912,… | |
| Modificada | Alta (7.5) | 9.2% | — | Microsoft EdgeMicrosoft Chakracore | 16/5/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en la forma en que el motor de secuencia de comandos Chakra maneja los objetos en memoria en Microsoft Edge, también conocido como "Vulnerabilidad de corrupción de memoria en el motor de secuencia de comandos de Chakra". Este ID de CVE es único de CVE-2019-0912,… | |
| Modificada | Alta (7.5) | 9.2% | — | Microsoft EdgeMicrosoft Chakracore | 16/5/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en la forma en que el motor de secuencia de comandos Chakra maneja los objetos en memoria en Microsoft Edge, también conocido como "Vulnerabilidad de corrupción de memoria en el motor de secuencia de comandos de Chakra". Este ID de CVE es único de CVE-2019-0912,… | |
| Modificada | Alta (7.5) | 9.2% | — | Microsoft EdgeMicrosoft Chakracore | 16/5/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en la forma en que el motor de secuencia de comandos Chakra maneja los objetos en memoria en Microsoft Edge, también conocido como "Vulnerabilidad de corrupción de memoria en el motor de secuencia de comandos de Chakra". Esta ID de CVE es única de CVE-2019-0912,… | |
| Modificada | Alta (7.5) | 9.2% | — | Microsoft EdgeMicrosoft Chakracore | 16/5/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en la forma en que el motor de secuencia de comandos Chakra maneja los objetos en memoria en Microsoft Edge, también conocido como "Vulnerabilidad de corrupción de memoria en el motor de secuencia de comandos de Chakra". Este CVE ID es único de CVE-2019-0912,… | |
| Modificada | Alta (7.5) | 9.2% | — | Microsoft EdgeMicrosoft Chakracore | 16/5/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripts Chakra maneja los objetos en memoria en Microsoft Edge, también se conoce como "Vulnerabilidad de daños de memoria en el motor de scripts de Chakra". Este ID de CVE es diferente de CVE-2019-0912, CVE-2019-0913,… | |
| Modificada | Alta (7.5) | 9.2% | — | Microsoft EdgeMicrosoft Chakracore | 16/5/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripts Chakra maneja los objetos en memoria en Microsoft Edge, también se conoce como "Vulnerabilidad de daños de memoria en el motor de scripts de Chakra". Este ID de CVE es diferente de CVE-2019-0912, CVE-2019-0914,… | |
| Modificada | Alta (7.5) | 9.2% | — | Microsoft EdgeMicrosoft Chakracore | 16/5/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripts Chakra maneja los objetos en memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2019-0913, CVE-2019-0914, CVE-2019-0915,… |