Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2682 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)5.4%—Microsoft ChakracoreMicrosoft Edge12/6/201917/6/2026
Una vulnerabilidad de divulgación de información existe cuando el motor de scripting no maneja adecuadamente los objetos en la memoria en Microsoft Edge, también conocido como 'Scripting Engine Information Disclosure Vulnerability'. Este ID de CVE es diferente de CVE-2019-1023.
ModificadaMedia (4.2)2.4%—Microsoft ChakracoreMicrosoft Edge12/6/201917/6/2026
Se presenta una vulnerabilidad de una ejecución de código remota en la manera en que el motor de scripting de Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de los CVE-2019-0991, CVE-2019-0992,…
ModificadaMedia (4.2)8.6%—Apache Http ServerCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+711/6/201917/6/2026
Una vulnerabilidad fue encontrada en Apache HTTP Server 2.4.34 hasta 2.4.38 y clasificada como problemática. Cuando se habilitó HTTP / 2 para un http: host o H2Upgrade se habilitó para h2 en un https: host, una solicitud de actualización de http / 1.1 a http / 2 que no fue la primera solicitud en una conexión podría…
ModificadaAlta (8.8)14%💥 ExploitSitecore Experience Platform6/6/201917/6/2026
Sitecore Experience Platform (XP) anterior a versión 9.1.1 es vulnerable a la ejecución de código remota por medio de la deserialización, también se conoce como TFS # 293863. Un usuario autenticado con los permisos necesarios es capaz de ejecutar remotamente los comandos del sistema operativo enviando un objeto…
AnalizadaAlta (8.8)14%⚠ Explotación activaSitecore CMS31/5/201917/6/2026
La deserialización de datos no confiables en el módulo anti CSRF en Sitecore hasta la versón 9.1, permite a un atacante identificado ejecutar código arbitrario mediante el envío un objeto .NET serializado dentro de un parámetro POST de HTTP.
AnalizadaCrítica (9.8)84%⚠ Explotación activa💥 ExploitSitecore CMSSitecore Experience Platform31/5/201917/6/2026
La deserialización de datos no seguros en el módulo Sitecore.Security.AntiCSRF (conocido como CSRF) en Sitecore CMS versión 7.0 hasta 7.2 y Sitecore XP verisón 7.5 hasta 8.2, permite a un atacante no identificado ejecutar código arbitrario mediante el envío un objeto .NET serializado en el parámetro __CSRFTOKEN como…
ModificadaMedia (6.8)1.2%—HP Z4 G4 Workstation FirmwareHP Z4 G4 Core-x Workstation FirmwareHP Z6 G4 Workstation FirmwareHP Z8 G4 Workstation Firmware29/5/201917/6/2026
HP ha econtado una vulnerabilidad de seguridad con algunas versiones de Workstation BIOS (UEFI Firmware), donde el tiempo de ejecución del código BIOS podría ser manipulado si el TPM está deshabilitado. Esta vulnerabilidad esta relacionada con Workstations cuyo TPM está habilitado por defecto.
ModificadaAlta (7.2)1.4%—HP Z4 G4 Workstation FirmwareHP Z4 G4 Core-x Workstation FirmwareHP Z6 G4 Workstation FirmwareHP Z8 G4 Workstation Firmware29/5/201917/6/2026
HP ha encontrado una vulnerabilidad de seguridad con algunas versiones de Workstation BIOS (UEFI Firmware), donde el tiempo de ejecución del código BIOS podría ser manipulado si el TPM está deshabilitado. Esta vulnerabilidad esta relacionada con Workstatiosn cuyo TPM está deshabilitado por defecto.
ModificadaCrítica (9.8)2.1%—Sitecore Rocks29/5/201917/6/2026
El complemento Sitecore Rocks anterior a versión 2.1.149 para Sitecore permite a un actor de amenazas no autorizado inyectar comandos y códigos maliciosos por medio del servicio Sitecore Rocks Hard Rocks.
ModificadaMedia (5.9)9.7%—Apache ActivemqApache DrillApache ZookeeperDebian Linux+623/5/201917/6/2026
Hay un problema presente en Apache ZooKeeper 1.0.0 a 3.4.13 y 3.5.0-alpha a 3.5.4-beta. El comando getACL () de ZooKeeper no verifica ningún permiso cuando recupera las ACL del nodo solicitado y devuelve toda la información contenida en el campo Id. De ACL como cadena de texto sin formato. DigestAuthenticationProvider…
ModificadaAlta (7.5)6.7%—Microsoft Asp.net Core16/5/201917/6/2026
Existe una vulnerabilidad de Denegación de Servicio (DoS) cuando ASP.NET Core maneja inapropiadamente las solicitudes web, también se conoce como 'ASP.NET Core Denial of Service Vulnerability'
ModificadaAlta (7.5)4.9%—Microsoft .net CoreMicrosoft .net Framework16/5/201917/6/2026
Existe una vulnerabilidad de Denegación de Servicio (DoS) cuando .NET Framework o .NET Core manejan inapropiadamente las solicitudes web, también conocidas como '.Net Framework y .Net Core Denial of Service Vulnerability'. Este ID de CVE es diferente de CVE-2019-0820, CVE-2019-0980.
ModificadaAlta (7.5)4.9%—Microsoft .net CoreMicrosoft .net Framework16/5/201917/6/2026
Existe una vulnerabilidad de Denegación de Servicio (DoS) cuando .NET Framework o .NET Core manejan inapropiadamente las solicitudes web, también conocidas como '.Net Framework y .Net Core Denial of Service Vulnerability'. Este ID de CVE es diferente de CVE-2019-0820, CVE-2019-0981.
ModificadaAlta (7.5)9.2%—Microsoft EdgeMicrosoft Chakracore16/5/201917/6/2026
Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting Chakra maneja los objetos en memoria en Microsoft Edge, también se conoce como 'Chakra Scripting Engine Memory Corruption Vulnerability'. Este CVE ID es diferente de CVE-2019-0912, CVE-2019-0913, CVE-2019-0914,…
ModificadaAlta (7.5)9.2%—Microsoft EdgeMicrosoft Chakracore16/5/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código en la forma en que el motor de scripts Chakra maneja los objetos en memoria en Microsoft Edge, también conocido como "Vulnerabilidad de corrupción de memoria en el motor de scripts de Chakra". Este ID de CVE es único de CVE-2019-0912, CVE-2019-0913,…
ModificadaAlta (7.5)9.2%—Microsoft EdgeMicrosoft Chakracore16/5/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código en la forma en que el motor de scripts Chakra maneja los objetos en memoria en Microsoft Edge, también conocido como "Vulnerabilidad de corrupción de memoria en el motor de scripts de Chakra". Este ID de CVE es único de CVE-2019-0912, CVE-2019-0913,…
ModificadaAlta (7.5)9.2%—Microsoft EdgeMicrosoft Chakracore16/5/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código en la forma en que el motor de scripts Chakra maneja los objetos en memoria en Microsoft Edge, también conocido como "Vulnerabilidad de corrupción de memoria en el motor de scripts de Chakra". Este ID de CVE es único de CVE-2019-0912, CVE-2019-0913,…
ModificadaAlta (7.5)9.2%—Microsoft EdgeMicrosoft Chakracore16/5/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código en la forma en que el motor de secuencia de comandos Chakra maneja los objetos en memoria en Microsoft Edge, también conocido como "Vulnerabilidad de corrupción de memoria en el motor de secuencia de comandos de Chakra". Este ID de CVE es único de CVE-2019-0912,…
ModificadaAlta (7.5)9.2%—Microsoft EdgeMicrosoft Chakracore16/5/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código en la forma en que el motor de secuencia de comandos Chakra maneja los objetos en memoria en Microsoft Edge, también conocido como "Vulnerabilidad de corrupción de memoria en el motor de secuencia de comandos de Chakra". Este ID de CVE es único de CVE-2019-0912,…
ModificadaAlta (7.5)9.2%—Microsoft EdgeMicrosoft Chakracore16/5/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código en la forma en que el motor de secuencia de comandos Chakra maneja los objetos en memoria en Microsoft Edge, también conocido como "Vulnerabilidad de corrupción de memoria en el motor de secuencia de comandos de Chakra". Este ID de CVE es único de CVE-2019-0912,…
ModificadaAlta (7.5)9.2%—Microsoft EdgeMicrosoft Chakracore16/5/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código en la forma en que el motor de secuencia de comandos Chakra maneja los objetos en memoria en Microsoft Edge, también conocido como "Vulnerabilidad de corrupción de memoria en el motor de secuencia de comandos de Chakra". Esta ID de CVE es única de CVE-2019-0912,…
ModificadaAlta (7.5)9.2%—Microsoft EdgeMicrosoft Chakracore16/5/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código en la forma en que el motor de secuencia de comandos Chakra maneja los objetos en memoria en Microsoft Edge, también conocido como "Vulnerabilidad de corrupción de memoria en el motor de secuencia de comandos de Chakra". Este CVE ID es único de CVE-2019-0912,…
ModificadaAlta (7.5)9.2%—Microsoft EdgeMicrosoft Chakracore16/5/201917/6/2026
Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripts Chakra maneja los objetos en memoria en Microsoft Edge, también se conoce como "Vulnerabilidad de daños de memoria en el motor de scripts de Chakra". Este ID de CVE es diferente de CVE-2019-0912, CVE-2019-0913,…
ModificadaAlta (7.5)9.2%—Microsoft EdgeMicrosoft Chakracore16/5/201917/6/2026
Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripts Chakra maneja los objetos en memoria en Microsoft Edge, también se conoce como "Vulnerabilidad de daños de memoria en el motor de scripts de Chakra". Este ID de CVE es diferente de CVE-2019-0912, CVE-2019-0914,…
ModificadaAlta (7.5)9.2%—Microsoft EdgeMicrosoft Chakracore16/5/201917/6/2026
Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripts Chakra maneja los objetos en memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2019-0913, CVE-2019-0914, CVE-2019-0915,…