Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3135▲ 554 respecto a la semana anterior
Críticas / altas1494▲ 89 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2682 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)12%—Microsoft ChakracoreMicrosoft Edge9/4/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código en la forma en que el motor de scripting Chakra maneja los objetos en memoria en Microsoft Edge, también conocido como 'Vulnerabilidad de Corrupción de Memoria en el Motor de Scripting Chakra'. El ID de este CVE es diferente de CVE-2019-0806, CVE-2019-0812,…
ModificadaAlta (7.5)9.0%—Microsoft ChakracoreMicrosoft Edge9/4/201917/6/2026
Se presenta una vulnerabilidad de una ejecución de código remota en la manera en que el motor de scripting de Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2019-0810, CVE-2019-0812,…
ModificadaAlta (7.5)11%—Microsoft EdgeMicrosoft Chakracore9/4/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting maneja los objetos en memoria en Microsoft Edge, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de los CVE-2019-0752, CVE-2019-0753, CVE-2019-0862.
ModificadaAlta (7.5)10%—Microsoft ChakracoreMicrosoft Edge9/4/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting maneja objetos en memoria en Microsoft Edge, también se conoce como “Scripting Engine Memory Corruption Vulnerability”. Este ID de CVE es diferente de los CVE-2019-0609, CVE-2019-0639, CVE-2019-0680, CVE-2019-0769,…
ModificadaAlta (7.5)10%—Microsoft ChakracoreMicrosoft Edge9/4/201917/6/2026
Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting maneja los objetos en memoria en Microsoft Edge, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de los CVE-2019-0609, CVE-2019-0639, CVE-2019-0680, CVE-2019-0769,…
ModificadaAlta (7.5)10%—Microsoft ChakracoreMicrosoft Edge9/4/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting maneja objetos en memoria en Microsoft Edge, también se conoce como “Scripting Engine Memory Corruption Vulnerability”. Este ID de CVE es diferente de los CVE-2019-0609, CVE-2019-0639, CVE-2019-0680, CVE-2019-0770,…
ModificadaMedia (6.5)2.7%—Microsoft Visual Studio 2017Microsoft NugetMono-project Mono FrameworkMicrosoft .net Core SDK+49/4/201917/6/2026
Existe una vulnerabilidad de manipulación en NuGet Package Manager para Linux y Mac que podría permitir que un atacante autenticado modifique la estructura de carpetas de un paquete de NuGet, también conocida como 'NuGet Package Manager Tampering Vulnerability'.
ModificadaMedia (6.5)6.6%—Microsoft Internet ExplorerMicrosoft EdgeMicrosoft Chakracore9/4/201917/6/2026
Una vulnerabilidad de divulgación de información existe cuando el motor de scripting no maneja adecuadamente los objetos en memoria en Microsoft Edge, también conocido como 'Scripting Engine Information Disclosure Vulnerability'.
ModificadaAlta (7.5)9.2%—Microsoft ChakracoreMicrosoft Edge8/4/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting de Chakra maneja los objetos en memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2019-0592.
ModificadaAlta (7.5)9.8%—Microsoft ChakracoreMicrosoft Internet ExplorerMicrosoft Edge8/4/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting maneja los objetos en la memoria de los navegadores de Microsoft, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de los CVE-2019-0639, CVE-2019-0680,…
ModificadaAlta (7.5)23%—Microsoft ChakracoreMicrosoft Edge8/4/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripts Chakra maneja los objetos en memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2019-0611.
AnalizadaAlta (7.8)65%⚠ Explotación activa💥 ExploitApache Http ServerFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+238/4/201917/6/2026
En Apache HTTP Server 2.4, versiones 2.4.17 a 2.4.38, con el evento MPM, worker o prefork, el código ejecutándose en procesos hijo (o hilos) menos privilegiados (incluyendo scripts ejecutados por un intérprete de scripts en proceso) podría ejecutar código arbitrario con los privilegios del proceso padre (normalmente…
ModificadaAlta (8.8)69%💥 ExploitPimcore4/4/201917/6/2026
Se ha descubierto un problema en Pimcore en versiones anteriores a la 5.7.1. Un atacante con permiso de clases puede enviar una petición POST a admin/class/bulk-commit, que hace que sea posible explotar la función "unserialize" a la hora de pasar valores no fiables en el parámetro "data" en…
ModificadaAlta (8.8)1.7%—Jenkins Cloudcoreo Deploytime4/4/201917/6/2026
El plugin CloudCoreo DeployTime de Jenkins almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro.
ModificadaAlta (7.2)7.0%💥 ExploitFlatcore30/3/201917/6/2026
Se ha descubierto un fallo en flatCore en la versión 1.4.7. acp/acp.php permite a los administradores remotos autenticados subir archivos .php arbitrarios. Esto está relacionado a la funcionalidad "addons".
ModificadaMedia (6.8)0.64%—Symantec Norton Core Firmware29/3/201917/6/2026
Norton Core, en versiones anteriores a la v278, puede ser susceptible a un fallo de ejecución de código arbitrario, un tipo de vulnerabilidad que tiene el potencial de permitir a un individuo ejecutar comandos o código arbitrarios en una máquina o proceso objetivos. Nótese que este exploit solo es posible con un…
ModificadaMedia (5.5)0.40%—Tianocore EDK II27/3/201917/6/2026
Desbordamiento de pila en XHCI para EDK II podría permitir que un usuario no autenticado provoque una denegación de servicio mediante acceso local.
ModificadaCrítica (9.8)1.3%—Tianocore EDK IIOpensuse LeapFedoraproject FedoraRedhat Enterprise Linux+427/3/201917/6/2026
Desbordamiento de búfer en el firmware del sistema para EDK II podría permitir que un usuario no autenticado escale privilegios y/o provoque una denegación de servicio mediante acceso de red.
ModificadaAlta (7.8)0.44%—Tianocore EDK II27/3/201917/6/2026
Problema de lógica en el módulo del servicio variable para EDK II/UDK2018/UDK2017/UDK2015 podría permitir que un usuario autenticado escale privilegios, divulgue información y/o provoque una denegación de servicio mediante acceso local.
ModificadaMedia (6.8)0.50%—Tianocore EDK II27/3/201917/6/2026
Desbordamiento de pila en DxeCore para EDK II podría permitir que un usuario no autenticado escale privilegios, divulgue información y/o provoque una denegación de servicio mediante acceso local.
ModificadaMedia (6.7)0.41%—Tianocore EDK II27/3/201917/6/2026
Comprobación de escritura en memoria insuficiente en el servicio SMM para EDK II podría permitir que un usuario autenticado escale privilegios, divulgue información y/o provoque una denegación de servicio mediante acceso local.
ModificadaMedia (6)0.43%—Tianocore EDK II27/3/201917/6/2026
Desbordamiento de pila en un bmp corrupto para EDK II podría permitir que un usuario privilegiado provoque una denegación de servicio o una elevación de privilegios mediante acceso local.
ModificadaAlta (8.8)2.3%—Tianocore EDK IIOpensuse Leap27/3/201917/6/2026
Desbordamiento de búfer en el servicio BlockIo para EDK II podría permitir que un usuario no autenticado escale privilegios, divulgue información y/o provoque una denegación de servicio mediante acceso de red.
ModificadaAlta (7.8)0.42%—Tianocore EDK II27/3/201917/6/2026
Configuración incorrecta en el firmware del sistema para EDK II podría permitir que un usuario no autenticado escale privilegios, divulgue información y/o provoque una denegación de servicio mediante acceso local.
ModificadaCrítica (9.1)2.3%—Tianocore EDK II27/3/201917/6/2026
Desbordamiento de búfer en la pila de red para EDK II podría permitir que un usuario sin privilegios escale privilegios y/o provoque una denegación de servicio mediante acceso de red.