Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3135▲ 554 respecto a la semana anterior
Críticas / altas1494▲ 89 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2682 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 12% | — | Microsoft ChakracoreMicrosoft Edge | 9/4/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en la forma en que el motor de scripting Chakra maneja los objetos en memoria en Microsoft Edge, también conocido como 'Vulnerabilidad de Corrupción de Memoria en el Motor de Scripting Chakra'. El ID de este CVE es diferente de CVE-2019-0806, CVE-2019-0812,… | |
| Modificada | Alta (7.5) | 9.0% | — | Microsoft ChakracoreMicrosoft Edge | 9/4/2019 | 17/6/2026 | Se presenta una vulnerabilidad de una ejecución de código remota en la manera en que el motor de scripting de Chakra maneja los objetos en la memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2019-0810, CVE-2019-0812,… | |
| Modificada | Alta (7.5) | 11% | — | Microsoft EdgeMicrosoft Chakracore | 9/4/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting maneja los objetos en memoria en Microsoft Edge, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de los CVE-2019-0752, CVE-2019-0753, CVE-2019-0862. | |
| Modificada | Alta (7.5) | 10% | — | Microsoft ChakracoreMicrosoft Edge | 9/4/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting maneja objetos en memoria en Microsoft Edge, también se conoce como “Scripting Engine Memory Corruption Vulnerability”. Este ID de CVE es diferente de los CVE-2019-0609, CVE-2019-0639, CVE-2019-0680, CVE-2019-0769,… | |
| Modificada | Alta (7.5) | 10% | — | Microsoft ChakracoreMicrosoft Edge | 9/4/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting maneja los objetos en memoria en Microsoft Edge, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de los CVE-2019-0609, CVE-2019-0639, CVE-2019-0680, CVE-2019-0769,… | |
| Modificada | Alta (7.5) | 10% | — | Microsoft ChakracoreMicrosoft Edge | 9/4/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting maneja objetos en memoria en Microsoft Edge, también se conoce como “Scripting Engine Memory Corruption Vulnerability”. Este ID de CVE es diferente de los CVE-2019-0609, CVE-2019-0639, CVE-2019-0680, CVE-2019-0770,… | |
| Modificada | Media (6.5) | 2.7% | — | Microsoft Visual Studio 2017Microsoft NugetMono-project Mono FrameworkMicrosoft .net Core SDK+4 | 9/4/2019 | 17/6/2026 | Existe una vulnerabilidad de manipulación en NuGet Package Manager para Linux y Mac que podría permitir que un atacante autenticado modifique la estructura de carpetas de un paquete de NuGet, también conocida como 'NuGet Package Manager Tampering Vulnerability'. | |
| Modificada | Media (6.5) | 6.6% | — | Microsoft Internet ExplorerMicrosoft EdgeMicrosoft Chakracore | 9/4/2019 | 17/6/2026 | Una vulnerabilidad de divulgación de información existe cuando el motor de scripting no maneja adecuadamente los objetos en memoria en Microsoft Edge, también conocido como 'Scripting Engine Information Disclosure Vulnerability'. | |
| Modificada | Alta (7.5) | 9.2% | — | Microsoft ChakracoreMicrosoft Edge | 8/4/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting de Chakra maneja los objetos en memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2019-0592. | |
| Modificada | Alta (7.5) | 9.8% | — | Microsoft ChakracoreMicrosoft Internet ExplorerMicrosoft Edge | 8/4/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripting maneja los objetos en la memoria de los navegadores de Microsoft, también se conoce como "Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de los CVE-2019-0639, CVE-2019-0680,… | |
| Modificada | Alta (7.5) | 23% | — | Microsoft ChakracoreMicrosoft Edge | 8/4/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que el motor de scripts Chakra maneja los objetos en memoria en Microsoft Edge, también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Este ID de CVE es diferente de CVE-2019-0611. | |
| Analizada | Alta (7.8) | 65% | ⚠ Explotación activa💥 Exploit | Apache Http ServerFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+23 | 8/4/2019 | 17/6/2026 | En Apache HTTP Server 2.4, versiones 2.4.17 a 2.4.38, con el evento MPM, worker o prefork, el código ejecutándose en procesos hijo (o hilos) menos privilegiados (incluyendo scripts ejecutados por un intérprete de scripts en proceso) podría ejecutar código arbitrario con los privilegios del proceso padre (normalmente… | |
| Modificada | Alta (8.8) | 69% | 💥 Exploit | Pimcore | 4/4/2019 | 17/6/2026 | Se ha descubierto un problema en Pimcore en versiones anteriores a la 5.7.1. Un atacante con permiso de clases puede enviar una petición POST a admin/class/bulk-commit, que hace que sea posible explotar la función "unserialize" a la hora de pasar valores no fiables en el parámetro "data" en… | |
| Modificada | Alta (8.8) | 1.7% | — | Jenkins Cloudcoreo Deploytime | 4/4/2019 | 17/6/2026 | El plugin CloudCoreo DeployTime de Jenkins almacena credenciales sin cifrar en su archivo de configuración global en el servidor maestro de Jenkins donde dichas credenciales pueden ser visualizadas por los usuarios con acceso al sistema de archivos maestro. | |
| Modificada | Alta (7.2) | 7.0% | 💥 Exploit | Flatcore | 30/3/2019 | 17/6/2026 | Se ha descubierto un fallo en flatCore en la versión 1.4.7. acp/acp.php permite a los administradores remotos autenticados subir archivos .php arbitrarios. Esto está relacionado a la funcionalidad "addons". | |
| Modificada | Media (6.8) | 0.64% | — | Symantec Norton Core Firmware | 29/3/2019 | 17/6/2026 | Norton Core, en versiones anteriores a la v278, puede ser susceptible a un fallo de ejecución de código arbitrario, un tipo de vulnerabilidad que tiene el potencial de permitir a un individuo ejecutar comandos o código arbitrarios en una máquina o proceso objetivos. Nótese que este exploit solo es posible con un… | |
| Modificada | Media (5.5) | 0.40% | — | Tianocore EDK II | 27/3/2019 | 17/6/2026 | Desbordamiento de pila en XHCI para EDK II podría permitir que un usuario no autenticado provoque una denegación de servicio mediante acceso local. | |
| Modificada | Crítica (9.8) | 1.3% | — | Tianocore EDK IIOpensuse LeapFedoraproject FedoraRedhat Enterprise Linux+4 | 27/3/2019 | 17/6/2026 | Desbordamiento de búfer en el firmware del sistema para EDK II podría permitir que un usuario no autenticado escale privilegios y/o provoque una denegación de servicio mediante acceso de red. | |
| Modificada | Alta (7.8) | 0.44% | — | Tianocore EDK II | 27/3/2019 | 17/6/2026 | Problema de lógica en el módulo del servicio variable para EDK II/UDK2018/UDK2017/UDK2015 podría permitir que un usuario autenticado escale privilegios, divulgue información y/o provoque una denegación de servicio mediante acceso local. | |
| Modificada | Media (6.8) | 0.50% | — | Tianocore EDK II | 27/3/2019 | 17/6/2026 | Desbordamiento de pila en DxeCore para EDK II podría permitir que un usuario no autenticado escale privilegios, divulgue información y/o provoque una denegación de servicio mediante acceso local. | |
| Modificada | Media (6.7) | 0.41% | — | Tianocore EDK II | 27/3/2019 | 17/6/2026 | Comprobación de escritura en memoria insuficiente en el servicio SMM para EDK II podría permitir que un usuario autenticado escale privilegios, divulgue información y/o provoque una denegación de servicio mediante acceso local. | |
| Modificada | Media (6) | 0.43% | — | Tianocore EDK II | 27/3/2019 | 17/6/2026 | Desbordamiento de pila en un bmp corrupto para EDK II podría permitir que un usuario privilegiado provoque una denegación de servicio o una elevación de privilegios mediante acceso local. | |
| Modificada | Alta (8.8) | 2.3% | — | Tianocore EDK IIOpensuse Leap | 27/3/2019 | 17/6/2026 | Desbordamiento de búfer en el servicio BlockIo para EDK II podría permitir que un usuario no autenticado escale privilegios, divulgue información y/o provoque una denegación de servicio mediante acceso de red. | |
| Modificada | Alta (7.8) | 0.42% | — | Tianocore EDK II | 27/3/2019 | 17/6/2026 | Configuración incorrecta en el firmware del sistema para EDK II podría permitir que un usuario no autenticado escale privilegios, divulgue información y/o provoque una denegación de servicio mediante acceso local. | |
| Modificada | Crítica (9.1) | 2.3% | — | Tianocore EDK II | 27/3/2019 | 17/6/2026 | Desbordamiento de búfer en la pila de red para EDK II podría permitir que un usuario sin privilegios escale privilegios y/o provoque una denegación de servicio mediante acceso de red. |