Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2682 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 15% | 💥 Exploit | Coreftp Core FTP | 22/3/2019 | 17/6/2026 | Se ha descubierto un problema en el componente SFTP Server en Core FTP 2.0 Build 674. Mediante el uso del comando MDTM FTP, un atacante remoto puede emplear una técnica de salto de directorio (..\..\) para navegar fuera del directorio root para determinar la existencia de un archivo en el sistema operativo, así como… | |
| Modificada | Media (5.3) | 14% | 💥 Exploit | Coreftp Core FTP | 22/3/2019 | 17/6/2026 | Se ha descubierto un problema en el componente SFTP Server en Core FTP 2.0 Build 674. Existe una vulnerabilidad de salto de directorio empleando el comando SIZE junto con una subcadena \..\..\, lo que permite que un atacante enumere la existencia de archivos basándose en la información devuelta. | |
| Modificada | Media (6.5) | 7.7% | — | Microsoft EdgeMicrosoft Chakracore | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando el motor de scripting no gestiona correctamente los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Scripting Engine Information Disclosure Vulnerability". El ID de este CVE es diferente de CVE-2019-0648. | |
| Modificada | Media (5.9) | 4.5% | — | Microsoft .net CoreMicrosoft Powershell CoreMicrosoft Visual Studio 2017Microsoft .net Framework | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad en determinadas API de .Net Framework y en Visual Studio en la manera en la que analizan sintácticamente las URL. Esto también se conoce como ".NET Framework and Visual Studio Spoofing Vulnerability". | |
| Modificada | Alta (7.5) | 13% | — | Microsoft EdgeMicrosoft Chakracore | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-0590, CVE-2019-0591,… | |
| Modificada | Alta (7.5) | 11% | — | Microsoft EdgeMicrosoft Chakracore | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-0590, CVE-2019-0591,… | |
| Modificada | Alta (7.5) | 11% | — | Microsoft EdgeMicrosoft Chakracore | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-0590, CVE-2019-0591,… | |
| Modificada | Alta (8.1) | 4.3% | — | Microsoft EdgeMicrosoft Chakracore | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad en el servidor de Microsoft Chakra JIT, también conocida como "Scripting Engine Elevation of Privileged Vulnerability". | |
| Modificada | Alta (7.5) | 11% | — | Microsoft EdgeMicrosoft Chakracore | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-0590, CVE-2019-0591,… | |
| Modificada | Alta (7.5) | 11% | — | Microsoft ChakracoreMicrosoft Edge | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-0590, CVE-2019-0591,… | |
| Modificada | Alta (7.5) | 11% | — | Microsoft ChakracoreMicrosoft Edge | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-0590, CVE-2019-0591,… | |
| Modificada | Alta (7.8) | 1.3% | — | Microsoft Powershell CoreMicrosoft Windows 10Microsoft Windows Server 2016Microsoft Windows Server 2019 | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de omisión de la característica de seguridad en Windows que podría permitir que un atacante omita Device Guard. Esto también se conoce como "Windows Security Feature Bypass Vulnerability". El ID de este CVE es diferente de CVE-2019-0627 y CVE-2019-0631. | |
| Modificada | Alta (7.8) | 1.3% | — | Microsoft Powershell CoreMicrosoft Windows 10Microsoft Windows Server 2016Microsoft Windows Server 2019 | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de omisión de la característica de seguridad en Windows que podría permitir que un atacante omita Device Guard. Esto también se conoce como "Windows Security Feature Bypass Vulnerability". El ID de este CVE es diferente de CVE-2019-0627 y CVE-2019-0632. | |
| Modificada | Alta (7.8) | 1.3% | — | Microsoft Powershell CoreMicrosoft Windows 10Microsoft Windows Server 2016Microsoft Windows Server 2019 | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de omisión de la característica de seguridad en Windows que podría permitir que un atacante omita Device Guard. Esto también se conoce como "Windows Security Feature Bypass Vulnerability". El ID de este CVE es diferente de CVE-2019-0631 y CVE-2019-0632. | |
| Modificada | Alta (7.5) | 11% | — | Microsoft EdgeMicrosoft Chakracore | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-0590, CVE-2019-0591,… | |
| Modificada | Alta (7.5) | 11% | — | Microsoft EdgeMicrosoft Chakracore | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-0590, CVE-2019-0591,… | |
| Modificada | Alta (7.5) | 12% | — | Microsoft EdgeMicrosoft Chakracore | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-0590, CVE-2019-0591,… | |
| Modificada | Alta (7.5) | 20% | — | Microsoft EdgeMicrosoft Chakracore | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-0590, CVE-2019-0591,… | |
| Modificada | Alta (7.5) | 11% | — | Microsoft EdgeMicrosoft Chakracore | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-0590, CVE-2019-0593,… | |
| Modificada | Alta (7.5) | 11% | — | Microsoft EdgeMicrosoft Chakracore | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2019-0591, CVE-2019-0593,… | |
| Modificada | Media (5.9) | 17% | — | OpensslCanonical Ubuntu LinuxDebian LinuxNetapp Active IQ Unified Manager+78 | 27/2/2019 | 17/6/2026 | Si una aplicación encuentra un error de protocolo "fatal" y llama a SSL_shutdown() dos veces (una vez para enviar un close_notify y otra vez para recibir uno de éstos), posteriormente OpenSLL puede responder de manera diferente a la aplicación llamante si un registro de 0 byte se recibe con un relleno inválido,… | |
| Modificada | Media (5.3) | 3.3% | — | Uaparser User Agent Parser-core | 13/2/2019 | 17/6/2026 | Se ha descubierto un problema en regex.yaml (también conocido como regexes.yaml) en UA-Parser UAP-Core en versiones anteriores a la 0.6.0. Un problema de denegación de servicio por expresiones regulares (ReDoS) permite que los atacantes remotos sobrecarguen un servidor estableciendo la cabecera User-Agent en una… | |
| Modificada | Media (5.5) | 0.35% | — | Bitcoin CoreBitcoinknots Bitcoin Knots | 11/2/2019 | 17/6/2026 | Bitcoin Core, desde la versión 0.12.0 hasta la 0.17.1 y Bitcoin Knots, desde la versión 0.12.0 hasta la 0.17.x antes de la 0.17.1.knots20181229 tienen un control de acceso incorrecto. Los usuarios locales pueden explotar esta vulnerabilidad para robar dinero enlazando el puerto localhost IPv4 RPC y reenviando… | |
| Modificada | Alta (8.8) | 0.88% | — | HEX Core | 4/2/2019 | 17/6/2026 | El gestor de paquetes hex_core, en su versión 0.3.0 y anteriores, contiene una vulnerabilidad de oráculo de firma en la verificación de registros de paquetes que puede resultar en que no se detecten modificaciones en los paquetes, lo que permite la ejecución de código. El ataque parece ser explotable mediante una… | |
| Modificada | Media (6.5) | 1.0% | — | Api-platform Core | 4/2/2019 | 17/6/2026 | API Platform, desde la versión 2.2.0 hasta la 2.3.5, contiene una vulnerabilidad de control de acceso incorrecto en las mutaciones de borrado de GraphQL que puede resultar en que un usuario autorizado para eliminar un recurso pueda borrar cualquier recurso. El ataque parece ser explotable mediante un usuario… |