Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2683 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.0% | — | Api-platform Core | 4/2/2019 | 17/6/2026 | API Platform, desde la versión 2.2.0 hasta la 2.3.5, contiene una vulnerabilidad de control de acceso incorrecto en las mutaciones de borrado de GraphQL que puede resultar en que un usuario autorizado para eliminar un recurso pueda borrar cualquier recurso. El ataque parece ser explotable mediante un usuario… | |
| Modificada | Media (5.3) | 20% | — | Apache Http ServerNetapp Santricity Cloud ConnectorNetapp Storage Automation StoreFedoraproject Fedora+8 | 30/1/2019 | 17/6/2026 | En Apache HTTP Server, en sus versiones 2.4.37 y anteriores, mediante el envío de cuerpos de respuesta mediante la técnica del "slow loris" a recursos planos, la transmisión h2 para esa petición ocupó de forma innecesaria un hilo de servidor que limpiaba tales datos entrantes. Esto afecta solo a las conexiones HTTP/2… | |
| Modificada | Alta (7.5) | 69% | 💥 Exploit | Microsoft ChakracoreMicrosoft Edge | 8/1/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting de Chakra gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID… | |
| Modificada | Alta (7.5) | 80% | 💥 Exploit | Microsoft ChakracoreMicrosoft Edge | 8/1/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting de Chakra gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID… | |
| Modificada | Alta (7.5) | 8.4% | — | Microsoft Asp.net Core | 8/1/2019 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio (DoS) cuando ASP.NET Core gestiona de manera indebida peticiones web. Esta vulnerabilidad también se conoce como "ASP.NET Core Denial of Service Vulnerability". Esto afecta a ASP.NET Core 2.1. El ID de este CVE es diferente de CVE-2019-0548. | |
| Modificada | Alta (7.5) | 8.2% | — | Microsoft Asp.net Core | 8/1/2019 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio (DoS) cuando ASP.NET Core gestiona peticiones web de manera incorrecta. Esta vulnerabilidad también se conoce como "ASP.NET Core Denial of Service Vulnerability". Esto afecta a ASP.NET Core 2.2 y ASP.NET Core 2.1. El ID de este CVE es diferente de CVE-2019-0564. | |
| Modificada | Alta (7.5) | 9.6% | — | Microsoft .net FrameworkMicrosoft .net Core | 8/1/2019 | 17/6/2026 | Una vulnerabilidad de divulgación de información en .NET Framework y .NET Core, la cual omite las configuraciones de CORS (Cross Origin Resource Sharing), también conocido como ".NET Framework Information Disclosure Vulnerability". Esto afecta a Microsoft .NET Framework 2.0, Microsoft .NET Framework 3.0, Microsoft… | |
| Modificada | Alta (7.5) | 83% | 💥 Exploit | Microsoft ChakracoreMicrosoft Edge | 8/1/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting de Chakra gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID… | |
| Modificada | Media (5.4) | 0.76% | — | SAP Customer Relationship Management Webclient UISAP S4fndSapscore | 8/1/2019 | 17/6/2026 | SAP CRM WebClient UI (solucionado en SAPSCORE 1.12; S4FND 1.02; WEBCUIF 7.31, 7.46, 7.47, 7.48, 8.0, 8.01) no valida suficientemente los campos ocultos controlados por el usuario, lo que resulta en una vulnerabilidad de Cross-Site Scripting (XSS). | |
| Modificada | Media (5.4) | 0.76% | — | SAP Customer Relationship Management Webclient UISAP S4fndSapscore | 8/1/2019 | 17/6/2026 | SAP CRM WebClient UI (solucionado en SAPSCORE 1.12; S4FND 1.02; WEBCUIF 7.31, 7.46, 7.47, 7.48, 8.0, 8.01) no valida suficientemente los campos ocultos controlados por el usuario, lo que resulta en una vulnerabilidad de Cross-Site Scripting (XSS). | |
| Modificada | Alta (8.8) | 1.4% | — | SapscoreSAP S4coreSAP Ea-finservSAP Bank/cfm | 8/1/2019 | 17/6/2026 | SAP Enterprise Financial Services (solucionado en SAPSCORE 1.13, 1.14, 1.15; S4CORE 1.01, 1.02, 1.03; EA-FINSERV 1.10, 2.0, 5.0, 6.0, 6.03, 6.04, 6.05, 6.06, 6.16, 6.17, 6.18, 8.0; Bank/CFM 4.63_20) no realiza las comprobaciones necesarias de autorización para un usuario autenticado, lo que resulta en un escalado de… | |
| Modificada | Alta (7.5) | 8.5% | 💥 Exploit | Coreftp Core FTP | 2/1/2019 | 17/6/2026 | El servidor en Core FTP 2.0 build 653 en plataformas de 32 bits permite a los atacantes remotos provocar una denegación de servicio (cierre inesperado del demonio) mediante un comando XRMD manipulado. | |
| Modificada | Media (5.4) | 2.5% | — | Nagios CoreDebian Linux | 17/12/2018 | 17/6/2026 | Nagios Core 4.4.2 tiene Cross-Site Scripting (XSS) mediante los informes de sumario de alertas de los resultados de los plugins, tal y como queda demostrado por un elemento SCRIPT entregado por un plugin check_load modificado en NRPE. | |
| Modificada | Media (4.6) | 0.32% | — | Medtronic Carelink 2090 Programmer FirmwareMedtronic Carelink 9790 Programmer FirmwareMedtronic 29901 Encore Programmer Firmware | 14/12/2018 | 17/6/2026 | Medtronic CareLink 2090 Programmer CareLink 9790 Programmer 29901 Encore Programmer, en todas las versiones. Los productos afectados no cifran, o no cifran lo suficiente la siguiente información sensible PII y PHI cuando está en reposo. | |
| Modificada | Alta (7.5) | 23% | — | Microsoft ChakracoreMicrosoft Edge | 12/12/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting de Chakra gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID… | |
| Modificada | Alta (7.5) | 13% | — | Microsoft ChakracoreMicrosoft Edge | 12/12/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting de Chakra gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID… | |
| Modificada | Alta (7.5) | 11% | — | Microsoft ChakracoreMicrosoft Edge | 12/12/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting de Chakra gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID… | |
| Modificada | Alta (7.5) | 62% | 💥 Exploit | Microsoft ChakracoreMicrosoft Edge | 12/12/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting de Chakra gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID… | |
| Modificada | Alta (7.5) | 11% | — | Microsoft ChakracoreMicrosoft Edge | 12/12/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting de Chakra gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID… | |
| Modificada | Media (5.4) | 0.97% | — | Marketing SapscoreSAP Marketing Uicuan | 11/12/2018 | 17/6/2026 | SAP Marketing (UICUAN (1.20, 1.30, 1.40), SAPSCORE (1.13, 1.14)) no cifra lo suficiente las entradas controladas por el usuario, lo que resulta en una vulnerabilidad de Cross-Site Scripting (XSS). | |
| Modificada | Alta (7.5) | 2.6% | — | Dell BsafeOracle Application Testing SuiteOracle Communications AnalyticsOracle Communications IP Service Activator+8 | 16/11/2018 | 17/6/2026 | RSA BSAFE Micro Edition Suite en versiones anteriores a la 4.0.11 (en la serie 4.0.x) y las versiones anteriores a la 4.1.6.2 (en la serie 4.1.x) contiene un problema de error de gestión clave. Un servidor TLS malicioso podría provocar una denegación de servicio (DoS) en los clientes TLS durante la negociación cuando… | |
| Modificada | Alta (7.8) | 0.33% | — | Ftsafe Securecore | 15/11/2018 | 17/6/2026 | SecureCore Standard Edition en versiones 2.x permite que un atacante omita la autenticación del producto para iniciar sesión en un PC Windows. | |
| Modificada | Alta (7.5) | 14% | — | Microsoft ChakracoreMicrosoft Edge | 14/11/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting de Chakra gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID… | |
| Modificada | Alta (7.5) | 14% | — | Microsoft ChakracoreMicrosoft Edge | 14/11/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting de Chakra gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID… | |
| Modificada | Alta (7.5) | 14% | — | Microsoft ChakracoreMicrosoft Edge | 14/11/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting de Chakra gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID… |