Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2683 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.0%—Api-platform Core4/2/201917/6/2026
API Platform, desde la versión 2.2.0 hasta la 2.3.5, contiene una vulnerabilidad de control de acceso incorrecto en las mutaciones de borrado de GraphQL que puede resultar en que un usuario autorizado para eliminar un recurso pueda borrar cualquier recurso. El ataque parece ser explotable mediante un usuario…
ModificadaMedia (5.3)20%—Apache Http ServerNetapp Santricity Cloud ConnectorNetapp Storage Automation StoreFedoraproject Fedora+830/1/201917/6/2026
En Apache HTTP Server, en sus versiones 2.4.37 y anteriores, mediante el envío de cuerpos de respuesta mediante la técnica del "slow loris" a recursos planos, la transmisión h2 para esa petición ocupó de forma innecesaria un hilo de servidor que limpiaba tales datos entrantes. Esto afecta solo a las conexiones HTTP/2…
ModificadaAlta (7.5)69%💥 ExploitMicrosoft ChakracoreMicrosoft Edge8/1/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting de Chakra gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID…
ModificadaAlta (7.5)80%💥 ExploitMicrosoft ChakracoreMicrosoft Edge8/1/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting de Chakra gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID…
ModificadaAlta (7.5)8.4%—Microsoft Asp.net Core8/1/201917/6/2026
Existe una vulnerabilidad de denegación de servicio (DoS) cuando ASP.NET Core gestiona de manera indebida peticiones web. Esta vulnerabilidad también se conoce como "ASP.NET Core Denial of Service Vulnerability". Esto afecta a ASP.NET Core 2.1. El ID de este CVE es diferente de CVE-2019-0548.
ModificadaAlta (7.5)8.2%—Microsoft Asp.net Core8/1/201917/6/2026
Existe una vulnerabilidad de denegación de servicio (DoS) cuando ASP.NET Core gestiona peticiones web de manera incorrecta. Esta vulnerabilidad también se conoce como "ASP.NET Core Denial of Service Vulnerability". Esto afecta a ASP.NET Core 2.2 y ASP.NET Core 2.1. El ID de este CVE es diferente de CVE-2019-0564.
ModificadaAlta (7.5)9.6%—Microsoft .net FrameworkMicrosoft .net Core8/1/201917/6/2026
Una vulnerabilidad de divulgación de información en .NET Framework y .NET Core, la cual omite las configuraciones de CORS (Cross Origin Resource Sharing), también conocido como ".NET Framework Information Disclosure Vulnerability". Esto afecta a Microsoft .NET Framework 2.0, Microsoft .NET Framework 3.0, Microsoft…
ModificadaAlta (7.5)83%💥 ExploitMicrosoft ChakracoreMicrosoft Edge8/1/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting de Chakra gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID…
ModificadaMedia (5.4)0.76%—SAP Customer Relationship Management Webclient UISAP S4fndSapscore8/1/201917/6/2026
SAP CRM WebClient UI (solucionado en SAPSCORE 1.12; S4FND 1.02; WEBCUIF 7.31, 7.46, 7.47, 7.48, 8.0, 8.01) no valida suficientemente los campos ocultos controlados por el usuario, lo que resulta en una vulnerabilidad de Cross-Site Scripting (XSS).
ModificadaMedia (5.4)0.76%—SAP Customer Relationship Management Webclient UISAP S4fndSapscore8/1/201917/6/2026
SAP CRM WebClient UI (solucionado en SAPSCORE 1.12; S4FND 1.02; WEBCUIF 7.31, 7.46, 7.47, 7.48, 8.0, 8.01) no valida suficientemente los campos ocultos controlados por el usuario, lo que resulta en una vulnerabilidad de Cross-Site Scripting (XSS).
ModificadaAlta (8.8)1.4%—SapscoreSAP S4coreSAP Ea-finservSAP Bank/cfm8/1/201917/6/2026
SAP Enterprise Financial Services (solucionado en SAPSCORE 1.13, 1.14, 1.15; S4CORE 1.01, 1.02, 1.03; EA-FINSERV 1.10, 2.0, 5.0, 6.0, 6.03, 6.04, 6.05, 6.06, 6.16, 6.17, 6.18, 8.0; Bank/CFM 4.63_20) no realiza las comprobaciones necesarias de autorización para un usuario autenticado, lo que resulta en un escalado de…
ModificadaAlta (7.5)8.5%💥 ExploitCoreftp Core FTP2/1/201917/6/2026
El servidor en Core FTP 2.0 build 653 en plataformas de 32 bits permite a los atacantes remotos provocar una denegación de servicio (cierre inesperado del demonio) mediante un comando XRMD manipulado.
ModificadaMedia (5.4)2.5%—Nagios CoreDebian Linux17/12/201817/6/2026
Nagios Core 4.4.2 tiene Cross-Site Scripting (XSS) mediante los informes de sumario de alertas de los resultados de los plugins, tal y como queda demostrado por un elemento SCRIPT entregado por un plugin check_load modificado en NRPE.
ModificadaMedia (4.6)0.32%—Medtronic Carelink 2090 Programmer FirmwareMedtronic Carelink 9790 Programmer FirmwareMedtronic 29901 Encore Programmer Firmware14/12/201817/6/2026
Medtronic CareLink 2090 Programmer CareLink 9790 Programmer 29901 Encore Programmer, en todas las versiones. Los productos afectados no cifran, o no cifran lo suficiente la siguiente información sensible PII y PHI cuando está en reposo.
ModificadaAlta (7.5)23%—Microsoft ChakracoreMicrosoft Edge12/12/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting de Chakra gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID…
ModificadaAlta (7.5)13%—Microsoft ChakracoreMicrosoft Edge12/12/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting de Chakra gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID…
ModificadaAlta (7.5)11%—Microsoft ChakracoreMicrosoft Edge12/12/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting de Chakra gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID…
ModificadaAlta (7.5)62%💥 ExploitMicrosoft ChakracoreMicrosoft Edge12/12/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting de Chakra gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID…
ModificadaAlta (7.5)11%—Microsoft ChakracoreMicrosoft Edge12/12/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting de Chakra gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID…
ModificadaMedia (5.4)0.97%—Marketing SapscoreSAP Marketing Uicuan11/12/201817/6/2026
SAP Marketing (UICUAN (1.20, 1.30, 1.40), SAPSCORE (1.13, 1.14)) no cifra lo suficiente las entradas controladas por el usuario, lo que resulta en una vulnerabilidad de Cross-Site Scripting (XSS).
ModificadaAlta (7.5)2.6%—Dell BsafeOracle Application Testing SuiteOracle Communications AnalyticsOracle Communications IP Service Activator+816/11/201817/6/2026
RSA BSAFE Micro Edition Suite en versiones anteriores a la 4.0.11 (en la serie 4.0.x) y las versiones anteriores a la 4.1.6.2 (en la serie 4.1.x) contiene un problema de error de gestión clave. Un servidor TLS malicioso podría provocar una denegación de servicio (DoS) en los clientes TLS durante la negociación cuando…
ModificadaAlta (7.8)0.33%—Ftsafe Securecore15/11/201817/6/2026
SecureCore Standard Edition en versiones 2.x permite que un atacante omita la autenticación del producto para iniciar sesión en un PC Windows.
ModificadaAlta (7.5)14%—Microsoft ChakracoreMicrosoft Edge14/11/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting de Chakra gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID…
ModificadaAlta (7.5)14%—Microsoft ChakracoreMicrosoft Edge14/11/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting de Chakra gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID…
ModificadaAlta (7.5)14%—Microsoft ChakracoreMicrosoft Edge14/11/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting de Chakra gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID…