Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2683 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)15%—Microsoft ChakracoreMicrosoft Edge13/9/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting ChakraCore gestiona los objetos en la memoria. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID de este CVE es diferente…
ModificadaMedia (4.3)5.6%—Microsoft Internet ExplorerMicrosoft ChakracoreMicrosoft Edge13/9/201817/6/2026
Existe una vulnerabilidad de divulgación de información cuando el motor de scripting no gestiona correctamente los objetos en la memoria en los navegadores de Microsoft. Esto también se conoce como "Scripting Engine Information Disclosure Vulnerability". Esto afecta a ChakraCore, Internet Explorer 11 y Microsoft Edge.
ModificadaAlta (7.5)6.6%—Microsoft .net CoreMicrosoft Asp.net CoreMicrosoft System.io.pipelines13/9/201817/6/2026
Existe una vulnerabilidad de denegación de servicio (DoS) cuando System.IO.Pipelines gestiona incorrectamente las peticiones. Esto también se conoce como "System.IO.Pipelines Denial of Service". Esto afecta a .NET Core 2.1, System.IO.Pipelines y ASP.NET Core 2.1.
ModificadaAlta (7.5)11%—Microsoft Chakracore13/9/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting ChakraCore gestiona los objetos en la memoria. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". Esto afecta a ChakraCore. El ID de este CVE es diferente de CVE-2018-8354,…
ModificadaAlta (7.5)15%—Microsoft ChakracoreMicrosoft Edge13/9/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting de Chakra gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID…
ModificadaAlta (7.5)15%—Microsoft ChakracoreMicrosoft Edge13/9/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID de este CVE es…
ModificadaMedia (4.2)3.1%—Microsoft Internet ExplorerMicrosoft ChakracoreMicrosoft Edge13/9/201817/6/2026
Existe una vulnerabilidad de divulgación de información cuando el motor de scripting del navegador no gestiona correctamente los tipos de objetos. Esto también se conoce como "Microsoft Scripting Engine Information Disclosure Vulnerability". Esto afecta a ChakraCore, Internet Explorer 11, Microsoft Edge e Internet…
ModificadaAlta (7.5)1.7%—Owasp Modsecurity Core Rule SET3/9/201817/6/2026
Existe una omisión de inyección SQL (también conocida como PL1 bypass) en OWASP ModSecurity Core Rule Set (owasp-modsecurity-crs) hasta la versión v3.1.0-rc3 mediante {`a`b}, donde "a" es un nombre de función especial (como "if") y "b" es la instrucción SQL que se debe ejecutar.
ModificadaMedia (5.9)1.7%—Dell BsafeOracle Application Testing SuiteOracle Communications AnalyticsOracle Communications IP Service Activator+831/8/201817/6/2026
RSA BSAFE Micro Edition Suite, en versiones anteriores a la 4.0.11 (en las 4.0.x) y anteriores a la 4.1.6.1 (en las 4.1.x) contiene una vulnerabilidad de canal de tiempo oculto durante el descifrado RSA. Esto también se conoce como ataque Bleichenbacher sobre descifrado RSA. Un atacante remoto podría ser capaz de…
ModificadaMedia (6.5)1.9%—Dell BsafeDell Bsafe Crypto-cOracle Application Testing SuiteOracle Communications Analytics+931/8/201817/6/2026
RSA BSAFE Micro Edition Suite, en versiones anteriores a la 4.1.6.1 (en las 4.1.x) y RSA BSAFE Crypto-C Micro Edition en versiones anteriores a la 4.0.5.3 (en las 4.0.x) contiene una vulnerabilidad de consumo de recursos no controlado ("Resource Exhaustion") al analizar datos ASN.1. Un atacante remoto podría emplear…
ModificadaMedia (5.5)0.43%—Dell BsafeOracle Application Testing SuiteOracle Communications AnalyticsOracle Communications IP Service Activator+831/8/201817/6/2026
RSA BSAFE Micro Edition Suite, en versiones anteriores a la 4.0.11 (en las 4.0.x) y anteriores a la 4.1.6.1 (en las 4.1.x), contiene una vulnerabilidad de limpieza indebida de memoria dinámica (heap) antes de liberarla ("Heap Inspection"). Los datos PKCS #12 descifrados en la memoria dinámica no se convierten a cero…
ModificadaAlta (7.5)3.2%—Dell BsafeOracle Application Testing SuiteOracle Communications AnalyticsOracle Communications IP Service Activator+831/8/201817/6/2026
RSA BSAFE Micro Edition Suite, en su versión 4.1.6, contiene una vulnerabilidad de desbordamiento de enteros. Un atacante remoto podría emplear datos ASN.1 construidos de forma maliciosa para provocar una denegación de servicio (DoS).
ModificadaMedia (5.4)3.1%💥 ExploitPimcore24/8/201817/6/2026
Pimcore permite Cross-Site Scripting (XSS) mediante las funciones Users, Assets, Data Objects, Video Thumbnails, Image Thumbnails, Field-Collections, Objectbrick, Classification Store, Document Types, Predefined Properties, Predefined Asset Metadata, Quantity Value y Static Routes.
ModificadaMedia (6.5)29%💥 ExploitPimcore17/8/201817/6/2026
Pimcore en versiones anteriores a la 5.3.0 permite la inyección SQL mediante la API REST de servicio web.
ModificadaAlta (8.8)3.3%💥 ExploitPimcore17/8/201817/6/2026
Pimcore en versiones anteriores a la 5.3.0 permite que los atacantes remotos realicen ataques Cross-Site Request Forgery (CSRF) utilizando la validación del token anti-CSRF X-pimcore-csrf-token solo en la función "Settings > Users / Roles".
ModificadaMedia (6.5)1.2%—Redhat Jboss Core ServicesXmlsoft Libxml216/8/201817/6/2026
libxml2, tal y como se usa en Red Hat JBoss Core Services, permite que los atacantes dependientes de contexto provoquen una denegación de servicio (lectura fuera de límites y cierre inesperado de la aplicación) mediante un documento XML. NOTA: Esta vulnerabilidad existe debido a la ausencia de una solución para…
ModificadaMedia (6.5)1.1%—Redhat Jboss Core ServicesXmlsoft Libxml216/8/201817/6/2026
libxml2, tal y como se usa en Red Hat JBoss Core Services y en modo de recuperación, permite que los atacantes dependientes de contexto provoquen una denegación de servicio (consumo de pila) mediante un documento XML. NOTA: Esta vulnerabilidad existe debido a una solución incorrecta para CVE-2016-3627.
ModificadaMedia (5.9)1.6%—Clavister COS Core15/8/201817/6/2026
La implementación de IKEv1 en Clavister cOS Core en versiones anteriores a la 11.00.11, 11.20.xx anteriores a 11.20.06 y 12.00.xx anteriores a 12.00.09 permite a los atacantes remotos descifrar los nonces cifrados con RSA mediante un ataque Bleichenbacher.
ModificadaAlta (7.5)14%—Microsoft ChakracoreMicrosoft Edge15/8/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting de ChakraCore gestiona los objetos en la memoria en Internet Explorer. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID…
ModificadaAlta (7.5)14%—Microsoft Internet ExplorerMicrosoft ChakracoreMicrosoft Edge15/8/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en los navegadores de Microsoft. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". Esto afecta a Internet Explorer 9, ChakraCore,…
ModificadaAlta (7.5)62%💥 ExploitMicrosoft Chakracore15/8/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting de Chakra gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Esto afecta a ChakraCore. El ID de este CVE es…
ModificadaAlta (7.5)14%—Microsoft ChakracoreMicrosoft Edge15/8/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting de Chakra gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID…
ModificadaAlta (7.5)14%—Microsoft ChakracoreMicrosoft Edge15/8/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting de Chakra gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID…
ModificadaAlta (7.5)25%—Microsoft Internet ExplorerMicrosoft EdgeMicrosoft Chakracore15/8/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en los navegadores de Microsoft. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". Esto afecta a ChakraCore, Internet Explorer 11 y…
ModificadaAlta (7.5)15%—Microsoft Chakracore15/8/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting de ChakraCore gestiona los objetos en la memoria en Internet Explorer. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". Esto afecta a ChakraCore. El ID de este CVE es…