Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2683 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)2.1%—JenkinsOracle Communications Cloud Native Core Automated Test Suite5/6/201817/6/2026
Existe una vulnerabilidad Server-Side Request Forgery en Jenkins 2.120 y versiones anteriores y LTS 2.107.2 y versiones anteriores en ZipExtractionInstaller.java que permite a los usuarios con permiso Overall/Read que hagan que Jenkins envíe una solicitud HTTP GET a un URL arbitrario y averigüe si la respuesta es…
ModificadaAlta (8.1)2.6%—JenkinsOracle Communications Cloud Native Core Automated Test Suite5/6/201817/6/2026
Existe una vulnerabilidad de salto de directorio en Jenkins 2.120 y versiones anteriores y LTS 2.107.2 y versiones anteriores en FilePath.java y SoloFilePathFilter.java que permite a los agentes maliciosos leer y escribir archivos arbitrarios en el maestro Jenkins, evitando la protección del subsistema de seguridad de…
ModificadaMedia (4.3)1.0%—JenkinsOracle Communications Cloud Native Core Automated Test Suite5/6/201817/6/2026
Existe una vulnerabilidad de neutralización inadecuada de las secuencias de control en Jenkins 2.120 y versiones anteriores y LTS 2.107.2 y versiones anteriores en HudsonPrivateSecurityRealm.java que permite a los usuarios registrarse utilizando nombres de usuario que contienen caracteres de control que pueden parecer…
ModificadaMedia (4.3)1.1%—JenkinsOracle Communications Cloud Native Core Automated Test Suite5/6/201817/6/2026
Existe una vulnerabilidad de exposición de información en Jenkins 2.120 y versiones anteriores, LTS 2.107.2 y versiones anteriores en AboutJenkins.java y ListPluginsCommand.java que permite a los usuarios con acceso Overall/Read enumerar todos los plugins instalados.
ModificadaAlta (8.8)0.85%—Osisoft PI Coresight25/5/201817/6/2026
PI Coresight 2016 R2 contiene una vulnerabilidad de Cross-Site Request Forgery (CSRF) que podría permitir el acceso al sistema PI. OSIsoft recomienda que los usuarios actualicen a PI Vision 2017 o siguientes para mitigar esta vulnerabilidad.
ModificadaMedia (5.6)7.5%—Intel Atom CIntel Atom EIntel Atom ZIntel Celeron J+19522/5/201817/6/2026
Los sistemas con microprocesadores que emplean la ejecución especulativa y que realizan lecturas especulativas de registros del sistema podrían permitir la divulgación no autorizada de parámetros del sistema a un atacante con acceso de usuario local mediante un análisis de canal lateral. Esto también se conoce como…
ModificadaMedia (5.5)61%💥 ExploitIntel Atom CIntel Atom EIntel Atom X5-e3930Intel Atom X5-e3940+27822/5/201817/6/2026
Los sistemas con microprocesadores que emplean la ejecución especulativa y que realizan la ejecución especulativa de lecturas de memoria antes de que se conozcan las direcciones de todas las anteriores escrituras de memoria podrían permitir la divulgación no autorizada de información a un atacante con acceso de…
ModificadaMedia (4.6)0.83%—SapscoreSAP S4coreSAP Ea-finserv9/5/201817/6/2026
SAP Enterprise Financial Services (SAPSCORE 1.11, 1.12; S4CORE 1.01, 1.02; EA-FINSERV 6.04, 6.05, 6.06, 6.16, 6.17, 6.18, 8.0) no realiza las comprobaciones necesarias de autorización para un usuario autenticado, lo que resulta en un escalado de privilegios.
ModificadaMedia (4.7)1.1%—SAP Netweaver Java WEB Container AND Http Service EngineSAP J2ee Engine Server Core9/5/201817/6/2026
Java Web Container y HTTP Service en SAP NetWeaver Application Server (Engine API, de la versión 7.10 a la 7.11, 7.30, 7.31, 7.40, 7.50; J2EE Engine Server Core 7.11, 7.30, 7.31, 7.40 y 7.50) no cifran lo suficiente entradas controladas por el usuario, lo que resulta en una vulnerabilidad de suplantación de contenido…
ModificadaAlta (7.5)16%—Microsoft EdgeMicrosoft Internet ExplorerMicrosoft Chakracore9/5/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código debido a la forma en la que los navegadores de Microsoft gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Browser Memory Corruption Vulnerability". Esto afecta a ChakraCore, Internet Explorer 11 y Microsoft Edge.
ModificadaAlta (7.5)12%—Microsoft EdgeMicrosoft Chakracore9/5/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting de Chakra gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Esto afecta a ChakraCore. El ID de este CVE es…
ModificadaAlta (7.5)67%💥 ExploitMicrosoft ChakracoreMicrosoft Internet ExplorerMicrosoft Edge9/5/201817/6/2026
Existe una vulnerabilidad de divulgación de información cuando Chakra revela incorrectamente el contenido de la memoria, lo que podría otorgar a un atacante información para comprometer aún más el ordenador o los datos de un usuario. Esto también se conoce como "Chakra Scripting Engine Memory Corruption…
ModificadaAlta (7.5)67%💥 ExploitMicrosoft EdgeMicrosoft Chakracore9/5/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID de este CVE es…
ModificadaAlta (7.5)16%—Microsoft EdgeMicrosoft Chakracore9/5/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID de este CVE es…
ModificadaAlta (7.5)51%💥 ExploitMicrosoft EdgeMicrosoft Chakracore9/5/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting de Chakra gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID…
ModificadaAlta (7.5)16%—Microsoft EdgeMicrosoft Chakracore9/5/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting de Chakra gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID…
ModificadaAlta (7.5)16%—Microsoft EdgeMicrosoft Chakracore9/5/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID de este CVE es…
ModificadaAlta (7.5)16%—Microsoft EdgeMicrosoft Internet ExplorerMicrosoft Chakracore9/5/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en los navegadores de Microsoft. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". Esto afecta a ChakraCore, Internet Explorer 11 y…
ModificadaAlta (7.5)16%—Microsoft EdgeMicrosoft Internet ExplorerMicrosoft Chakracore9/5/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en los navegadores de Microsoft. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". Esto afecta a Internet Explorer 9, ChakraCore,…
ModificadaAlta (7.5)67%💥 ExploitMicrosoft EdgeMicrosoft Chakracore9/5/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID de este CVE es…
ModificadaAlta (7.5)52%💥 ExploitMicrosoft EdgeMicrosoft Chakracore9/5/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID de este CVE es…
ModificadaAlta (7.5)16%—Microsoft EdgeMicrosoft Chakracore9/5/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID de este CVE es…
ModificadaAlta (7.5)16%—Microsoft EdgeMicrosoft Chakracore9/5/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código que se manifiesta en la forma en la que el motor de scripting de Chakra gestiona los objetos en la memoria en Microsoft Edge. Esto también se conoce como "Chakra Scripting Engine Memory Corruption Vulnerability". Esto afecta a Microsoft Edge y ChakraCore. El ID…
ModificadaAlta (7.5)8.3%—Microsoft .net CoreMicrosoft .net Framework9/5/201817/6/2026
Existe una vulnerabilidad de denegación de servicio (DoS) cuando .NET y .NET Core gestionan de manera incorrecta documentos XML. Esta vulnerabilidad también se conoce como ".NET and .NET Core Denial of Service Vulnerability". Esto afecta a Microsoft .NET Framework 2.0, Microsoft .NET Framework 3.0, Microsoft .NET…
ModificadaAlta (8)15%💥 ExploitSymantec Norton Core Firmware30/4/201817/6/2026
El router Norton Core en versiones anteriores a la v237 podría ser susceptible a un exploit de inyección de comandos. Este es un tipo de ataque en el que el objetivo es la ejecución de comandos arbitrarios en el sistema host mediante software vulnerable.