Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2740▼ 483 respecto a la semana anterior
Críticas / altas1302▼ 188 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)227▼ 275 respecto a la semana anterior
759 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 13% | — | Microsoft .net FrameworkMicrosoft .netMicrosoft Visual Studio 2022 | 14/11/2023 | 17/6/2026 | .NET, .NET Framework, and Visual Studio Elevation of Privilege Vulnerability | |
| Modificada | Alta (8.8) | 2.9% | — | Microsoft .net Framework | 14/11/2023 | 17/6/2026 | ASP.NET Security Feature Bypass Vulnerability | |
| Modificada | Alta (7.5) | 70% | — | Microsoft .netMicrosoft Visual Studio 2022Microsoft Windows 11 22h2Microsoft Windows Server 2022 | 10/10/2023 | 17/6/2026 | Microsoft QUIC Denial of Service Vulnerability | |
| Modificada | Alta (7.5) | 5.5% | — | Microsoft .netMicrosoft Windows 11 21h2Microsoft Windows 11 22h2Microsoft Windows Server 2022 | 10/10/2023 | 17/6/2026 | Microsoft QUIC Denial of Service Vulnerability | |
| Analizada | Alta (7.5) | 100% | ⚠ Explotación activa💥 Exploit | Siemens Simatic S7-1500 CPU 1518f-4 Pn/dp MFP FirmwareSiemens Sinec INSSiemens Sinec NMSSiemens ST7 Scadaconnect+161 | 10/10/2023 | 11/8/2026 | The HTTP/2 protocol allows a denial of service (server resource consumption) because request cancellation can reset many streams quickly, as exploited in the wild in August through October 2023. | |
| Modificada | Alta (7.5) | 0.80% | — | Sun.net Wmpro | 18/9/2023 | 17/6/2026 | SUNNET WMPro portal's FAQ function has insufficient validation for user input. An unauthenticated remote attacker can inject arbitrary SQL commands to obtain sensitive information via a database. | |
| Modificada | Alta (7.2) | 0.93% | — | Sun.net Wmpro | 18/9/2023 | 17/6/2026 | SUNNET WMPro portal's file management function has a vulnerability of insufficient filtering for user input. A remote attacker with administrator privilege or a privileged account can exploit this vulnerability to inject and execute arbitrary system commands to perform arbitrary system operations or disrupt service. | |
| Modificada | Media (6.5) | 4.9% | — | Microsoft .netMicrosoft Visual Studio 2022 | 12/9/2023 | 17/6/2026 | .NET Core and Visual Studio Denial of Service Vulnerability | |
| Modificada | Alta (7.8) | 1.2% | — | Microsoft .net FrameworkMicrosoft .netMicrosoft Visual Studio 2017Microsoft Visual Studio 2019+1 | 12/9/2023 | 17/6/2026 | Visual Studio Remote Code Execution Vulnerability | |
| Modificada | Alta (7.8) | 1.2% | — | Microsoft .net FrameworkMicrosoft .netMicrosoft Visual Studio 2017Microsoft Visual Studio 2019+1 | 12/9/2023 | 17/6/2026 | Visual Studio Remote Code Execution Vulnerability | |
| Modificada | Alta (7.8) | 1.2% | — | Microsoft .net FrameworkMicrosoft .netMicrosoft Visual Studio 2017Microsoft Visual Studio 2019+1 | 12/9/2023 | 17/6/2026 | Visual Studio Remote Code Execution Vulnerability | |
| Modificada | Alta (7.8) | 1.2% | — | Microsoft .net FrameworkMicrosoft .netMicrosoft Visual Studio 2017Microsoft Visual Studio 2019+1 | 12/9/2023 | 17/6/2026 | Visual Studio Remote Code Execution Vulnerability | |
| Modificada | Alta (7.8) | 1.0% | — | Microsoft .net Framework | 12/9/2023 | 17/6/2026 | .NET Framework Remote Code Execution Vulnerability | |
| Analizada | Alta (7.5) | 14% | ⚠ Explotación activa | Microsoft .netMicrosoft Asp.net CoreMicrosoft Visual Studio 2022Fedoraproject Fedora | 8/8/2023 | 10/8/2026 | .NET and Visual Studio Denial of Service Vulnerability | |
| Modificada | Alta (8.8) | 77% | 💥 PoC | Microsoft .net Framework | 8/8/2023 | 10/8/2026 | ASP.NET Elevation of Privilege Vulnerability | |
| Modificada | Media (5.9) | 1.5% | — | Microsoft .net Framework | 8/8/2023 | 10/8/2026 | .NET Framework Spoofing Vulnerability | |
| Modificada | Alta (7.5) | 1.9% | — | Microsoft .netMicrosoft Asp.net CoreMicrosoft Visual Studio 2022 | 8/8/2023 | 10/8/2026 | ASP.NET Core SignalR and Visual Studio Information Disclosure Vulnerability | |
| Modificada | Alta (7.5) | 2.6% | — | Microsoft .netMicrosoft Visual Studio 2022 | 8/8/2023 | 10/8/2026 | .NET Core and Visual Studio Denial of Service Vulnerability | |
| Modificada | Alta (7.8) | 2.1% | — | Microsoft .netMicrosoft Visual Studio 2022 | 8/8/2023 | 10/8/2026 | .NET and Visual Studio Remote Code Execution Vulnerability | |
| Modificada | Alta (8.1) | 2.0% | — | Microsoft .netMicrosoft Visual Studio 2022Fedoraproject Fedora | 11/7/2023 | 17/6/2026 | ASP.NET and Visual Studio Security Feature Bypass Vulnerability | |
| Modificada | Alta (8.1) | 1.9% | — | Microsoft .netMicrosoft Visual Studio 2022 | 11/7/2023 | 17/6/2026 | .NET and Visual Studio Elevation of Privilege Vulnerability | |
| Modificada | Alta (7.5) | 0.94% | — | Smartsoft Smartbpm.net | 10/7/2023 | 17/6/2026 | SmartBPM.NET component has a vulnerability of path traversal within its file download function. An unauthenticated remote attacker can exploit this vulnerability to access arbitrary system files. | |
| Modificada | Crítica (9.1) | 0.94% | — | Smartsoft Smartbpm.net | 10/7/2023 | 17/6/2026 | SmartBPM.NET has a vulnerability of using hard-coded authentication key. An unauthenticated remote attacker can exploit this vulnerability to access system with regular user privilege to read application data, and execute submission and approval processes. | |
| Modificada | Crítica (9.8) | 1.0% | — | Smartsoft Smartbpm.net | 10/7/2023 | 17/6/2026 | SmartSoft SmartBPM.NET has a vulnerability of using hard-coded machine key. An unauthenticated remote attacker can use the machine key to send serialized payload to the server to execute arbitrary code and disrupt service. | |
| Modificada | Crítica (9.8) | 26% | 💥 PoC | Blogengine.net | 26/6/2023 | 17/6/2026 | An Unrestricted Upload vulnerability, due to insufficient validation on UploadControlled.cs file, in BlogEngine.Net version 3.3.8.0 and earlier allows remote attackers to execute remote code. |