Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2740▼ 483 respecto a la semana anterior
Críticas / altas1302▼ 188 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)227▼ 275 respecto a la semana anterior
–

759 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)13%—Microsoft .net FrameworkMicrosoft .netMicrosoft Visual Studio 202214/11/202317/6/2026
.NET, .NET Framework, and Visual Studio Elevation of Privilege Vulnerability
ModificadaAlta (8.8)2.9%—Microsoft .net Framework14/11/202317/6/2026
ASP.NET Security Feature Bypass Vulnerability
ModificadaAlta (7.5)70%—Microsoft .netMicrosoft Visual Studio 2022Microsoft Windows 11 22h2Microsoft Windows Server 202210/10/202317/6/2026
Microsoft QUIC Denial of Service Vulnerability
ModificadaAlta (7.5)5.5%—Microsoft .netMicrosoft Windows 11 21h2Microsoft Windows 11 22h2Microsoft Windows Server 202210/10/202317/6/2026
Microsoft QUIC Denial of Service Vulnerability
AnalizadaAlta (7.5)100%⚠ Explotación activa💥 ExploitSiemens Simatic S7-1500 CPU 1518f-4 Pn/dp MFP FirmwareSiemens Sinec INSSiemens Sinec NMSSiemens ST7 Scadaconnect+16110/10/202311/8/2026
The HTTP/2 protocol allows a denial of service (server resource consumption) because request cancellation can reset many streams quickly, as exploited in the wild in August through October 2023.
ModificadaAlta (7.5)0.80%—Sun.net Wmpro18/9/202317/6/2026
SUNNET WMPro portal's FAQ function has insufficient validation for user input. An unauthenticated remote attacker can inject arbitrary SQL commands to obtain sensitive information via a database.
ModificadaAlta (7.2)0.93%—Sun.net Wmpro18/9/202317/6/2026
SUNNET WMPro portal's file management function has a vulnerability of insufficient filtering for user input. A remote attacker with administrator privilege or a privileged account can exploit this vulnerability to inject and execute arbitrary system commands to perform arbitrary system operations or disrupt service.
ModificadaMedia (6.5)4.9%—Microsoft .netMicrosoft Visual Studio 202212/9/202317/6/2026
.NET Core and Visual Studio Denial of Service Vulnerability
ModificadaAlta (7.8)1.2%—Microsoft .net FrameworkMicrosoft .netMicrosoft Visual Studio 2017Microsoft Visual Studio 2019+112/9/202317/6/2026
Visual Studio Remote Code Execution Vulnerability
ModificadaAlta (7.8)1.2%—Microsoft .net FrameworkMicrosoft .netMicrosoft Visual Studio 2017Microsoft Visual Studio 2019+112/9/202317/6/2026
Visual Studio Remote Code Execution Vulnerability
ModificadaAlta (7.8)1.2%—Microsoft .net FrameworkMicrosoft .netMicrosoft Visual Studio 2017Microsoft Visual Studio 2019+112/9/202317/6/2026
Visual Studio Remote Code Execution Vulnerability
ModificadaAlta (7.8)1.2%—Microsoft .net FrameworkMicrosoft .netMicrosoft Visual Studio 2017Microsoft Visual Studio 2019+112/9/202317/6/2026
Visual Studio Remote Code Execution Vulnerability
ModificadaAlta (7.8)1.0%—Microsoft .net Framework12/9/202317/6/2026
.NET Framework Remote Code Execution Vulnerability
AnalizadaAlta (7.5)14%⚠ Explotación activaMicrosoft .netMicrosoft Asp.net CoreMicrosoft Visual Studio 2022Fedoraproject Fedora8/8/202310/8/2026
.NET and Visual Studio Denial of Service Vulnerability
ModificadaAlta (8.8)77%💥 PoCMicrosoft .net Framework8/8/202310/8/2026
ASP.NET Elevation of Privilege Vulnerability
ModificadaMedia (5.9)1.5%—Microsoft .net Framework8/8/202310/8/2026
.NET Framework Spoofing Vulnerability
ModificadaAlta (7.5)1.9%—Microsoft .netMicrosoft Asp.net CoreMicrosoft Visual Studio 20228/8/202310/8/2026
ASP.NET Core SignalR and Visual Studio Information Disclosure Vulnerability
ModificadaAlta (7.5)2.6%—Microsoft .netMicrosoft Visual Studio 20228/8/202310/8/2026
.NET Core and Visual Studio Denial of Service Vulnerability
ModificadaAlta (7.8)2.1%—Microsoft .netMicrosoft Visual Studio 20228/8/202310/8/2026
.NET and Visual Studio Remote Code Execution Vulnerability
ModificadaAlta (8.1)2.0%—Microsoft .netMicrosoft Visual Studio 2022Fedoraproject Fedora11/7/202317/6/2026
ASP.NET and Visual Studio Security Feature Bypass Vulnerability
ModificadaAlta (8.1)1.9%—Microsoft .netMicrosoft Visual Studio 202211/7/202317/6/2026
.NET and Visual Studio Elevation of Privilege Vulnerability
ModificadaAlta (7.5)0.94%—Smartsoft Smartbpm.net10/7/202317/6/2026
SmartBPM.NET component has a vulnerability of path traversal within its file download function. An unauthenticated remote attacker can exploit this vulnerability to access arbitrary system files.
ModificadaCrítica (9.1)0.94%—Smartsoft Smartbpm.net10/7/202317/6/2026
SmartBPM.NET has a vulnerability of using hard-coded authentication key. An unauthenticated remote attacker can exploit this vulnerability to access system with regular user privilege to read application data, and execute submission and approval processes.
ModificadaCrítica (9.8)1.0%—Smartsoft Smartbpm.net10/7/202317/6/2026
SmartSoft SmartBPM.NET has a vulnerability of using hard-coded machine key. An unauthenticated remote attacker can use the machine key to send serialized payload to the server to execute arbitrary code and disrupt service.
ModificadaCrítica (9.8)26%💥 PoCBlogengine.net26/6/202317/6/2026
An Unrestricted Upload vulnerability, due to insufficient validation on UploadControlled.cs file, in BlogEngine.Net version 3.3.8.0 and earlier allows remote attackers to execute remote code.