Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 484 respecto a la semana anterior
Críticas / altas1302▼ 187 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)227▼ 275 respecto a la semana anterior
–

759 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)31%💥 ExploitBlogengine.net21/6/202317/6/2026
Blogengine.net 3.3.8.0 and earlier is vulnerable to Open Redirect.
ModificadaAlta (7.5)2.2%—Microsoft .net Framework14/6/202317/6/2026
.NET and Visual Studio Denial of Service Vulnerability
ModificadaAlta (7.5)2.6%—Microsoft .net FrameworkMicrosoft .net14/6/202317/6/2026
.NET, .NET Framework, and Visual Studio Denial of Service Vulnerability
ModificadaAlta (7.8)0.90%—Microsoft .net Framework14/6/202317/6/2026
.NET Framework Remote Code Execution Vulnerability
ModificadaAlta (7.5)1.6%—Microsoft .net FrameworkMicrosoft .net14/6/202317/6/2026
.NET, .NET Framework, and Visual Studio Elevation of Privilege Vulnerability
ModificadaAlta (7.8)1.2%—Microsoft .net FrameworkMicrosoft .netMicrosoft Visual StudioMicrosoft Visual Studio 2017+214/6/202317/6/2026
.NET, .NET Framework, and Visual Studio Remote Code Execution Vulnerability
ModificadaAlta (7.8)1.1%—Microsoft .net FrameworkMicrosoft .netMicrosoft Visual Studio 202214/6/202317/6/2026
.NET, .NET Framework, and Visual Studio Remote Code Execution Vulnerability
ModificadaAlta (7.3)1.00%—Microsoft .netMicrosoft Visual Studio 202214/6/202317/6/2026
.NET and Visual Studio Elevation of Privilege Vulnerability
ModificadaAlta (7.3)1.00%—Microsoft .netMicrosoft Visual Studio 202214/6/202317/6/2026
.NET and Visual Studio Remote Code Execution Vulnerability
ModificadaAlta (7.3)1.00%—Microsoft .netMicrosoft Visual Studio 202214/6/202317/6/2026
.NET and Visual Studio Remote Code Execution Vulnerability
ModificadaMedia (6.5)0.60%—Microsoft .netMicrosoft Visual Studio 202214/6/202317/6/2026
.NET and Visual Studio Elevation of Privilege Vulnerability
ModificadaAlta (8.8)1.2%—Sun.net Ehrd Ctms27/4/202317/6/2026
SUNNET CTMS has vulnerability of path traversal within its file uploading function. An authenticated remote attacker with general user privilege can exploit this vulnerability to upload and execute scripts onto arbitrary directories to perform arbitrary system operation or disrupt service.
ModificadaAlta (7.8)1.5%—Microsoft .netMicrosoft Visual Studio 202211/4/202317/6/2026
.NET DLL Hijacking Remote Code Execution Vulnerability
ModificadaMedia (5.3)0.43%—Blogengine.net6/3/202317/6/2026
An Improper Access Control vulnerability in BlogEngine.NET 3.3.8.0, allows unauthenticated visitors to access the files of unpublished blogs.
ModificadaMedia (5.4)0.36%—Blogengine.net6/3/202317/6/2026
A stored Cross-site Scripting (XSS) vulnerability in BlogEngine.NET 3.3.8.0, allows injection of arbitrary JavaScript in the security context of a blog visitor through an injection of a malicious payload into a blog post.
ModificadaMedia (5.4)0.38%—Blogengine.net6/3/202317/6/2026
A stored Cross-site Scripting (XSS) vulnerability in BlogEngine.NET 3.3.8.0, allows injection of arbitrary JavaScript in the security context of a blog visitor through an upload of a specially crafted file.
ModificadaCrítica (9.8)12%—GE Digital Industrial Gateway ServerPTC Kepware ServerPTC Kepware ServerexPTC Thingworx .net-sdk+523/2/202317/6/2026
The affected products are vulnerable to an improper validation of array index, which could allow an attacker to crash the server and remotely execute arbitrary code.
ModificadaCrítica (9.8)2.9%—GE Digital Industrial Gateway ServerPTC Kepware ServerPTC Kepware ServerexPTC Thingworx .net-sdk+523/2/202317/6/2026
The affected products are vulnerable to an integer overflow or wraparound, which could allow an attacker to crash the server and remotely execute arbitrary code.
ModificadaAlta (7.8)1.1%—Microsoft .netMicrosoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Visual Studio 2022+114/2/202319/8/2026
.NET and Visual Studio Remote Code Execution Vulnerability
ModificadaMedia (5)0.92%—Microsoft .net Framework14/2/202319/8/2026
.NET Framework Denial of Service Vulnerability
ModificadaMedia (5.4)0.67%—Yetanotherforum Yaf.net2/2/202317/6/2026
A vulnerability was found in YAFNET up to 3.1.11 and classified as problematic. This issue affects some unknown processing of the component Signature Handler. The manipulation leads to cross site scripting. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used. Upgrading to…
ModificadaMedia (5.4)0.69%—Yetanotherforum Yaf.net27/1/202317/6/2026
A vulnerability, which was classified as problematic, has been found in YAFNET up to 3.1.10. This issue affects some unknown processing of the file /forum/PostPrivateMessage of the component Private Message Handler. The manipulation of the argument subject/message leads to cross site scripting. The attack may be…
ModificadaCrítica (9.8)0.76%—Blogengine.net18/1/202317/6/2026
BlogEngine.NET v3.3.8.0 allows an attacker to create any folder with "files" prefix under ~/App_Data/.
ModificadaAlta (7.5)2.8%—Microsoft .netMicrosoft PowershellFedoraproject Fedora10/1/202317/6/2026
.NET Denial of Service Vulnerability
ModificadaAlta (7.2)1.2%—Blogengine.net19/12/202217/6/2026
An issue in the component BlogEngine/BlogEngine.NET/AppCode/Api/UploadController.cs of BlogEngine.NET v3.3.8.0 allows attackers to execute arbitrary code via uploading a crafted PNG file.