Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2741▼ 480 respecto a la semana anterior
Críticas / altas1308▼ 182 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 276 respecto a la semana anterior
–

759 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.3%—Xml-rpc.net Project Xml-rpc.net18/12/202217/6/2026
An XML external entity (XXE) injection vulnerability in XML-RPC.NET before 2.5.0 allows remote authenticated users to conduct server-side request forgery (SSRF) attacks, as demonstrated by a pingback.aspx POST request.
ModificadaAlta (7.8)1.2%—Microsoft .net Framework13/12/202217/6/2026
.NET Framework Remote Code Execution Vulnerability
ModificadaMedia (5.8)0.80%—Microsoft .net FrameworkMicrosoft Nuget9/11/202210/8/2026
.NET Framework Information Disclosure Vulnerability
ModificadaAlta (7.5)1.2%—Devexpress Asp.net WEB Forms Controls18/10/202217/6/2026
The DevExpress Resource Handler (ASPxHttpHandlerModule) in DevExpress ASP.NET Web Forms Build v19.2.3 does not verify the referenced objects in the /DXR.axd?r= HTTP GET parameter. This leads to an Insecure Direct Object References (IDOR) vulnerability which allows attackers to access the application source code. NOTE:…
ModificadaCrítica (9.8)1.0%—Dotpdn Paint.net12/10/202217/6/2026
dotPDN Paint.NET before 4.1.2 allows Deserialization of Untrusted Data (issue 2 of 2).
ModificadaCrítica (9.8)1.0%—Dotpdn Paint.net12/10/202217/6/2026
dotPDN Paint.NET before 4.1.2 allows Deserialization of Untrusted Data (issue 1 of 2).
ModificadaAlta (7.8)1.1%💥 PoCMicrosoft .netMicrosoft .net CoreMicrosoft Visual Studio 2019Microsoft Visual Studio 2022+111/10/202217/6/2026
NuGet Client Elevation of Privilege Vulnerability
ModificadaAlta (7.5)4.0%—Microsoft .netMicrosoft .net CoreMicrosoft Visual Studio 2019Microsoft Visual Studio 2022+113/9/202217/6/2026
.NET Core and Visual Studio Denial of Service Vulnerability
ModificadaAlta (7.8)1.6%—Microsoft .net Framework13/9/202217/6/2026
.NET Framework Remote Code Execution Vulnerability
ModificadaMedia (4.8)0.55%—Blogengine.net2/9/202217/6/2026
BlogEngine v3.3.8.0 was discovered to contain a cross-site scripting (XSS) vulnerability in the component /blogengine/api/posts. This vulnerability allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the Description field.
ModificadaAlta (7.5)1.3%—Opcfoundation UA .net Standard Stack23/8/202217/6/2026
OPC UA .NET Standard Reference Server 1.04.368 allows a remote attacker to cause the application to access sensitive information.
ModificadaMedia (5.9)2.4%—Microsoft .netMicrosoft .net CoreMicrosoft Powershell9/8/202217/6/2026
.NET Spoofing Vulnerability
ModificadaAlta (7.5)1.7%—Opcfoundation UA .net Standard Stack16/6/202217/6/2026
OPC UA .NET Standard Stack 1.04.368 allows a remote attacker to exhaust the memory resources of a server via a crafted request that triggers Uncontrolled Resource Consumption.
ModificadaAlta (7.5)2.0%—Opcfoundation UA .net Standard Stack16/6/202217/6/2026
OPC UA .NET Standard Stack 1.04.368 allows a remote attacker to cause a server to crash via a large number of messages that trigger Uncontrolled Resource Consumption.
ModificadaAlta (7.5)1.4%—Opcfoundation UA .net Standard Stack16/6/202217/6/2026
OPC UA .NET Standard Stack 1.04.368 allows remote attacker to cause a crash via a crafted message that triggers excessive memory allocation.
ModificadaAlta (7.5)1.7%—Opcfoundation UA .net Standard Stack16/6/202217/6/2026
OPC UA .NET Standard Stack allows a remote attacker to bypass the application authentication check via crafted fake credentials.
ModificadaAlta (7.5)1.6%—Opcfoundation UA .net Standard Stack16/6/202217/6/2026
An infinite loop in OPC UA .NET Standard Stack 1.04.368 allows a remote attackers to cause the application to hang via a crafted message.
ModificadaMedia (5.5)5.6%—Microsoft Visual Studio 2022Microsoft .netMicrosoft .net CoreMicrosoft Nuget+215/6/202217/6/2026
.NET and Visual Studio Information Disclosure Vulnerability
ModificadaCrítica (9.8)1.8%—Siemens Biograph Horizon Pet/ct Systems FirmwareSiemens Magnetom Numaris X FirmwareSiemens Mammomat Revelation FirmwareSiemens Naeotom Alpha Firmware+141/6/202217/6/2026
A vulnerability has been identified in Biograph Horizon PET/CT Systems (All VJ30 versions < VJ30C-UD01), MAGNETOM Family (NUMARIS X: VA12M, VA12S, VA10B, VA20A, VA30A, VA31A), MAMMOMAT Revelation (All VC20 versions < VC20D), NAEOTOM Alpha (All VA40 versions < VA40 SP2), SOMATOM X.cite (All versions < VA30 SP5 or VA40…
ModificadaMedia (5.9)1.5%—Ssh.net Project Ssh.net31/5/202217/6/2026
SSH.NET is a Secure Shell (SSH) library for .NET. In versions 2020.0.0 and 2020.0.1, during an `X25519` key exchange, the client’s private key is generated with `System.Random`. `System.Random` is not a cryptographically secure random number generator, it must therefore not be used for cryptographic purposes. When…
ModificadaMedia (6.5)0.74%—Blogengine.net18/5/202217/6/2026
A Cross-Site Request Forgery (CSRF) vulnerability discovered in BlogEngine.Net v3.3.8.0 allows unauthenticated attackers to read arbitrary files on the hosting web server.
ModificadaCrítica (9.1)2.7%—Blogengine.net13/5/202217/6/2026
BlogEngine.NET v3.3.8.0 was discovered to contain an arbitrary file deletion vulnerability which allows attackers to delete files within the web server root directory via a crafted HTTP request.
ModificadaMedia (5.5)3.2%—Microsoft .net Framework10/5/202217/6/2026
.NET Framework Denial of Service Vulnerability
ModificadaAlta (7.5)5.4%—Microsoft .netMicrosoft .net CoreMicrosoft Visual Studio 2019Microsoft Visual Studio 2022+110/5/202217/6/2026
.NET and Visual Studio Denial of Service Vulnerability
ModificadaAlta (7.5)5.7%💥 PoCMicrosoft .netMicrosoft .net CoreMicrosoft Visual Studio 2019Microsoft Visual Studio 2022+110/5/202217/6/2026
.NET and Visual Studio Denial of Service Vulnerability