Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 485 respecto a la semana anterior
Críticas / altas1304▼ 186 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 276 respecto a la semana anterior
–

1418 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.62%—Toshibatec E-studio1058 FirmwareToshibatec E-studio1208 FirmwareToshibatec E-studio908 FirmwareSharp Bp-90c70 Firmware+31625/10/202417/6/2026
Sharp and Toshiba Tec MFPs improperly process HTTP authentication requests, resulting in an authentication bypass vulnerability.
AnalizadaAlta (8.1)0.46%—Toshibatec E-studio1058 FirmwareToshibatec E-studio1208 FirmwareToshibatec E-studio908 FirmwareSharp Bp-90c70 Firmware+31625/10/202417/6/2026
Sharp and Toshiba Tec MFPs provide configuration related APIs. They are expected to be called by administrative users only, but insufficiently restricted. A non-administrative user may execute some configuration APIs.
AnalizadaMedia (5.3)0.55%—Toshibatec E-studio1058 FirmwareToshibatec E-studio1208 FirmwareToshibatec E-studio908 FirmwareSharp Bp-90c70 Firmware+31625/10/202417/6/2026
Sharp and Toshiba Tec MFPs improperly process URI data in HTTP PUT requests resulting in a path Traversal vulnerability. Unintended internal files may be retrieved when processing crafted HTTP requests.
AnalizadaAlta (7.5)0.71%—Toshibatec E-studio1058 FirmwareToshibatec E-studio1208 FirmwareToshibatec E-studio908 FirmwareSharp Bp-90c70 Firmware+31625/10/202417/6/2026
Sharp and Toshiba Tec MFPs provide the web page to download data, where query parameters in HTTP requests are improperly processed and resulting in an Out-of-bounds Read vulnerability. Crafted HTTP requests may cause affected products crashed.
AnalizadaAlta (7.5)0.75%—Toshibatec E-studio1058 FirmwareToshibatec E-studio1208 FirmwareToshibatec E-studio908 FirmwareSharp Bp-90c70 Firmware+31625/10/202417/6/2026
Sharp and Toshiba Tec MFPs improperly process HTTP request headers, resulting in an Out-of-bounds Read vulnerability. Crafted HTTP requests may cause affected products crashed.
AnalizadaAlta (7.5)0.75%—Toshibatec E-studio1058 FirmwareToshibatec E-studio1208 FirmwareToshibatec E-studio908 FirmwareSharp Bp-90c70 Firmware+31625/10/202417/6/2026
Sharp and Toshiba Tec MFPs contain multiple Out-of-bounds Read vulnerabilities, due to improper processing of keyword search input and improper processing of SOAP messages. Crafted HTTP requests may cause affected products crashed.
ModificadaAlta (8.8)0.22%—Boxystudio Cooked20/10/202417/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Gora Tech LLC Cooked Pro allows Cross Site Request Forgery.This issue affects Cooked Pro: from n/a before 1.8.0.
AnalizadaMedia (6.3)1.8%—Mikexstudios Xcomic17/10/202416/6/2026
A vulnerability classified as critical has been found in mikexstudios Xcomic up to 0.8.2. This affects an unknown part. The manipulation of the argument cmd leads to os command injection. It is possible to initiate the attack remotely. The complexity of an attack is rather high. The exploitability is told to be…
ModificadaCrítica (9.8)5.4%💥 ExploitDigitalzoomstudio Zoomsounds16/10/202417/6/2026
The ZoomSounds plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation in the 'savepng.php' file in versions up to, and including, 5.96. This makes it possible for unauthenticated attackers to upload arbitrary files on the affected site's server which may make remote code…
AnalizadaAlta (8.8)0.18%—IBM Watson Studio Local16/10/202417/6/2026
IBM Watson Studio Local 1.2.3 is vulnerable to cross-site request forgery which could allow an attacker to execute malicious and unauthorized actions transmitted from a user that the website trusts.
AnalizadaAlta (7.8)0.24%—Lenovo Starstudio11/10/202417/6/2026
A DLL hijack vulnerability was reported in Lenovo stARstudio that could allow a local attacker to execute code with elevated privileges.
AnalizadaAlta (7.5)1.1%—Microsoft Copilot Studio9/10/202417/6/2026
Exposure of Sensitive Information to an Unauthorized Actor in Copilot Studio allows a unauthenticated attacker to view sensitive information through network attack vector
AnalizadaMedia (5.5)0.77%—Microsoft Visual StudioMicrosoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Visual Studio 20228/10/202417/6/2026
Visual Studio Collector Service Denial of Service Vulnerability
ModificadaAlta (7.1)1.1%—Microsoft Visual Studio Code8/10/202417/6/2026
Visual Studio Code for Linux Remote Code Execution Vulnerability
AnalizadaAlta (7.8)0.43%—Microsoft Visual C++ RedistributableMicrosoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Visual Studio 20228/10/20247/7/2026
Visual C++ Redistributable Installer Elevation of Privilege Vulnerability
AnalizadaCrítica (9.8)1.2%—Microsoft Visual Studio Code8/10/202417/6/2026
Missing authentication for critical function in Visual Studio Code extension for Arduino allows an unauthenticated attacker to perform remote code execution through network attack vector.
AnalizadaAlta (7.5)3.1%—Microsoft .netMicrosoft Visual Studio 20228/10/202417/6/2026
.NET and Visual Studio Denial of Service Vulnerability
ModificadaAlta (7.5)3.0%—Microsoft .net FrameworkMicrosoft .netMicrosoft Visual Studio 20228/10/202417/6/2026
.NET, .NET Framework, and Visual Studio Denial of Service Vulnerability
AnalizadaAlta (7.5)2.9%—Microsoft .net FrameworkMicrosoft .netMicrosoft Visual Studio 20228/10/202417/6/2026
.NET, .NET Framework, and Visual Studio Denial of Service Vulnerability
ModificadaAlta (8.1)2.1%—Microsoft Visual Studio 2022Microsoft .net8/10/202417/6/2026
.NET and Visual Studio Remote Code Execution Vulnerability
AplazadaMedia (6.5)0.26%—La-studioweb Element KIT FOR ElementorAI5/10/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in LA-Studio LA-Studio Element Kit for Elementor lastudio-element-kit allows Stored XSS.This issue affects LA-Studio Element Kit for Elementor: from n/a through <= 1.3.9.3.
AplazadaCrítica (9.6)0.60%—Vmax Studio Vmax Project ManagerAI5/10/202417/6/2026
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in Vmax Studio Vmax Project Manager vmax-project-manager allows PHP Local File Inclusion.This issue affects Vmax Project Manager: from n/a through <= 1.0.
AnalizadaAlta (7.5)0.96%—Hypestudio Social WEB Suite3/10/202417/6/2026
The Social Web Suite – Social Media Auto Post, Social Media Auto Publish plugin for WordPress is vulnerable to Directory Traversal in all versions up to, and including, 4.1.11 via the download_log function. This makes it possible for unauthenticated attackers to read the contents of arbitrary files on the server,…
AplazadaAlta (7.1)0.77%—WIZ CodeAIMicrosoft Visual Studio CodeAI1/10/202417/6/2026
Wiz Code Visual Studio Code extension in versions 1.0.0 up to 1.5.3 and Wiz (legacy) Visual Studio Code extension in versions 0.13.0 up to 0.17.8 are vulnerable to local command injection if the user opens a maliciously crafted Dockerfile located in a path that has been marked as a "trusted folder" within Visual…
AnalizadaMedia (5.4)0.26%—Jegstudio Gutenverse29/8/202417/6/2026
Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Jegstudio Gutenverse allows Stored XSS.This issue affects Gutenverse: from n/a through 1.9.4.