Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2987▼ 96 respecto a la semana anterior
Críticas / altas1458▲ 101 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
–

151 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.29%—Microsoft .net FrameworkMicrosoft .netMicrosoft Visual Studio 2017Microsoft Visual Studio 2019+214/7/202624/7/2026
Improper verification of cryptographic signature in .NET allows an unauthorized attacker to bypass a security feature over a network.
AnalizadaAlta (8.8)0.84%—Microsoft .netMicrosoft Visual Studio 2022Microsoft Visual Studio 202614/7/202622/7/2026
Authentication bypass by assumed-immutable data in ASP.NET Core allows an authorized attacker to elevate privileges over a network.
AnalizadaAlta (7.5)1.2%—Microsoft .net FrameworkMicrosoft .netMicrosoft Visual Studio 2022Microsoft Visual Studio 202614/7/202624/7/2026
Allocation of resources without limits or throttling in .NET allows an unauthorized attacker to deny service over a network.
AnalizadaAlta (8.8)0.78%—Microsoft .netMicrosoft Visual Studio 2022Microsoft Visual Studio 202614/7/202622/7/2026
Incorrect implementation of authentication algorithm in ASP.NET Core allows an authorized attacker to elevate privileges over a network.
ModificadaAlta (7.3)0.57%—Microsoft Visual Studio 2022Microsoft Visual Studio 2026Microsoft .net FrameworkMicrosoft .net12/5/202615/7/2026
Heap-based buffer overflow in .NET allows an unauthorized attacker to elevate privileges locally.
AnalizadaMedia (4.3)0.64%—Microsoft Visual Studio 2022Microsoft Visual Studio 2026Microsoft .net12/5/202618/6/2026
A tampering vulnerability exists when .NET Core improperly handles specially crafted files. An attacker who successfully exploited this vulnerability could write arbitrary files and directories to certain locations on a vulnerable system. However, an attacker would have limited control over the destination of the…
ModificadaAlta (7.5)2.4%—Microsoft .netMicrosoft Visual Studio 2022Microsoft Visual Studio 202614/4/202615/7/2026
Stack-based buffer overflow in .NET and Visual Studio allows an unauthorized attacker to deny service over a network.
ModificadaAlta (7.5)2.1%—Microsoft .netMicrosoft Visual Studio 202214/4/202615/7/2026
Improper neutralization of special elements in .NET allows an unauthorized attacker to perform spoofing over a network.
AnalizadaAlta (8)0.90%—Microsoft Visual Studio 202210/2/202617/6/2026
Improper neutralization of special elements used in a command ('command injection') in GitHub Copilot and Visual Studio allows an authorized attacker to elevate privileges over a network.
AnalizadaAlta (8.8)1.2%—Microsoft Visual Studio 202210/2/202617/6/2026
Improper neutralization of special elements used in a command ('command injection') in GitHub Copilot and Visual Studio allows an unauthorized attacker to execute code over a network.
AnalizadaMedia (6.7)1.0%—Microsoft Visual Studio 202211/11/202517/6/2026
Improper neutralization of special elements used in a command ('command injection') in Visual Studio allows an authorized attacker to execute code locally.
ModificadaCrítica (9.9)66%💥 ExploitMicrosoft Asp.net CoreMicrosoft Visual Studio 202214/10/202517/6/2026
Inconsistent interpretation of http requests ('http request/response smuggling') in ASP.NET Core allows an authorized attacker to bypass a security feature over a network.
AnalizadaMedia (5.7)0.72%—Microsoft .net FrameworkMicrosoft .netMicrosoft Visual Studio 202214/10/202517/6/2026
Inadequate encryption strength in .NET, .NET Framework, Visual Studio allows an authorized attacker to disclose information over a network.
AnalizadaAlta (7.3)0.37%—Microsoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Visual Studio 202214/10/202517/6/2026
Improper access control in Visual Studio allows an authorized attacker to elevate privileges locally.
AnalizadaAlta (7.8)3.2%—Microsoft Visual Studio 202212/8/202517/6/2026
Improper neutralization of special elements used in a command ('command injection') in GitHub Copilot and Visual Studio allows an unauthorized attacker to execute code locally.
AnalizadaAlta (8.8)0.87%—Microsoft Visual StudioMicrosoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Visual Studio 20228/7/202517/6/2026
Improper link resolution before file access ('link following') in Visual Studio allows an unauthorized attacker to elevate privileges over a network.
AnalizadaAlta (7.1)11%—Microsoft Visual Studio 202213/6/202517/6/2026
Improper neutralization of special elements used in a command ('command injection') in Visual Studio allows an authorized attacker to execute code over a network.
AnalizadaAlta (7.5)1.1%—Microsoft Visual Studio 2022Microsoft .netMicrosoft Powershell13/6/202517/6/2026
Untrusted search path in .NET and Visual Studio allows an unauthorized attacker to execute code over a network.
AnalizadaAlta (8)1.2%—Microsoft Build ToolsMicrosoft Visual Studio 2022Microsoft .net13/5/202517/6/2026
External control of file name or path in .NET, Visual Studio, and Build Tools for Visual Studio allows an authorized attacker to perform spoofing over a network.
AnalizadaMedia (5.5)0.46%—Microsoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Visual Studio 202213/5/202517/6/2026
Insufficient granularity of access control in Visual Studio allows an authorized attacker to disclose information locally.
AnalizadaAlta (7.8)0.62%—Microsoft Visual Studio 2019Microsoft Visual Studio 202213/5/202517/6/2026
Improper neutralization of special elements used in a command ('command injection') in Visual Studio allows an unauthorized attacker to execute code locally.
AnalizadaAlta (7.3)1.3%—Microsoft Visual Studio 20228/4/202517/6/2026
Improper access control in Visual Studio allows an authorized attacker to elevate privileges locally.
AnalizadaAlta (7.3)0.95%—Microsoft Visual Studio 20228/4/202517/6/2026
Improper access control in Visual Studio allows an authorized attacker to elevate privileges locally.
AnalizadaAlta (7.5)1.7%—Microsoft Asp.net CoreMicrosoft Visual Studio 20228/4/202517/6/2026
Allocation of resources without limits or throttling in ASP.NET Core allows an unauthorized attacker to deny service over a network.
AnalizadaAlta (7.3)0.46%—Microsoft Visual Studio 2019Microsoft Visual Studio 202211/3/202517/6/2026
Uncontrolled search path element in Visual Studio allows an authorized attacker to elevate privileges locally.
Orbitaley — Vulnerabilidades