Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
759 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 16% | — | Microsoft .net Framework | 13/5/2015 | 17/6/2026 | La librería de Windows DirectWrite, utilizado en Microsoft .NET Framework 3.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, y 4.5.2, permite a atacantes remotos obtener información sensible de la memoria de procesos a través de una fuente OpenType manipulada en un sitio web, también conocido como 'vulnerabilidad del análisis… | |
| Modificada | Baja (2.6) | 35% | — | Microsoft .net Framework | 14/4/2015 | 17/6/2026 | ASP.NET en Microsoft .NET Framework 1.1 SP1, 2.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, y 4.5.2, cuando la configuración customErrors está deshabilitada, permite a atacantes remotos obtener información sensible de los ficheros de configuración a través de una solicitud manipulada, también conocido como 'vulnerabilidad de la… | |
| Modificada | Alta (7.5) | 4.1% | — | Progress Telerik UI FOR Asp.net Ajax | 25/12/2014 | 17/6/2026 | Vulnerabilidad de salto en las rutas absolutas en el control RadAsyncUpload en RadControls en Telerik UI de ASP.NET AJAX anterior a Q3 2012 SP2 permite a atacantes remotos escribir en archivos arbitrarios, y consecuentemente ejecutar código arbitrario, a través del nombre de ruta completo en el valor del metadato… | |
| Modificada | Alta (9.3) | 21% | — | Microsoft .net Framework | 11/11/2014 | 17/6/2026 | Microsoft .NET Framework 1.1 SP1, 2.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, y 4.5.2 no realiza debidamente las comprobaciones TypeFilterLevel, lo que permite a atacantes remotos ejecutar código arbitrario a través de datos manipulados en un endpoint .NET Remoting, también conocido como 'vulnerabilidad de TypeFilterLevel.' | |
| Modificada | Media (6.5) | 1.7% | 💥 Exploit | Classapps Selectsurvey.net | 6/11/2014 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en ClassApps SelectSurvey.NET anterior a 4.125.002 permiten a (1) atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro SurveyID en survey/ReviewReadOnlySurvey.aspx o (2) usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del… | |
| Modificada | Media (5.4) | 0.27% | — | Faz.net | 16/10/2014 | 17/6/2026 | La aplicación para Android FAZ.NET (también conocida como net.faz.FAZ) 1.0.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 13% | — | Microsoft .net Framework | 15/10/2014 | 17/6/2026 | Microsoft .NET Framework 2.0 SP2, 3.5, y 3.5.1 omite el mecanismo de protección ASLR, lo que permite a atacantes remotos obtener información potencialmente sensible sobre las direcciones de la memoria mediante el aprovechamiento de la previsibilidad de la localización de un imagen ejecutable, también conocido como… | |
| Modificada | Alta (10) | 19% | — | Microsoft .net Framework | 15/10/2014 | 17/6/2026 | Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, y 4.5.2 no analiza debidamente los identificadores de los recursos internacionalizados, lo que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de una solicitud manipulada en una… | |
| Modificada | Media (4.3) | 20% | — | Microsoft Asp.net Model View Controller | 15/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en System.Web.Mvc.dll en Microsoft ASP.NET Model View Controller (MVC) 2.0 hasta 5.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una página web manipulada, también conocido como 'vulnerabilidad de XSS de MVC.' | |
| Modificada | Alta (10) | 23% | — | Microsoft .net Framework | 15/10/2014 | 17/6/2026 | Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, y 4.5.2 procesa datos no verificados durante la interacción con el instalador ClickOnce, lo que permite a atacantes remotos ganar privilegios a través de vectores que involucran Internet Explorer, también conocido como 'vulnerabilidad de la elevación de… | |
| Modificada | Media (4.3) | 2.0% | — | Telerik Asp.net Ajax Radeditor Control | 26/9/2014 | 17/6/2026 | Vulnerabilidad de XSS en Telerik UI para ASP.NET AJAX RadEditor control 2014.1.403.35, 2009.3.1208.20 y otras versiones permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de expresiones CCS en atributos de estilo. | |
| Modificada | Media (5) | 31% | — | Microsoft .net Framework | 10/9/2014 | 17/6/2026 | Microsoft .NET Framework 1.1 SP1, 2.0 SP2, 3.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, y 4.5.2 no utiliza debidamente una tabla de hash table para los datos de solicitudes, lo que permite a atacantes remotos causar una denegación de servicio (consumo de recursos y degradación de rendimientos ASP.NET) a través de solicitudes… | |
| Modificada | Media (4.3) | 14% | — | Microsoft .net Framework | 12/8/2014 | 17/6/2026 | Microsoft .NET Framework 1.1 SP1, 2.0 SP2, 3.0 SP2, 3.5, y 3.5.1 no implementa debidamente el mecanismo de protección ASLR, lo que permite a atacantes remotos obtener información sensible de direcciones a través de un sitio web manipulado, también conocido como 'vulnerabilidad de .NET ASLR.' | |
| Modificada | Media (5) | 3.7% | 💥 Exploit | Network-weathermap .network Weathermap | 5/6/2014 | 16/6/2026 | Vulnerabilidad de salto de directorio en editor.php en Network Weathermap 0.97c y anteriores permite a atacantes remotos leer archivos arbitrarios a través de un .. (punto punto) en el parámetro mapname en una acción show_config. | |
| Modificada | Media (4.3) | 4.7% | 💥 Exploit | Network-weathermap .network Weathermap | 5/6/2014 | 16/6/2026 | Vulnerabilidad de XSS en editor.php en Network Weathermap anterior a 0.97b permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro map_title. | |
| Modificada | Alta (10) | 40% | 💥 Exploit | Microsoft .net Framework | 14/5/2014 | 17/6/2026 | La implementación .NET Remoting en Microsoft .NET Framework 1.1 SP1, 2.0 SP2, 3.5, 3.5.1, 4, 4.5 y 4.5.1 no restringe debidamente acceso a memoria, lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores involucrando objetos malformados, también conocido como 'vulnerabilidad de… | |
| Modificada | Media (4.3) | 14% | — | Microsoft .net Framework | 12/2/2014 | 17/6/2026 | VsaVb7rt.dll en Microsoft .NET Framework 2.0 SP2 y 3.5.1 no implementa el mecanismo de protección ASLR, lo que facilita a atacantes remotos ejecutar código arbitrario a través de un sitio web manipulado, tal y como fue explotado activamente en febrero 2014, también conocido como "VSAVB7RT ASLR Vulnerability." | |
| Modificada | Alta (9.3) | 70% | 💥 Exploit | Microsoft .net Framework | 12/2/2014 | 17/6/2026 | Microsoft .NET Framework 1.0 SP3, 1.1 SP1, 2.0 SP2, 3.5, 3.5.1, 4, 4.5 y 4.5.1 no determina adecuadamente si es seguro ejecutar un método, lo que permite a atacantes remotos ejecutar código arbitrario a través de (1) un sitio web manipulado o (2) una aplicación .NET Framework manipulada que expone un servidor COM,… | |
| Modificada | Media (5) | 39% | — | Microsoft .net Framework | 12/2/2014 | 17/6/2026 | Microsoft .NET Framework 1.1 SP1, 2.0 SP2, 3.5, 3.5.1, 4, 4.5 y 4.5.1 no determina adecuadamente los estados de conexión TCP, lo que permite a atacantes remotos causar una denegación de servicio (cuelgue del demonio ASP.NET) a través de solicitudes HTTP manipuladas que provocan el persistente consumo de recursos para… | |
| Modificada | Media (5) | 1.3% | — | Dotnetblogengine Blogengine.net | 3/1/2014 | 17/6/2026 | BlogEngine.NET 2.8.0.0 y anteriores permite a atacantes remotos leer nombres de usuario y hashes de contraseñas a través de una petición del fichero sioc.axd. | |
| Modificada | Media (4.3) | 12% | — | Microsoft Asp.net SignalrMicrosoft Visual Studio Team Foundation Server | 11/12/2013 | 16/6/2026 | Vulnerabilidad de XSS en Microsoft ASP.NET SignalR 1.1.x anterior a la versión 1.1.4 y 2.0.x anterior a 2.0.1, y Visual Studio Team Foundation Server 2013, permite a atacantes remotos inyectar script web arbitrario o HTML a través del protocolo de transporte de datos Forever Frame manipulado, también conocido como… | |
| Modificada | Alta (7.8) | 82% | — | Microsoft .net Framework | 9/10/2013 | 16/6/2026 | Microsoft .NET Framework 2.0 SP2, 3.5, 3.5 SP1, 3.5.1, 4, y 4.5 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación o cuelgue) a través de una secuencia de caracteres manipulados en datos JSON, también conocido como "Vulnerabilidad JSON Parsing." | |
| Modificada | Alta (7.8) | 31% | — | Microsoft .net Framework | 9/10/2013 | 16/6/2026 | Microsoft. NET Framework 2.0 SP2, 3.5, 3.5 SP1, 3.5.1, 4 y 4.5 no analiza adecuadamente una DTD durante la validación de firmas digitales XML, lo que permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación o bloqueo) a través un documento XML firmado manipulado, también conocido como… | |
| Modificada | Alta (9.3) | 50% | — | Microsoft Windows 7Microsoft Windows 8Microsoft Windows RTMicrosoft Windows Server 2003+5 | 9/10/2013 | 16/6/2026 | Los drivers kernel-mode en Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows Server 2012, y Windows RT, y .NET Framework 3.0 SP2, 3.5, 3.5.1, 4, y 4.5, permite a atacantes remotos ejecutar código arbitrario a través de un… | |
| Modificada | Media (4.9) | 0.32% | — | Trianglemicroworks Ansi C Source Code LibrariesTrianglemicroworks .net Communication Protocol ComponentsTrianglemicroworks Scada Data Gateway | 9/9/2013 | 16/6/2026 | Triangle MicroWorks SCADA Data Gateway 2.50.0309 hasta 3.00.0616, Componentes de protocolo DNP3 .NET 3.06.0.171 hasta 3.15.0.369, y librerías C DNP3 3.06.0000 hasta 3.15.0000 permiten a un atacante con acceso físico causar una denegación de servicio (bucle infinito) a través de una entrada manipulada a través de… |