Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

759 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)16%—Microsoft .net Framework13/5/201517/6/2026
La librería de Windows DirectWrite, utilizado en Microsoft .NET Framework 3.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, y 4.5.2, permite a atacantes remotos obtener información sensible de la memoria de procesos a través de una fuente OpenType manipulada en un sitio web, también conocido como 'vulnerabilidad del análisis…
ModificadaBaja (2.6)35%—Microsoft .net Framework14/4/201517/6/2026
ASP.NET en Microsoft .NET Framework 1.1 SP1, 2.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, y 4.5.2, cuando la configuración customErrors está deshabilitada, permite a atacantes remotos obtener información sensible de los ficheros de configuración a través de una solicitud manipulada, también conocido como 'vulnerabilidad de la…
ModificadaAlta (7.5)4.1%—Progress Telerik UI FOR Asp.net Ajax25/12/201417/6/2026
Vulnerabilidad de salto en las rutas absolutas en el control RadAsyncUpload en RadControls en Telerik UI de ASP.NET AJAX anterior a Q3 2012 SP2 permite a atacantes remotos escribir en archivos arbitrarios, y consecuentemente ejecutar código arbitrario, a través del nombre de ruta completo en el valor del metadato…
ModificadaAlta (9.3)21%—Microsoft .net Framework11/11/201417/6/2026
Microsoft .NET Framework 1.1 SP1, 2.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, y 4.5.2 no realiza debidamente las comprobaciones TypeFilterLevel, lo que permite a atacantes remotos ejecutar código arbitrario a través de datos manipulados en un endpoint .NET Remoting, también conocido como 'vulnerabilidad de TypeFilterLevel.'
ModificadaMedia (6.5)1.7%💥 ExploitClassapps Selectsurvey.net6/11/201417/6/2026
Múltiples vulnerabilidades de inyección SQL en ClassApps SelectSurvey.NET anterior a 4.125.002 permiten a (1) atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro SurveyID en survey/ReviewReadOnlySurvey.aspx o (2) usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del…
ModificadaMedia (5.4)0.27%—Faz.net16/10/201417/6/2026
La aplicación para Android FAZ.NET (también conocida como net.faz.FAZ) 1.0.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.3)13%—Microsoft .net Framework15/10/201417/6/2026
Microsoft .NET Framework 2.0 SP2, 3.5, y 3.5.1 omite el mecanismo de protección ASLR, lo que permite a atacantes remotos obtener información potencialmente sensible sobre las direcciones de la memoria mediante el aprovechamiento de la previsibilidad de la localización de un imagen ejecutable, también conocido como…
ModificadaAlta (10)19%—Microsoft .net Framework15/10/201417/6/2026
Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, y 4.5.2 no analiza debidamente los identificadores de los recursos internacionalizados, lo que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de una solicitud manipulada en una…
ModificadaMedia (4.3)20%—Microsoft Asp.net Model View Controller15/10/201417/6/2026
Vulnerabilidad de XSS en System.Web.Mvc.dll en Microsoft ASP.NET Model View Controller (MVC) 2.0 hasta 5.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una página web manipulada, también conocido como 'vulnerabilidad de XSS de MVC.'
ModificadaAlta (10)23%—Microsoft .net Framework15/10/201417/6/2026
Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, y 4.5.2 procesa datos no verificados durante la interacción con el instalador ClickOnce, lo que permite a atacantes remotos ganar privilegios a través de vectores que involucran Internet Explorer, también conocido como 'vulnerabilidad de la elevación de…
ModificadaMedia (4.3)2.0%—Telerik Asp.net Ajax Radeditor Control26/9/201417/6/2026
Vulnerabilidad de XSS en Telerik UI para ASP.NET AJAX RadEditor control 2014.1.403.35, 2009.3.1208.20 y otras versiones permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de expresiones CCS en atributos de estilo.
ModificadaMedia (5)31%—Microsoft .net Framework10/9/201417/6/2026
Microsoft .NET Framework 1.1 SP1, 2.0 SP2, 3.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, y 4.5.2 no utiliza debidamente una tabla de hash table para los datos de solicitudes, lo que permite a atacantes remotos causar una denegación de servicio (consumo de recursos y degradación de rendimientos ASP.NET) a través de solicitudes…
ModificadaMedia (4.3)14%—Microsoft .net Framework12/8/201417/6/2026
Microsoft .NET Framework 1.1 SP1, 2.0 SP2, 3.0 SP2, 3.5, y 3.5.1 no implementa debidamente el mecanismo de protección ASLR, lo que permite a atacantes remotos obtener información sensible de direcciones a través de un sitio web manipulado, también conocido como 'vulnerabilidad de .NET ASLR.'
ModificadaMedia (5)3.7%💥 ExploitNetwork-weathermap .network Weathermap5/6/201416/6/2026
Vulnerabilidad de salto de directorio en editor.php en Network Weathermap 0.97c y anteriores permite a atacantes remotos leer archivos arbitrarios a través de un .. (punto punto) en el parámetro mapname en una acción show_config.
ModificadaMedia (4.3)4.7%💥 ExploitNetwork-weathermap .network Weathermap5/6/201416/6/2026
Vulnerabilidad de XSS en editor.php en Network Weathermap anterior a 0.97b permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro map_title.
ModificadaAlta (10)40%💥 ExploitMicrosoft .net Framework14/5/201417/6/2026
La implementación .NET Remoting en Microsoft .NET Framework 1.1 SP1, 2.0 SP2, 3.5, 3.5.1, 4, 4.5 y 4.5.1 no restringe debidamente acceso a memoria, lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores involucrando objetos malformados, también conocido como 'vulnerabilidad de…
ModificadaMedia (4.3)14%—Microsoft .net Framework12/2/201417/6/2026
VsaVb7rt.dll en Microsoft .NET Framework 2.0 SP2 y 3.5.1 no implementa el mecanismo de protección ASLR, lo que facilita a atacantes remotos ejecutar código arbitrario a través de un sitio web manipulado, tal y como fue explotado activamente en febrero 2014, también conocido como "VSAVB7RT ASLR Vulnerability."
ModificadaAlta (9.3)70%💥 ExploitMicrosoft .net Framework12/2/201417/6/2026
Microsoft .NET Framework 1.0 SP3, 1.1 SP1, 2.0 SP2, 3.5, 3.5.1, 4, 4.5 y 4.5.1 no determina adecuadamente si es seguro ejecutar un método, lo que permite a atacantes remotos ejecutar código arbitrario a través de (1) un sitio web manipulado o (2) una aplicación .NET Framework manipulada que expone un servidor COM,…
ModificadaMedia (5)39%—Microsoft .net Framework12/2/201417/6/2026
Microsoft .NET Framework 1.1 SP1, 2.0 SP2, 3.5, 3.5.1, 4, 4.5 y 4.5.1 no determina adecuadamente los estados de conexión TCP, lo que permite a atacantes remotos causar una denegación de servicio (cuelgue del demonio ASP.NET) a través de solicitudes HTTP manipuladas que provocan el persistente consumo de recursos para…
ModificadaMedia (5)1.3%—Dotnetblogengine Blogengine.net3/1/201417/6/2026
BlogEngine.NET 2.8.0.0 y anteriores permite a atacantes remotos leer nombres de usuario y hashes de contraseñas a través de una petición del fichero sioc.axd.
ModificadaMedia (4.3)12%—Microsoft Asp.net SignalrMicrosoft Visual Studio Team Foundation Server11/12/201316/6/2026
Vulnerabilidad de XSS en Microsoft ASP.NET SignalR 1.1.x anterior a la versión 1.1.4 y 2.0.x anterior a 2.0.1, y Visual Studio Team Foundation Server 2013, permite a atacantes remotos inyectar script web arbitrario o HTML a través del protocolo de transporte de datos Forever Frame manipulado, también conocido como…
ModificadaAlta (7.8)82%—Microsoft .net Framework9/10/201316/6/2026
Microsoft .NET Framework 2.0 SP2, 3.5, 3.5 SP1, 3.5.1, 4, y 4.5 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación o cuelgue) a través de una secuencia de caracteres manipulados en datos JSON, también conocido como "Vulnerabilidad JSON Parsing."
ModificadaAlta (7.8)31%—Microsoft .net Framework9/10/201316/6/2026
Microsoft. NET Framework 2.0 SP2, 3.5, 3.5 SP1, 3.5.1, 4 y 4.5 no analiza adecuadamente una DTD durante la validación de firmas digitales XML, lo que permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación o bloqueo) a través un documento XML firmado manipulado, también conocido como…
ModificadaAlta (9.3)50%—Microsoft Windows 7Microsoft Windows 8Microsoft Windows RTMicrosoft Windows Server 2003+59/10/201316/6/2026
Los drivers kernel-mode en Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows Server 2012, y Windows RT, y .NET Framework 3.0 SP2, 3.5, 3.5.1, 4, y 4.5, permite a atacantes remotos ejecutar código arbitrario a través de un…
ModificadaMedia (4.9)0.32%—Trianglemicroworks Ansi C Source Code LibrariesTrianglemicroworks .net Communication Protocol ComponentsTrianglemicroworks Scada Data Gateway9/9/201316/6/2026
Triangle MicroWorks SCADA Data Gateway 2.50.0309 hasta 3.00.0616, Componentes de protocolo DNP3 .NET 3.06.0.171 hasta 3.15.0.369, y librerías C DNP3 3.06.0000 hasta 3.15.0000 permiten a un atacante con acceso físico causar una denegación de servicio (bucle infinito) a través de una entrada manipulada a través de…