Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
759 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 20% | — | Microsoft .net Framework | 12/6/2012 | 16/6/2026 | Microsoft .NET Framework v2.0 SP2, v3.5, v3.5.1, v4, y v4.5 no maneja adecuadamente los punteros de función, lo que permite a atacantes remotos ejecutar código arbitrario a través de (1) una aplicación navegador XAML modificada (también conocida como XBAP) o (2) una aplicación basada en el framework .NET modificada,… | |
| Modificada | Media (5) | 17% | — | Microsoft .net Framework | 9/5/2012 | 16/6/2026 | Microsoft .NET Framework 4 no compara correctamente valores de índice, permitiendo a atacantes remotos provocar una denegación de servicio (bloqueo de la aplicación) a través de solicitudes manipuladas a un equipo con Windows Presentation Foundation (WPF), también conocido como "Vulnerabilidad NET Framework Index… | |
| Modificada | Alta (9.3) | 22% | — | Microsoft .net Framework | 9/5/2012 | 16/6/2026 | Microsoft .NET Framework 4 no asigna correctamente búfers, lo que permite a atacantes remotos ejecutar código arbitrario a través de (1) una aplicación manipulada del explorador XAML (también conocido como XBAP) o (2) una aplicación .NET Framework manipulada, también conocido como "Vulnerabilidad .NET Framework Buffer… | |
| Modificada | Alta (9.3) | 22% | — | Microsoft .net Framework | 9/5/2012 | 16/6/2026 | Microsoft .NET Framework V1.0 SP3, V1.1 SP1, V2.0 SP2, V3.0 SP2, V3.5 SP1, V3.5.1, y v4 no controla correctamente una excepción durante la serialización de datos de entrada, permitiendo a atacantes remotos ejecutar código arbitrario a través de (1) una aplicación manipulada del explorador XAML (también conocido como… | |
| Modificada | Alta (9.3) | 23% | — | Microsoft .net Framework | 9/5/2012 | 16/6/2026 | Microsoft .NET Framework v1.0 SP3, v1.1 SP1, v2.0 SP2, v3.0 SP2, v3.5 SP1, v3.5.1, y v4 no serializa correctamente datos de entrada, permitiendo a atacantes remotos ejecutar código arbitrario mediante (1) una aplicación XAML manipulada (también conocido como XBAP) o (2) una aplicación .NET Framework manipulada,… | |
| Modificada | Media (5) | 3.1% | 💥 Exploit | Opcsystems.net | 18/4/2012 | 16/6/2026 | Open Automation Software OPC Systems.NET antes de v5.0, permite a atacantes remotos provocar una denegación de servicio a través de un paquete .NET RPC mal formado al puerto TCP 58723. | |
| Modificada | Alta (9.3) | 38% | 💥 Exploit | Microsoft .net Framework | 10/4/2012 | 16/6/2026 | Microsoft .NET Framework 1.0 SP3, 1.1 SP1, 2.0 SP2, 3.5, 3.5.1, 4 y 4.5 no valida convenientemente los parámetro de las funciones, lo que permite a atacantes remotos ejecutar código arbitrario a través de (1) una aplicación de navegador XAML modificada (XBAP), (2) una aplicación ASP.NET modificada o (3) una aplicación… | |
| Modificada | Alta (9.3) | 23% | — | Microsoft .net Framework | 14/2/2012 | 16/6/2026 | Microsoft .NET Framework v2.0 SP2 y v3.5.1 no calcula correctamente la longitud de un búfer no especificado, lo que permite a atacantes remotos ejecutar código de su elección a través de (1) una aplicación modificada de navegador XAML (también conocido como XBAP), (2) una aplicación ASP.NET modificada, o (3) una… | |
| Modificada | Alta (7.8) | 28% | — | Microsoft .net FrameworkMicrosoft Silverlight | 14/2/2012 | 16/6/2026 | Microsoft .NET Framework v2.0 SP2 y v3.5.1 y v4, y Silverlight v4 antes de v4.1.10111, no restringe el acceso a la memoria asociada con objetos desatendidos, permiten a atacantes remotos ejecutar código de su elección a través de (1) una aplicación modificada de navegador XAML (también conocido como XBAP), (2) una… | |
| Modificada | Alta (9.3) | 13% | — | Microsoft .net FrameworkMicrosoft Silverlight | 12/10/2011 | 16/6/2026 | Microsoft .NET Framework v1.0 SP3, v1.1 SP1, v2.0 SP2, v3.5.1, y v4, y Silverlight v4 antes de v4.0.60831, restringen correctamente la herencia, lo que permite a atacantes remotos ejecutar código de su elección a través de (1) una aplicación browser de XAML (también conocido como XBAP) debidamente modificado , (2) una… | |
| Modificada | Media (4.3) | 1.1% | — | Expinion.net Member Management System | 8/10/2011 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin/index.asp de Member Management System 4.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro REF_URL. | |
| Modificada | Alta (7.5) | 1.7% | — | 9.dotpp.net Megalith | 15/9/2011 | 16/6/2026 | Vulnerabilidad no especificada en Megalith desde la edición 12 hasta la 27, permite a atacantes remotos ganar privilegios administrativos a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 20% | — | Microsoft .net Framework | 10/8/2011 | 16/6/2026 | Microsoft .NET Framework v2.0 SP2, v3.5.1 y v4 no valida adecuadamente el nivel de confianza de System.Net.Sockets, esto permite a atacantes remotos obtener información sensible o provocar un tráfico de red arbitrario fuera de límite a través de (1) una aplicación del navegador XAML manipulada (también conocida como… | |
| Modificada | Media (4.3) | 21% | — | Microsoft .net FrameworkChart Control FOR Microsoft .net Framework | 10/8/2011 | 16/6/2026 | Los controles ASP.NET Chart de Microsoft .NET Framework 4, and Chart Control para Microsoft .NET Framework 3.5 SP1, no verifican apropiadamente funciones en URIs, lo que permite a atacantes remotos leer archivos arbitrarios a través de caracteres especiales en una URI de una petición HTTP, también conocida como… | |
| Modificada | Alta (9.3) | 16% | — | Microsoft .net FrameworkMicrosoft Silverlight | 16/6/2011 | 16/6/2026 | El framework Microsoft .NET 2.0 SP1 y SP2, 3.5 Gold y SP1, 3.5.1, y 4.0, y Silverlight 4 anteriores a 4.0.60531.0, no validan apropiadamente los argumentos de funciones del API de networking, lo que permite a atacantes remotos ejecutar código arbitrario a través de (1) una aplicación de navegador XAML modificada… | |
| Modificada | Alta (7.7) | 20% | 💥 Exploit | Microsoft .net Framework | 10/5/2011 | 16/6/2026 | El Compilador JIT en Microsoft .NET Framework versiones 3.5 Gold y SP1, 3.5.1 y 4.0, cuando IsJITOptimizerDisabled es falso, no controla apropiadamente las expresiones relacionadas con cadenas NULL, lo que permite a los atacantes dependiendo del contexto omitir las restricciones de acceso previstas, y, en… | |
| Modificada | Alta (9.3) | 24% | — | Microsoft .net Framework | 13/4/2011 | 16/6/2026 | El compilador x86 JIT de Microsoft .NET Framework 2.0 SP2, 3.5 SP1, 3.5.1, y 4.0 no compila apropiadamente las llamadas a funciones, lo que permite a atacantes remotos ejecutar código de su elección a través de (1) una aplicación de visualización XAML modificada (XBAP), (2) un aplicación ASP.NET modiicada o (3) una… | |
| Modificada | Media (5.8) | 3.2% | 💥 Exploit | Focalmedia.net Quick Polls | 9/3/2011 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en FocalMedia.Net Quick Polls en versiones anteriores a la 1.0.2. Permiten a atacantes remotos (1) leer archivos de su elección a través de .. (punto punto) en el parámetro p de una acción preview de index.php, o (2) borrar archivos de su elección a través de .. (punto… | |
| Modificada | Media (6.5) | 1.9% | 💥 Exploit | Ifdefined Bugtracker.net | 2/12/2010 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en BugTracker.NET anterior a v3.4.5, permite a usuarios autenticados ejecutar comandos SQL de su elección a través del (1) parámetro qu_id para bugs.aspx, (2) el parámetro row_iw para delete_query.aspx, (3) el parámetro new_project o (4) el parámetro us_id para… | |
| Modificada | Baja (3.5) | 2.8% | 💥 Exploit | Ifdefined Bugtracker.net | 2/12/2010 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en BugTracker.NET anterior a v3.4.5 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través del (1) parámetro pcd para edit_bug.aspx, (2) el parámetro bug_id para edit_comment.aspx, (3) el… | |
| Modificada | Alta (9.3) | 19% | — | Microsoft .net Framework | 13/10/2010 | 16/6/2026 | El Compilador JIT en Microsoft .NET Framework v4.0 en plataformas 64-bit no realiza adecuadamente optimizaciones, lo que permite a atacantes remotos ejecutar código de su elección a través de aplicaciones .NET manipuladas que inicia una corrupción de la memoria, también conocido como ".NET Framework x64 JIT Compiler… | |
| Modificada | Media (6.4) | 68% | 💥 Exploit | Microsoft .net Framework | 22/9/2010 | 16/6/2026 | Microsoft .NET Framework versiones 1.1 SP1, 2.0 SP1 y SP2, 3.5, 3.5 SP1, 3.5.1 y 4.0, tal y como es usado por ASP.NET de Internet Information Services (IIS) de Microsoft, proporciona códigos de error detallados durante los intentos de descifrado, lo que permite a los atacantes remotos descifrar y modificar los datos… | |
| Modificada | Alta (7.8) | 8.7% | — | Apple ItunesMicrosoft Visual C++Microsoft Visual StudioMicrosoft Visual Studio .net | 31/8/2010 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no fiable en Microsoft Foundation Class (MFC) Library en Microsoft Visual Studio .NET 2003 SP1; Visual Studio 2005 SP1, 2008 SP1 y 2010; Visual C++ 2005 SP1, 2008 SP1 y 2010 y Exchange Server 2010 Service Pack 3, 2013 y 2013 permite que usuarios locales obtengan privilegios mediante… | |
| Modificada | Alta (7.5) | 1.1% | — | Ifdefined Bugtracker.net | 31/8/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en search.aspx en BugTracker.NET v3.4.3 y anteriores permite a atacantes remotos ejecutar comandos SQL a través de un campo personalizado de b´úsqueda de página. | |
| Modificada | Alta (9.3) | 25% | — | Microsoft .net FrameworkMicrosoft Silverlight | 11/8/2010 | 16/6/2026 | El Common Language Runtime (CLR) de Microsoft .NET Framework v2.0 SP1, v2.0 SP2, v3.5, v3.5 SP1, y v3.5.1, y Microsoft Silverlight v2 y v3 anterior a v3.0.50611.0 en Windows y anterior a v3.0.41130.0 on Mac OS X, no maneja decuadamente intefaces y delegaciones de métodos virtuales, lo que permite a atacantes remotos… |