Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

1339 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.2%—Microsoft .net FrameworkMicrosoft .netMicrosoft Visual Studio 2017Microsoft Visual Studio 2019+112/9/202317/6/2026
Vulnerabilidad de Ejecución Remota de Códigode Visual Studio
ModificadaAlta (7.8)1.0%—Microsoft .net Framework12/9/202317/6/2026
Vulnerabilidad de Ejecución Remota de Código de .NET Framework
ModificadaCrítica (9.8)1.4%—Weblogic-framework Project Weblogic-framework25/8/202317/6/2026
weblogic-framework es una herramienta para detectar vulnerabilidades de weblogic. Las versiones 0.2.3 y anteriores no verifican los paquetes de datos devueltos, y existe una vulnerabilidad de deserialización que puede conducir a la ejecución remota de código. Cuando weblogic-framework recibe el comando echo,…
ModificadaMedia (4.8)0.37%—Iframe Project Iframe25/8/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Almacenada en el plugin iframe popup de Gopi Ramasamy que afecta a las versiones 3.3 e inferiores. Para explotar esta vulnerabilidad hace falta estar autenticado y tener permisos de administrador o superior.
ModificadaAlta (8.8)77%💥 PoCMicrosoft .net Framework8/8/202310/8/2026
ASP.NET Elevation of Privilege Vulnerability
ModificadaMedia (5.9)1.5%—Microsoft .net Framework8/8/202310/8/2026
.NET Framework Spoofing Vulnerability
AnalizadaMedia (5.4)0.61%—Pimcore Customer Management Framework3/8/202317/6/2026
Cross-site Scripting (XSS) - Stored in GitHub repository pimcore/customer-data-framework prior to 3.4.2.
ModificadaMedia (6.1)0.40%—Yiiframework YII28/7/202317/6/2026
Se ha descubierto que Yii 2 v2.0.45 contiene una vulnerabilidad Cross-Site Scripting (XSS) a través del endpoint "/books".
ModificadaMedia (6.1)0.42%—Oracle Applications Framework18/7/202317/6/2026
Vulnerability in the Oracle Applications Framework product of Oracle E-Business Suite (component: Diagnostics). Supported versions that are affected are 12.2.3-12.3.12. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle Applications Framework. Successful…
ModificadaMedia (6.5)0.54%—Pimcore Customer Management Framework10/7/202317/6/2026
Improper Authorization in GitHub repository pimcore/customer-data-framework prior to 3.4.1.
ModificadaMedia (5.4)0.54%—Simple Iframe Project Simple Iframe10/7/202317/6/2026
The Simple Iframe WordPress plugin before 1.2.0 does not properly validate one of its WordPress block attribute's content, which may allow users whose role is at least that of a contributor to conduct Stored Cross-Site Scripting attacks.
ModificadaMedia (5.4)0.36%—Iframe Shortcode Project Iframe Shortcode26/6/202317/6/2026
Auth. (contributor+) Stored Cross-Site Scripting (XSS) vulnerability in Flyn San IFrame Shortcode plugin <= 1.0.5 versions.
ModificadaAlta (7.5)2.2%—Microsoft .net Framework14/6/202317/6/2026
.NET and Visual Studio Denial of Service Vulnerability
ModificadaAlta (7.5)2.6%—Microsoft .net FrameworkMicrosoft .net14/6/202317/6/2026
.NET, .NET Framework, and Visual Studio Denial of Service Vulnerability
ModificadaAlta (7.8)0.90%—Microsoft .net Framework14/6/202317/6/2026
.NET Framework Remote Code Execution Vulnerability
ModificadaAlta (7.5)1.6%—Microsoft .net FrameworkMicrosoft .net14/6/202317/6/2026
.NET, .NET Framework, and Visual Studio Elevation of Privilege Vulnerability
ModificadaAlta (7.8)1.2%—Microsoft .net FrameworkMicrosoft .netMicrosoft Visual StudioMicrosoft Visual Studio 2017+214/6/202317/6/2026
.NET, .NET Framework, and Visual Studio Remote Code Execution Vulnerability
ModificadaAlta (7.8)1.1%—Microsoft .net FrameworkMicrosoft .netMicrosoft Visual Studio 202214/6/202317/6/2026
.NET, .NET Framework, and Visual Studio Remote Code Execution Vulnerability
ModificadaMedia (6.1)0.46%—Woocommerce Wooframework Tweaks5/6/202317/6/2026
A vulnerability classified as problematic was found in WooFramework Tweaks Plugin up to 1.0.1 on WordPress. Affected by this vulnerability is the function admin_screen_logic of the file wooframework-tweaks.php. The manipulation of the argument url leads to open redirect. The attack can be launched remotely. Upgrading…
ModificadaMedia (6.1)0.66%—Woocommerce Wooframework Branding5/6/202317/6/2026
A vulnerability classified as problematic has been found in WooFramework Branding Plugin up to 1.0.1 on WordPress. Affected is the function admin_screen_logic of the file wooframework-branding.php. The manipulation of the argument url leads to open redirect. It is possible to launch the attack remotely. Upgrading to…
AnalizadaMedia (4.9)0.55%—Pimcore Customer Management Framework25/5/202317/6/2026
Storing Passwords in a Recoverable Format in GitHub repository pimcore/customer-data-framework prior to 3.3.10.
ModificadaAlta (8.8)0.32%—Kopatheme Kopa Framework24/5/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Kopa Theme Kopa Framework plugin <= 1.3.5 versions.
ModificadaAlta (7.2)0.94%—Pimcore Customer Management Framework17/5/202317/6/2026
SQL Injection in GitHub repository pimcore/customer-data-framework prior to 3.3.10.
ModificadaAlta (7.8)0.14%—Intel Oneapi AI Analytics ToolkitIntel Oneapi Base ToolkitIntel Oneapi DL Framework Developer ToolkitIntel Oneapi HPC Toolkit+212/5/202317/6/2026
Improper access control for Intel(R) oneAPI Toolkits before version 2021.1 Beta 10 may allow an authenticated user to potentially enable escalation of privilege via local access.
ModificadaMedia (4.3)0.76%—Pimcore Customer Management Framework11/5/202317/6/2026
The Customer Management Framework (CMF) for Pimcore adds functionality for customer data management. In `pimcore/customer-management-framework-bundle` prior to version 3.3.9, business logic errors are possible in the `Conditions` tab since the counter can be a negative number. This vulnerability is capable of the…