Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2677▼ 656 respecto a la semana anterior
Críticas / altas1264▼ 294 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)244▼ 258 respecto a la semana anterior
1418 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 4.9% | — | Microsoft .netMicrosoft Visual Studio 2022 | 12/9/2023 | 17/6/2026 | .NET Core and Visual Studio Denial of Service Vulnerability | |
| Modificada | Alta (7.8) | 1.2% | — | Microsoft .net FrameworkMicrosoft .netMicrosoft Visual Studio 2017Microsoft Visual Studio 2019+1 | 12/9/2023 | 17/6/2026 | Visual Studio Remote Code Execution Vulnerability | |
| Modificada | Alta (7.8) | 1.2% | — | Microsoft .net FrameworkMicrosoft .netMicrosoft Visual Studio 2017Microsoft Visual Studio 2019+1 | 12/9/2023 | 17/6/2026 | Visual Studio Remote Code Execution Vulnerability | |
| Modificada | Alta (7.8) | 1.2% | — | Microsoft .net FrameworkMicrosoft .netMicrosoft Visual Studio 2017Microsoft Visual Studio 2019+1 | 12/9/2023 | 17/6/2026 | Visual Studio Remote Code Execution Vulnerability | |
| Modificada | Alta (7.8) | 1.2% | — | Microsoft .net FrameworkMicrosoft .netMicrosoft Visual Studio 2017Microsoft Visual Studio 2019+1 | 12/9/2023 | 17/6/2026 | Visual Studio Remote Code Execution Vulnerability | |
| Modificada | Media (6.7) | 0.52% | — | Microsoft Visual Studio 2019Microsoft Visual Studio 2022 | 12/9/2023 | 17/6/2026 | Visual Studio Elevation of Privilege Vulnerability | |
| Modificada | Crítica (9.8) | 1.3% | — | Microsoft Visual Studio 2022 | 12/9/2023 | 17/6/2026 | Visual Studio Elevation of Privilege Vulnerability | |
| Modificada | Alta (7.8) | 1.0% | — | Microsoft Visual Studio Code | 12/9/2023 | 17/6/2026 | Visual Studio Code Remote Code Execution Vulnerability | |
| Modificada | Media (6.6) | 0.63% | — | Python WiremockWiremock StudioWiremockWiremock Docker | 6/9/2023 | 17/6/2026 | WireMock is a tool for mocking HTTP services. The proxy mode of WireMock, can be protected by the network restrictions configuration, as documented in Preventing proxying to and recording from specific target addresses. These restrictions can be configured using the domain names, and in such a case the configuration… | |
| Modificada | Media (5.4) | 0.50% | — | Wiremock StudioWiremock | 6/9/2023 | 17/6/2026 | WireMock is a tool for mocking HTTP services. WireMock can be configured to only permit proxying (and therefore recording) to certain addresses. This is achieved via a list of allowed address rules and a list of denied address rules, where the allowed list is evaluated first. Until WireMock Webhooks Extension… | |
| Modificada | Crítica (10) | 1.0% | — | Wiremock Studio | 6/9/2023 | 17/6/2026 | WireMock is a tool for mocking HTTP services. When certain request URLs like “@127.0.0.1:1234" are used in WireMock Studio configuration fields, the request might be forwarded to an arbitrary service reachable from WireMock’s instance. There are 3 identified potential attack vectors: via “TestRequester” functionality,… | |
| Modificada | Alta (7.5) | 0.84% | — | Vesoft Nebulagraph Studio | 1/9/2023 | 9/7/2026 | Server Side Request Forgery (SSRF) vulnerability in NebulaGraph Studio version 3.7.0, allows remote attackers to gain sensitive information. | |
| Modificada | Media (4.8) | 0.44% | — | Reservation.studio | 30/8/2023 | 17/6/2026 | Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Reservation.Studio Reservation.Studio widget plugin <= 1.0.11 versions. | |
| Modificada | Media (5.4) | 0.36% | — | Kayastudio Kaya QR Code Generator | 16/8/2023 | 17/6/2026 | Auth. (contributor+) Stored Cross-Site Scripting (XSS) vulnerability in Kaya Studio Kaya QR Code Generator plugin <= 1.5.2 versions. | |
| Modificada | Alta (8.8) | 1.4% | — | Thedaylightstudio Fuel CMS | 11/8/2023 | 17/6/2026 | SQL Injection vulnerability in file Base_module_model.php in Daylight Studio FUEL-CMS version 1.4.9, allows remote attackers to execute arbitrary code via the col parameter to function list_items. | |
| Modificada | Alta (7.3) | 0.17% | — | Intel Advisor FOR OneapiIntel CPU Runtime FOR Opencl ApplicationsIntel Distribution FOR Python Programming LanguageIntel Dpc++ Compatibility Tool+25 | 11/8/2023 | 17/6/2026 | Uncontrolled search path in some Intel(R) oneAPI Toolkit and component software installers before version 4.3.1.493 may allow an authenticated user to potentially enable escalation of privilege via local access. | |
| Modificada | Media (6.7) | 0.18% | — | Intel Advisor FOR OneapiIntel CPU Runtime FOR Opencl ApplicationsIntel Distribution FOR Python Programming LanguageIntel Dpc++ Compatibility Tool+25 | 11/8/2023 | 17/6/2026 | Improper access control in some Intel(R) oneAPI Toolkit and component software installers before version 4.3.1.493 may allow a privileged user to potentially enable escalation of privilege via local access. | |
| Modificada | Alta (7.8) | 1.3% | 💥 Exploit | Outsystems Service Studio | 10/8/2023 | 17/6/2026 | A DLL hijacking vulnerability has been discovered in OutSystems Service Studio 11 11.53.30 build 61739. When a user open a .oml file (OutSystems Modeling Language), the application will load the following DLLs from the same directory av_libGLESv2.dll, libcef.DLL, user32.dll, and d3d10warp.dll. Using a crafted DLL, it… | |
| Analizada | Alta (7.5) | 14% | ⚠ Explotación activa | Microsoft .netMicrosoft Asp.net CoreMicrosoft Visual Studio 2022Fedoraproject Fedora | 8/8/2023 | 10/8/2026 | .NET and Visual Studio Denial of Service Vulnerability | |
| Modificada | Alta (7.5) | 1.9% | — | Microsoft .netMicrosoft Asp.net CoreMicrosoft Visual Studio 2022 | 8/8/2023 | 10/8/2026 | ASP.NET Core SignalR and Visual Studio Information Disclosure Vulnerability | |
| Modificada | Alta (7.5) | 2.6% | — | Microsoft .netMicrosoft Visual Studio 2022 | 8/8/2023 | 10/8/2026 | .NET Core and Visual Studio Denial of Service Vulnerability | |
| Modificada | Media (6.5) | 1.7% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Visual Studio 2010 Tools FOR Office Runtime+3 | 8/8/2023 | 10/8/2026 | Visual Studio Tools for Office Runtime Spoofing Vulnerability | |
| Modificada | Alta (7.8) | 2.1% | — | Microsoft .netMicrosoft Visual Studio 2022 | 8/8/2023 | 10/8/2026 | .NET and Visual Studio Remote Code Execution Vulnerability | |
| Modificada | Media (6.1) | 0.35% | — | Admiror-design-studio Admiror Gallery | 7/8/2023 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in advcomsys.com oneVote component for Joomla. It allows XSS Targeting Non-Script Elements. | |
| Modificada | Alta (7.8) | 0.19% | — | ARM Development StudioARM DS Development Studio | 27/7/2023 | 17/6/2026 | An installer that loads or executes files using an unconstrained search path may be vulnerable to substitute files under control of an attacker being loaded or executed instead of the intended files. |