Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2677▼ 656 respecto a la semana anterior
Críticas / altas1264▼ 294 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)244▼ 258 respecto a la semana anterior
–

1418 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)4.9%—Microsoft .netMicrosoft Visual Studio 202212/9/202317/6/2026
.NET Core and Visual Studio Denial of Service Vulnerability
ModificadaAlta (7.8)1.2%—Microsoft .net FrameworkMicrosoft .netMicrosoft Visual Studio 2017Microsoft Visual Studio 2019+112/9/202317/6/2026
Visual Studio Remote Code Execution Vulnerability
ModificadaAlta (7.8)1.2%—Microsoft .net FrameworkMicrosoft .netMicrosoft Visual Studio 2017Microsoft Visual Studio 2019+112/9/202317/6/2026
Visual Studio Remote Code Execution Vulnerability
ModificadaAlta (7.8)1.2%—Microsoft .net FrameworkMicrosoft .netMicrosoft Visual Studio 2017Microsoft Visual Studio 2019+112/9/202317/6/2026
Visual Studio Remote Code Execution Vulnerability
ModificadaAlta (7.8)1.2%—Microsoft .net FrameworkMicrosoft .netMicrosoft Visual Studio 2017Microsoft Visual Studio 2019+112/9/202317/6/2026
Visual Studio Remote Code Execution Vulnerability
ModificadaMedia (6.7)0.52%—Microsoft Visual Studio 2019Microsoft Visual Studio 202212/9/202317/6/2026
Visual Studio Elevation of Privilege Vulnerability
ModificadaCrítica (9.8)1.3%—Microsoft Visual Studio 202212/9/202317/6/2026
Visual Studio Elevation of Privilege Vulnerability
ModificadaAlta (7.8)1.0%—Microsoft Visual Studio Code12/9/202317/6/2026
Visual Studio Code Remote Code Execution Vulnerability
ModificadaMedia (6.6)0.63%—Python WiremockWiremock StudioWiremockWiremock Docker6/9/202317/6/2026
WireMock is a tool for mocking HTTP services. The proxy mode of WireMock, can be protected by the network restrictions configuration, as documented in Preventing proxying to and recording from specific target addresses. These restrictions can be configured using the domain names, and in such a case the configuration…
ModificadaMedia (5.4)0.50%—Wiremock StudioWiremock6/9/202317/6/2026
WireMock is a tool for mocking HTTP services. WireMock can be configured to only permit proxying (and therefore recording) to certain addresses. This is achieved via a list of allowed address rules and a list of denied address rules, where the allowed list is evaluated first. Until WireMock Webhooks Extension…
ModificadaCrítica (10)1.0%—Wiremock Studio6/9/202317/6/2026
WireMock is a tool for mocking HTTP services. When certain request URLs like “@127.0.0.1:1234" are used in WireMock Studio configuration fields, the request might be forwarded to an arbitrary service reachable from WireMock’s instance. There are 3 identified potential attack vectors: via “TestRequester” functionality,…
ModificadaAlta (7.5)0.84%—Vesoft Nebulagraph Studio1/9/20239/7/2026
Server Side Request Forgery (SSRF) vulnerability in NebulaGraph Studio version 3.7.0, allows remote attackers to gain sensitive information.
ModificadaMedia (4.8)0.44%—Reservation.studio30/8/202317/6/2026
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Reservation.Studio Reservation.Studio widget plugin <= 1.0.11 versions.
ModificadaMedia (5.4)0.36%—Kayastudio Kaya QR Code Generator16/8/202317/6/2026
Auth. (contributor+) Stored Cross-Site Scripting (XSS) vulnerability in Kaya Studio Kaya QR Code Generator plugin <= 1.5.2 versions.
ModificadaAlta (8.8)1.4%—Thedaylightstudio Fuel CMS11/8/202317/6/2026
SQL Injection vulnerability in file Base_module_model.php in Daylight Studio FUEL-CMS version 1.4.9, allows remote attackers to execute arbitrary code via the col parameter to function list_items.
ModificadaAlta (7.3)0.17%—Intel Advisor FOR OneapiIntel CPU Runtime FOR Opencl ApplicationsIntel Distribution FOR Python Programming LanguageIntel Dpc++ Compatibility Tool+2511/8/202317/6/2026
Uncontrolled search path in some Intel(R) oneAPI Toolkit and component software installers before version 4.3.1.493 may allow an authenticated user to potentially enable escalation of privilege via local access.
ModificadaMedia (6.7)0.18%—Intel Advisor FOR OneapiIntel CPU Runtime FOR Opencl ApplicationsIntel Distribution FOR Python Programming LanguageIntel Dpc++ Compatibility Tool+2511/8/202317/6/2026
Improper access control in some Intel(R) oneAPI Toolkit and component software installers before version 4.3.1.493 may allow a privileged user to potentially enable escalation of privilege via local access.
ModificadaAlta (7.8)1.3%💥 ExploitOutsystems Service Studio10/8/202317/6/2026
A DLL hijacking vulnerability has been discovered in OutSystems Service Studio 11 11.53.30 build 61739. When a user open a .oml file (OutSystems Modeling Language), the application will load the following DLLs from the same directory av_libGLESv2.dll, libcef.DLL, user32.dll, and d3d10warp.dll. Using a crafted DLL, it…
AnalizadaAlta (7.5)14%⚠ Explotación activaMicrosoft .netMicrosoft Asp.net CoreMicrosoft Visual Studio 2022Fedoraproject Fedora8/8/202310/8/2026
.NET and Visual Studio Denial of Service Vulnerability
ModificadaAlta (7.5)1.9%—Microsoft .netMicrosoft Asp.net CoreMicrosoft Visual Studio 20228/8/202310/8/2026
ASP.NET Core SignalR and Visual Studio Information Disclosure Vulnerability
ModificadaAlta (7.5)2.6%—Microsoft .netMicrosoft Visual Studio 20228/8/202310/8/2026
.NET Core and Visual Studio Denial of Service Vulnerability
ModificadaMedia (6.5)1.7%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Visual Studio 2010 Tools FOR Office Runtime+38/8/202310/8/2026
Visual Studio Tools for Office Runtime Spoofing Vulnerability
ModificadaAlta (7.8)2.1%—Microsoft .netMicrosoft Visual Studio 20228/8/202310/8/2026
.NET and Visual Studio Remote Code Execution Vulnerability
ModificadaMedia (6.1)0.35%—Admiror-design-studio Admiror Gallery7/8/202317/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in advcomsys.com oneVote component for Joomla. It allows XSS Targeting Non-Script Elements.
ModificadaAlta (7.8)0.19%—ARM Development StudioARM DS Development Studio27/7/202317/6/2026
An installer that loads or executes files using an unconstrained search path may be vulnerable to substitute files under control of an attacker being loaded or executed instead of the intended files.