Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
1418 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.1% | — | Microsoft .netMicrosoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Visual Studio 2022+1 | 14/2/2023 | 19/8/2026 | .NET and Visual Studio Remote Code Execution Vulnerability | |
| Modificada | Media (5.6) | 0.80% | — | Microsoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Visual Studio 2022 | 14/2/2023 | 19/8/2026 | Visual Studio Denial of Service Vulnerability | |
| Modificada | Alta (7.8) | 0.37% | — | Microsoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Visual Studio 2022 | 14/2/2023 | 19/8/2026 | Visual Studio Elevation of Privilege Vulnerability | |
| Modificada | Media (5.4) | 65% | — | Strangerstudios Paid Memberships PRO | 13/2/2023 | 17/6/2026 | The Paid Memberships Pro WordPress plugin before 2.9.9 does not validate and escape some of its shortcode attributes before outputting them back in the page, which could allow users with a role as low as contributor to perform Stored Cross-Site Scripting attacks which could be used against high privilege users such as… | |
| Modificada | Alta (8.8) | 0.73% | — | Thedaylightstudio Fuel CMS | 3/2/2023 | 17/6/2026 | Cross Site Request Forgery vulnerability in FUEL-CMS 1.4.13 allows remote attackers to run arbitrary code via post ID to /permissions/delete/2---. | |
| Modificada | Alta (8.8) | 0.43% | — | Thedaylightstudio Fuel CMS | 3/2/2023 | 17/6/2026 | Cross Site Request Forgery vulnerability in FUEL-CMS 1.4.13 allows remote attackers to run arbitrary code via post ID to /users/delete/2. | |
| Modificada | Alta (7) | 0.14% | — | HP Dragonfly Folio G3 2-in-1 FirmwareHP Elite Dragonfly FirmwareHP Elite Dragonfly G3 FirmwareHP Elite Dragonfly G2 Firmware+313 | 1/2/2023 | 17/6/2026 | A potential Time-of-Check to Time-of-Use (TOCTOU) vulnerability has been identified in the BIOS for certain HP PC products which may allow arbitrary code execution, denial of service, and information disclosure. HP is releasing BIOS updates to mitigate the potential vulnerability. | |
| Modificada | Alta (7.8) | 0.31% | — | HP Dragonfly Folio G3 2-in-1 FirmwareHP Elite Dragonfly FirmwareHP Elite Dragonfly G3 FirmwareHP Elite Dragonfly G2 Firmware+323 | 1/2/2023 | 17/6/2026 | Potential vulnerabilities have been identified in the system BIOS of certain HP PC products, which might allow arbitrary code execution, escalation of privilege, denial of service, and information disclosure. HP is releasing BIOS updates to mitigate these potential vulnerabilities. | |
| Modificada | Alta (7.8) | 0.24% | — | HP Elite Dragonfly FirmwareHP Elite X2 1012 G2 FirmwareHP Elite X2 1013 G3 FirmwareHP Elite X2 G4 Firmware+177 | 1/2/2023 | 17/6/2026 | Potential security vulnerabilities have been identified in the BIOS (UEFI Firmware) for certain HP PC products, which might allow arbitrary code execution. HP is releasing firmware updates to mitigate these potential vulnerabilities. | |
| Modificada | Alta (7.8) | 0.24% | — | HP Elite Dragonfly FirmwareHP Elite X2 1012 G2 FirmwareHP Elite X2 1013 G3 FirmwareHP Elite X2 G4 Firmware+177 | 1/2/2023 | 17/6/2026 | Potential security vulnerabilities have been identified in the BIOS (UEFI Firmware) for certain HP PC products, which might allow arbitrary code execution. HP is releasing firmware updates to mitigate these potential vulnerabilities. | |
| Modificada | Alta (7.8) | 0.17% | — | HP 340 G3 FirmwareHP 340 G4 FirmwareHP 346 G3 FirmwareHP 346 G4 Firmware+373 | 1/2/2023 | 17/6/2026 | HP has identified a potential vulnerability in BIOS firmware of some Workstation products. Firmware updates are being released to mitigate these potential vulnerabilities. | |
| Modificada | Crítica (9.8) | 0.88% | — | Contentstudio | 27/1/2023 | 17/6/2026 | El complemento ContentStudio para WordPress es vulnerable a la omisión de autorización debido a una verificación de token no segura que es susceptible de realizar malabarismos de tipos en versiones hasta la 1.2.5 incluida. Esto hace posible que atacantes no autenticados ejecuten funciones destinadas a usuarios con… | |
| Modificada | Media (5.3) | 0.91% | — | Contentstudio | 27/1/2023 | 17/6/2026 | El complemento ContentStudio para WordPress es vulnerable a la exposición de información confidencial en versiones hasta la 1.2.5 incluida. Esto podría permitir a atacantes no autenticados obtener un nonce necesario para la creación de publicaciones. | |
| Modificada | Media (6.5) | 0.95% | — | Contentstudio | 27/1/2023 | 17/6/2026 | El complemento ContentStudio para WordPress es vulnerable a la omisión de autorización debido a una falta de verificación de capacidad en varias funciones en versiones hasta la 1.2.5 incluida. Esto hace posible que atacantes no autenticados obtengan los metadatos del blog (a través de la función cstu_get_metadata) que… | |
| Modificada | Crítica (9.8) | 92% | 💥 Exploit | Strangerstudios Paid Memberships PRO | 20/1/2023 | 17/6/2026 | El complemento Paid Memberships Pro de WordPress, versión <2.9.8, se ve afectado por una vulnerabilidad de inyección SQL no autenticada en el parámetro 'código' de la ruta REST '/pmpro/v1/order'. | |
| Modificada | Media (6.5) | 0.68% | — | Sewio Real-time Location System Studio | 18/1/2023 | 17/6/2026 | El sistema de ubicación en tiempo real (RTLS) Studio de Sewio, versión 2.0.0 hasta la versión 2.6.2 inclusive, es vulnerable a una validación de entrada incorrecta de la entrada del usuario en varios módulos y servicios del software. Esto podría permitir a un atacante eliminar archivos arbitrarios y provocar una… | |
| Modificada | Alta (7.2) | 1.2% | — | Sewio Real-time Location System Studio | 18/1/2023 | 17/6/2026 | El sistema de ubicación en tiempo real (RTLS) Studio de Sewio, versión 2.0.0 hasta la versión 2.6.2 inclusive, no valida correctamente el nombre del módulo de entrada para los servicios de respaldo del software. Esto podría permitir que un atacante remoto acceda a funciones confidenciales de la aplicación y ejecute… | |
| Modificada | Alta (8.1) | 0.33% | — | Sewio Real-time Location System Studio | 18/1/2023 | 17/6/2026 | El sistema de ubicación en tiempo real (RTLS) Studio de Sewio, versión 2.0.0 hasta la versión 2.6.2 incluida, es vulnerable a la Cross Site Request Forgery en sus servicios de monitorización. Un atacante podría aprovechar esta vulnerabilidad para ejecutar operaciones de mantenimiento arbitrarias y provocar una… | |
| Modificada | Crítica (9.6) | 0.57% | — | Sewio Real-time Location System Studio | 18/1/2023 | 17/6/2026 | El sistema de ubicación en tiempo real (RTLS) Studio de Sewio, versión 2.0.0 hasta la versión 2.6.2 incluida, es vulnerable a cross site scripting en sus servicios de respaldo. Un atacante podría aprovechar esta vulnerabilidad para ejecutar comandos arbitrarios. | |
| Modificada | Crítica (9.8) | 0.94% | — | Sewio Real-time Location System Studio | 18/1/2023 | 17/6/2026 | El sistema de ubicación en tiempo real (RTLS) de Sewio, versión 2.0.0 hasta la versión 2.6.2 incluida, contiene contraseñas codificadas para usuarios seleccionados en la base de datos de la aplicación. Esto podría permitir que un atacante remoto inicie sesión en la base de datos con acceso sin restricciones. | |
| Modificada | Alta (8.1) | 0.33% | — | Sewio Real-time Location System Studio | 18/1/2023 | 17/6/2026 | Real-Time Location System (RTLS) Studio de Sewio, versión 2.0.0 hasta la versión 2.6.2 incluida, es vulnerable a la Cross Site Request Forgery en sus servicios de respaldo. Un atacante podría aprovechar esta vulnerabilidad para ejecutar operaciones de copia de seguridad arbitrarias y provocar una condición de… | |
| Modificada | Alta (7.2) | 1.2% | — | Sewio Real-time Location System Studio | 18/1/2023 | 17/6/2026 | Real-Time Location System (RTLS) Studio de Sewio, versión 2.0.0 hasta la versión 2.6.2 incluida, no valida correctamente el nombre del módulo de entrada para los servicios de monitorización del software. Esto podría permitir que un atacante remoto acceda a funciones confidenciales de la aplicación y ejecute comandos… | |
| Modificada | Media (6.5) | 0.59% | — | Sewio Real-time Location System Studio | 18/1/2023 | 17/6/2026 | Real-Time Location System (RTLS) Studio de Sewio, versión 2.0.0 hasta la versión 2.6.2 incluida, es vulnerable a una validación de entrada incorrecta de la entrada del usuario en los módulos service_start, service_stop y service_restart del software. Esto podría permitir a un atacante iniciar, detener o reiniciar… | |
| Modificada | Crítica (9.8) | 0.77% | — | Sewio Real-time Location System Studio | 18/1/2023 | 17/6/2026 | Real-Time Location System (RTLS) Studio de Sewio, versión 2.0.0 hasta la versión 2.6.2 incluida, no valida la longitud de los payloads del informe RTLS durante la comunicación. Esto permite a un atacante enviar un payload excesivamente larga, lo que da como resultado una escritura fuera de los límites que provoca una… | |
| Modificada | Alta (7.8) | 2.3% | — | Microsoft Visual Studio Code | 10/1/2023 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Visual Studio Code |