Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
1418 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.67% | — | Talend Open Studio | 9/1/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Talend Open Studio for MDM y se ha clasificado como problemática. Esta vulnerabilidad afecta a código desconocido del componente XML Handler. La manipulación conduce a una referencia de entidad externa xml. El parche se identifica como 31d442b9fb1d518128fd18f6e4d54e06c3d67793. Se… | |
| Modificada | Media (6.1) | 0.64% | — | Webdevstudios Taxonomy Switcher | 5/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en el complemento taxonomy-switcher para WordPress de WebDevStudios hasta su versión 1.0.3. Ha sido clasificada como problemática. La función taxonomy_switcher_init del archivo taxonomy-switcher.php es afectada por la vulnerabilidad. La manipulación conduce a cross-site scripting. Es… | |
| Modificada | Media (4.3) | 0.55% | — | Talend Open Studio FOR MDM | 28/12/2022 | 17/6/2026 | Se encontró una vulnerabilidad en Talend Open Studio para MDM. Ha sido declarada problemática. Una función desconocida del archivo org.talend.mdm.core/src/com/amalto/core/storage/SystemStorageWrapper.java es afectada por esta vulnerabilidad. La manipulación conduce a una referencia de entidad externa xml. La… | |
| Modificada | Alta (7.8) | 0.38% | — | Rockwellautomation Studio 5000 Logix Emulate | 27/12/2022 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software Rockwell Automation Studio 5000 Logix Emulate. A los usuarios se les otorgan permisos elevados sobre ciertos servicios del producto cuando se instala el software. Debido a esta mala configuración, un usuario malintencionado podría lograr la… | |
| Modificada | Media (6.5) | 0.75% | — | Clickstudios Passwordstate | 19/12/2022 | 17/6/2026 | Se encontró una vulnerabilidad en Click Studios Passwordstate y Passwordstate Browser Extension Chrome y se clasificó como crítica. Este problema afecta un procesamiento desconocido del componente Browser Extension Provisioning. La manipulación conduce a una autorización inadecuada. El ataque puede iniciarse de forma… | |
| Modificada | Media (6.5) | 0.88% | — | Clickstudios Passwordstate | 19/12/2022 | 17/6/2026 | Se encontró una vulnerabilidad en Click Studios Passwordstate y Passwordstate Browser Extension Chrome y se clasificó como problemática. Esta vulnerabilidad afecta a código desconocido. La manipulación conduce a credenciales insuficientemente protegidas. El ataque se puede iniciar de forma remota. La explotación ha… | |
| Modificada | Media (5.3) | 1.3% | 💥 PoC | Clickstudios Passwordstate | 19/12/2022 | 17/6/2026 | Una vulnerabilidad fue encontrada en Click Studios Passwordstate y Passwordstate Browser Extension Chrome y clasificada como problemática. Esto afecta a una parte desconocida. La manipulación conduce a credenciales codificadas. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al público y… | |
| Modificada | Media (5.5) | 0.24% | — | Clickstudios Passwordstate | 19/12/2022 | 17/6/2026 | Una vulnerabilidad clasificada como problemática ha sido encontrada en Click Studios Passwordstate y Passwordstate Browser Extension Chrome. Una función desconocida es afectada por este problema. La manipulación conduce a un algoritmo criptográfico arriesgado. Se requiere acceso local para abordar este ataque. El… | |
| Modificada | Media (4.8) | 0.55% | — | Vms-studio Quizlord | 19/12/2022 | 17/6/2026 | El complemento Quizlord WordPress hasta la versión 2.0 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de cross site scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida (por… | |
| Modificada | Media (5.4) | 0.66% | — | Clickstudios Passwordstate | 19/12/2022 | 17/6/2026 | Una vulnerabilidad fue encontrada en Click Studios Passwordstate y Passwordstate Browser Extension Chrome y clasificada como problemática. Una función desconocida del componente URL Field Handler es afectada por esta vulnerabilidad. La manipulación conduce a Cross-Site Scripting. Es posible lanzar el ataque de forma… | |
| Modificada | Media (6.5) | 0.88% | — | Clickstudios Passwordstate | 19/12/2022 | 17/6/2026 | Una vulnerabilidad clasificada como problemática ha sido encontrada en Click Studios Passwordstate y Passwordstate Browser Extension Chrome. Este problema afecta un procesamiento desconocido del archivo /api/browserextension/UpdatePassword/ de la API del componente. La manipulación del argumento PasswordID conduce a… | |
| Modificada | Alta (7.5) | 1.0% | — | Clickstudios Passwordstate | 19/12/2022 | 17/6/2026 | Una vulnerabilidad fue encontrada en Click Studios Passwordstate y Passwordstate Browser Extension Chrome y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido de la API del componente. La manipulación conduce a una omisión de autenticación mediante datos supuestamente inmutables. El ataque se… | |
| Modificada | Media (4.8) | 0.40% | — | Whitestudio Easy Form Builder | 12/12/2022 | 17/6/2026 | El complemento de WordPress Easy Form Builder anterior a 3.4.0 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de cross site scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida… | |
| Modificada | Crítica (9.8) | 19% | — | Boxystudio Cooked | 12/12/2022 | 17/6/2026 | El complemento Cooked Pro de WordPress anterior a 1.7.5.7 no valida ni sanitiza adecuadamente el parámetro recipe_args antes de deserializarlo en la acción cooked_loadmore, lo que permite que un atacante no autenticado desencadene una vulnerabilidad de inyección de objetos PHP. | |
| Modificada | Alta (8.4) | 0.24% | — | HP Z1 G3 FirmwareHP Z2 Mini G3 FirmwareHP Z238 Microtower FirmwareHP Z240 SFF Firmware+71 | 12/12/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad potencial en el BIOS del sistema para ciertos productos de PC HP que puede permitir la escalada de privilegios y la ejecución de código. HP está lanzando actualizaciones de firmware para mitigar la vulnerabilidad potencial. | |
| Modificada | Crítica (9.6) | 0.91% | 💥 PoC | Beekeeperstudio Beekeeper-studio | 21/11/2022 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en Beekeeper Studio v3.6.6 permite a los atacantes ejecutar scripts web o HTML de su elección a través de un payload manipulado e inyectado en el contenedor modal de error. | |
| Modificada | Alta (7.5) | 0.70% | — | Gunkastudios Login Block IPS | 21/11/2022 | 17/6/2026 | La función check_is_login_page() utiliza encabezados para la verificación de IP, que pueden falsificarse fácilmente. | |
| Modificada | Alta (7.8) | 0.16% | — | Intel System Studio | 11/11/2022 | 17/6/2026 | La ruta de búsqueda no controlada en el instalador de software de Intel(R) System Studio para todas las versiones puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Alta (7.8) | 0.82% | — | Microsoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Visual Studio 2022 | 9/11/2022 | 10/8/2026 | Vulnerabilidad de ejecución remota de código de Visual Studio | |
| Modificada | Alta (7.8) | 0.80% | — | Microsoft Azure Rtos Guix Studio | 9/11/2022 | 10/8/2026 | Vulnerabilidad de ejecución remota de código en Azure RTOS GUIX Studio | |
| Modificada | Alta (7.4) | 2.5% | — | Microsoft Visual Studio Code | 11/10/2022 | 17/6/2026 | Una vulnerabilidad de Divulgación de Información de código de Visual Studio | |
| Modificada | Alta (7.8) | 67% | 💥 Exploit | Microsoft Visual Studio Code | 11/10/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Visual Studio | |
| Modificada | Alta (7.8) | 1.3% | 💥 PoC | Microsoft .netMicrosoft .net CoreMicrosoft Visual Studio 2019Microsoft Visual Studio 2022+1 | 11/10/2022 | 17/6/2026 | Una Vulnerabilidad de Elevación de Privilegios en el cliente NuGet | |
| Modificada | Media (6.5) | 6.7% | 💥 Exploit | Heartex Label Studio | 3/10/2022 | 9/7/2026 | Una vulnerabilidad de tipo Server Side Request Forgery (SSRF) en el módulo de importación de datos en Heartex - Label Studio Community Edition versiones 1.5.0 y anteriores, permite a un usuario autenticado acceder a archivos arbitrarios en el sistema. Además, el auto registro está habilitado por defecto en estas… | |
| Modificada | Media (4.3) | 0.33% | — | Gunkastudios Login Block IPS | 26/9/2022 | 17/6/2026 | El plugin Login Block IPs de WordPress versiones hasta 1.0.0 no presenta una comprobación de tipo CSRF cuando son actualizados sus ajustes, lo que podría permitir a atacantes hacer que un administrador conectado los cambie por medio de un ataque de tipo CSRF. |