Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

1418 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.67%—Talend Open Studio9/1/202317/6/2026
Se ha encontrado una vulnerabilidad en Talend Open Studio for MDM y se ha clasificado como problemática. Esta vulnerabilidad afecta a código desconocido del componente XML Handler. La manipulación conduce a una referencia de entidad externa xml. El parche se identifica como 31d442b9fb1d518128fd18f6e4d54e06c3d67793. Se…
ModificadaMedia (6.1)0.64%—Webdevstudios Taxonomy Switcher5/1/202317/6/2026
Se encontró una vulnerabilidad en el complemento taxonomy-switcher para WordPress de WebDevStudios hasta su versión 1.0.3. Ha sido clasificada como problemática. La función taxonomy_switcher_init del archivo taxonomy-switcher.php es afectada por la vulnerabilidad. La manipulación conduce a cross-site scripting. Es…
ModificadaMedia (4.3)0.55%—Talend Open Studio FOR MDM28/12/202217/6/2026
Se encontró una vulnerabilidad en Talend Open Studio para MDM. Ha sido declarada problemática. Una función desconocida del archivo org.talend.mdm.core/src/com/amalto/core/storage/SystemStorageWrapper.java es afectada por esta vulnerabilidad. La manipulación conduce a una referencia de entidad externa xml. La…
ModificadaAlta (7.8)0.38%—Rockwellautomation Studio 5000 Logix Emulate27/12/202217/6/2026
Existe una vulnerabilidad de ejecución remota de código en el software Rockwell Automation Studio 5000 Logix Emulate. A los usuarios se les otorgan permisos elevados sobre ciertos servicios del producto cuando se instala el software. Debido a esta mala configuración, un usuario malintencionado podría lograr la…
ModificadaMedia (6.5)0.75%—Clickstudios Passwordstate19/12/202217/6/2026
Se encontró una vulnerabilidad en Click Studios Passwordstate y Passwordstate Browser Extension Chrome y se clasificó como crítica. Este problema afecta un procesamiento desconocido del componente Browser Extension Provisioning. La manipulación conduce a una autorización inadecuada. El ataque puede iniciarse de forma…
ModificadaMedia (6.5)0.88%—Clickstudios Passwordstate19/12/202217/6/2026
Se encontró una vulnerabilidad en Click Studios Passwordstate y Passwordstate Browser Extension Chrome y se clasificó como problemática. Esta vulnerabilidad afecta a código desconocido. La manipulación conduce a credenciales insuficientemente protegidas. El ataque se puede iniciar de forma remota. La explotación ha…
ModificadaMedia (5.3)1.3%💥 PoCClickstudios Passwordstate19/12/202217/6/2026
Una vulnerabilidad fue encontrada en Click Studios Passwordstate y Passwordstate Browser Extension Chrome y clasificada como problemática. Esto afecta a una parte desconocida. La manipulación conduce a credenciales codificadas. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al público y…
ModificadaMedia (5.5)0.24%—Clickstudios Passwordstate19/12/202217/6/2026
Una vulnerabilidad clasificada como problemática ha sido encontrada en Click Studios Passwordstate y Passwordstate Browser Extension Chrome. Una función desconocida es afectada por este problema. La manipulación conduce a un algoritmo criptográfico arriesgado. Se requiere acceso local para abordar este ataque. El…
ModificadaMedia (4.8)0.55%—Vms-studio Quizlord19/12/202217/6/2026
El complemento Quizlord WordPress hasta la versión 2.0 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de cross site scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida (por…
ModificadaMedia (5.4)0.66%—Clickstudios Passwordstate19/12/202217/6/2026
Una vulnerabilidad fue encontrada en Click Studios Passwordstate y Passwordstate Browser Extension Chrome y clasificada como problemática. Una función desconocida del componente URL Field Handler es afectada por esta vulnerabilidad. La manipulación conduce a Cross-Site Scripting. Es posible lanzar el ataque de forma…
ModificadaMedia (6.5)0.88%—Clickstudios Passwordstate19/12/202217/6/2026
Una vulnerabilidad clasificada como problemática ha sido encontrada en Click Studios Passwordstate y Passwordstate Browser Extension Chrome. Este problema afecta un procesamiento desconocido del archivo /api/browserextension/UpdatePassword/ de la API del componente. La manipulación del argumento PasswordID conduce a…
ModificadaAlta (7.5)1.0%—Clickstudios Passwordstate19/12/202217/6/2026
Una vulnerabilidad fue encontrada en Click Studios Passwordstate y Passwordstate Browser Extension Chrome y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido de la API del componente. La manipulación conduce a una omisión de autenticación mediante datos supuestamente inmutables. El ataque se…
ModificadaMedia (4.8)0.40%—Whitestudio Easy Form Builder12/12/202217/6/2026
El complemento de WordPress Easy Form Builder anterior a 3.4.0 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de cross site scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida…
ModificadaCrítica (9.8)19%—Boxystudio Cooked12/12/202217/6/2026
El complemento Cooked Pro de WordPress anterior a 1.7.5.7 no valida ni sanitiza adecuadamente el parámetro recipe_args antes de deserializarlo en la acción cooked_loadmore, lo que permite que un atacante no autenticado desencadene una vulnerabilidad de inyección de objetos PHP.
ModificadaAlta (8.4)0.24%—HP Z1 G3 FirmwareHP Z2 Mini G3 FirmwareHP Z238 Microtower FirmwareHP Z240 SFF Firmware+7112/12/202217/6/2026
Se ha identificado una vulnerabilidad potencial en el BIOS del sistema para ciertos productos de PC HP que puede permitir la escalada de privilegios y la ejecución de código. HP está lanzando actualizaciones de firmware para mitigar la vulnerabilidad potencial.
ModificadaCrítica (9.6)0.91%💥 PoCBeekeeperstudio Beekeeper-studio21/11/202217/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) en Beekeeper Studio v3.6.6 permite a los atacantes ejecutar scripts web o HTML de su elección a través de un payload manipulado e inyectado en el contenedor modal de error.
ModificadaAlta (7.5)0.70%—Gunkastudios Login Block IPS21/11/202217/6/2026
La función check_is_login_page() utiliza encabezados para la verificación de IP, que pueden falsificarse fácilmente.
ModificadaAlta (7.8)0.16%—Intel System Studio11/11/202217/6/2026
La ruta de búsqueda no controlada en el instalador de software de Intel(R) System Studio para todas las versiones puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
ModificadaAlta (7.8)0.82%—Microsoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Visual Studio 20229/11/202210/8/2026
Vulnerabilidad de ejecución remota de código de Visual Studio
ModificadaAlta (7.8)0.80%—Microsoft Azure Rtos Guix Studio9/11/202210/8/2026
Vulnerabilidad de ejecución remota de código en Azure RTOS GUIX Studio
ModificadaAlta (7.4)2.5%—Microsoft Visual Studio Code11/10/202217/6/2026
Una vulnerabilidad de Divulgación de Información de código de Visual Studio
ModificadaAlta (7.8)67%💥 ExploitMicrosoft Visual Studio Code11/10/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Visual Studio
ModificadaAlta (7.8)1.3%💥 PoCMicrosoft .netMicrosoft .net CoreMicrosoft Visual Studio 2019Microsoft Visual Studio 2022+111/10/202217/6/2026
Una Vulnerabilidad de Elevación de Privilegios en el cliente NuGet
ModificadaMedia (6.5)6.7%💥 ExploitHeartex Label Studio3/10/20229/7/2026
Una vulnerabilidad de tipo Server Side Request Forgery (SSRF) en el módulo de importación de datos en Heartex - Label Studio Community Edition versiones 1.5.0 y anteriores, permite a un usuario autenticado acceder a archivos arbitrarios en el sistema. Además, el auto registro está habilitado por defecto en estas…
ModificadaMedia (4.3)0.33%—Gunkastudios Login Block IPS26/9/202217/6/2026
El plugin Login Block IPs de WordPress versiones hasta 1.0.0 no presenta una comprobación de tipo CSRF cuando son actualizados sus ajustes, lo que podría permitir a atacantes hacer que un administrador conectado los cambie por medio de un ataque de tipo CSRF.