Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

1418 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.35%—Unisys Data Exchange Management Studio13/9/202217/6/2026
Unisys Data Exchange Management Studio versiones anteriores a 6.0.IC2 y 7.x anteriores a 7.0.IC1, no presenta un token Anti-CSRF para autenticar la petición POST. Por lo tanto, podría producirse un ataque de tipo cross-site request forgery
ModificadaAlta (7.3)1.1%—Microsoft Visual Studio Code13/9/202217/6/2026
Una vulnerabilidad de Elevación de Privilegios en Visual Studio Code
ModificadaAlta (7.5)4.0%—Microsoft .netMicrosoft .net CoreMicrosoft Visual Studio 2019Microsoft Visual Studio 2022+113/9/202217/6/2026
Una vulnerabilidad de Denegación de Servicio en .NET Core and Visual Studio
ModificadaMedia (6.1)1.7%💥 ExploitRstudio Connect6/9/202217/6/2026
RStudio Connect está afectado por un problema de redireccionamiento abierto. La vulnerabilidad podría permitir a un atacante redirigir a usuarios a sitios web maliciosos.
ModificadaAlta (8.6)1.2%—Deltaww Delta Robot Automation Studio31/8/202217/6/2026
Delta Electronics Delta Robot Automation Studio (DRAS) versiones anteriores a la 1.13.20, están afectadas por restricciones inapropiadas en las que el software procesa un documento XML que puede contener entidades XML con URI que resuelven a documentos fuera del ámbito de control previsto, lo que causa que el producto…
ModificadaCrítica (9.8)0.79%—Br-automation Studio11/8/202217/6/2026
Una vulnerabilidad de comprobación de entrada inapropiada en el mecanismo de carga de proyectos en versiones posteriores a 4.0 incluyéndola, de B&R Automation Studio puede permitir que un atacante de red no autenticado ejecute código
ModificadaAlta (8.8)2.2%—Microsoft Visual StudioMicrosoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Visual Studio 20229/8/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Visual Studio. Este ID de CVE es diferente de CVE-2022-35777, CVE-2022-35825, CVE-2022-35826
ModificadaAlta (8.8)2.2%—Microsoft Visual StudioMicrosoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Visual Studio 20229/8/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Visual Studio. Este ID de CVE es diferente de CVE-2022-35777, CVE-2022-35825, CVE-2022-35827
ModificadaAlta (8.8)2.2%—Microsoft Visual StudioMicrosoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Visual Studio 20229/8/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Visual Studio. Este ID de CVE es diferente de CVE-2022-35777, CVE-2022-35826, CVE-2022-35827
ModificadaAlta (7.8)0.98%—Microsoft Azure Real Time Operating System Guix Studio9/8/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Azure RTOS GUIX Studio. Este ID de CVE es diferente de CVE-2022-30175, CVE-2022-30176, CVE-2022-34687, CVE-2022-35773, CVE-2022-35779
ModificadaAlta (7.8)0.88%—Microsoft Azure Real Time Operating System Guix Studio9/8/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Azure RTOS GUIX Studio. Este ID de CVE es diferente de CVE-2022-30175, CVE-2022-30176, CVE-2022-34687, CVE-2022-35773, CVE-2022-35806
ModificadaAlta (8.8)2.0%—Microsoft Visual StudioMicrosoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Visual Studio 20229/8/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Visual Studio. Este ID de CVE es diferente de CVE-2022-35825, CVE-2022-35826, CVE-2022-35827
ModificadaAlta (7.8)0.83%—Microsoft Azure Real Time Operating System Guix Studio9/8/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Azure RTOS GUIX Studio. Este ID de CVE es diferente de CVE-2022-30175, CVE-2022-30176, CVE-2022-34687, CVE-2022-35779, CVE-2022-35806
ModificadaAlta (7.8)0.83%—Microsoft Azure Real Time Operating System Guix Studio9/8/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Azure RTOS GUIX Studio. Este ID de CVE es diferente de CVE-2022-30175, CVE-2022-30176, CVE-2022-35773, CVE-2022-35779, CVE-2022-35806
ModificadaMedia (5.5)0.93%—Microsoft Azure Real Time Operating System Guix Studio9/8/202217/6/2026
Una vulnerabilidad de Divulgación de Información en Azure RTOS GUIX Studio. Este ID de CVE es diferente de CVE-2022-34685
ModificadaMedia (5.5)0.93%—Microsoft Azure Real Time Operating System Guix Studio9/8/202217/6/2026
Una vulnerabilidad de Divulgación de Información en Azure RTOS GUIX Studio. Este ID de CVE es diferente de CVE-2022-34686
ModificadaAlta (7.8)1.00%—Microsoft Azure Real Time Operating System Guix Studio9/8/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Azure RTOS GUIX Studio. Este ID de CVE es diferente de CVE-2022-30175, CVE-2022-34687, CVE-2022-35773, CVE-2022-35779, CVE-2022-35806
ModificadaAlta (7.8)1.2%—Microsoft Azure Real Time Operating System Guix Studio9/8/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Azure RTOS GUIX Studio. Este ID de CVE es diferente de CVE-2022-30176, CVE-2022-34687, CVE-2022-35773, CVE-2022-35779, CVE-2022-35806
ModificadaAlta (8.8)1.5%—Poly Studio X30 FirmwarePoly Studio X70 FirmwarePoly G7500 FirmwarePoly Studio X50 Firmware17/7/202217/6/2026
Se ha detectado un problema en Poly Studio versiones anteriores a 3.7.0. Una Inyección de Comandos puede producirse por medio del campo CN de una acción de creación de petición de firma de certificado (CSR)
ModificadaMedia (6.1)0.78%—Core Plugin FOR Kitestudio Themes11/7/202217/6/2026
El núcleo del plugin para WordPress kitestudio antes de la versión 2.3.1 no sanea y escapa de algunos parámetros antes de devolverlos en una respuesta de una acción AJAX, disponible tanto para usuarios no autentificados como autentificados cuando un tema premium del proveedor está activo, lo que lleva a un Reflected…
ModificadaCrítica (9.3)1.3%—Deep Learning Studio Project Deep Learning Studio11/7/202217/6/2026
El repositorio de SummaLabs/DLS versiones hasta 0.1.0 en GitHub, permite un salto de ruta absoluto porque la función send_file de Flask es usada de forma no segura
ModificadaAlta (8.1)1.3%—Omron Nx701-1600 FirmwareOmron Nx701-1700 FirmwareOmron Nx701-z700 FirmwareOmron Nx701-z600 Firmware+534/7/202217/6/2026
Se presenta una vulnerabilidad de uso de credenciales embebidas en el controlador de automatización de Máquinas serie NJ todos los modelos Versiones 1.48 y anteriores, el controlador de automatización de Máquinas serie NX7 todos los modelos Versiones 1.28 y anteriores, el controlador de automatización de Máquinas…
ModificadaAlta (8.1)1.9%—Omron Nx701-1600 FirmwareOmron Nx701-1700 FirmwareOmron Nx701-z700 FirmwareOmron Nx701-z600 Firmware+534/7/202217/6/2026
Se presenta una vulnerabilidad de omisión de autenticación por captura-repetición en el controlador de automatización de Máquinas de la serie NJ todos los modelos Versiones 1.48 y anteriores, el controlador de automatización de Máquinas de la serie NX7 todos los modelos Versiones 1.28 y anteriores, el controlador de…
ModificadaMedia (5)0.83%—Rangerstudio Directus22/6/202217/6/2026
En directus versiones v9.0.0-beta.2 hasta 9.6.0, son vulnerables a un ataque de tipo server-side request forgery (SSRF) en la funcionalidad media upload que permite a un usuario poco privilegiado realizar escaneos de puertos de red internos
ModificadaMedia (5.5)5.6%—Microsoft Visual Studio 2022Microsoft .netMicrosoft .net CoreMicrosoft Nuget+215/6/202217/6/2026
Una Vulnerabilidad de Divulgación de Información en .NET y Visual Studio