Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
1418 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.35% | — | Unisys Data Exchange Management Studio | 13/9/2022 | 17/6/2026 | Unisys Data Exchange Management Studio versiones anteriores a 6.0.IC2 y 7.x anteriores a 7.0.IC1, no presenta un token Anti-CSRF para autenticar la petición POST. Por lo tanto, podría producirse un ataque de tipo cross-site request forgery | |
| Modificada | Alta (7.3) | 1.1% | — | Microsoft Visual Studio Code | 13/9/2022 | 17/6/2026 | Una vulnerabilidad de Elevación de Privilegios en Visual Studio Code | |
| Modificada | Alta (7.5) | 4.0% | — | Microsoft .netMicrosoft .net CoreMicrosoft Visual Studio 2019Microsoft Visual Studio 2022+1 | 13/9/2022 | 17/6/2026 | Una vulnerabilidad de Denegación de Servicio en .NET Core and Visual Studio | |
| Modificada | Media (6.1) | 1.7% | 💥 Exploit | Rstudio Connect | 6/9/2022 | 17/6/2026 | RStudio Connect está afectado por un problema de redireccionamiento abierto. La vulnerabilidad podría permitir a un atacante redirigir a usuarios a sitios web maliciosos. | |
| Modificada | Alta (8.6) | 1.2% | — | Deltaww Delta Robot Automation Studio | 31/8/2022 | 17/6/2026 | Delta Electronics Delta Robot Automation Studio (DRAS) versiones anteriores a la 1.13.20, están afectadas por restricciones inapropiadas en las que el software procesa un documento XML que puede contener entidades XML con URI que resuelven a documentos fuera del ámbito de control previsto, lo que causa que el producto… | |
| Modificada | Crítica (9.8) | 0.79% | — | Br-automation Studio | 11/8/2022 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en el mecanismo de carga de proyectos en versiones posteriores a 4.0 incluyéndola, de B&R Automation Studio puede permitir que un atacante de red no autenticado ejecute código | |
| Modificada | Alta (8.8) | 2.2% | — | Microsoft Visual StudioMicrosoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Visual Studio 2022 | 9/8/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Visual Studio. Este ID de CVE es diferente de CVE-2022-35777, CVE-2022-35825, CVE-2022-35826 | |
| Modificada | Alta (8.8) | 2.2% | — | Microsoft Visual StudioMicrosoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Visual Studio 2022 | 9/8/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Visual Studio. Este ID de CVE es diferente de CVE-2022-35777, CVE-2022-35825, CVE-2022-35827 | |
| Modificada | Alta (8.8) | 2.2% | — | Microsoft Visual StudioMicrosoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Visual Studio 2022 | 9/8/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Visual Studio. Este ID de CVE es diferente de CVE-2022-35777, CVE-2022-35826, CVE-2022-35827 | |
| Modificada | Alta (7.8) | 0.98% | — | Microsoft Azure Real Time Operating System Guix Studio | 9/8/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Azure RTOS GUIX Studio. Este ID de CVE es diferente de CVE-2022-30175, CVE-2022-30176, CVE-2022-34687, CVE-2022-35773, CVE-2022-35779 | |
| Modificada | Alta (7.8) | 0.88% | — | Microsoft Azure Real Time Operating System Guix Studio | 9/8/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Azure RTOS GUIX Studio. Este ID de CVE es diferente de CVE-2022-30175, CVE-2022-30176, CVE-2022-34687, CVE-2022-35773, CVE-2022-35806 | |
| Modificada | Alta (8.8) | 2.0% | — | Microsoft Visual StudioMicrosoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Visual Studio 2022 | 9/8/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Visual Studio. Este ID de CVE es diferente de CVE-2022-35825, CVE-2022-35826, CVE-2022-35827 | |
| Modificada | Alta (7.8) | 0.83% | — | Microsoft Azure Real Time Operating System Guix Studio | 9/8/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Azure RTOS GUIX Studio. Este ID de CVE es diferente de CVE-2022-30175, CVE-2022-30176, CVE-2022-34687, CVE-2022-35779, CVE-2022-35806 | |
| Modificada | Alta (7.8) | 0.83% | — | Microsoft Azure Real Time Operating System Guix Studio | 9/8/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Azure RTOS GUIX Studio. Este ID de CVE es diferente de CVE-2022-30175, CVE-2022-30176, CVE-2022-35773, CVE-2022-35779, CVE-2022-35806 | |
| Modificada | Media (5.5) | 0.93% | — | Microsoft Azure Real Time Operating System Guix Studio | 9/8/2022 | 17/6/2026 | Una vulnerabilidad de Divulgación de Información en Azure RTOS GUIX Studio. Este ID de CVE es diferente de CVE-2022-34685 | |
| Modificada | Media (5.5) | 0.93% | — | Microsoft Azure Real Time Operating System Guix Studio | 9/8/2022 | 17/6/2026 | Una vulnerabilidad de Divulgación de Información en Azure RTOS GUIX Studio. Este ID de CVE es diferente de CVE-2022-34686 | |
| Modificada | Alta (7.8) | 1.00% | — | Microsoft Azure Real Time Operating System Guix Studio | 9/8/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Azure RTOS GUIX Studio. Este ID de CVE es diferente de CVE-2022-30175, CVE-2022-34687, CVE-2022-35773, CVE-2022-35779, CVE-2022-35806 | |
| Modificada | Alta (7.8) | 1.2% | — | Microsoft Azure Real Time Operating System Guix Studio | 9/8/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Azure RTOS GUIX Studio. Este ID de CVE es diferente de CVE-2022-30176, CVE-2022-34687, CVE-2022-35773, CVE-2022-35779, CVE-2022-35806 | |
| Modificada | Alta (8.8) | 1.5% | — | Poly Studio X30 FirmwarePoly Studio X70 FirmwarePoly G7500 FirmwarePoly Studio X50 Firmware | 17/7/2022 | 17/6/2026 | Se ha detectado un problema en Poly Studio versiones anteriores a 3.7.0. Una Inyección de Comandos puede producirse por medio del campo CN de una acción de creación de petición de firma de certificado (CSR) | |
| Modificada | Media (6.1) | 0.78% | — | Core Plugin FOR Kitestudio Themes | 11/7/2022 | 17/6/2026 | El núcleo del plugin para WordPress kitestudio antes de la versión 2.3.1 no sanea y escapa de algunos parámetros antes de devolverlos en una respuesta de una acción AJAX, disponible tanto para usuarios no autentificados como autentificados cuando un tema premium del proveedor está activo, lo que lleva a un Reflected… | |
| Modificada | Crítica (9.3) | 1.3% | — | Deep Learning Studio Project Deep Learning Studio | 11/7/2022 | 17/6/2026 | El repositorio de SummaLabs/DLS versiones hasta 0.1.0 en GitHub, permite un salto de ruta absoluto porque la función send_file de Flask es usada de forma no segura | |
| Modificada | Alta (8.1) | 1.3% | — | Omron Nx701-1600 FirmwareOmron Nx701-1700 FirmwareOmron Nx701-z700 FirmwareOmron Nx701-z600 Firmware+53 | 4/7/2022 | 17/6/2026 | Se presenta una vulnerabilidad de uso de credenciales embebidas en el controlador de automatización de Máquinas serie NJ todos los modelos Versiones 1.48 y anteriores, el controlador de automatización de Máquinas serie NX7 todos los modelos Versiones 1.28 y anteriores, el controlador de automatización de Máquinas… | |
| Modificada | Alta (8.1) | 1.9% | — | Omron Nx701-1600 FirmwareOmron Nx701-1700 FirmwareOmron Nx701-z700 FirmwareOmron Nx701-z600 Firmware+53 | 4/7/2022 | 17/6/2026 | Se presenta una vulnerabilidad de omisión de autenticación por captura-repetición en el controlador de automatización de Máquinas de la serie NJ todos los modelos Versiones 1.48 y anteriores, el controlador de automatización de Máquinas de la serie NX7 todos los modelos Versiones 1.28 y anteriores, el controlador de… | |
| Modificada | Media (5) | 0.83% | — | Rangerstudio Directus | 22/6/2022 | 17/6/2026 | En directus versiones v9.0.0-beta.2 hasta 9.6.0, son vulnerables a un ataque de tipo server-side request forgery (SSRF) en la funcionalidad media upload que permite a un usuario poco privilegiado realizar escaneos de puertos de red internos | |
| Modificada | Media (5.5) | 5.6% | — | Microsoft Visual Studio 2022Microsoft .netMicrosoft .net CoreMicrosoft Nuget+2 | 15/6/2022 | 17/6/2026 | Una Vulnerabilidad de Divulgación de Información en .NET y Visual Studio |