Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1418 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 2.2% | — | Microsoft Azure Real Time Operating System Guix Studio | 15/6/2022 | 17/6/2026 | Una Vulnerabilidad de Divulgación de Información en Azure RTOS GUIX Studio | |
| Modificada | Alta (7.8) | 2.5% | — | Microsoft Azure Real Time Operating System Guix Studio | 15/6/2022 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota en Azure RTOS GUIX Studio. Este ID de CVE es diferente de CVE-2022-30177, CVE-2022-30178 | |
| Modificada | Alta (7.8) | 2.2% | — | Microsoft Azure Real Time Operating System Guix Studio | 15/6/2022 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota en Azure RTOS GUIX Studio. Este ID de CVE es diferente de CVE-2022-30177, CVE-2022-30179 | |
| Modificada | Alta (7.8) | 2.2% | — | Microsoft Azure Real Time Operating System Guix Studio | 15/6/2022 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota en Azure RTOS GUIX Studio. Este ID de CVE es diferente de CVE-2022-30178, CVE-2022-30179 | |
| Modificada | Baja (3.4) | 0.24% | — | SAP Netweaver Developer Studio | 14/6/2022 | 17/6/2026 | SAP NetWeaver Developer Studio (NWDS) - versión 7.50, es basado en Eclipse, que contiene el marco de registro log4j en la versión 1.x. La confidencialidad e integridad de la aplicación podría tener un impacto bajo debido a las vulnerabilidades asociadas a la versión 1.x | |
| Modificada | Media (6.1) | 1.1% | — | Nystudio107 Seomatic | 12/6/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el plugin SEOmatic 3.4.10 para Craft CMS 3 permite a atacantes remotos inyectar un script web arbitrario por medio de un GET a /index.php?action=seomatic/file/seo-file-link con el parámetro url que contiene la URL codificada en base64 de una página web/archivo… | |
| Modificada | Crítica (9.8) | 18% | 💥 Exploit | Nystudio107 Seomatic | 12/6/2022 | 17/6/2026 | En el plugin SEOmatic versiones hasta 3.4.11 para Craft CMS 3, es posible que atacantes no autenticados lleven a cabo un ataque de tipo Server-Side Template Injection, permitiendo una ejecución de código remota | |
| Modificada | Alta (8.8) | 1.4% | 💥 PoC | Thedaylightstudio Fuel CMS | 10/6/2022 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) en TheDayLightStudio Fuel CMS versión 1.5.0, por medio de una llamada POST a /fuel/sitevariables/delete/4 | |
| Modificada | Crítica (9.8) | 12% | 💥 PoC | Vmware Spring SecurityOracle Financial Services Crime AND Compliance Management StudioNetapp Active IQ Unified Manager | 19/5/2022 | 17/6/2026 | En las versiones 5.5.6 y 5.6.3 de Spring Security y en versiones anteriores no soportadas, RegexRequestMatcher puede ser fácilmente configurado de forma incorrecta para ser evitado en algunos contenedores de servlets. Las aplicaciones que utilizan RegexRequestMatcher con `.` en la expresión regular son posiblemente… | |
| Modificada | Media (5.3) | 2.3% | 💥 PoC | Vmware Spring SecurityOracle Financial Services Crime AND Compliance Management StudioNetapp Active IQ Unified Manager | 19/5/2022 | 17/6/2026 | Spring Security versiones 5.5.x anteriores a 5.5.7, 5.6.x anteriores a 5.6.4 y versiones anteriores no soportadas, contienen una vulnerabilidad de desbordamiento de enteros. Cuando es usada la clase BCrypt con el máximo factor de trabajo (31), el codificador no lleva a cabo ninguna ronda salt, debido a un error de… | |
| Modificada | Media (6.5) | 3.2% | 💥 PoC | Vmware Spring FrameworkOracle Financial Services Crime AND Compliance Management StudioNetapp Cloud Secure AgentNetapp Oncommand Insight | 12/5/2022 | 17/6/2026 | En spring framework versiones anteriores a 5.3.20+ , 5.2.22+ y las versiones antiguas no soportadas, la aplicación con un endpoint STOMP sobre WebSocket es vulnerable a un ataque de denegación de servicio por parte de un usuario autenticado | |
| Modificada | Media (5.3) | 2.0% | 💥 PoC | Vmware Spring FrameworkOracle Financial Services Crime AND Compliance Management StudioNetapp Active IQ Unified ManagerNetapp Brocade SAN Navigator+2 | 12/5/2022 | 17/6/2026 | En spring Framework versiones anteriores a 5.3.20+ , 5.2.22+ y las versiones antiguas no soportadas, las aplicaciones que manejan cargas de archivos son vulnerables a un ataque de denegación de servicio si dependen de la vinculación de datos para establecer un MultipartFile o javax.servlet.Part a un campo en un objeto… | |
| Modificada | Alta (8.8) | 41% | 💥 PoC | Microsoft Visual Studio Code | 10/5/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Visual Studio | |
| Modificada | Alta (7.8) | 2.8% | — | Microsoft Visual Studio 2017 | 10/5/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Visual Studio | |
| Modificada | Alta (7.5) | 5.4% | — | Microsoft .netMicrosoft .net CoreMicrosoft Visual Studio 2019Microsoft Visual Studio 2022+1 | 10/5/2022 | 17/6/2026 | Una vulnerabilidad de Denegación de Servicio en .NET y Visual Studio. Este ID de CVE es diferente de CVE-2022-23267, CVE-2022-29117 | |
| Modificada | Alta (7.5) | 5.7% | 💥 PoC | Microsoft .netMicrosoft .net CoreMicrosoft Visual Studio 2019Microsoft Visual Studio 2022+1 | 10/5/2022 | 17/6/2026 | Una vulnerabilidad de Denegación de Servicio en .NET y Visual Studio. Este ID de CVE es diferente de CVE-2022-23267, CVE-2022-29145 | |
| Modificada | Alta (7.5) | 5.7% | — | Microsoft .netMicrosoft .net CoreMicrosoft PowershellMicrosoft Visual Studio 2019+2 | 10/5/2022 | 17/6/2026 | Una vulnerabilidad de Denegación de Servicio en .NET y Visual Studio. Este ID de CVE es diferente de CVE-2022-29117, CVE-2022-29145 | |
| Modificada | Media (5.5) | 1.0% | — | NettyOracle Financial Services Crime AND Compliance Management StudioNetapp Active IQ Unified ManagerNetapp Oncommand Workflow Automation+1 | 6/5/2022 | 17/6/2026 | Netty es un framework de aplicaciones de red asíncronas de código abierto. El paquete "io.netty:netty-codec-http" versiones anteriores a 4.1.77.Final contiene una corrección insuficiente para CVE-2021-21290. Cuando son usados los descodificadores multiparte de Netty, puede producirse una divulgación de información… | |
| Modificada | Media (5.4) | 0.57% | — | Thedaylightstudio Fuel CMS | 3/5/2022 | 17/6/2026 | En FUEL-CMS versión 1.5.1, se presenta una vulnerabilidad de tipo cross-site scripting (XSS) almacenado que permite a un usuario autenticado subir un archivo .pdf malicioso que actúa como carga útil de tipo XSS almacenado. Si esta carga útil de tipo XSS almacenado es desencadenada por un administrador, desencadenará… | |
| Modificada | Alta (7.5) | 12% | — | Google GsonDebian LinuxNetapp Active IQ Unified ManagerOracle Financial Services Crime AND Compliance Management Studio+2 | 1/5/2022 | 17/6/2026 | El paquete com.google.code.gson:gson versiones anteriores a 2.8.9, son vulnerables a una Deserialización de Datos No Confiables por medio del método writeReplace() en clases internas, lo cual puede conllevar a ataques DoS | |
| Modificada | Media (6.5) | 1.3% | — | Pivotal Spring Security OauthOracle Communications Design Studio | 21/4/2022 | 17/6/2026 | (Descripción del problema) Spring Security OAuth versiones 2.5.x anteriores a 2.5.2 y las versiones más antiguas no soportadas, son susceptibles a un ataque de denegación de servicio (DoS) por medio de la iniciación de la petición de autorización en una aplicación cliente OAuth versión 2.0. Un usuario o atacante… | |
| Modificada | Alta (7.8) | 0.60% | — | Microsoft Visual Studio Code | 15/4/2022 | 17/6/2026 | Una vulnerabilidad de Elevación de Privilegios en Visual Studio Code | |
| Modificada | Alta (7.8) | 0.78% | — | Microsoft Visual Studio 2019Microsoft Visual Studio 2022 | 15/4/2022 | 17/6/2026 | Una vulnerabilidad de Elevación de Privilegios en Visual Studio | |
| Modificada | Alta (7.8) | 1.5% | — | Microsoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Visual Studio 2022GIT FOR Windows Project GIT FOR Windows | 12/4/2022 | 17/6/2026 | GitHub: El desinstalador de Git para Windows es vulnerable al secuestro de DLL cuando se ejecuta bajo la cuenta de usuario SYSTEM | |
| Modificada | Media (5.4) | 0.49% | — | Thedaylightstudio Fuel CMS | 11/4/2022 | 17/6/2026 | Daylight Studio Fuel CMS versión 1.5.1, es vulnerable a una inyección de HTML |