Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1418 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.8)0.74%—Vertistudio Image Optimization & Lazy Load BY Optimole11/4/202217/6/2026
El plugin Image optimization & Lazy Load by Optimole de WordPress versiones anteriores a 3.3.2, no sanea ni escapa de su configuración "Lazyload background images for selectors", lo que podría permitir a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de tipo Cross-Site scripting…
ModificadaMedia (6.1)1.0%—Rangerstudio Directus4/4/202217/6/2026
Directus es una API y un panel de control de aplicaciones en tiempo real para administrar el contenido de las bases de datos SQL. En versiones anteriores a 9.7.0, podía ejecutarse JavaScript (JS) no autorizado mediante la inserción de un iframe en la interfaz html de texto enriquecido que enlaza con un archivo HTML…
ModificadaCrítica (9.8)2.4%—Beekeeperstudio Beekeeper-studio21/3/202217/6/2026
Una vulnerabilidad de ejecución de código remota (RCE) en Beekeeper Studio versión v3.2.0, permite a atacantes ejecutar código arbitrario por medio de una carga útil diseñada inyectada en los campos de visualización
ModificadaMedia (6.5)0.82%—Clickstudios Passwordstate21/3/202217/6/2026
En Click Studios (SA) Pty Ltd Passwordstate 9435, los usuarios con acceso a una lista de contraseñas pueden conseguir acceso a otras listas de contraseñas sin permisos. En concreto, un usuario autenticado que presenta permisos de escritura en una lista de contraseñas de una carpeta (con el modelo de permisos por…
ModificadaCrítica (9.8)1.4%—Nystudio107 Seomatic11/3/202217/6/2026
Se presenta una vulnerabilidad de Inyección de Plantillas del Lado del Servidor (SSTI) en Nystudio107 Seomatic versión 3.4.12, en el archivo src/helpers/UrlHelper.php por medio del encabezado host
ModificadaAlta (7.5)4.9%💥 PoCFasterxml Jackson-databindOracle BIG Data Spatial AND GraphOracle CoherenceOracle Commerce Platform+3211/3/202217/6/2026
jackson-databind versiones anteriores a 2.13.0, permite una excepción Java StackOverflow y una denegación de servicio por medio de una gran profundidad de objetos anidados
ModificadaAlta (7.5)1.8%—Apache SparkOracle Financial Services Crime AND Compliance Management Studio10/3/202217/6/2026
Apache Spark soporta el cifrado de extremo a extremo de las conexiones RPC por medio de "spark.authenticate" y "spark.network.crypto.enabled". En versiones 3.1.2 y anteriores, usa un protocolo de autenticación mutua a medida que permite la recuperación total de la clave de cifrado. Después de un ataque interactivo…
ModificadaMedia (5.5)1.6%—Microsoft Visual Studio Code9/3/202217/6/2026
Una vulnerabilidad de Suplantación de Visual Studio Code
ModificadaMedia (6.3)1.6%—Microsoft .netMicrosoft .net CoreMicrosoft PowershellMicrosoft Visual Studio 2019+29/3/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en .NET y Visual Studio
ModificadaAlta (7.5)3.6%—Microsoft .netMicrosoft .net CoreMicrosoft Visual Studio 2019Microsoft Visual Studio 2022+19/3/202217/6/2026
Una vulnerabilidad de Denegación de Servicio en .NET y Visual Studio
ModificadaMedia (5.4)0.49%—Thedaylightstudio Fuel CMS24/2/202217/6/2026
Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en FUEL-CMS versión 1.5.1, en la página Assets por medio de un archivo SVG
ModificadaMedia (6.1)1.2%💥 PoCSAS WEB Report Studio19/2/202217/6/2026
SAS Web Report Studio versión 4.4, permite un ataque de tipo XSS. El archivo /SASWebReportStudio/logonAndRender.do presenta dos parámetros: saspfs_request_backlabel_list y saspfs_request_backurl_list. El primero afecta al contenido del botón situado en la parte superior izquierda. El segundo afecta a la página a la…
ModificadaAlta (8.8)0.39%—HP Z1 Entry Tower G5 Workstation FirmwareHP Z1 Entry Tower G6 Workstation FirmwareHP Z1 G8 Tower Desktop PC FirmwareHP Z4 G4 Workstation (core-x) Firmware+18316/2/20227/10/2026
Se han identificado vulnerabilidades potenciales en el firmware UEFI (BIOS) de algunos productos de PC que pueden permitir una escalada de privilegios y una ejecución de código arbitrario
ModificadaAlta (8.8)0.36%—HP Z1 Entry Tower G5 Workstation FirmwareHP Z1 Entry Tower G6 Workstation FirmwareHP Z1 G8 Tower Desktop PC FirmwareHP Z4 G4 Workstation (core-x) Firmware+18316/2/20227/10/2026
Se han identificado vulnerabilidades potenciales en el firmware UEFI (BIOS) de algunos productos de PC que pueden permitir una escalada de privilegios y una ejecución de código arbitrario
ModificadaAlta (8.8)0.37%—HP Elite Dragonfly FirmwareHP Elite Dragonfly G2 FirmwareHP Elite Dragonfly MAX FirmwareHP Elite X2 1013 G3 Firmware+18316/2/20227/10/2026
han sido identificadas posibles vulnerabilidades en el firmware UEFI (BIOS) de algunos productos de PC que pueden permitir una escalada de privilegios y una ejecución de código arbitrario
ModificadaAlta (8.8)0.37%—HP Z1 Entry Tower G5 Workstation FirmwareHP Z1 Entry Tower G6 Workstation FirmwareHP Z1 G8 Tower Desktop PC FirmwareHP Z4 G4 Workstation (core-x) Firmware+18316/2/20227/10/2026
Una potencial vulnerabilidad en el manejador de interrupciones del Modo de Gestión del Sistema (SMM) de AMD puede permitir a un atacante con altos privilegios acceder al SMM resultando en la ejecución de código arbitrario que podría ser utilizado por actores maliciosos para eludir los mecanismos de seguridad…
ModificadaAlta (8.8)0.39%—HP 260 G3 Desktop Mini PC FirmwareHP Elitedesk 800 35W G4 Desktop Mini PC FirmwareHP Elitedesk 800 65W G4 Desktop Mini PC FirmwareHP Elitedesk 800 95W G4 Desktop Mini PC Firmware+18316/2/20227/10/2026
han sido identificadas posibles vulnerabilidades en el firmware UEFI (BIOS) de algunos productos de PC que pueden permitir una escalada de privilegios y una ejecución de código arbitrario
ModificadaAlta (8.1)2.1%—Microsoft Visual Studio Code9/2/202217/6/2026
Una Vulnerabilidad de Ejecución de Código Remota en Visual Studio Code Remote Development Extension
ModificadaAlta (7.5)3.7%—Microsoft .netMicrosoft Visual Studio 2019Microsoft Visual Studio 2022Fedoraproject Fedora9/2/202217/6/2026
Una Vulnerabilidad de Denegación de Servicio en .NET
ModificadaMedia (5.5)0.21%—Nvidia Cloud Gaming GuestNvidia GeforceNvidia GPU Display DriverNvidia NVS+57/2/202217/6/2026
NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en el manejador de la capa del modo kernel (nvlddmkm.sys) para las IOCTL privadas en la que una desreferencia del puntero NULL en el kernel, creada dentro del código del modo de usuario, puede conllevar a una denegación de servicio en forma de bloqueo…
ModificadaCrítica (9.8)82%💥 ExploitStrangerstudios Paid Memberships PRO7/2/202217/6/2026
El plugin Paid Memberships Pro de WordPress versiones anteriores a 2.6.7, no escapa el discount_code en una de sus rutas REST (disponible para usuarios no autenticados) antes de usarlo en una sentencia SQL, conllevando a una inyección SQL
ModificadaAlta (7)0.69%—Apache TomcatOracle Agile Engineering Data ManagementOracle Communications Cloud Native Core PolicyOracle Financial Services Crime AND Compliance Management Studio+327/1/202217/6/2026
Una corrección del bug CVE-2020-9484 introdujo una vulnerabilidad de tiempo de comprobación, tiempo de uso en Apache Tomcat versiones 10.1.0-M1 a 10.1.0-M8, versiones 10.0.0-M5 a 10.0.14, versiones 9.0.35 a 9.0.56 y versiones 8.5.55 a 8.5.73, que permitía a un atacante local llevar a cabo acciones con los privilegios…
ModificadaMedia (6.5)12%—Apache Xerces-jOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Banking Deposits AND Lines OF Credit Servicing+2524/1/202225/8/2026
Se presenta una vulnerabilidad en el analizador XML de Apache Xerces Java (XercesJ) cuando maneja cargas útiles de documentos XML especialmente diseñados. Esto causa que el analizador XML de XercesJ espere en un bucle infinito, lo que a veces puede consumir recursos del sistema durante un tiempo prolongado. Esta…
ModificadaAlta (7.8)7.6%—We-con Levistudiou14/1/202217/6/2026
WECON LeviStudioU Versiones 21-09-2019 y anteriores, son vulnerables a un desbordamiento de búfer en la región heap de la memoria, que puede permitir a un atacante ejecutar código de forma remota
ModificadaAlta (7.8)8.6%—We-con Levistudiou14/1/202217/6/2026
WECON LeviStudioU Versiones 21-09-2019 y anteriores, son vulnerables a un desbordamiento de búfer en la región stack de la memoria, lo que puede permitir a un atacante ejecutar código de forma remota