Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
1418 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.8) | 0.74% | — | Vertistudio Image Optimization & Lazy Load BY Optimole | 11/4/2022 | 17/6/2026 | El plugin Image optimization & Lazy Load by Optimole de WordPress versiones anteriores a 3.3.2, no sanea ni escapa de su configuración "Lazyload background images for selectors", lo que podría permitir a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de tipo Cross-Site scripting… | |
| Modificada | Media (6.1) | 1.0% | — | Rangerstudio Directus | 4/4/2022 | 17/6/2026 | Directus es una API y un panel de control de aplicaciones en tiempo real para administrar el contenido de las bases de datos SQL. En versiones anteriores a 9.7.0, podía ejecutarse JavaScript (JS) no autorizado mediante la inserción de un iframe en la interfaz html de texto enriquecido que enlaza con un archivo HTML… | |
| Modificada | Crítica (9.8) | 2.4% | — | Beekeeperstudio Beekeeper-studio | 21/3/2022 | 17/6/2026 | Una vulnerabilidad de ejecución de código remota (RCE) en Beekeeper Studio versión v3.2.0, permite a atacantes ejecutar código arbitrario por medio de una carga útil diseñada inyectada en los campos de visualización | |
| Modificada | Media (6.5) | 0.82% | — | Clickstudios Passwordstate | 21/3/2022 | 17/6/2026 | En Click Studios (SA) Pty Ltd Passwordstate 9435, los usuarios con acceso a una lista de contraseñas pueden conseguir acceso a otras listas de contraseñas sin permisos. En concreto, un usuario autenticado que presenta permisos de escritura en una lista de contraseñas de una carpeta (con el modelo de permisos por… | |
| Modificada | Crítica (9.8) | 1.4% | — | Nystudio107 Seomatic | 11/3/2022 | 17/6/2026 | Se presenta una vulnerabilidad de Inyección de Plantillas del Lado del Servidor (SSTI) en Nystudio107 Seomatic versión 3.4.12, en el archivo src/helpers/UrlHelper.php por medio del encabezado host | |
| Modificada | Alta (7.5) | 4.9% | 💥 PoC | Fasterxml Jackson-databindOracle BIG Data Spatial AND GraphOracle CoherenceOracle Commerce Platform+32 | 11/3/2022 | 17/6/2026 | jackson-databind versiones anteriores a 2.13.0, permite una excepción Java StackOverflow y una denegación de servicio por medio de una gran profundidad de objetos anidados | |
| Modificada | Alta (7.5) | 1.8% | — | Apache SparkOracle Financial Services Crime AND Compliance Management Studio | 10/3/2022 | 17/6/2026 | Apache Spark soporta el cifrado de extremo a extremo de las conexiones RPC por medio de "spark.authenticate" y "spark.network.crypto.enabled". En versiones 3.1.2 y anteriores, usa un protocolo de autenticación mutua a medida que permite la recuperación total de la clave de cifrado. Después de un ataque interactivo… | |
| Modificada | Media (5.5) | 1.6% | — | Microsoft Visual Studio Code | 9/3/2022 | 17/6/2026 | Una vulnerabilidad de Suplantación de Visual Studio Code | |
| Modificada | Media (6.3) | 1.6% | — | Microsoft .netMicrosoft .net CoreMicrosoft PowershellMicrosoft Visual Studio 2019+2 | 9/3/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en .NET y Visual Studio | |
| Modificada | Alta (7.5) | 3.6% | — | Microsoft .netMicrosoft .net CoreMicrosoft Visual Studio 2019Microsoft Visual Studio 2022+1 | 9/3/2022 | 17/6/2026 | Una vulnerabilidad de Denegación de Servicio en .NET y Visual Studio | |
| Modificada | Media (5.4) | 0.49% | — | Thedaylightstudio Fuel CMS | 24/2/2022 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en FUEL-CMS versión 1.5.1, en la página Assets por medio de un archivo SVG | |
| Modificada | Media (6.1) | 1.2% | 💥 PoC | SAS WEB Report Studio | 19/2/2022 | 17/6/2026 | SAS Web Report Studio versión 4.4, permite un ataque de tipo XSS. El archivo /SASWebReportStudio/logonAndRender.do presenta dos parámetros: saspfs_request_backlabel_list y saspfs_request_backurl_list. El primero afecta al contenido del botón situado en la parte superior izquierda. El segundo afecta a la página a la… | |
| Modificada | Alta (8.8) | 0.39% | — | HP Z1 Entry Tower G5 Workstation FirmwareHP Z1 Entry Tower G6 Workstation FirmwareHP Z1 G8 Tower Desktop PC FirmwareHP Z4 G4 Workstation (core-x) Firmware+183 | 16/2/2022 | 7/10/2026 | Se han identificado vulnerabilidades potenciales en el firmware UEFI (BIOS) de algunos productos de PC que pueden permitir una escalada de privilegios y una ejecución de código arbitrario | |
| Modificada | Alta (8.8) | 0.36% | — | HP Z1 Entry Tower G5 Workstation FirmwareHP Z1 Entry Tower G6 Workstation FirmwareHP Z1 G8 Tower Desktop PC FirmwareHP Z4 G4 Workstation (core-x) Firmware+183 | 16/2/2022 | 7/10/2026 | Se han identificado vulnerabilidades potenciales en el firmware UEFI (BIOS) de algunos productos de PC que pueden permitir una escalada de privilegios y una ejecución de código arbitrario | |
| Modificada | Alta (8.8) | 0.37% | — | HP Elite Dragonfly FirmwareHP Elite Dragonfly G2 FirmwareHP Elite Dragonfly MAX FirmwareHP Elite X2 1013 G3 Firmware+183 | 16/2/2022 | 7/10/2026 | han sido identificadas posibles vulnerabilidades en el firmware UEFI (BIOS) de algunos productos de PC que pueden permitir una escalada de privilegios y una ejecución de código arbitrario | |
| Modificada | Alta (8.8) | 0.37% | — | HP Z1 Entry Tower G5 Workstation FirmwareHP Z1 Entry Tower G6 Workstation FirmwareHP Z1 G8 Tower Desktop PC FirmwareHP Z4 G4 Workstation (core-x) Firmware+183 | 16/2/2022 | 7/10/2026 | Una potencial vulnerabilidad en el manejador de interrupciones del Modo de Gestión del Sistema (SMM) de AMD puede permitir a un atacante con altos privilegios acceder al SMM resultando en la ejecución de código arbitrario que podría ser utilizado por actores maliciosos para eludir los mecanismos de seguridad… | |
| Modificada | Alta (8.8) | 0.39% | — | HP 260 G3 Desktop Mini PC FirmwareHP Elitedesk 800 35W G4 Desktop Mini PC FirmwareHP Elitedesk 800 65W G4 Desktop Mini PC FirmwareHP Elitedesk 800 95W G4 Desktop Mini PC Firmware+183 | 16/2/2022 | 7/10/2026 | han sido identificadas posibles vulnerabilidades en el firmware UEFI (BIOS) de algunos productos de PC que pueden permitir una escalada de privilegios y una ejecución de código arbitrario | |
| Modificada | Alta (8.1) | 2.1% | — | Microsoft Visual Studio Code | 9/2/2022 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota en Visual Studio Code Remote Development Extension | |
| Modificada | Alta (7.5) | 3.7% | — | Microsoft .netMicrosoft Visual Studio 2019Microsoft Visual Studio 2022Fedoraproject Fedora | 9/2/2022 | 17/6/2026 | Una Vulnerabilidad de Denegación de Servicio en .NET | |
| Modificada | Media (5.5) | 0.21% | — | Nvidia Cloud Gaming GuestNvidia GeforceNvidia GPU Display DriverNvidia NVS+5 | 7/2/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en el manejador de la capa del modo kernel (nvlddmkm.sys) para las IOCTL privadas en la que una desreferencia del puntero NULL en el kernel, creada dentro del código del modo de usuario, puede conllevar a una denegación de servicio en forma de bloqueo… | |
| Modificada | Crítica (9.8) | 82% | 💥 Exploit | Strangerstudios Paid Memberships PRO | 7/2/2022 | 17/6/2026 | El plugin Paid Memberships Pro de WordPress versiones anteriores a 2.6.7, no escapa el discount_code en una de sus rutas REST (disponible para usuarios no autenticados) antes de usarlo en una sentencia SQL, conllevando a una inyección SQL | |
| Modificada | Alta (7) | 0.69% | — | Apache TomcatOracle Agile Engineering Data ManagementOracle Communications Cloud Native Core PolicyOracle Financial Services Crime AND Compliance Management Studio+3 | 27/1/2022 | 17/6/2026 | Una corrección del bug CVE-2020-9484 introdujo una vulnerabilidad de tiempo de comprobación, tiempo de uso en Apache Tomcat versiones 10.1.0-M1 a 10.1.0-M8, versiones 10.0.0-M5 a 10.0.14, versiones 9.0.35 a 9.0.56 y versiones 8.5.55 a 8.5.73, que permitía a un atacante local llevar a cabo acciones con los privilegios… | |
| Modificada | Media (6.5) | 12% | — | Apache Xerces-jOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Banking Deposits AND Lines OF Credit Servicing+25 | 24/1/2022 | 25/8/2026 | Se presenta una vulnerabilidad en el analizador XML de Apache Xerces Java (XercesJ) cuando maneja cargas útiles de documentos XML especialmente diseñados. Esto causa que el analizador XML de XercesJ espere en un bucle infinito, lo que a veces puede consumir recursos del sistema durante un tiempo prolongado. Esta… | |
| Modificada | Alta (7.8) | 7.6% | — | We-con Levistudiou | 14/1/2022 | 17/6/2026 | WECON LeviStudioU Versiones 21-09-2019 y anteriores, son vulnerables a un desbordamiento de búfer en la región heap de la memoria, que puede permitir a un atacante ejecutar código de forma remota | |
| Modificada | Alta (7.8) | 8.6% | — | We-con Levistudiou | 14/1/2022 | 17/6/2026 | WECON LeviStudioU Versiones 21-09-2019 y anteriores, son vulnerables a un desbordamiento de búfer en la región stack de la memoria, lo que puede permitir a un atacante ejecutar código de forma remota |