Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1418 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.68% | — | Microsoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Windows 10 1507Microsoft Windows 10 1607+9 | 11/1/2022 | 17/6/2026 | Una vulnerabilidad de Elevación de Privilegios en Microsoft Diagnostics Hub Standard Collector Runtime | |
| Modificada | Media (5.4) | 0.63% | — | Rangerstudio Directus | 10/1/2022 | 17/6/2026 | En Directus, versiones 9.0.0-alpha.4 hasta 9.4.1 permiten una carga sin restricciones de archivos .html en la funcionalidad media upload, lo que conlleva a una vulnerabilidad de tipo Cross-Site Scripting. Un atacante con pocos privilegios puede subir un archivo HTML diseñado como un avatar de perfil, y cuando un… | |
| Modificada | Media (5.4) | 0.63% | — | Rangerstudio Directus | 10/1/2022 | 17/6/2026 | En Directus, versiones 9.0.0-alpha.4 hasta 9.4.1 son susceptibles a una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenada por medio de una carga de archivos SVG en la funcionalidad media upload. Un atacante con pocos privilegios puede inyectar código javascript arbitrario que será ejecutado en el navegador… | |
| Modificada | Media (6.1) | 1.9% | 💥 Exploit | Strangerstudios Paid Memberships PRO | 27/12/2021 | 17/6/2026 | El plugin Paid Memberships Pro de WordPress versiones anteriores a 2.6.6, no escapa del parámetro s antes de devolverlo a un atributo en una página de administración, conllevando a un problema de tipo Cross-Site Scripting Reflejado | |
| Modificada | Media (4.3) | 2.8% | 💥 PoC | Microsoft Visual Studio Code | 15/12/2021 | 17/6/2026 | Una vulnerabilidad de Suplantación de Identidad en Visual Studio Code | |
| Modificada | Alta (7.8) | 14% | 💥 PoC | Microsoft Visual Studio Code | 15/12/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Visual Studio | |
| Modificada | Alta (7.8) | 0.73% | — | Microsoft Asp.net CoreMicrosoft Visual Studio 2019Microsoft Visual Studio 2022 | 15/12/2021 | 17/6/2026 | Una vulnerabilidad de Elevación de Privilegios en ASP.NET Core y Visual Studio | |
| Analizada | Crítica (9) | 100% | ⚠ Explotación activa💥 Exploit | Apache Log4jCvat Computer Vision Annotation ToolIntel Audio Development KITIntel Datacenter Manager+51 | 14/12/2021 | 17/6/2026 | Se descubrió que la corrección para abordar CVE-2021-44228 en Apache Log4j versiones 2.15.0 estaba incompleta en ciertas configuraciones no predeterminadas. Esto podría permitir a los atacantes con control sobre los datos de entrada de Thread Context Map (MDC) cuando la configuración de registro utiliza un Pattern… | |
| Modificada | Media (5.4) | 0.47% | — | Uipath APP Studio | 14/12/2021 | 17/6/2026 | Se ha detectado un problema en UiPath App Studio versión 21.4.4. Se presenta una vulnerabilidad de tipo XSS persistente en la funcionalidad file-upload para subir iconos al intentar crear nuevas Apps. Un atacante con privilegios mínimos en la aplicación puede crear su propia App y subir un archivo malicioso que… | |
| Modificada | Alta (7.5) | 81% | 💥 PoC | Apache Log4jFedoraproject FedoraRedhat Codeready StudioRedhat Integration Camel K+42 | 14/12/2021 | 17/6/2026 | JMSAppender en Log4j versión 1.2 es vulnerable a una deserialización de datos no confiables cuando el atacante presenta acceso de escritura a la configuración de Log4j. El atacante puede proporcionar configuraciones TopicBindingName y TopicConnectionFactoryBindingName haciendo que JMSAppender realice peticiones JNDI… | |
| Modificada | Alta (7.8) | 2.9% | — | We-con Levistudiou | 13/12/2021 | 17/6/2026 | WECON LeviStudioU Versiones 21-09-2019 y anteriores, son vulnerables a múltiples instancias de desbordamiento de búfer en la región stack de la memoria mientras son analizados los archivos del proyecto, lo que puede permitir a un atacante ejecutar código arbitrario | |
| Analizada | Crítica (10) | 100% | ⚠ Explotación activa💥 Exploit | Siemens 6bk1602-0aa12-0tp0 FirmwareSiemens 6bk1602-0aa22-0tp0 FirmwareSiemens 6bk1602-0aa32-0tp0 FirmwareSiemens 6bk1602-0aa42-0tp0 Firmware+139 | 10/12/2021 | 11/8/2026 | Las características JNDI de Apache Log4j2 2.0-beta9 hasta 2.15.0 (excluyendo las versiones de seguridad 2.12.2, 2.12.3 y 2.3.1) utilizadas en la configuración, los mensajes de registro y los parámetros no protegen contra LDAP controlado por un atacante y otros puntos finales relacionados con JNDI. Un atacante que… | |
| Modificada | Media (6.5) | 2.9% | — | NettyQuarkusNetapp Oncommand Workflow AutomationNetapp Snapcenter+14 | 9/12/2021 | 17/6/2026 | Netty es un marco de trabajo de aplicaciones de red asíncronas impulsadas por eventos para el desarrollo rápido de servidores y clientes de protocolo de alto rendimiento mantenibles. Netty antes de la versión 4.1.71.Final omite los caracteres de control cuando están presentes al principio/fin del nombre de la… | |
| Modificada | Alta (8.8) | 0.67% | — | Delitestudio Push Notifications FOR Wordpress | 24/11/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site request forgery (CSRF) en Push Notifications para WordPress (Lite) versiones anteriores a 6.0.1, permite a un atacante remoto secuestrar la autenticación de un administrador y llevar a cabo una operación arbitraria por medio de una página web especialmente diseñada | |
| Modificada | Alta (7.8) | 0.54% | — | Microsoft Visual Studio Code | 10/11/2021 | 19/8/2026 | Una vulnerabilidad de Elevación de Privilegios en Visual Studio Code | |
| Modificada | Media (5.5) | 0.56% | — | Microsoft Visual Studio 2017Microsoft Visual Studio 2019 | 10/11/2021 | 19/8/2026 | Una vulnerabilidad de Elevación de Privilegios en Visual Studio | |
| Modificada | Alta (7.8) | 0.86% | — | Microsoft Visual StudioMicrosoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Windows 10+4 | 10/11/2021 | 19/8/2026 | Una vulnerabilidad de Elevación de Privilegios en Diagnostics Hub Standard Collector | |
| Modificada | Media (5.7) | 20% | — | Microsoft .netMicrosoft PowershellMicrosoft Visual Studio 2019 | 13/10/2021 | 17/6/2026 | Una vulnerabilidad de Divulgación de Información en .NET Core y Visual Studio | |
| Modificada | Crítica (9.8) | 77% | — | Apache ShiroOracle Financial Services Crime AND Compliance Management Studio | 17/9/2021 | 17/6/2026 | Apache Shiro versiones anteriores a 1.8.0, cuando es usado Apache Shiro con Spring Boot, una petición HTTP especialmente diseñada puede causar una omisión de autenticación. Los usuarios deben actualizar a Apache Shiro versión 1.8.0 | |
| Modificada | Alta (7.8) | 51% | — | Microsoft Visual Studio 2017Microsoft Visual Studio 2019 | 15/9/2021 | 10/8/2026 | Una Vulnerabilidad de Ejecución de Código Remota en Visual Studio | |
| Modificada | Baja (3.3) | 2.3% | — | Microsoft Visual Studio Code | 15/9/2021 | 10/8/2026 | Una Vulnerabilidad de Falsificación de Código de Visual Studio | |
| Modificada | Alta (7.8) | 0.89% | — | Microsoft Visual Studio 2017Microsoft Visual Studio 2019 | 15/9/2021 | 10/8/2026 | Una Vulnerabilidad de Elevación de Privilegios en Visual Studio | |
| Modificada | Crítica (9.8) | 1.6% | — | Thedaylightstudio Fuel CMS | 9/9/2021 | 17/6/2026 | FUEL CMS versión 1.5.0, permite una inyección SQL por medio del parámetro "col" en el archivo /fuel/index.php/fuel/logs/items | |
| Modificada | Media (5.3) | 0.88% | — | Thedaylightstudio Fuel CMS | 9/9/2021 | 17/6/2026 | Fuel CMS versión 1.5.0, presenta una vulnerabilidad de fuerza bruta en el archivo fuel/modules/fuel/controllers/Login.php | |
| Modificada | Alta (8.8) | 1.0% | — | Thedaylightstudio Fuel CMS | 9/9/2021 | 17/6/2026 | FUEL CMS versión 1.5.0, permite una inyección SQL por medio del parámetro "col" en el archivo /fuel/index.php/fuel/pages/items |