Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1418 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.68%—Microsoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Windows 10 1507Microsoft Windows 10 1607+911/1/202217/6/2026
Una vulnerabilidad de Elevación de Privilegios en Microsoft Diagnostics Hub Standard Collector Runtime
ModificadaMedia (5.4)0.63%—Rangerstudio Directus10/1/202217/6/2026
En Directus, versiones 9.0.0-alpha.4 hasta 9.4.1 permiten una carga sin restricciones de archivos .html en la funcionalidad media upload, lo que conlleva a una vulnerabilidad de tipo Cross-Site Scripting. Un atacante con pocos privilegios puede subir un archivo HTML diseñado como un avatar de perfil, y cuando un…
ModificadaMedia (5.4)0.63%—Rangerstudio Directus10/1/202217/6/2026
En Directus, versiones 9.0.0-alpha.4 hasta 9.4.1 son susceptibles a una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenada por medio de una carga de archivos SVG en la funcionalidad media upload. Un atacante con pocos privilegios puede inyectar código javascript arbitrario que será ejecutado en el navegador…
ModificadaMedia (6.1)1.9%💥 ExploitStrangerstudios Paid Memberships PRO27/12/202117/6/2026
El plugin Paid Memberships Pro de WordPress versiones anteriores a 2.6.6, no escapa del parámetro s antes de devolverlo a un atributo en una página de administración, conllevando a un problema de tipo Cross-Site Scripting Reflejado
ModificadaMedia (4.3)2.8%💥 PoCMicrosoft Visual Studio Code15/12/202117/6/2026
Una vulnerabilidad de Suplantación de Identidad en Visual Studio Code
ModificadaAlta (7.8)14%💥 PoCMicrosoft Visual Studio Code15/12/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Visual Studio
ModificadaAlta (7.8)0.73%—Microsoft Asp.net CoreMicrosoft Visual Studio 2019Microsoft Visual Studio 202215/12/202117/6/2026
Una vulnerabilidad de Elevación de Privilegios en ASP.NET Core y Visual Studio
AnalizadaCrítica (9)100%⚠ Explotación activa💥 ExploitApache Log4jCvat Computer Vision Annotation ToolIntel Audio Development KITIntel Datacenter Manager+5114/12/202117/6/2026
Se descubrió que la corrección para abordar CVE-2021-44228 en Apache Log4j versiones 2.15.0 estaba incompleta en ciertas configuraciones no predeterminadas. Esto podría permitir a los atacantes con control sobre los datos de entrada de Thread Context Map (MDC) cuando la configuración de registro utiliza un Pattern…
ModificadaMedia (5.4)0.47%—Uipath APP Studio14/12/202117/6/2026
Se ha detectado un problema en UiPath App Studio versión 21.4.4. Se presenta una vulnerabilidad de tipo XSS persistente en la funcionalidad file-upload para subir iconos al intentar crear nuevas Apps. Un atacante con privilegios mínimos en la aplicación puede crear su propia App y subir un archivo malicioso que…
ModificadaAlta (7.5)81%💥 PoCApache Log4jFedoraproject FedoraRedhat Codeready StudioRedhat Integration Camel K+4214/12/202117/6/2026
JMSAppender en Log4j versión 1.2 es vulnerable a una deserialización de datos no confiables cuando el atacante presenta acceso de escritura a la configuración de Log4j. El atacante puede proporcionar configuraciones TopicBindingName y TopicConnectionFactoryBindingName haciendo que JMSAppender realice peticiones JNDI…
ModificadaAlta (7.8)2.9%—We-con Levistudiou13/12/202117/6/2026
WECON LeviStudioU Versiones 21-09-2019 y anteriores, son vulnerables a múltiples instancias de desbordamiento de búfer en la región stack de la memoria mientras son analizados los archivos del proyecto, lo que puede permitir a un atacante ejecutar código arbitrario
AnalizadaCrítica (10)100%⚠ Explotación activa💥 ExploitSiemens 6bk1602-0aa12-0tp0 FirmwareSiemens 6bk1602-0aa22-0tp0 FirmwareSiemens 6bk1602-0aa32-0tp0 FirmwareSiemens 6bk1602-0aa42-0tp0 Firmware+13910/12/202111/8/2026
Las características JNDI de Apache Log4j2 2.0-beta9 hasta 2.15.0 (excluyendo las versiones de seguridad 2.12.2, 2.12.3 y 2.3.1) utilizadas en la configuración, los mensajes de registro y los parámetros no protegen contra LDAP controlado por un atacante y otros puntos finales relacionados con JNDI. Un atacante que…
ModificadaMedia (6.5)2.9%—NettyQuarkusNetapp Oncommand Workflow AutomationNetapp Snapcenter+149/12/202117/6/2026
Netty es un marco de trabajo de aplicaciones de red asíncronas impulsadas por eventos para el desarrollo rápido de servidores y clientes de protocolo de alto rendimiento mantenibles. Netty antes de la versión 4.1.71.Final omite los caracteres de control cuando están presentes al principio/fin del nombre de la…
ModificadaAlta (8.8)0.67%—Delitestudio Push Notifications FOR Wordpress24/11/202117/6/2026
Una vulnerabilidad de tipo Cross-site request forgery (CSRF) en Push Notifications para WordPress (Lite) versiones anteriores a 6.0.1, permite a un atacante remoto secuestrar la autenticación de un administrador y llevar a cabo una operación arbitraria por medio de una página web especialmente diseñada
ModificadaAlta (7.8)0.54%—Microsoft Visual Studio Code10/11/202119/8/2026
Una vulnerabilidad de Elevación de Privilegios en Visual Studio Code
ModificadaMedia (5.5)0.56%—Microsoft Visual Studio 2017Microsoft Visual Studio 201910/11/202119/8/2026
Una vulnerabilidad de Elevación de Privilegios en Visual Studio
ModificadaAlta (7.8)0.86%—Microsoft Visual StudioMicrosoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Windows 10+410/11/202119/8/2026
Una vulnerabilidad de Elevación de Privilegios en Diagnostics Hub Standard Collector
ModificadaMedia (5.7)20%—Microsoft .netMicrosoft PowershellMicrosoft Visual Studio 201913/10/202117/6/2026
Una vulnerabilidad de Divulgación de Información en .NET Core y Visual Studio
ModificadaCrítica (9.8)77%—Apache ShiroOracle Financial Services Crime AND Compliance Management Studio17/9/202117/6/2026
Apache Shiro versiones anteriores a 1.8.0, cuando es usado Apache Shiro con Spring Boot, una petición HTTP especialmente diseñada puede causar una omisión de autenticación. Los usuarios deben actualizar a Apache Shiro versión 1.8.0
ModificadaAlta (7.8)51%—Microsoft Visual Studio 2017Microsoft Visual Studio 201915/9/202110/8/2026
Una Vulnerabilidad de Ejecución de Código Remota en Visual Studio
ModificadaBaja (3.3)2.3%—Microsoft Visual Studio Code15/9/202110/8/2026
Una Vulnerabilidad de Falsificación de Código de Visual Studio
ModificadaAlta (7.8)0.89%—Microsoft Visual Studio 2017Microsoft Visual Studio 201915/9/202110/8/2026
Una Vulnerabilidad de Elevación de Privilegios en Visual Studio
ModificadaCrítica (9.8)1.6%—Thedaylightstudio Fuel CMS9/9/202117/6/2026
FUEL CMS versión 1.5.0, permite una inyección SQL por medio del parámetro "col" en el archivo /fuel/index.php/fuel/logs/items
ModificadaMedia (5.3)0.88%—Thedaylightstudio Fuel CMS9/9/202117/6/2026
Fuel CMS versión 1.5.0, presenta una vulnerabilidad de fuerza bruta en el archivo fuel/modules/fuel/controllers/Login.php
ModificadaAlta (8.8)1.0%—Thedaylightstudio Fuel CMS9/9/202117/6/2026
FUEL CMS versión 1.5.0, permite una inyección SQL por medio del parámetro "col" en el archivo /fuel/index.php/fuel/pages/items