Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1418 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.60%—Thedaylightstudio Fuel CMS9/9/202117/6/2026
FUEL CMS versión 1.5.0, el archivo login.php contiene una vulnerabilidad de tipo cross-site request forgery (CSRF)
ModificadaAlta (7.5)66%💥 ExploitDigitalzoomstudio Zoomsounds31/8/202117/6/2026
El plugin Zoomsounds versiones anteriores a 6.45 incluyéndola para WordPress, permite una descarga de archivos arbitrarios, incluyendo archivos de configuración confidenciales como wp-config.php, por medio de la acción "dzsap_download" usando un salto de directorio en el parámetro "link"
ModificadaAlta (7.5)6.7%—JsoupQuarkusOracle Banking Trade FinanceOracle Banking Treasury Management+1218/8/202117/6/2026
jsoup es una biblioteca Java para trabajar con HTML. Aquellos usando versiones de jsoup anteriores a 1.14.2 para analizar HTML o XML no confiables pueden ser vulnerables a ataques DOS. Si el analizador es ejecutado con una entrada suministrada por el usuario, un atacante puede suministrar contenido que cause que el…
ModificadaMedia (5.5)1.2%—Microsoft Asp.net CoreMicrosoft Visual Studio 201912/8/202110/8/2026
Una Vulnerabilidad de Divulgación de Información en ASP.NET Core y Visual Studio
ModificadaAlta (7.5)3.9%—Microsoft .netMicrosoft .net CoreMicrosoft Powershell CoreMicrosoft Visual Studio 2017+112/8/202110/8/2026
Una Vulnerabilidad de Denegación de Servicio en .NET Core y Visual Studio
ModificadaMedia (5.5)2.1%—Microsoft .netMicrosoft .net CoreMicrosoft Powershell CoreMicrosoft Visual Studio 2017+112/8/20217/10/2026
Una Vulnerabilidad de Divulgación de Información en .NET Core y Visual Studio
ModificadaAlta (8.1)1.3%—Thedaylightstudio Fuel CMS9/8/202117/6/2026
Se presenta una vulnerabilidad de ataque al encabezado del host en FUEL CMS versión 1.5.0, mediante los archivos fuel/modules/fuel/config/fuel_constants.php y fuel/modules/fuel/libraries/Asset.php. Un atacante puede usar un ataque de tipo man in the middle como el phishing
ModificadaMedia (5.3)0.85%—Redhat Wildfly ElytronRedhat Build OF QuarkusRedhat Codeready StudioRedhat Data Grid+95/8/202117/6/2026
Se ha detectado un fallo en Wildfly Elytron en versiones anteriores a 1.10.14.Final, en versiones anteriores a la 1.15.5.Final y en versiones anteriores a la 1.16.1.Final donde ScramServer puede ser susceptible a Timing Attack si está habilitado. La mayor amenaza de esta vulnerabilidad es la confidencialidad.
ModificadaAlta (7.5)0.79%—Apache Directory Studio26/7/202117/6/2026
Mientras se investigaba DIRSTUDIO-1219 se observó que el cifrado StartTLS configurado no se aplicaba cuando se usaba cualquier mecanismo de autenticación SASL (DIGEST-MD5, GSSAPI). Mientras se investigaba DIRSTUDIO-1220 se observó que no se aplicaba ninguna capa de confidencialidad SASL configurada. Este problema…
ModificadaAlta (7.5)2.4%—Oracle Advanced Networking OptionOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Agile Product Lifecycle Management FOR Process+10721/7/202125/8/2026
Una vulnerabilidad en el componente Advanced Networking Option de Oracle Database Server. Las versiones compatibles que están afectadas son 12.1.0.2, 12.2.0.1 y 19c. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de Oracle Net comprometer a advanced Networking…
ModificadaMedia (5.3)99%💥 ExploitEclipse JettyNetapp E-series Santricity OS ControllerNetapp E-series Santricity WEB ServicesNetapp Element Plug-in FOR Vcenter Server+1415/7/202117/6/2026
Para Eclipse Jetty versiones 9.4.37-9.4.42, 10.0.1-10.0.5 y 11.0.1-11.0.5, los URIs pueden ser diseñados usando algunos caracteres codificados para acceder al contenido del directorio WEB-INF y/o omitir algunas restricciones de seguridad. Esta es una variación de la vulnerabilidad reportada en…
ModificadaAlta (7.8)5.1%—Microsoft Visual Studio Code14/7/202110/8/2026
Una vulnerabilidad de Ejecución de Código Remota en Visual Studio. Este ID de CVE es diferente de CVE-2021-34528
ModificadaAlta (7.8)3.1%—Microsoft Visual Studio Code14/7/202110/8/2026
Una vulnerabilidad de Ejecución de Código Remota en Visual Studio. Este ID de CVE es diferente de CVE-2021-34529
ModificadaMedia (5.5)3.4%—Microsoft Visual Studio Code14/7/202110/8/2026
Una vulnerabilidad de Suplantación de Identidad en Microsoft Visual Studio
ModificadaAlta (7.5)13%—Apache Commons CompressOracle Banking ApisOracle Banking Digital ExperienceOracle Banking Enterprise Default Management+3013/7/202117/6/2026
Al leer un archivo ZIP especialmente diseñado, Compress puede asignar grandes cantidades de memoria que finalmente conllevan a un error de falta de memoria incluso para entradas muy pequeñas. Esto podría ser usado para montar un ataque de denegación de servicio contra los servicios que usan el paquete zip de Compress
ModificadaAlta (7.5)11%—Apache Commons CompressNetapp Active IQ Unified ManagerNetapp Oncommand InsightOracle Banking Apis+2313/7/202117/6/2026
Cuando se lee un archivo TAR especialmente diseñado, Compress puede asignar grandes cantidades de memoria que finalmente conllevan a un error de falta de memoria incluso para entradas muy pequeñas. Esto podría ser usado para montar un ataque de denegación de servicio contra servicios que usan el paquete tar de Compress
ModificadaAlta (7.5)12%—Apache Commons CompressNetapp Active IQ Unified ManagerNetapp Oncommand InsightOracle Banking Digital Experience+2013/7/202117/6/2026
Al leer un archivo 7Z especialmente diseñado, Compress puede asignar grandes cantidades de memoria que finalmente conllevan a un error de falta de memoria incluso para entradas muy pequeñas. Esto podría ser usado para montar un ataque de denegación de servicio contra los servicios que usan el paquete sevenz de Compress
ModificadaAlta (7.5)12%—Apache Commons CompressNetapp Active IQ Unified ManagerNetapp Oncommand InsightOracle Banking Digital Experience+2213/7/202117/6/2026
Cuando se lee un archivo 7Z especialmente diseñado, la construcción de la lista de códecs que descomprimen una entrada puede resultar en un bucle infinito. Esto podría ser usado para montar un ataque de denegación de servicio contra los servicios que usan el paquete sevenz de Compress
ModificadaAlta (7.8)1.0%💥 ExploitRemotemouse Emote Interactive Studio24/6/202117/6/2026
Emote Interactive Remote Mouse versión 3.008 en Windows, permite a atacantes ejecutar programas arbitrarios como Administrador al usar la funcionalidad Image Transfer Folder para navegar al ejecutable cmd.exe. Se vincula a los puertos locales para escuchar las conexiones entrantes
ModificadaAlta (7.5)5.1%—Microsoft .netMicrosoft .net CoreMicrosoft Visual Studio 2019Fedoraproject Fedora8/6/20217/10/2026
Una vulnerabilidad de Denegación de Servicio en ASP.NET
ModificadaAlta (7.8)2.9%—Microsoft Visual Studio Code11/5/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Visual Studio Code. Este ID de CVE es diferente de CVE-2021-31211
ModificadaAlta (7.8)2.5%—Microsoft Visual Studio Code11/5/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Visual Studio Code. Este ID de CVE es diferente de CVE-2021-31214
ModificadaAlta (8.8)54%—Microsoft Visual Studio 201911/5/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Visual Studio
ModificadaAlta (7.8)1.2%—Microsoft .netMicrosoft .net CoreMicrosoft Visual Studio 2019Fedoraproject Fedora11/5/20217/10/2026
Una vulnerabilidad de Escalada de Privilegios de .NET y Visual Studio
ModificadaAlta (7.8)2.8%—Foxitsoftware Foxit Studio Photo29/4/202117/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit Studio Photo versión 3.6.6.931. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El…