Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

1418 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)2.8%—Foxitsoftware Foxit Studio Photo29/4/202117/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit Studio Photo versión 3.6.6.931. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El…
ModificadaAlta (7.8)2.8%—Foxitsoftware Foxit Studio Photo29/4/202117/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit Studio Photo versión 3.6.6.931. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El…
ModificadaAlta (7.8)2.8%—Foxitsoftware Foxit Studio Photo29/4/202117/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit Studio Photo versión 3.6.6.931. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El…
ModificadaAlta (7.8)2.8%—Foxitsoftware Foxit Studio Photo29/4/202117/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit Studio Photo versión 3.6.6.931. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El…
ModificadaAlta (7.8)2.8%—Foxitsoftware Foxit Studio Photo29/4/202117/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit Studio Photo versión 3.6.6.931. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El…
ModificadaMedia (5.4)0.47%—Unisys Data Exchange Management Studio27/4/202117/6/2026
Unisys Data Exchange Management Studio versiones hasta 5.0.34, no sanea la entrada a un campo de documento HTML. Esto podría ser usado para un ataque de tipo XSS
ModificadaMedia (6.1)1.7%—Boxystudio Cooked22/4/202117/6/2026
El plugin Cooked Pro WordPress versiones anteriores a 1.7.5.6 estuvo afectado por problemas de tipo Cross-Site Scripting reflejado no autenticado, debido a un saneamiento inapropiado de la entrada del usuario mientras se devuelve a las páginas como un atributo arbitrario
ModificadaAlta (7.8)2.3%—Microsoft Visual Studio Code13/4/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Visual Studio Code. Este ID de CVE es diferente de CVE-2021-28457, CVE-2021-28469, CVE-2021-28473, CVE-2021-28475
ModificadaAlta (7.8)2.7%—Microsoft Visual Studio Code13/4/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Visual Studio Code. Este ID de CVE es diferente de CVE-2021-28457, CVE-2021-28469, CVE-2021-28473, CVE-2021-28477
ModificadaAlta (7.8)2.7%—Microsoft Visual Studio Code13/4/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Visual Studio Code. Este ID de CVE es diferente de CVE-2021-28457, CVE-2021-28469, CVE-2021-28475, CVE-2021-28477
ModificadaAlta (7.8)4.1%—Microsoft Visual Studio Code13/4/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Remote Development Extension para Visual Studio Code
ModificadaAlta (7.8)2.3%—Microsoft Visual Studio Code Github Pull Requests AND Issues13/4/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Visual Studio Code GitHub Pull Requests and Issues Extension
ModificadaAlta (7.8)2.7%—Microsoft Visual Studio Code13/4/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Visual Studio Code. Este ID de CVE es diferente de CVE-2021-28457, CVE-2021-28473, CVE-2021-28475, CVE-2021-28477
ModificadaAlta (7.8)2.7%—Microsoft Visual Studio Code13/4/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Visual Studio Code. Este ID de CVE es diferente de CVE-2021-28469, CVE-2021-28473, CVE-2021-28475, CVE-2021-28477
ModificadaAlta (7.8)2.3%—Microsoft Visual Studio Code Kubernetes Tools13/4/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Visual Studio Code Kubernetes Tools
ModificadaAlta (7.8)1.0%—Microsoft Visual StudioMicrosoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Windows 10+213/4/202117/6/2026
Vulnerabilidad de Elevación de Privilegios del Diagnostics Hub Standard Collector Service. Este ID de CVE es diferente de CVE-2021-28313, CVE-2021-28321
ModificadaAlta (7.8)1.3%—Microsoft Visual StudioMicrosoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Windows 10+213/4/202117/6/2026
Vulnerabilidad de Elevación de Privilegios del Diagnostics Hub Standard Collector Service. Este ID de CVE es diferente de CVE-2021-28313, CVE-2021-28322
ModificadaAlta (7.8)1.0%—Microsoft Visual StudioMicrosoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Windows 10+213/4/202117/6/2026
Una Vulnerabilidad de elevación de privilegios del Diagnostics Hub Standard Collector Service. Este ID de CVE es diferente de CVE-2021-28321, CVE-2021-28322
ModificadaAlta (7.8)0.59%—Microsoft Visual Studio 2017Microsoft Visual Studio 201913/4/202117/6/2026
Una Vulnerabilidad de Elevación de Privilegios de Visual Studio Installer
ModificadaMedia (4.8)11%💥 PoCApache Commons IODebian LinuxOracle Access ManagerOracle Agile Engineering Data Management+5613/4/20217/10/2026
En Apache Commons IO versiones anteriores a 2.7, Cuando se invoca el método FileNameUtils.normalize con una cadena de entrada inapropiada, como "//../foo" o "\\..\ foo", el resultado sería el mismo valor, por lo que posiblemente proporcionar acceso a archivos en el directorio principal, pero no más arriba (por lo…
ModificadaAlta (8.8)4.9%—Rangerstudio Directus7/4/202117/6/2026
Directus 8 versiones anteriores a 8.8.2, permite a los usuarios autenticados remotamente ejecutar código arbitrario porque los permisos de carga de archivos incluyen la capacidad de cargar un archivo .php en el directorio de carga principal y/o cargar un archivo .php y un archivo .htaccess en un subdirectorio. La…
ModificadaMedia (5.3)14%💥 ExploitRstudio Shiny Server2/4/202117/6/2026
Un salto de directorio en RStudio Shiny Server versiones anteriores a 1.5.16, permite a atacantes leer el código fuente de la aplicación, que incluye una barra codificada.
ModificadaMedia (5.9)4.9%—NettyDebian LinuxNetapp Oncommand API ServicesNetapp Oncommand Workflow Automation+1430/3/202117/6/2026
Netty es un framework de aplicación de red de código abierto y asíncrono event-driven para el desarrollo rápido de servidores y clientes de protocolo de alto rendimiento mantenibles. En Netty (io.netty:netty-codec-http2) versiones anteriores a 4.1.61.Final se presenta una vulnerabilidad que permite el trafico no…
ModificadaAlta (8.8)2.0%—Strangerstudios Paid Memberships PRO18/3/202117/6/2026
Una vulnerabilidad de inyección SQL en las versiones de Paid Memberships Pro anteriores a 2.5.6, permite a atacantes autenticados remotamente ejecutar comandos SQL arbitrarios por medio de vectores no especificados
ModificadaAlta (7.4)1.3%—Redhat Kubernetes-clientRedhat A-mq OnlineRedhat Build OF QuarkusRedhat Codeready Studio+516/3/202117/6/2026
Se encontró un fallo en fabric8 kubernetes-client en versión 4.2.0 y posteriores. Este fallo permite a un pod/container malicioso causar que unas aplicaciones que usan el comando "copy" de fabric8 kubernetes-client extraigan archivos fuera de la ruta de trabajo. La mayor amenaza de esta vulnerabilidad es la…