Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
1418 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 2.8% | — | Foxitsoftware Foxit Studio Photo | 29/4/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit Studio Photo versión 3.6.6.931. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El… | |
| Modificada | Alta (7.8) | 2.8% | — | Foxitsoftware Foxit Studio Photo | 29/4/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit Studio Photo versión 3.6.6.931. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El… | |
| Modificada | Alta (7.8) | 2.8% | — | Foxitsoftware Foxit Studio Photo | 29/4/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit Studio Photo versión 3.6.6.931. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El… | |
| Modificada | Alta (7.8) | 2.8% | — | Foxitsoftware Foxit Studio Photo | 29/4/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit Studio Photo versión 3.6.6.931. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El… | |
| Modificada | Alta (7.8) | 2.8% | — | Foxitsoftware Foxit Studio Photo | 29/4/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit Studio Photo versión 3.6.6.931. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El… | |
| Modificada | Media (5.4) | 0.47% | — | Unisys Data Exchange Management Studio | 27/4/2021 | 17/6/2026 | Unisys Data Exchange Management Studio versiones hasta 5.0.34, no sanea la entrada a un campo de documento HTML. Esto podría ser usado para un ataque de tipo XSS | |
| Modificada | Media (6.1) | 1.7% | — | Boxystudio Cooked | 22/4/2021 | 17/6/2026 | El plugin Cooked Pro WordPress versiones anteriores a 1.7.5.6 estuvo afectado por problemas de tipo Cross-Site Scripting reflejado no autenticado, debido a un saneamiento inapropiado de la entrada del usuario mientras se devuelve a las páginas como un atributo arbitrario | |
| Modificada | Alta (7.8) | 2.3% | — | Microsoft Visual Studio Code | 13/4/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Visual Studio Code. Este ID de CVE es diferente de CVE-2021-28457, CVE-2021-28469, CVE-2021-28473, CVE-2021-28475 | |
| Modificada | Alta (7.8) | 2.7% | — | Microsoft Visual Studio Code | 13/4/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Visual Studio Code. Este ID de CVE es diferente de CVE-2021-28457, CVE-2021-28469, CVE-2021-28473, CVE-2021-28477 | |
| Modificada | Alta (7.8) | 2.7% | — | Microsoft Visual Studio Code | 13/4/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Visual Studio Code. Este ID de CVE es diferente de CVE-2021-28457, CVE-2021-28469, CVE-2021-28475, CVE-2021-28477 | |
| Modificada | Alta (7.8) | 4.1% | — | Microsoft Visual Studio Code | 13/4/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Remote Development Extension para Visual Studio Code | |
| Modificada | Alta (7.8) | 2.3% | — | Microsoft Visual Studio Code Github Pull Requests AND Issues | 13/4/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Visual Studio Code GitHub Pull Requests and Issues Extension | |
| Modificada | Alta (7.8) | 2.7% | — | Microsoft Visual Studio Code | 13/4/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Visual Studio Code. Este ID de CVE es diferente de CVE-2021-28457, CVE-2021-28473, CVE-2021-28475, CVE-2021-28477 | |
| Modificada | Alta (7.8) | 2.7% | — | Microsoft Visual Studio Code | 13/4/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Visual Studio Code. Este ID de CVE es diferente de CVE-2021-28469, CVE-2021-28473, CVE-2021-28475, CVE-2021-28477 | |
| Modificada | Alta (7.8) | 2.3% | — | Microsoft Visual Studio Code Kubernetes Tools | 13/4/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Visual Studio Code Kubernetes Tools | |
| Modificada | Alta (7.8) | 1.0% | — | Microsoft Visual StudioMicrosoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Windows 10+2 | 13/4/2021 | 17/6/2026 | Vulnerabilidad de Elevación de Privilegios del Diagnostics Hub Standard Collector Service. Este ID de CVE es diferente de CVE-2021-28313, CVE-2021-28321 | |
| Modificada | Alta (7.8) | 1.3% | — | Microsoft Visual StudioMicrosoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Windows 10+2 | 13/4/2021 | 17/6/2026 | Vulnerabilidad de Elevación de Privilegios del Diagnostics Hub Standard Collector Service. Este ID de CVE es diferente de CVE-2021-28313, CVE-2021-28322 | |
| Modificada | Alta (7.8) | 1.0% | — | Microsoft Visual StudioMicrosoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Windows 10+2 | 13/4/2021 | 17/6/2026 | Una Vulnerabilidad de elevación de privilegios del Diagnostics Hub Standard Collector Service. Este ID de CVE es diferente de CVE-2021-28321, CVE-2021-28322 | |
| Modificada | Alta (7.8) | 0.59% | — | Microsoft Visual Studio 2017Microsoft Visual Studio 2019 | 13/4/2021 | 17/6/2026 | Una Vulnerabilidad de Elevación de Privilegios de Visual Studio Installer | |
| Modificada | Media (4.8) | 11% | 💥 PoC | Apache Commons IODebian LinuxOracle Access ManagerOracle Agile Engineering Data Management+56 | 13/4/2021 | 7/10/2026 | En Apache Commons IO versiones anteriores a 2.7, Cuando se invoca el método FileNameUtils.normalize con una cadena de entrada inapropiada, como "//../foo" o "\\..\ foo", el resultado sería el mismo valor, por lo que posiblemente proporcionar acceso a archivos en el directorio principal, pero no más arriba (por lo… | |
| Modificada | Alta (8.8) | 4.9% | — | Rangerstudio Directus | 7/4/2021 | 17/6/2026 | Directus 8 versiones anteriores a 8.8.2, permite a los usuarios autenticados remotamente ejecutar código arbitrario porque los permisos de carga de archivos incluyen la capacidad de cargar un archivo .php en el directorio de carga principal y/o cargar un archivo .php y un archivo .htaccess en un subdirectorio. La… | |
| Modificada | Media (5.3) | 14% | 💥 Exploit | Rstudio Shiny Server | 2/4/2021 | 17/6/2026 | Un salto de directorio en RStudio Shiny Server versiones anteriores a 1.5.16, permite a atacantes leer el código fuente de la aplicación, que incluye una barra codificada. | |
| Modificada | Media (5.9) | 4.9% | — | NettyDebian LinuxNetapp Oncommand API ServicesNetapp Oncommand Workflow Automation+14 | 30/3/2021 | 17/6/2026 | Netty es un framework de aplicación de red de código abierto y asíncrono event-driven para el desarrollo rápido de servidores y clientes de protocolo de alto rendimiento mantenibles. En Netty (io.netty:netty-codec-http2) versiones anteriores a 4.1.61.Final se presenta una vulnerabilidad que permite el trafico no… | |
| Modificada | Alta (8.8) | 2.0% | — | Strangerstudios Paid Memberships PRO | 18/3/2021 | 17/6/2026 | Una vulnerabilidad de inyección SQL en las versiones de Paid Memberships Pro anteriores a 2.5.6, permite a atacantes autenticados remotamente ejecutar comandos SQL arbitrarios por medio de vectores no especificados | |
| Modificada | Alta (7.4) | 1.3% | — | Redhat Kubernetes-clientRedhat A-mq OnlineRedhat Build OF QuarkusRedhat Codeready Studio+5 | 16/3/2021 | 17/6/2026 | Se encontró un fallo en fabric8 kubernetes-client en versión 4.2.0 y posteriores. Este fallo permite a un pod/container malicioso causar que unas aplicaciones que usan el comando "copy" de fabric8 kubernetes-client extraigan archivos fuera de la ruta de trabajo. La mayor amenaza de esta vulnerabilidad es la… |