Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1418 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 3.2% | — | Microsoft Visual Studio Code | 11/3/2021 | 19/8/2026 | Una Vulnerabilidad de Ejecución de Código Remota de Visual Studio Code | |
| Modificada | Media (4.3) | 0.58% | — | Thedaylightstudio Fuel CMS | 10/3/2021 | 17/6/2026 | FUEL CMS versión 1.4.13, contiene una vulnerabilidad de tipo cross-site request forgery (CSRF) que puede eliminar una página por medio de un ID de publicación en /pages/delete/3 | |
| Modificada | Crítica (9.8) | 2.6% | — | Thedaylightstudio Fuel CMS | 10/3/2021 | 17/6/2026 | FUEL CMS versión 1.4.8 permite una inyección SQL por medio del parámetro "fuel_replace_id" en las pages/replace/1. Explotando este problema podría permitir a un atacante poner en peligro la aplicación, acceder o modificar datos, o explotar vulnerabilidades latentes en la base de datos subyacente | |
| Modificada | Alta (8.8) | 1.0% | — | Thedaylightstudio Fuel CMS | 10/3/2021 | 17/6/2026 | Se detectó un problema en FUEL CMS versión 1.4.7. Se presenta una vulnerabilidad de escalada de privilegios para alcanzar privilegios de super administrador por medio de los parámetros "id" y "fuel_id" | |
| Modificada | Media (5.4) | 0.58% | — | Thedaylightstudio Fuel CMS | 10/3/2021 | 17/6/2026 | Se detectó un problema en FUEL CMS versión V1.4.7. Un atacante puede usar una carga útil XSS y omitir un filtro por medio de /fuelCM/fuel/pages/edit/1?lang=english | |
| Analizada | Crítica (9.8) | 64% | ⚠ Explotación activa💥 PoC | Rockwellautomation Factorytalk Services PlatformRockwellautomation Rslogix 5000Rockwellautomation Studio 5000 Logix Designer | 3/3/2021 | 17/6/2026 | Rockwell Automation Studio 5000 Logix Designer versiones 21 y posteriores, y RSLogix 5000 versiones 16 hasta 20, usan una clave para verificar que los controladores Logix se estén comunicando con Rockwell Automation CompactLogix 1768, 1769, 5370, 5380, 5480: ControlLogix 5550, 5560, 5570, 5580; DriveLogix 5560,… | |
| Modificada | Media (5.4) | 0.53% | — | Dataiku Data Science Studio | 1/3/2021 | 17/6/2026 | En Dataiku DSS versiones anteriores a 8.0.6, un control de acceso insuficiente en la integración de cuadernos Jupyter permite a usuarios (que poseen permisos de codificación) leer y sobrescribir cuadernos en proyectos que no están autorizados a acceder | |
| Modificada | Crítica (9.8) | 30% | — | Microsoft .netMicrosoft .net CoreMicrosoft Powershell CoreMicrosoft Visual Studio 2019+1 | 25/2/2021 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota de .NET Core. Este ID de CVE es diferente de CVE-2021-24112 | |
| Modificada | Media (6.5) | 3.3% | — | Microsoft .netMicrosoft .net CoreMicrosoft Powershell CoreMicrosoft Visual Studio 2017+1 | 25/2/2021 | 17/6/2026 | Una Vulnerabilidad de Denegación de Servicio de .NET Core y Visual Studio | |
| Modificada | Alta (7.8) | 2.1% | — | Microsoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Visual Studio Code | 25/2/2021 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota de Visual Studio Code | |
| Modificada | Crítica (9.8) | 3.5% | — | Microsoft .netMicrosoft .net CoreMicrosoft MonoMicrosoft Visual Studio 2019 | 25/2/2021 | 7/10/2026 | Una Vulnerabilidad de Ejecución de Código Remota de .NET Core. Este ID de CVE es diferente de CVE-2021-26701 | |
| Modificada | Media (5.3) | 1.1% | — | Rangerstudio Directus | 23/2/2021 | 17/6/2026 | ** NO COMPATIBLE CUANDO SE ASIGNÓ ** En Directus versiones 8.x hasta 8.8.1, un atacante puede detectar si un usuario está presente en la base de datos mediante la funcionalidad password reset. NOTA: Esta vulnerabilidad solo afecta a los productos que ya no son compatibles con el mantenedor | |
| Modificada | Media (5.3) | 0.70% | — | Rangerstudio Directus | 23/2/2021 | 17/6/2026 | ** NO COMPATIBLE CUANDO SE ASIGNÓ ** En Directus versiones 8.xa hasta 8.8.1, un atacante puede aprender información confidencial tal y como la versión del CMS, la versión de PHP utilizada por el sitio y el nombre del DBMS, simplemente al visualizar el resultado de la api-aa, llamado automáticamente en una… | |
| Modificada | Alta (8.8) | 1.2% | — | Rangerstudio Directus | 23/2/2021 | 17/6/2026 | ** NO COMPATIBLE CUANDO SE ASIGNÓ ** En Directus versiones 8.xa hasta 8.8.1, un atacante puede cambiar hacia el rol de administrador (por medio del método PATCH) sin ningún control por parte del back-end. NOTA: Esta vulnerabilidad solo afecta a los productos que ya no son compatibles con el mantenedor | |
| Modificada | Alta (7.5) | 1.4% | — | Rangerstudio Directus | 23/2/2021 | 17/6/2026 | ** NO COMPATIBLE CUANDO SE ASIGNÓ ** En Directus versiones 8.xa hasta 8.8.1, un atacante puede visualizar a todos los usuarios en el CMS usando la API /users/{id}. Para cada llamada, obtienen en respuesta una gran cantidad de información sobre el usuario (tal y como la dirección de correo electrónico, el nombre y… | |
| Modificada | Alta (7.8) | 12% | — | We-con Levistudiou | 23/2/2021 | 17/6/2026 | Se presentan múltiples vulnerabilidades de desbordamiento de búfer cuando LeviStudioU (versión del 21-09-2019 y anteriores) procesa archivos de proyecto. Abrir un archivo de proyecto especialmente diseñado podría permitir a un atacante explotar y ejecutar código bajo los privilegios de la aplicación | |
| Modificada | Alta (7.2) | 21% | 💥 Exploit | LodashOracle Banking Corporate Lending Process ManagementOracle Banking Credit Facilities Process ManagementOracle Banking Extensibility Workbench+19 | 15/2/2021 | 17/6/2026 | Las versiones de Lodash anteriores a la 4.17.21 son vulnerables a la inyección de comandos a través de la función de plantilla | |
| Modificada | Media (5.3) | 7.3% | — | LodashOracle Banking Corporate Lending Process ManagementOracle Banking Credit Facilities Process ManagementOracle Banking Extensibility Workbench+15 | 15/2/2021 | 17/6/2026 | Las versiones de Lodash anteriores a la 4.17.21 son vulnerables a la denegación de servicio por expresiones regulares (ReDoS) a través de las funciones toNumber, trim y trimEnd | |
| Modificada | Alta (7.8) | 3.8% | — | Foxitsoftware Foxit Studio Photo | 9/2/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit Studio Photo versión 3.6.6.922. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El… | |
| Modificada | Alta (7.8) | 2.9% | — | Foxitsoftware Foxit Studio Photo | 9/2/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial en instalaciones afectadas de Foxit Studio Photo versión 3.6.6.922. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo… | |
| Modificada | Alta (7.8) | 2.9% | — | Foxitsoftware Foxit Studio Photo | 9/2/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial en instalaciones afectadas de Foxit Studio Photo versión 3.6.6.922. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo… | |
| Modificada | Alta (7.8) | 2.9% | — | Foxitsoftware Foxit Studio Photo | 9/2/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial en instalaciones afectadas de Foxit Studio Photo versión 3.6.6.922. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo… | |
| Modificada | Alta (7.8) | 2.9% | — | Foxitsoftware Foxit Studio Photo | 9/2/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial en instalaciones afectadas de Foxit Studio Photo versión 3.6.6.922. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo… | |
| Modificada | Alta (7.8) | 2.9% | — | Foxitsoftware Foxit Studio Photo | 9/2/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial en instalaciones afectadas de Foxit Studio Photo versión 3.6.6.922. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo… | |
| Modificada | Alta (7.8) | 2.9% | — | Foxitsoftware Foxit Studio Photo | 9/2/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial en instalaciones afectadas de Foxit Studio Photo versión 3.6.6.922. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo… |