Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1418 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.98% | — | Microsoft Visual StudioMicrosoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Windows 10+2 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios cuando el Diagnostics Hub Standard Collector maneja inapropiadamente las operaciones de archivos, también se conoce como "Diagnostics Hub Standard Collector Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-1130 | |
| Modificada | Alta (7.8) | 0.78% | — | Microsoft Visual StudioMicrosoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Windows 10+2 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios cuando el Diagnostics Hub Standard Collector maneja inapropiadamente las operaciones de datos, también se conoce como "Diagnostics Hub Standard Collector Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-1133 | |
| Modificada | Alta (7.8) | 5.4% | — | Microsoft Visual Studio Code | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en Visual Studio Code cuando un usuario es engañado para abrir un archivo "package.json" malicioso, también se conoce como "Visual Studio JSON Remote Code Execution Vulnerability" | |
| Modificada | Alta (7.8) | 4.3% | — | Microsoft Visual StudioMicrosoft Visual Studio 2017Microsoft Visual Studio 2019 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en Visual Studio cuando maneja inapropiadamente objetos en la memoria, también se conoce como "Visual Studio Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-16856 | |
| Modificada | Alta (7.8) | 4.4% | — | Microsoft Visual StudioMicrosoft Visual Studio 2017Microsoft Visual Studio 2019 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en Visual Studio cuando maneja inapropiadamente objetos en la memoria, también se conoce como "Visual Studio Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-16874 | |
| Modificada | Alta (7.2) | 3.1% | — | Joyent JsonOracle Commerce Guided SearchOracle Financial Services Crime AND Compliance Management StudioOracle Financial Services Regulatory Reporting With Agilereporter+1 | 30/8/2020 | 8/10/2026 | Esto afecta al paquete json versiones anteriores a 10.0.0. Es posible inyectar comandos arbitrarios usando la función parseLookup | |
| Modificada | Alta (7.8) | 4.3% | — | Foxitsoftware Foxit Studio Photo | 25/8/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Foxit Studio Photo versión 3.6.6.922. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo… | |
| Modificada | Alta (7.8) | 4.3% | — | Foxitsoftware Foxit Studio Photo | 25/8/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Foxit Studio Photo versión 3.6.6.922. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo… | |
| Modificada | Alta (7.8) | 4.0% | — | Foxitsoftware Foxit Studio Photo | 20/8/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit Studio Photo versión 3.6.6.916. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo… | |
| Modificada | Alta (7.8) | 4.0% | — | Foxitsoftware Foxit Studio Photo | 20/8/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit Studio Photo versión 3.6.6.916. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo… | |
| Modificada | Alta (7.8) | 4.0% | — | Foxitsoftware Foxit Studio Photo | 20/8/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre instalaciones afectadas de Foxit Studio Photo versión 3.6.6.922. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo… | |
| Modificada | Alta (7.8) | 5.1% | — | Foxitsoftware Foxit Studio Photo | 20/8/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit Studio Photo versión 3.6.6.922. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo… | |
| Modificada | Alta (7.5) | 6.6% | — | Microsoft Asp.net CoreMicrosoft Visual Studio 2017Microsoft Visual Studio 2019Fedoraproject Fedora | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio cuando ASP.NET Core maneja inapropiadamente las peticiones web, también se conoce como "ASP.NET Core Denial of Service Vulnerability". | |
| Modificada | Media (5.5) | 1.2% | — | Microsoft SQL Server Management Studio | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio cuando Microsoft SQL Server Management Studio (SSMS), maneja archivos inapropiadamente, también se conoce como "Microsoft SQL Server Management Studio Denial of Service Vulnerability". | |
| Modificada | Alta (8.8) | 3.6% | — | Microsoft Visual Studio Code | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en Visual Studio Code cuando procesa variables de entorno después de abrir un proyecto, también se conoce como "Visual Studio Code Remote Code Execution Vulnerability". | |
| Analizada | Crítica (9.8) | 90% | ⚠ Explotación activa💥 Exploit | Thedaylightstudio Fuel CMS | 13/8/2020 | 17/6/2026 | FUEL CMS versión 1.4.7, permite una Inyección SQL por medio del parámetro col en /pages/items, /permissions/items, o /navigation/items | |
| Modificada | Media (6.7) | 0.46% | — | HP Elite X2 1012 G1 FirmwareHP Elite X2 1012 G2 FirmwareHP Elitebook 1030 G1 FirmwareHP Elitebook 1040 G4 Firmware+10 | 12/8/2020 | 17/6/2026 | El controlador de la pantalla táctil ALPS ALPINE versiones anteriores a 8.2206.1717.634, como es usada en varias computadoras portátiles Dell, HP y Lenovo, permite a atacantes conducir ataques de Divulgación de Ruta por medio de un archivo DLL "fake" | |
| Modificada | Media (6) | 0.55% | — | Synaptics Vfs75xx FirmwareLenovo Thinkpad 25 FirmwareLenovo Thankpad A475 FirmwareLenovo Thankpad A485 Firmware+129 | 22/7/2020 | 17/6/2026 | Un control de acceso incorrecto en el firmware de los sensores de huellas dactilares de la familia Synaptics VFS75xx que incluye flash externo (todas las versiones anteriores al 15/11/2019) permite a un administrador local o atacante físico comprometer la confidencialidad de los datos del sensor por medio de una… | |
| Modificada | Crítica (9.1) | 1.4% | — | Ufactory Xarm Studio | 15/7/2020 | 17/6/2026 | No se requiere autenticación para controlar el robot dentro de la red, además, el último manual de usuario disponible muestra una opción que le permite al usuario agregar una contraseña al robot, pero como en xarm_studio versión 1.3.0 la opción esta careciendo del menú. Asumiendo el control manual, incluso al eliminar… | |
| Modificada | Alta (8.8) | 5.9% | — | Microsoft Azure Storage ExplorerMicrosoft TypescriptMicrosoft Visual Studio 2017Microsoft Visual Studio 2019+1 | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en Visual Studio y Visual Studio Code cuando cargan dependencias de software, también se conoce como "Visual Studio and Visual Studio Code Elevation of Privilege Vulnerability' | |
| Modificada | Alta (7.8) | 0.92% | — | Microsoft Visual StudioMicrosoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Windows 10+2 | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando el Windows Diagnostics Hub Standard Collector Service presenta un fallo al sanear apropiadamente la entrada, lo que conlleva a un comportamiento de carga de biblioteca no seguro, también se conoce como "Windows Diagnostics Hub Elevation of Privilege… | |
| Analizada | Alta (7.8) | 94% | ⚠ Explotación activa💥 Exploit | Microsoft .net CoreMicrosoft .net FrameworkMicrosoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server+2 | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en .NET Framework, Microsoft SharePoint y Visual Studio cuando el software presenta un fallo al comprobar el marcado de origen de una entrada de archivo XML, también se conoce como ".NET Framework, SharePoint Server, and Visual Studio Remote Code Execution… | |
| Modificada | Baja (3.3) | 1.5% | — | Rockwellautomation Studio 5000 Logix Designer | 14/7/2020 | 17/6/2026 | Rockwell Automation Logix Designer Studio 5000 Versiones 32.00, 32.01 y 32.02, es susceptible a una vulnerabilidad de tipo xml external entity (XXE), que puede permitir a un atacante visualizar nombres de host u otros recursos del programa | |
| Modificada | Media (5.9) | 2.8% | — | Microsoft Visual Studio Live Share | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en Visual Studio Code Live Share Extension cuando expone tokens en texto plano, también se conoce como "Visual Studio Code Live Share Information Disclosure Vulnerability" | |
| Modificada | Alta (7.8) | 0.84% | — | Microsoft Visual StudioMicrosoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Windows 10+2 | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando el Diagnostics Hub Standard Collector Service maneja inapropiadamente las operaciones de archivo, también se conoce como "Diagnostics Hub Standard Collector Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-1257,… |