Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

1418 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.98%—Microsoft Visual StudioMicrosoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Windows 10+211/9/202017/6/2026
Se presenta una vulnerabilidad de escalada de privilegios cuando el Diagnostics Hub Standard Collector maneja inapropiadamente las operaciones de archivos, también se conoce como "Diagnostics Hub Standard Collector Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-1130
ModificadaAlta (7.8)0.78%—Microsoft Visual StudioMicrosoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Windows 10+211/9/202017/6/2026
Se presenta una vulnerabilidad de escalada de privilegios cuando el Diagnostics Hub Standard Collector maneja inapropiadamente las operaciones de datos, también se conoce como "Diagnostics Hub Standard Collector Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-1133
ModificadaAlta (7.8)5.4%—Microsoft Visual Studio Code11/9/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en Visual Studio Code cuando un usuario es engañado para abrir un archivo "package.json" malicioso, también se conoce como "Visual Studio JSON Remote Code Execution Vulnerability"
ModificadaAlta (7.8)4.3%—Microsoft Visual StudioMicrosoft Visual Studio 2017Microsoft Visual Studio 201911/9/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en Visual Studio cuando maneja inapropiadamente objetos en la memoria, también se conoce como "Visual Studio Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-16856
ModificadaAlta (7.8)4.4%—Microsoft Visual StudioMicrosoft Visual Studio 2017Microsoft Visual Studio 201911/9/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en Visual Studio cuando maneja inapropiadamente objetos en la memoria, también se conoce como "Visual Studio Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-16874
ModificadaAlta (7.2)3.1%—Joyent JsonOracle Commerce Guided SearchOracle Financial Services Crime AND Compliance Management StudioOracle Financial Services Regulatory Reporting With Agilereporter+130/8/20208/10/2026
Esto afecta al paquete json versiones anteriores a 10.0.0. Es posible inyectar comandos arbitrarios usando la función parseLookup
ModificadaAlta (7.8)4.3%—Foxitsoftware Foxit Studio Photo25/8/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Foxit Studio Photo versión 3.6.6.922. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo…
ModificadaAlta (7.8)4.3%—Foxitsoftware Foxit Studio Photo25/8/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Foxit Studio Photo versión 3.6.6.922. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo…
ModificadaAlta (7.8)4.0%—Foxitsoftware Foxit Studio Photo20/8/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit Studio Photo versión 3.6.6.916. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo…
ModificadaAlta (7.8)4.0%—Foxitsoftware Foxit Studio Photo20/8/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit Studio Photo versión 3.6.6.916. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo…
ModificadaAlta (7.8)4.0%—Foxitsoftware Foxit Studio Photo20/8/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre instalaciones afectadas de Foxit Studio Photo versión 3.6.6.922. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo…
ModificadaAlta (7.8)5.1%—Foxitsoftware Foxit Studio Photo20/8/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit Studio Photo versión 3.6.6.922. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo…
ModificadaAlta (7.5)6.6%—Microsoft Asp.net CoreMicrosoft Visual Studio 2017Microsoft Visual Studio 2019Fedoraproject Fedora17/8/202017/6/2026
Se presenta una vulnerabilidad de denegación de servicio cuando ASP.NET Core maneja inapropiadamente las peticiones web, también se conoce como "ASP.NET Core Denial of Service Vulnerability".
ModificadaMedia (5.5)1.2%—Microsoft SQL Server Management Studio17/8/202017/6/2026
Se presenta una vulnerabilidad de denegación de servicio cuando Microsoft SQL Server Management Studio (SSMS), maneja archivos inapropiadamente, también se conoce como "Microsoft SQL Server Management Studio Denial of Service Vulnerability".
ModificadaAlta (8.8)3.6%—Microsoft Visual Studio Code17/8/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en Visual Studio Code cuando procesa variables de entorno después de abrir un proyecto, también se conoce como "Visual Studio Code Remote Code Execution Vulnerability".
AnalizadaCrítica (9.8)90%⚠ Explotación activa💥 ExploitThedaylightstudio Fuel CMS13/8/202017/6/2026
FUEL CMS versión 1.4.7, permite una Inyección SQL por medio del parámetro col en /pages/items, /permissions/items, o /navigation/items
ModificadaMedia (6.7)0.46%—HP Elite X2 1012 G1 FirmwareHP Elite X2 1012 G2 FirmwareHP Elitebook 1030 G1 FirmwareHP Elitebook 1040 G4 Firmware+1012/8/202017/6/2026
El controlador de la pantalla táctil ALPS ALPINE versiones anteriores a 8.2206.1717.634, como es usada en varias computadoras portátiles Dell, HP y Lenovo, permite a atacantes conducir ataques de Divulgación de Ruta por medio de un archivo DLL "fake"
ModificadaMedia (6)0.55%—Synaptics Vfs75xx FirmwareLenovo Thinkpad 25 FirmwareLenovo Thankpad A475 FirmwareLenovo Thankpad A485 Firmware+12922/7/202017/6/2026
Un control de acceso incorrecto en el firmware de los sensores de huellas dactilares de la familia Synaptics VFS75xx que incluye flash externo (todas las versiones anteriores al 15/11/2019) permite a un administrador local o atacante físico comprometer la confidencialidad de los datos del sensor por medio de una…
ModificadaCrítica (9.1)1.4%—Ufactory Xarm Studio15/7/202017/6/2026
No se requiere autenticación para controlar el robot dentro de la red, además, el último manual de usuario disponible muestra una opción que le permite al usuario agregar una contraseña al robot, pero como en xarm_studio versión 1.3.0 la opción esta careciendo del menú. Asumiendo el control manual, incluso al eliminar…
ModificadaAlta (8.8)5.9%—Microsoft Azure Storage ExplorerMicrosoft TypescriptMicrosoft Visual Studio 2017Microsoft Visual Studio 2019+114/7/202017/6/2026
Se presenta una vulnerabilidad de elevación de privilegios en Visual Studio y Visual Studio Code cuando cargan dependencias de software, también se conoce como "Visual Studio and Visual Studio Code Elevation of Privilege Vulnerability'
ModificadaAlta (7.8)0.92%—Microsoft Visual StudioMicrosoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Windows 10+214/7/202017/6/2026
Se presenta una vulnerabilidad de elevación de privilegios cuando el Windows Diagnostics Hub Standard Collector Service presenta un fallo al sanear apropiadamente la entrada, lo que conlleva a un comportamiento de carga de biblioteca no seguro, también se conoce como "Windows Diagnostics Hub Elevation of Privilege…
AnalizadaAlta (7.8)94%⚠ Explotación activa💥 ExploitMicrosoft .net CoreMicrosoft .net FrameworkMicrosoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server+214/7/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en .NET Framework, Microsoft SharePoint y Visual Studio cuando el software presenta un fallo al comprobar el marcado de origen de una entrada de archivo XML, también se conoce como ".NET Framework, SharePoint Server, and Visual Studio Remote Code Execution…
ModificadaBaja (3.3)1.5%—Rockwellautomation Studio 5000 Logix Designer14/7/202017/6/2026
Rockwell Automation Logix Designer Studio 5000 Versiones 32.00, 32.01 y 32.02, es susceptible a una vulnerabilidad de tipo xml external entity (XXE), que puede permitir a un atacante visualizar nombres de host u otros recursos del programa
ModificadaMedia (5.9)2.8%—Microsoft Visual Studio Live Share9/6/202017/6/2026
Se presenta una vulnerabilidad de divulgación de información en Visual Studio Code Live Share Extension cuando expone tokens en texto plano, también se conoce como "Visual Studio Code Live Share Information Disclosure Vulnerability"
ModificadaAlta (7.8)0.84%—Microsoft Visual StudioMicrosoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Windows 10+29/6/202017/6/2026
Se presenta una vulnerabilidad de elevación de privilegios cuando el Diagnostics Hub Standard Collector Service maneja inapropiadamente las operaciones de archivo, también se conoce como "Diagnostics Hub Standard Collector Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-1257,…