Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2882▼ 181 respecto a la semana anterior
Críticas / altas1279▼ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)487▼ 22 respecto a la semana anterior
–

375 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)0.86%—Microsoft Visual Studio Code12/5/202610/8/2026
Improper neutralization of special elements in output used by a downstream component ('injection') in GitHub Copilot and Visual Studio allows an unauthorized attacker to bypass a security feature over a network.
ModificadaAlta (7.3)0.57%—Microsoft Visual Studio 2022Microsoft Visual Studio 2026Microsoft .net FrameworkMicrosoft .net12/5/202615/7/2026
Heap-based buffer overflow in .NET allows an unauthorized attacker to elevate privileges locally.
AnalizadaMedia (4.3)0.64%—Microsoft Visual Studio 2022Microsoft Visual Studio 2026Microsoft .net12/5/202618/6/2026
A tampering vulnerability exists when .NET Core improperly handles specially crafted files. An attacker who successfully exploited this vulnerability could write arbitrary files and directories to certain locations on a vulnerable system. However, an attacker would have limited control over the destination of the…
ModificadaAlta (7.5)2.4%—Microsoft .netMicrosoft Visual Studio 2022Microsoft Visual Studio 202614/4/202615/7/2026
Stack-based buffer overflow in .NET and Visual Studio allows an unauthorized attacker to deny service over a network.
ModificadaAlta (7.5)2.1%—Microsoft .netMicrosoft Visual Studio 202214/4/202615/7/2026
Improper neutralization of special elements in .NET allows an unauthorized attacker to perform spoofing over a network.
AplazadaCrítica (10)0.45%—Microsoft Visual Studio CodeAIAquasec TrivyAI5/3/202617/6/2026
Trivy Vulnerability Scanner is a VS Code extension that helps find vulnerabilities. In Trivy VSCode Extension version 1.8.12, which was distributed via OpenVSX marketplace was compromised and contained malicious code designed to leverage local AI coding agent to collect and exfiltrate sensitive information. Users…
AnalizadaAlta (8)0.82%—Microsoft Visual Studio Code10/2/202617/6/2026
Time-of-check time-of-use (toctou) race condition in GitHub Copilot and Visual Studio allows an authorized attacker to execute code over a network.
ModificadaAlta (8.8)1.4%—Microsoft Visual Studio Code10/2/202617/6/2026
Improper neutralization of special elements used in a command ('command injection') in GitHub Copilot and Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.
AnalizadaAlta (8)0.90%—Microsoft Visual Studio 202210/2/202617/6/2026
Improper neutralization of special elements used in a command ('command injection') in GitHub Copilot and Visual Studio allows an authorized attacker to elevate privileges over a network.
AnalizadaAlta (8.8)1.2%—Microsoft Visual Studio 202210/2/202617/6/2026
Improper neutralization of special elements used in a command ('command injection') in GitHub Copilot and Visual Studio allows an unauthorized attacker to execute code over a network.
ModificadaAlta (8)0.56%—Microsoft Visual Studio Code20/11/202517/6/2026
Improper access control in GitHub Copilot and Visual Studio Code allows an authorized attacker to execute code over a network.
AplazadaMedia (5.3)0.32%—Bitplatform BoilerplateAIMicrosoft Visual StudioAIMicrosoft NETAI13/11/202517/6/2026
Bitplatform Boilerplate is a Visual studio and .NET project template. Versions prior to 9.11.3 are affected by a cross-site scripting (XSS) vulnerability in the WebInteropApp/WebAppInterop, potentially allowing attackers to inject malicious scripts that compromise the security and integrity of web applications.…
AnalizadaMedia (5)0.42%—Microsoft Visual Studio Code11/11/202517/6/2026
Improper validation of generative ai output in GitHub Copilot and Visual Studio Code allows an authorized attacker to bypass a security feature locally.
AnalizadaMedia (6.7)1.0%—Microsoft Visual Studio 202211/11/202517/6/2026
Improper neutralization of special elements used in a command ('command injection') in Visual Studio allows an authorized attacker to execute code locally.
ModificadaCrítica (9.9)66%—Microsoft Asp.net CoreMicrosoft Visual Studio 202214/10/202517/6/2026
Inconsistent interpretation of http requests ('http request/response smuggling') in ASP.NET Core allows an authorized attacker to bypass a security feature over a network.
AnalizadaMedia (5.7)0.72%—Microsoft .net FrameworkMicrosoft .netMicrosoft Visual Studio 202214/10/202517/6/2026
Inadequate encryption strength in .NET, .NET Framework, Visual Studio allows an authorized attacker to disclose information over a network.
AnalizadaAlta (7.3)0.37%—Microsoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Visual Studio 202214/10/202517/6/2026
Improper access control in Visual Studio allows an authorized attacker to elevate privileges locally.
AplazadaMedia (6.6)0.35%—Minecraft Rcon TerminalAIMicrosoft Visual Studio CodeAI3/10/202517/6/2026
Minecraft RCON Terminal is a VS Code extension that streamlines Minecraft server management. Versions 0.1.0 through 2.0.6 stores passwords using VS Code's configuration API which writes to settings.json in plaintext. This issue is fixed in version 2.1.0.
ModificadaCrítica (9.8)0.92%—Microsoft Visual Studio Code12/9/202517/6/2026
Ai command injection in Agentic AI and Visual Studio Code allows an unauthorized attacker to execute code over a network.
AnalizadaAlta (7.8)3.2%—Microsoft Visual Studio 202212/8/202517/6/2026
Improper neutralization of special elements used in a command ('command injection') in GitHub Copilot and Visual Studio allows an unauthorized attacker to execute code locally.
AplazadaMedia (5.1)0.21%—Amazon Q DeveloperAIMicrosoft Visual Studio CodeAI30/7/202517/6/2026
The Amazon Q Developer Visual Studio Code (VS Code) extension v1.84.0 contains inert, injected code designed to call the Q Developer CLI. The code executes when the extension is launched within the VS Code environment; however the injected code contains a syntax error which prevents it from making a successful API…
AnalizadaAlta (8.8)0.87%—Microsoft Visual StudioMicrosoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Visual Studio 20228/7/202517/6/2026
Improper link resolution before file access ('link following') in Visual Studio allows an unauthorized attacker to elevate privileges over a network.
AnalizadaAlta (7.1)11%—Microsoft Visual Studio 202213/6/202517/6/2026
Improper neutralization of special elements used in a command ('command injection') in Visual Studio allows an authorized attacker to execute code over a network.
AnalizadaAlta (7.5)1.1%—Microsoft Visual Studio 2022Microsoft .netMicrosoft Powershell13/6/202517/6/2026
Untrusted search path in .NET and Visual Studio allows an unauthorized attacker to execute code over a network.
AnalizadaAlta (8)1.2%—Microsoft Build ToolsMicrosoft Visual Studio 2022Microsoft .net13/5/202517/6/2026
External control of file name or path in .NET, Visual Studio, and Build Tools for Visual Studio allows an authorized attacker to perform spoofing over a network.