Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1418 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.84% | — | Microsoft Visual StudioMicrosoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Windows 10+2 | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando el Diagnostics Hub Standard Collector Service maneja inapropiadamente las operaciones de archivo, también se conoce como "Diagnostics Hub Standard Collector Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-1257,… | |
| Modificada | Alta (7.8) | 0.84% | — | Microsoft Visual StudioMicrosoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Windows 10+2 | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando el Diagnostics Hub Standard Collector Service maneja inapropiadamente las operaciones de archivo, también se conoce como "Diagnostics Hub Standard Collector Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-1278,… | |
| Modificada | Alta (7.8) | 0.95% | — | Microsoft Visual StudioMicrosoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Windows 10+2 | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando Diagnostics Hub Standard Collector o Visual Studio Standard Collector presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Diagnostic Hub Standard Collector Elevation of Privilege Vulnerability". Este ID de CVE es… | |
| Modificada | Alta (7.8) | 0.95% | — | Microsoft Visual StudioMicrosoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Windows 10+2 | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando Diagnostics Hub Standard Collector o Visual Studio Standard Collector presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Diagnostic Hub Standard Collector Elevation of Privilege Vulnerability". Este ID de CVE es… | |
| Modificada | Alta (7.8) | 0.77% | — | Foxitsoftware Foxit Studio Photo | 4/6/2020 | 17/6/2026 | Se detectó un problema en Foxit Studio Photo versiones anteriores a 3.6.6.922. Permite a usuarios locales alcanzar privilegios por medio de una DLL diseñada en el directorio de trabajo actual cuando un archivo FoxitStudioPhoto366_3.6.6.916.exe es usado | |
| Modificada | Alta (7.8) | 0.77% | — | Foxitsoftware Foxit Studio Photo | 4/6/2020 | 17/6/2026 | Se detectó un problema en Foxit Studio Photo versiones anteriores a 3.6.6.922. Permite a usuarios locales alcanzar privilegios por medio de una DLL diseñada en el directorio de trabajo actual | |
| Modificada | Alta (7.8) | 2.7% | — | Foxitsoftware Foxit Studio Photo | 4/6/2020 | 17/6/2026 | Se detectó un problema en Foxit Studio Photo versiones anteriores a 3.6.6.922. Presenta una escritura fuera de límites por medio de un archivo TIFF | |
| Modificada | Alta (7.5) | 5.3% | — | Microsoft Asp.net CoreMicrosoft Visual Studio 2017Microsoft Visual Studio 2019 | 21/5/2020 | 19/8/2026 | Existe una vulnerabilidad denegación de servicio cuando ASP.NET Core maneja inapropiadamente las peticiones web, también se conoce como "ASP.NET Core Denial of Service Vulnerability". | |
| Modificada | Alta (7.5) | 6.4% | — | Microsoft .netMicrosoft .net CoreMicrosoft .net FrameworkMicrosoft Visual Studio 2017+3 | 21/5/2020 | 19/8/2026 | Se presenta una vulnerabilidad denegación de servicio cuando .NET Core o .NET Framework manejan inapropiadamente las peticiones web, también se conoce como ".NET Core & .NET Framework Denial of Service Vulnerability" | |
| Modificada | Alta (7.2) | 1.2% | — | Strangerstudios Paid Memberships PRO | 20/5/2020 | 17/6/2026 | Una vulnerabilidad de inyección SQL en el Paid Memberships versiones anteriores a 2.3.3, permite a atacantes con derechos de administrador ejecutar comandos SQL arbitrarios por medio de vectores no especificados. | |
| Modificada | Alta (8.2) | 1.3% | — | Rockwellautomation EDS SubsystemRockwellautomation RslinxRockwellautomation Rslinx EnterpriseRockwellautomation Rsnetworx+1 | 20/5/2020 | 17/6/2026 | Productos que usan EDS Subsystem: versión 28.0.1 y anteriores (software FactoryTalk Linx (anteriormente llamado RSLinx Enterprise): versiones 6.00, 6.10 y 6.11, RSLinx Classic: versión 4.11.00 y anteriores, software RSNetWorx: versión 28.00.00 y anteriores, software Studio 5000 Logix Designer: versión 32 y anteriores)… | |
| Modificada | Media (5.5) | 2.6% | — | Rockwellautomation EDS SubsystemRockwellautomation RslinxRockwellautomation Rslinx EnterpriseRockwellautomation Rsnetworx+1 | 19/5/2020 | 17/6/2026 | Productos que usan EDS Subsystem: versión 28.0.1 y anteriores (software FactoryTalk Linx (anteriormente llamado RSLinx Enterprise): versiones 6.00, 6.10 y 6.11, RSLinx Classic: versión 4.11.00 y anteriores, software RSNetWorx: versión 28.00.00 y anteriores , software Studio 5000 Logix Designer: versión 32 y… | |
| Modificada | Media (6.3) | 1.8% | — | Apache ANTCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+46 | 14/5/2020 | 17/6/2026 | Apache Ant versiones 1.1 hasta 1.9.14 y versiones 1.10.0 hasta 1.10.7, utiliza el directorio temporal por defecto identificado por la propiedad del sistema Java java.io.tmpdir para varias tareas y puede, por tanto, filtrar información confidencial. Las tareas fixcrlf y replaceregexp también copian los archivos desde… | |
| Modificada | Alta (7.5) | 2.2% | — | Nystudio107 Seomatic | 11/5/2020 | 17/6/2026 | En el plugin SEOmatic versiones anteriores a 3.2.49 para Craft CMS, el archivo helpers/DynamicMeta.php no sanea apropiadamente la URL. Esto conlleva a una Inyección de Plantilla del Lado del Servidor y a una divulgación de credenciales por medio de una plantilla Twig diseñada después de un punto y coma. | |
| Modificada | Alta (7.5) | 1.3% | — | Br-automation Automation Studio | 29/4/2020 | 17/6/2026 | Una vulnerabilidad de salto de directorio en SharpZipLib usado en el servicio de actualización en B&R Automation Studio versiones 4.0.x, 4.1.x y 4.2.x, permite a usuarios no autenticados escribir en determinados directorios locales. La vulnerabilidad también se conoce como zip slip. | |
| Modificada | Media (5.9) | 0.53% | — | Br-automation Automation Studio | 29/4/2020 | 17/6/2026 | Una falta de definición de comunicación segura y una comprobación TLS incompleta en el servicio de actualización en B&R Automation Studio versiones 4.0.x, 4.1.x, 4.2.x, versiones anteriores a 4.3.11SP, versiones anteriores a 4.4.9SP, versiones anteriores a 4.5.5SP, versiones anteriores a 4.6.4 y versiones… | |
| Modificada | Alta (7.1) | 0.27% | — | Br-automation Automation Studio | 29/4/2020 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios en el servicio de actualización en B&R Automation Studio versiones 4.0.x, 4.1.x, 4.2.x, versiones anteriores a 4.3.11SP, versiones anteriores a 4.4.9SP, versiones anteriores a 4.5.4SP, versiones anteriores a 4.6.3SP, versiones anteriores a 4.7.2 y versiones anteriores… | |
| Modificada | Crítica (9.4) | 1.6% | — | Br-automation Automation RuntimeBr-automation Automation Studio | 20/4/2020 | 17/6/2026 | Una debilidad de autenticación en el servicio SNMP en B&R Automation Runtime versiones 2.96, 3.00, 3.01, versiones 3.06 hasta 3.10, versiones 4.00 hasta 4.63, 4.72 y superiores, permite a usuarios no autenticados modificar la configuración de los productos B&R por medio de SNMP. | |
| Modificada | Media (5.5) | 0.81% | — | Microsoft Visual Studio 2015Microsoft Visual Studio 2017Microsoft Visual Studio 2019 | 15/4/2020 | 17/6/2026 | Hay una vulnerabilidad de elevación de privilegios cuando el Visual Studio Extension Installer Service maneja inapropiadamente operaciones de archivos, también se conoce como "Visual Studio Extension Installer Service Elevation of Privilege Vulnerability". | |
| Modificada | Media (5.5) | 0.81% | — | Microsoft Visual Studio 2017Microsoft Visual Studio 2019 | 15/4/2020 | 17/6/2026 | Hay una vulnerabilidad de elevación de privilegios cuando el servicio actualizador de Microsoft Visual Studio maneja inapropiadamente los permisos de archivo, también se conoce como "Microsoft Visual Studio Elevation of Privilege Vulnerability". | |
| Modificada | Alta (8.8) | 1.3% | — | SAP Businessobjects Business Intelligence PlatformSAP Crystal Reports FOR Visual Studio | 14/4/2020 | 17/6/2026 | SAP Business Objects Business Intelligence Platform (CrystalReports WebForm Viewer), versiones 4.1, 4.2 y Crystal Reports para VS versión 2010, permite a un atacante con autorización básica llevar a cabo ataques de deserialización en la aplicación, conllevando a interrupciones del servicio y una denegación de servicio… | |
| Modificada | Alta (8.8) | 1.2% | — | Cypress Wiced Studio | 13/4/2020 | 17/6/2026 | Se detectó un problema en Cypress (anteriormente Broadcom) WICED Studio versión 6.2 CYW20735B1 y CYW20819A1. Cuando un paquete Bluetooth Low Energy (BLE) es recibido, es copiado en un búfer Heap (ThreadX Block). El búfer asignado en dhmulp_getRxBuffer es cuatro bytes mas pequeño para contener el máximo de 255 bytes… | |
| Modificada | Alta (7.5) | 9.2% | — | NettyDebian LinuxFedoraproject FedoraNetapp Oncommand API Services+9 | 7/4/2020 | 17/6/2026 | El ZlibDecoders en Netty versiones 4.1.x anteriores a 4.1.46, permite una asignación de memoria ilimitada mientras decodifican un flujo de bytes de ZlibEncoded. Un atacante podría enviar una secuencia de bytes de ZlibEncoded grande hacia el servidor de Netty, forzando al servidor a asignar toda su memoria liberada a… | |
| Modificada | Media (4.3) | 8.4% | — | Foxitsoftware Foxit Studio Photo | 20/3/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Foxit Studio Photo versión 3.6.6.916. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El… | |
| Modificada | Alta (8.8) | 11% | — | Foxitsoftware Foxit Studio Photo | 20/3/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario sobre las instalaciones afectadas de Foxit Studio Photo versión 3.6.6.916. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo… |