Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2827▼ 257 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1418 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)11%—Foxitsoftware Foxit Studio Photo20/3/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario sobre las instalaciones afectadas de Foxit Studio Photo versión 3.6.6.916. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo…
ModificadaAlta (8.8)11%—Foxitsoftware Foxit Studio Photo20/3/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario sobre las instalaciones afectadas de Foxit Studio Photo versión 3.6.6.916. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo…
ModificadaMedia (4.3)8.2%—Foxitsoftware Foxit Studio Photo20/3/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre instalaciones afectadas de Foxit Studio Photo versión 3.6.6.916. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo…
ModificadaAlta (8.8)11%—Foxitsoftware Foxit Studio Photo20/3/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario sobre las instalaciones afectadas de Foxit Studio Photo versión 3.6.6.916. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo…
ModificadaMedia (4.3)8.2%—Foxitsoftware Foxit Studio Photo20/3/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Foxit Studio Photo versión 3.6.6.916. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El…
ModificadaBaja (3.7)1.7%—Microsoft Visual Studio 2017Microsoft Visual Studio 201912/3/202017/6/2026
Existe una vulnerabilidad de suplantación de identidad en Microsoft Visual Studio, ya que incluye una URL de respuesta que no está protegida por SSL, también se conoce como "Microsoft Visual Studio Spoofing Vulnerability".
ModificadaAlta (7.8)1.0%—Microsoft Visual Studio 2015Microsoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Windows 10+212/3/202017/6/2026
Existe una vulnerabilidad de elevación de privilegios cuando el Diagnostics Hub Standard Collector o el Visual Studio Standard Collector permiten la creación de archivos en ubicaciones arbitrarias. Para explotar la vulnerabilidad, un atacante primero tendría que iniciar sesión en el sistema. Un atacante podría…
ModificadaAlta (7.8)0.79%—Microsoft Windows 10Microsoft Windows Server 2016Microsoft Windows Server 2019Microsoft Visual Studio 2015+212/3/202017/6/2026
Existe una vulnerabilidad de elevación de privilegios cuando el Diagnostics Hub Standard Collector Service maneja inapropiadamente las operaciones de archivo, también se conoce como "Diagnostics Hub Standard Collector Elevation of Privilege Vulnerability".
ModificadaAlta (7.1)0.86%—Microsoft Visual Studio 201912/3/202017/6/2026
Existe una vulnerabilidad de denegación de servicio cuando el Visual Studio Extension Installer Service maneja inapropiadamente los enlaces físicos, también se conoce como "Visual Studio Extension Installer Service Denial of Service Vulnerability".
ModificadaMedia (5.9)0.60%—Fujitsu Gp7000f FirmwareFujitsu Primepower FirmwareFujitsu GPS FirmwareFujitsu Sparc Enterprise M3000 Firmware+367/2/202017/6/2026
La biblioteca Fujitsu TLS permite un ataque de tipo man-in-the-middle. Esto afecta a Interstage Application Development Cycle Manager versión V10 y otras versiones, Interstage Application Server versión V12 y otras versiones, Interstage Business Application Manager versión V2 y otras versiones, Interstage Information…
ModificadaAlta (8.1)1.0%—Suse Studio OnsiteSusestudio-ui-server27/1/202017/6/2026
Una Neutralización Inapropiada de Elementos Especiales utilizados en una vulnerabilidad de Comando SQL ("SQL Injection") en susestudio-ui-server de SUSE Studio onsite, permite a atacantes remotos con privilegios de administrador en Studio alterar las sentencias SQL, permitiendo una extracción y modificación de datos.…
ModificadaMedia (5.9)0.44%—Suse Studio OnsiteSusestudio-ui-server27/1/202017/6/2026
Una vulnerabilidad de Comprobación de Certificado Inapropiada en susestudio-common de SUSE Studio onsite, permite a atacantes remotos conexiones de tipo MITM hacia los repositorios, lo que permite la modificación de los paquetes recibidos por medio de estas conexiones. Este problema afecta a: susestudio-common de SUSE…
ModificadaAlta (7.8)1.1%—Microsoft Visual Studio Code24/1/202017/6/2026
Se presenta una vulnerabilidad de elevación de privilegios en Visual Studio Code cuando expone un agente de escucha de depuración (debug listener) a usuarios de una computadora local, también se conoce como "Visual Studio Code Elevation of Privilege Vulnerability".
ModificadaAlta (8.8)23%—Microsoft Visual Studio 2017Microsoft Visual Studio 201924/1/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota cuando Git para Visual Studio sanea inapropiadamente la entrada, también se conoce como "Git for Visual Studio Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2019-1349, CVE-2019-1350, CVE-2019-1352, CVE-2019-1387.
ModificadaAlta (8.8)24%—Microsoft Visual Studio 2017Microsoft Visual Studio 201924/1/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota cuando Git para Visual Studio sanea inapropiadamente la entrada, también se conoce como "Git for Visual Studio Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2019-1349, CVE-2019-1350, CVE-2019-1354, CVE-2019-1387.
ModificadaAlta (7.5)8.7%💥 PoCMicrosoft Visual Studio 2017Microsoft Visual Studio 2019Opensuse Leap24/1/202017/6/2026
Se presenta una vulnerabilidad de manipulación cuando Git para Visual Studio maneja inapropiadamente las rutas de unidades virtuales, también se conoce como "Git for Visual Studio Vulnerability".
ModificadaAlta (8.8)26%—Microsoft Visual Studio 2017Microsoft Visual Studio 201924/1/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota cuando Git para Visual Studio sanea inapropiadamente la entrada, también se conoce como "Git for Visual Studio Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2019-1349, CVE-2019-1352, CVE-2019-1354, CVE-2019-1387.
ModificadaAlta (8.8)34%—Microsoft Visual Studio 2017Microsoft Visual Studio 201924/1/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota cuando Git para Visual Studio sanea inapropiadamente la entrada, también se conoce como "Git for Visual Studio Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2019-1350, CVE-2019-1352, CVE-2019-1354, CVE-2019-1387.
ModificadaCrítica (9.9)1.6%—Easytimestudio Easy File Manager24/1/202016/6/2026
Easytime Studio Easy File Manager versión 1.1, presenta una omisión de seguridad de una petición HTTP.
ModificadaMedia (5.5)0.29%—IBM Watson Studio Local30/12/201917/6/2026
IBM Watson Studio Local versión 1.2.3, almacena archivos clave en el directorio de inicio del usuario que podrían ser obtenidos por parte de otro usuario local. ID de IBM X-Force: 161413.
ModificadaMedia (5.3)1.1%—IBM Watston Studio Local30/12/201917/6/2026
IBM Watson Studio Local versión 1.2.3, podría revelar información confidencial a través de la red que un atacado podría usar en futuros ataques contra el sistema. ID de IBM X-Force: 145238.
ModificadaCrítica (9.8)69%💥 PoCApache Log4jDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+1320/12/201917/6/2026
Incluido en Log4j versión 1.2 existe una clase SocketServer que es vulnerable a la deserialización de datos no confiables, que pueden ser explotada para ejecutar código arbitrario remotamente cuando se combina con un dispositivo de deserialización al escuchar el tráfico de red no confiable para datos de registro. Esto…
ModificadaMedia (6.1)1.6%—Microsoft Visual Studio 2019Microsoft Visual Studio Live Share10/12/201917/6/2026
Hay una vulnerabilidad de suplantación de identidad en Visual Studio Live Share cuando un invitado conectado a una sesión Live Share es redireccionado a una URL arbitraria especificada por el host de la sesión, también se conoce como "Visual Studio Live Share Spoofing Vulnerability".
ModificadaMedia (6.5)3.3%—Microsoft Visual Studio 2017Microsoft Visual Studio 201912/11/201917/6/2026
Se presenta una vulnerabilidad de elevación de privilegios cuando Visual Studio no es capaz de comprobar apropiadamente los enlaces físicos mientras extrae los archivos registrados, también se conoce como "Visual Studio Elevation of Privilege Vulnerability".
ModificadaMedia (6.1)2.2%💥 PoCRedhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+1838/11/20198/10/2026
Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS.