Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1418 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 1.5% | — | Rangerstudio Directus 7 API | 19/7/2019 | 17/6/2026 | En la API de Directus 7 hasta versión 2.3.0, los atacantes remotos pueden leer archivos de imagen por medio de una petición directa a un nombre de archivo bajo el directorio uploads/_/originals/. Esto está relacionado con una opción de configuración en la que la colección de archivos puede ser no pública, pero esta… | |
| Modificada | Alta (8.8) | 2.5% | — | Rangerstudio Directus 7 API | 19/7/2019 | 17/6/2026 | En la API de Directus 7 hasta versión 2.3.0, la carga de archivos PHP está bloqueada solo cuando se utiliza el servidor APACHE HTTP, conllevando a la ejecución de código remota del archivo uploads/_/originals con nginx. | |
| Modificada | Alta (8.8) | 2.6% | — | Rangerstudio Directus 7 API | 19/7/2019 | 17/6/2026 | En la API de Directus 7 anterior a versión 2.2.1, la carga de archivos PHP no está bloqueada, conllevando a la ejecución de código remoto del archivo uploads/_/originals. | |
| Modificada | Alta (8.8) | 10.0% | — | Microsoft .net FrameworkMicrosoft Visual Studio 2017 | 15/7/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en el programa .NET cuando el programa no puede comprobar el margen de la fuente de un archivo. Un atacante que explotó con éxito la vulnerabilidad podría ejecutar código arbitrario en el contexto del usuario actual, también se conoce como ".NET Framework Remote… | |
| Modificada | Media (6.5) | 6.1% | — | Microsoft Visual Studio | 15/7/2019 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando Visual Studio analiza inapropiadamente la entrada XML en ciertos archivos de configuración, también se conoce como "Visual Studio Information Disclosure Vulnerability". | |
| Modificada | Media (5) | 1.8% | — | Microsoft Visual Studio 2017Microsoft Visual Studio 2019 | 15/7/2019 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando el servicio de actualización de Visual Studio maneja inapropiadamente los permisos de archivo, también se conoce como "Visual Studio Elevation of Privilege Vulnerability". | |
| Modificada | Alta (7.8) | 3.5% | — | Foxitsoftware Foxit Studio Photo | 3/6/2019 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes remotos ejecutar código arbitrario en instalaciones vulnerables de Foxit Studio Photo 3.6.6.779. Se requiere de interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo específico… | |
| Modificada | Alta (7.8) | 3.5% | — | Foxitsoftware Foxit Studio Photo | 3/6/2019 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes remotos ejecutar código arbitrario en instalaciones vulnerables de Foxit Studio Photo 3.6.6. La interacción del usuario es necesaria para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El error específico… | |
| Modificada | Alta (7.8) | 3.5% | — | Foxitsoftware Foxit Studio Photo | 3/6/2019 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes remotos ejecutar código arbitrario en instalaciones vulnerables de Foxit Studio Photo 3.6.6. La interacción del usuario es necesaria para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El error específico… | |
| Modificada | Alta (7.8) | 3.4% | — | Foxitsoftware Foxit Studio Photo | 3/6/2019 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes remotos ejecutar código arbitrario en instalaciones vulnerables de Foxit Studio Photo 3.6.6. La interacción del usuario es necesaria para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El error específico… | |
| Modificada | Alta (7.8) | 3.4% | — | Foxitsoftware Foxit Studio Photo | 3/6/2019 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes remotos ejecutar código arbitrario en instalaciones vulnerables de Foxit Studio Photo 3.6.6. La interacción del usuario es necesaria para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El error específico… | |
| Modificada | Media (5.5) | 2.6% | — | Foxitsoftware Foxit Studio Photo | 3/6/2019 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes remotos divulgar información confidencial sobre instalaciones vulnerables de Foxit Studio Photo 3.6.6. La interacción del usuario es necesaria para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El error… | |
| Modificada | Alta (7.8) | 1.0% | — | Microsoft Visual StudioMicrosoft Visual Studio 2017Microsoft Visual Studio 2019Microsoft Windows 10+2 | 16/5/2019 | 17/6/2026 | Hay una vulnerabilidad de elevación de privilegios cuando Diagnostics Hub Standard Collector o Visual Studio Standard Collector permite la eliminación de archivos en ubicaciones arbitrarias. Para aprovechar la vulnerabilidad, un atacante primero tendría que iniciar sesión en el sistema, conocido como 'Diagnostic Hub… | |
| Analizada | Crítica (9.8) | 84% | 💥 Exploit | Oracle Endeca Information Discovery StudioApache ActivemqXstream | 15/5/2019 | 8/10/2026 | Xstream API versiones hasta la 1.4.6 y versión 1.4.10, Si la security framework no ha sido inicializada, estas vulnerabilidades podrían permitir que un atacante remoto ejecute comandos arbitrarios de shell mediante la manipulación de la secuencia de entrada procesada al desclasificar un XML o cualquier formato… | |
| Modificada | Alta (7.5) | 92% | 💥 Exploit | Apache AxisOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Application Testing Suite+33 | 1/5/2019 | 17/6/2026 | Una vulnerabilidad de tipo SSRF (Server Side Request Forgery) afectó a la distribución de Apache Axis 1.4 que fue lanzada por última vez en 2006. La seguridad y las confirmaciones de errores continúan en el repositorio de Subversion de Axis 1.x, se anima a los usuarios a construir desde el código fuente. El sucesor de… | |
| Modificada | Alta (7.8) | 11% | — | Microsoft Visual Studio 2017 | 9/4/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando el instalador Redistribuible de Visual Studio C++ comprueba inapropiadamente la entrada anterior a cargar archivos de biblioteca de vínculos dinámicos (DLL), también se conoce como “Visual Studio Remote Code Execution Vulnerability”. | |
| Modificada | Media (6.5) | 2.7% | — | Microsoft Visual Studio 2017Microsoft NugetMono-project Mono FrameworkMicrosoft .net Core SDK+4 | 9/4/2019 | 17/6/2026 | Existe una vulnerabilidad de manipulación en NuGet Package Manager para Linux y Mac que podría permitir que un atacante autenticado modifique la estructura de carpetas de un paquete de NuGet, también conocida como 'NuGet Package Manager Tampering Vulnerability'. | |
| Modificada | Media (6.5) | 1.5% | — | We-con PI StudioWe-con PI Studio HMI | 27/3/2019 | 17/6/2026 | WECON Technology PI Studio HMI, en versiones 4.1.9 y anteriores, así como PI Studio en versiones 4.2.34 y anteriores, carece de una validación adecuada de los datos proporcionados por el usuario, lo que podría resultar en una lectura más allá del final de un objeto asignado. | |
| Modificada | Media (6.1) | 1.4% | — | Hivewebstudios Font Organizer | 22/3/2019 | 17/6/2026 | El plugin font-organizer 2.1.1 para WordPress tiene Cross-Site Scripting (XSS) en manage_font_id en wp-admin/options-general.php. | |
| Modificada | Alta (7.8) | 28% | — | Microsoft Visual Studio Code | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en Visual Studio Code cuando procesa variables del entorno tras abrir un proyecto. Esto también se conoce como "Visual Studio Code Remote Code Execution Vulnerability". | |
| Modificada | Media (5.9) | 4.5% | — | Microsoft .net CoreMicrosoft Powershell CoreMicrosoft Visual Studio 2017Microsoft .net Framework | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad en determinadas API de .Net Framework y en Visual Studio en la manera en la que analizan sintácticamente las URL. Esto también se conoce como ".NET Framework and Visual Studio Spoofing Vulnerability". | |
| Modificada | Alta (8.8) | 15% | — | Microsoft .net FrameworkMicrosoft Visual Studio 2017 | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software de .NET Framework y en Visual Studio cuando el software no comprueba correctamente el marcado de origen de un archivo. Un atacante que consiguiera explotarla podría ejecutar código arbitrario en el contexto del usuario actual. Esto también se… | |
| Modificada | Crítica (9.6) | 28% | 💥 Exploit | Wavemaker Wavemarker Studio | 21/2/2019 | 17/6/2026 | com/wavemaker/studio/StudioService.java en WaveMaker Studio, en la versión 6.6, gestiona de manera incorrecta el valor "studioService.download?method=getContentinUrl=", conduciendo a la divulgación de archivos locales y a Server-Side Request Forgery (SSRF). | |
| Modificada | Alta (7.5) | 14% | 💥 Exploit | Aveva Indusoft WEB StudioAveva Intouch Machine Edition 2014 | 13/2/2019 | 17/6/2026 | InduSoft Web Studio, en versiones anteriores a la 8.1 SP3 e InTouch Edge HMI (anteriormente conocido como InTouch Machine Edition), en versiones anteriores a la 2017 Update, de AVEVA Software, LLC. Un usuario no autenticado remoto podría emplear un archivo de configuración de conexión a la base de datos especialmente… | |
| Modificada | Crítica (9.8) | 17% | 💥 Exploit | Aveva Indusoft WEB StudioAveva Intouch Machine Edition 2014 | 13/2/2019 | 17/6/2026 | InduSoft Web Studio, en versiones anteriores a la 8.1 SP3 e InTouch Edge HMI (anteriormente conocido como InTouch Machine Edition), en versiones anteriores a la 2017 Update, de AVEVA Software, LLC. Se ejecuta código con los privilegios en tiempo de ejecución del programa, lo que podría conducir al compromiso de la… |