Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1418 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.6%—We-con Levistudiou13/2/201917/6/2026
Se ha identificado una vulnerabilidad de corrupción de memoria en WECON LeviStudioU, en versiones 1.8.56 y anteriores, lo que podría permitir la ejecución de código arbitrario. Mat Powell, Ziad Badawi y Natnael Samson, que trabajan en la "Zero Day Initiative" de Trend Micro, reportaron estas vulnerabilidades al NCCIC.
ModificadaAlta (7.8)2.1%—We-con Levistudiou13/2/201917/6/2026
Se han identificado varias vulnerabilidades de desbordamiento de búfer basado en memoria dinámica (heap) en WECON LeviStudioU, en versiones 1.8.56 y anteriores, que podrían permitir la ejecución de código arbitrario. Mat Powell, Ziad Badawi y Natnael Samson, que trabajan en la "Zero Day Initiative" de Trend Micro,…
ModificadaAlta (7.8)1.9%—We-con Levistudiou13/2/201917/6/2026
Podrían explotarse múltiples vulnerabilidades de desbordamiento de búfer basado en pila en WECON LeviStudioU, en versiones 1.8.56 y anteriores, al analizar cadenas en archivos de proyecto. El proceso no valida correctamente la longitud de los datos proporcionados por el usuario antes de copiarlos en un búfer basado en…
ModificadaAlta (7.8)16%—Microsoft Visual Studio 20178/1/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código en Visual Studio cuando el compilador C++ gestiona indebidamente combinaciones específicas de construcciones C++. Esta vulnerabilidad también se conoce como "Visual Studio Remote Code Execution Vulnerability." Esto afecta a Microsoft Visual Studio.
ModificadaMedia (5.5)7.6%—Microsoft Visual Studio8/1/201917/6/2026
Existe una vulnerabilidad de divulgación de información cuando Visual Studio divulga los contenidos de archivos arbitrarios si la víctima abre un archivo malicioso ".vscontent". Esto también se conoce como "Microsoft Visual Studio Information Disclosure Vulnerability". Esto afecta a Microsoft Visual Studio.
ModificadaAlta (8.8)0.52%—Thedaylightstudio Fuel CMS17/12/201817/6/2026
FUEL CMS 1.4.3 tiene Cross-Site Request Forgery (CSRF) mediante users/create/ para añadir una cuenta de administrador.
ModificadaAlta (7.8)0.28%—Intel Parallel StudioIntel Parallel Studio XE14/12/201817/6/2026
Permisos de directorio incorrectos en el instalador de Intel Parallel Studio en versiones anteriores a la 2019 Gold podrían permitir que un usuario autenticado habilite el escalado de privilegios mediante acceso local.
ModificadaMedia (4.8)0.56%—Thedaylightstudio Fuel CMS13/12/201817/6/2026
Existe Cross-Site Scripting (XSS) en FUEL CMS 1.4.3 mediante el título Page, la metadescripción o las metapalabras clave durante la gestión de los datos de una página, tal y como queda demostrado con el URI pages/edit/1?lang=english.
ModificadaMedia (4.8)0.56%—Thedaylightstudio Fuel CMS13/12/201817/6/2026
Existe Cross-Site Scripting (XSS) en FUEL CMS 1.4.3 mediante la cabecera o el cuerpo en las variables de diseño durante la creación de new-page, tal y como queda demostrado con el URI pages/edit/1?lang=english.
ModificadaAlta (7.8)1.00%—Microsoft Visual StudioMicrosoft Visual Studio 2017Microsoft Windows 10Microsoft Windows Server 2016+112/12/201817/6/2026
Existe una vulnerabilidad de elevación de privilegios cuando el servicio Diagnostics Hub Standard Collector suplanta de forma inadecuada ciertas operaciones con archivos. Esto también se conoce como "Diagnostics Hub Standard Collector Service Elevation of Privilege Vulnerability". Esto afecta a Microsoft Visual…
ModificadaAlta (7.8)0.30%—Intel Media Server Studio14/11/201817/6/2026
Los permisos incorrectos de directorio en el instalador para Intel Media Server Studio podrían permitir que usuarios no privilegiados habiliten un escalado de privilegios mediante acceso local.
ModificadaAlta (7.8)0.38%—Intel Parallel Studio XE14/11/201817/6/2026
Desbordamiento de memoria dinámica (heap) en Intel Trace Analyzer 2018 en Intel Parallel Studio XE 2018 Update 3 podría permitir que un usuario autenticado escale privilegios mediante acceso local.
ModificadaCrítica (9.8)3.7%—Aveva Indusoft WEB StudioAveva EdgeAveva Intouch Machine Edition 20142/11/201817/6/2026
InduSoft Web Studio en versiones anteriores a la 8.1 SP2 e InTouch Edge HMI (anteriormente llamado InTouch Machine Edition) en versiones anteriores a la 2017 SP2. Un atacante remoto podría enviar un paquete cuidadosamente manipulado para explotar una vulnerabilidad de desbordamiento de búfer basado en pila durante…
ModificadaCrítica (9.8)4.6%—Aveva Indusoft WEB StudioAveva EdgeAveva Intouch Machine Edition 20142/11/201817/6/2026
InduSoft Web Studio en versiones anteriores a la 8.1 SP2 e InTouch Edge HMI (anteriormente llamado InTouch Machine Edition) en versiones anteriores a la 2017 SP2. Esta vulnerabilidad podría permitir que un usuario no autenticado ejecute código remotamente con los mismos privilegios que los del tiempo de ejecución de…
ModificadaMedia (5.5)23%💥 ExploitMicrosoft SQL Server Management Studio10/10/201817/6/2026
Existe una vulnerabilidad de divulgación de información en Microsoft SQL Server Management Studio (SSMS) al analizar contenido XML malicioso que contiene una referencia a una entidad externa. Esto también se conoce como "SQL Server Management Studio Information Disclosure Vulnerability". Esto afecta a SQL Server…
ModificadaMedia (5.5)23%💥 ExploitMicrosoft SQL Server Management Studio10/10/201817/6/2026
Existe una vulnerabilidad de divulgación de información en Microsoft SQL Server Management Studio (SSMS) al analizar un archivo XMLA malicioso que contiene una referencia a una entidad externa. Esto también se conoce como "SQL Server Management Studio Information Disclosure Vulnerability". Esto afecta a SQL Server…
ModificadaMedia (5.5)23%💥 ExploitMicrosoft SQL Server Management Studio10/10/201817/6/2026
Existe una vulnerabilidad de divulgación de información en Microsoft SQL Server Management Studio (SSMS) al analizar un archivo XEL malicioso que contiene una referencia a una entidad externa. Esto también se conoce como "SQL Server Management Studio Information Disclosure Vulnerability". Esto afecta a SQL Server…
ModificadaAlta (8.8)1.1%—We-con Levistudiou9/10/201817/6/2026
Una vulnerabilidad XEE (XML External Entity) en LeviStudioU en versiones 1.8.29 y 1.8.44 puede explotarse cuando la aplicación procesa archivos XML especialmente manipulados.
ModificadaAlta (8.8)1.1%—We-con Levistudiou9/10/201817/6/2026
Una vulnerabilidad fuera de límites en LeviStudioU en versiones 1.8.29 y 1.8.44 puede explotarse cuando la aplicación procesa archivos de proyecto especialmente manipulados.
ModificadaMedia (5.3)1.2%—We-con PI StudioWe-con PI Studio HMI8/10/201817/6/2026
En WECON Technology Co., Ltd. PI Studio HMI en versiones 4.1.9 y anteriores y PI Studio en versiones 4.2.34, al analizar archivos de proyecto, el XMLParser que se distribuye con Wecon PIStudio es vulnerable a un ataque de inyección de entidades externas XML, lo que podría permitir la divulgación de información…
ModificadaCrítica (9.8)3.5%—We-con PI StudioWe-con PI Studio HMI8/10/201817/6/2026
WECON Technology Co., Ltd. PI Studio HMI en versiones 4.1.9 y anteriores y PI Studio en versiones 4.2.34 y anteriores tiene una vulnerabilidad de desbordamiento de búfer basado en pila que podría permitir la ejecución remota de código.
ModificadaAlta (8.8)1.7%—We-con PI StudioWe-con PI Studio HMI8/10/201817/6/2026
WECON Technology Co., Ltd. PI Studio HMI en versiones 4.1.9 y anteriores y PI Studio en versiones 4.2.34 y anteriores analiza archivos y pasa datos de usuario invalidados a una llamada de método insegura, lo que podría permitir la ejecución de código en el contexto de un administrador.
ModificadaAlta (8.8)1.9%—We-con Levistudiou26/9/201817/6/2026
WECON LeviStudio en versiones 1.8.29 y 1.8.44 tiene múltiples vulnerabilidades de desbordamiento de búfer basado en memoria dinámica (heap) que pueden explotarse cuando la aplicación procesa archivos de proyecto especialmente manipulados.
ModificadaAlta (8.8)1.9%—We-con Levistudiou26/9/201817/6/2026
WECON LeviStudio en versiones 1.8.29 y 1.8.44 tiene múltiples vulnerabilidades de desbordamiento de búfer basado en pila que pueden explotarse cuando la aplicación procesa archivos de proyecto especialmente manipulados.
ModificadaMedia (5.4)0.66%—Vms-studio Quizlord17/9/201817/6/2026
El plugin Quizlord hasta la versión 2.0 para WordPress permite Cross-Site Scripting (XSS) persistente mediante el parámetro title en una acción ql_insert en wp-admin/admin-ajax.php.