Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

13 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.1)0.61%—Cie-aspnetcoreAI18/2/202517/6/2026
CIE.AspNetCore.Authentication es un Autenticador Remoto AspNetCore para CIE 3.0. La autenticación mediante Spid y CIE se basa en el estándar SAML2 que proporciona dos entidades: 1. Proveedor de Identidad (IDP): el sistema que autentica a los usuarios y proporciona información de identidad (afirmación SAML) al…
AplazadaCrítica (9.1)0.61%—Spid Aspnetcore AuthenticationAI18/2/202517/6/2026
SPID.AspNetCore.Authentication es un Autenticador Remoto AspNetCore para SPID. La autenticación mediante Spid y CIE se basa en el estándar SAML2 que proporciona dos entidades: Proveedor de Identidad (IDP): el sistema que autentica a los usuarios y proporciona información de identidad (afirmación SAML) al Proveedor de…
AnalizadaMedia (5.3)0.30%—Iowacomputergurus Aspnetcore.utilities.cloudstorage30/10/202417/6/2026
ICG.AspNetCore.Utilities.CloudStorage es una colección de utilidades de almacenamiento en la nube que ayudan con la administración de archivos para la carga en la nube. Los usuarios de esta librería que configuran una duración para una URL de SAS con un valor distinto de 1 hora pueden haber generado una URL con una…
AplazadaMedia (6.9)0.32%—Amazon Applicationloadbalancer Identity AspnetcoreAIMicrosoft Aspnet CoreAI22/10/202417/6/2026
El repositorio Amazon.ApplicationLoadBalancer.Identity.AspNetCore https://github.com/awslabs/aws-alb-identity-aspnetcore#validatetokensignature contiene middleware que se puede utilizar junto con la integración de OpenId Connect de Application Load Balancer (ALB) y se puede utilizar en cualquier escenario de…
AplazadaMedia (4.1)0.29%—Opentelemetry Instrumentation.httpAIOpentelemetry Instrumentation.aspnetcoreAI12/4/202417/6/2026
OpenTelemetry dotnet es un framework de telemetría dotnet. En las versiones afectadas de `OpenTelemetry.Instrumentation.Http` y `OpenTelemetry.Instrumentation.AspNetCore`, `url.full` escribe atributos/etiquetas en intervalos (`Activity`) cuando el rastreo está habilitado para solicitudes http salientes y…
ModificadaMedia (6.1)0.46%—Aspnetzero Asp.net Zero26/12/202317/6/2026
Una redirección abierta mediante inyección de HTML en mensajes de usuario en Asp.Net Zero anterior a 12.3.0 permite a atacantes remotos redirigir a víctimas objetivo a cualquier URL a través de '
ModificadaAlta (7.5)1.7%—Elfinder.aspnet Project Elfinder.aspnet28/7/202117/6/2026
Esto afecta al paquete elFinder.AspNet anterior a la versión 1.1.1. El nombre de archivo controlado por el usuario no se sanea correctamente antes de ser utilizado para crear una ruta del sistema de archivos
ModificadaAlta (8.8)0.49%—Auth0 AspnetAuth0 Aspnet-owin29/8/201817/6/2026
Se ha descubierto un problema en auth0-aspnet y auth0-aspnet-owin, de Auth0. Los paquetes afectados no emplean o validan el parámetro state de los protocolos OAuth 2.0 y OpenID Connect. Esto hace que las aplicaciones sean vulnerables a ataques Cross-Site Request Forgery (CSRF) durante las operaciones de autenticación…
ModificadaAlta (7.5)8.5%—Microsoft Aspnetcore15/11/201717/6/2026
.NET Core 1.0, 1.1 y 2.0 permiten que un atacante sin autenticar provoque un ataque remoto de denegación de servicio (DoS) contra una aplicación web de .NET Core al gestionar incorrectamente los objetos en la memoria. Esto también se conoce como ".NET CORE Denial Of Service Vulnerability".
ModificadaAlta (7.5)5.4%—Microsoft Aspnetcore15/11/201717/6/2026
.NET Core 1.0, 1.1 y 2.0 permite que un atacante no autenticado provoque un ataque de denegación de servicio (DoS) de forma remota contra una aplicación web de .NET Core analizando incorrectamente datos de certificados. Existe una vulnerabilidad de denegación de servicio (DoS) cuando .NET Core gestiona de manera…
ModificadaMedia (5.3)3.5%—Microsoft Asp.net Model View ControllerMicrosoft.aspnetcore.mvc.abstractionsMicrosoft.aspnetcore.mvc.apiexplorerMicrosoft.aspnetcore.mvc.cors+1412/5/201717/6/2026
Se presenta una vulnerabilidad de suplantación de identidad cuando el Core de ASP.NET no puede sanear apropiadamente las peticiones web.
ModificadaAlta (7.3)4.2%—Microsoft Asp.net Model View ControllerMicrosoft.aspnetcore.mvc.abstractionsMicrosoft.aspnetcore.mvc.apiexplorerMicrosoft.aspnetcore.mvc.cors+1412/5/201717/6/2026
Existe una vulnerabilidad de elevación de privilegios cuando el ASP.NET Core falla al desinfectar adecuadamente las solicitudes web.
ModificadaAlta (7.5)17%—Microsoft Asp.net Model View ControllerMicrosoft.aspnetcore.mvc.abstractionsMicrosoft.aspnetcore.mvc.apiexplorerMicrosoft.aspnetcore.mvc.cors+1412/5/201717/6/2026
Se presenta una vulnerabilidad de denegación de servicio cuando el Core de ASP.NET no puede comprobar apropiadamente las peticiones web. NOTA: Microsoft no ha comentado en reclamos de terceros de que el problema es que la función TextEncoder.EncodeCore en el paquete System.Text.Encodings.Web en ASP.NET Core Mvc…
Orbitaley — Vulnerabilidades