Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
13 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Crítica (9.1) | 0.61% | — | Cie-aspnetcoreAI | 18/2/2025 | 17/6/2026 | CIE.AspNetCore.Authentication es un Autenticador Remoto AspNetCore para CIE 3.0. La autenticación mediante Spid y CIE se basa en el estándar SAML2 que proporciona dos entidades: 1. Proveedor de Identidad (IDP): el sistema que autentica a los usuarios y proporciona información de identidad (afirmación SAML) al… | |
| Aplazada | Crítica (9.1) | 0.61% | — | Spid Aspnetcore AuthenticationAI | 18/2/2025 | 17/6/2026 | SPID.AspNetCore.Authentication es un Autenticador Remoto AspNetCore para SPID. La autenticación mediante Spid y CIE se basa en el estándar SAML2 que proporciona dos entidades: Proveedor de Identidad (IDP): el sistema que autentica a los usuarios y proporciona información de identidad (afirmación SAML) al Proveedor de… | |
| Analizada | Media (5.3) | 0.30% | — | Iowacomputergurus Aspnetcore.utilities.cloudstorage | 30/10/2024 | 17/6/2026 | ICG.AspNetCore.Utilities.CloudStorage es una colección de utilidades de almacenamiento en la nube que ayudan con la administración de archivos para la carga en la nube. Los usuarios de esta librería que configuran una duración para una URL de SAS con un valor distinto de 1 hora pueden haber generado una URL con una… | |
| Aplazada | Media (6.9) | 0.32% | — | Amazon Applicationloadbalancer Identity AspnetcoreAIMicrosoft Aspnet CoreAI | 22/10/2024 | 17/6/2026 | El repositorio Amazon.ApplicationLoadBalancer.Identity.AspNetCore https://github.com/awslabs/aws-alb-identity-aspnetcore#validatetokensignature contiene middleware que se puede utilizar junto con la integración de OpenId Connect de Application Load Balancer (ALB) y se puede utilizar en cualquier escenario de… | |
| Aplazada | Media (4.1) | 0.29% | — | Opentelemetry Instrumentation.httpAIOpentelemetry Instrumentation.aspnetcoreAI | 12/4/2024 | 17/6/2026 | OpenTelemetry dotnet es un framework de telemetría dotnet. En las versiones afectadas de `OpenTelemetry.Instrumentation.Http` y `OpenTelemetry.Instrumentation.AspNetCore`, `url.full` escribe atributos/etiquetas en intervalos (`Activity`) cuando el rastreo está habilitado para solicitudes http salientes y… | |
| Modificada | Media (6.1) | 0.46% | — | Aspnetzero Asp.net Zero | 26/12/2023 | 17/6/2026 | Una redirección abierta mediante inyección de HTML en mensajes de usuario en Asp.Net Zero anterior a 12.3.0 permite a atacantes remotos redirigir a víctimas objetivo a cualquier URL a través de ' | |
| Modificada | Alta (7.5) | 1.7% | — | Elfinder.aspnet Project Elfinder.aspnet | 28/7/2021 | 17/6/2026 | Esto afecta al paquete elFinder.AspNet anterior a la versión 1.1.1. El nombre de archivo controlado por el usuario no se sanea correctamente antes de ser utilizado para crear una ruta del sistema de archivos | |
| Modificada | Alta (8.8) | 0.49% | — | Auth0 AspnetAuth0 Aspnet-owin | 29/8/2018 | 17/6/2026 | Se ha descubierto un problema en auth0-aspnet y auth0-aspnet-owin, de Auth0. Los paquetes afectados no emplean o validan el parámetro state de los protocolos OAuth 2.0 y OpenID Connect. Esto hace que las aplicaciones sean vulnerables a ataques Cross-Site Request Forgery (CSRF) durante las operaciones de autenticación… | |
| Modificada | Alta (7.5) | 8.5% | — | Microsoft Aspnetcore | 15/11/2017 | 17/6/2026 | .NET Core 1.0, 1.1 y 2.0 permiten que un atacante sin autenticar provoque un ataque remoto de denegación de servicio (DoS) contra una aplicación web de .NET Core al gestionar incorrectamente los objetos en la memoria. Esto también se conoce como ".NET CORE Denial Of Service Vulnerability". | |
| Modificada | Alta (7.5) | 5.4% | — | Microsoft Aspnetcore | 15/11/2017 | 17/6/2026 | .NET Core 1.0, 1.1 y 2.0 permite que un atacante no autenticado provoque un ataque de denegación de servicio (DoS) de forma remota contra una aplicación web de .NET Core analizando incorrectamente datos de certificados. Existe una vulnerabilidad de denegación de servicio (DoS) cuando .NET Core gestiona de manera… | |
| Modificada | Media (5.3) | 3.5% | — | Microsoft Asp.net Model View ControllerMicrosoft.aspnetcore.mvc.abstractionsMicrosoft.aspnetcore.mvc.apiexplorerMicrosoft.aspnetcore.mvc.cors+14 | 12/5/2017 | 17/6/2026 | Se presenta una vulnerabilidad de suplantación de identidad cuando el Core de ASP.NET no puede sanear apropiadamente las peticiones web. | |
| Modificada | Alta (7.3) | 4.2% | — | Microsoft Asp.net Model View ControllerMicrosoft.aspnetcore.mvc.abstractionsMicrosoft.aspnetcore.mvc.apiexplorerMicrosoft.aspnetcore.mvc.cors+14 | 12/5/2017 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando el ASP.NET Core falla al desinfectar adecuadamente las solicitudes web. | |
| Modificada | Alta (7.5) | 17% | — | Microsoft Asp.net Model View ControllerMicrosoft.aspnetcore.mvc.abstractionsMicrosoft.aspnetcore.mvc.apiexplorerMicrosoft.aspnetcore.mvc.cors+14 | 12/5/2017 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio cuando el Core de ASP.NET no puede comprobar apropiadamente las peticiones web. NOTA: Microsoft no ha comentado en reclamos de terceros de que el problema es que la función TextEncoder.EncodeCore en el paquete System.Text.Encodings.Web en ASP.NET Core Mvc… |