Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2741▲ 14 respecto a la semana anterior
Críticas / altas1459▲ 324 respecto a la semana anterior
Nueva explotación activa (KEV)7▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)85▼ 441 respecto a la semana anterior
–

375 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.4)0.92%—Microsoft Visual Studio Code8/9/202610/9/2026
Use of incorrectly-resolved name or reference in Visual Studio Code allows an unauthorized attacker to disclose information over a network.
AnalizadaAlta (7.5)0.87%—Microsoft Visual Studio Code8/9/202615/9/2026
Insufficiently protected credentials in GitHub Copilot and Visual Studio Code allows an unauthorized attacker to disclose information over a network.
AnalizadaAlta (8.2)0.54%—Microsoft Visual Studio Code8/9/202611/9/2026
Not failing securely ('failing open') in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.
AnalizadaAlta (8.2)0.54%—Microsoft Visual Studio Code8/9/202611/9/2026
Interpretation conflict in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.
AnalizadaMedia (6.5)0.76%—Microsoft Visual Studio Code8/9/202611/9/2026
Improper limitation of a pathname to a restricted directory ('path traversal') in Visual Studio Code allows an unauthorized attacker to perform tampering over a network.
AnalizadaCrítica (9.6)0.82%—Microsoft Visual Studio Code8/9/202611/9/2026
Incomplete comparison with missing factors in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.
AnalizadaAlta (8.2)0.51%—Microsoft Visual Studio Code8/9/202611/9/2026
Server-side request forgery (ssrf) in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.
AnalizadaAlta (8.2)0.54%—Microsoft Visual Studio Code8/9/202611/9/2026
Inconsistent interpretation of http requests ('http request/response smuggling') in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.
AnalizadaAlta (8.8)0.76%—Microsoft Visual Studio Code8/9/202611/9/2026
Authorization bypass through user-controlled key in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.
AnalizadaAlta (7.4)1.0%—Microsoft Visual Studio Code8/9/202611/9/2026
Improper limitation of a pathname to a restricted directory ('path traversal') in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.
AnalizadaAlta (8.8)0.82%—Microsoft Visual Studio 20268/9/202610/9/2026
Heap-based buffer overflow in Visual Studio allows an unauthorized attacker to execute code over a network.
AnalizadaAlta (8.8)0.82%—Microsoft Visual Studio 20268/9/202611/9/2026
Heap-based buffer overflow in Visual Studio allows an unauthorized attacker to execute code over a network.
AnalizadaAlta (8.8)0.76%—Microsoft Visual Studio 2022Microsoft Visual Studio 2026Microsoft .net8/9/202611/9/2026
Heap-based buffer overflow in Visual Studio allows an unauthorized attacker to execute code over a network.
AnalizadaAlta (7.8)0.47%—Microsoft Visual Studio Code8/9/202611/9/2026
Incomplete list of disallowed inputs in Visual Studio Code allows an unauthorized attacker to bypass a security feature locally.
AnalizadaMedia (5.9)0.62%—Microsoft Visual Studio Code8/9/202623/9/2026
Improper neutralization of special elements used in a command ('command injection') in GitHub Copilot and Visual Studio Code allows an unauthorized attacker to disclose information over a network.
AnalizadaAlta (7)0.76%—Microsoft .netMicrosoft Visual Studio 2022Microsoft Visual Studio 20268/9/202629/9/2026
Exposure of sensitive information to an unauthorized actor in .NET allows an authorized attacker to elevate privileges locally.
AnalizadaAlta (8.1)0.50%—Microsoft.diagnostics.runtimeMicrosoft Visual Studio 2022Microsoft Visual Studio 20268/9/202629/9/2026
External control of file name or path in .NET allows an unauthorized attacker to elevate privileges over a network.
En análisisAlta (8.8)0.91%—Microsoft Visual StudioAI8/9/202629/9/2026
Heap-based buffer overflow in Visual Studio allows an unauthorized attacker to execute code over a network.
AnalizadaAlta (8.8)0.84%—Microsoft .netMicrosoft Visual Studio 2022Microsoft Visual Studio 20268/9/202629/9/2026
Heap-based buffer overflow in .NET and Visual Studio allows an unauthorized attacker to elevate privileges over a network.
AnalizadaMedia (5.9)0.88%—Microsoft Asp.net CoreMicrosoft Visual Studio 2022Microsoft Visual Studio 2026Microsoft .net8/9/202630/9/2026
Improper handling of highly compressed data (data amplification) in ASP.NET Core allows an unauthorized attacker to deny service over a network.
AnalizadaAlta (7.8)0.36%—Microsoft Visual Studio 2022Microsoft Visual Studio 2026Microsoft .net FrameworkMicrosoft .net11/8/202617/8/2026
Out-of-bounds write in .NET allows an unauthorized attacker to execute code locally.
AnalizadaAlta (7.8)0.26%—Microsoft Visual Studio 2022Microsoft Visual Studio 2026Microsoft .net11/8/202614/8/2026
Uncaught exception in .NET allows an authorized attacker to elevate privileges locally.
AnalizadaMedia (6.5)0.87%—Microsoft Visual Studio 2022Microsoft Visual Studio 2026Microsoft .net11/8/202614/8/2026
Inclusion of functionality from untrusted control sphere in .NET allows an unauthorized attacker to disclose information over a network.
AnalizadaAlta (7.5)1.2%—Microsoft Visual Studio 2022Microsoft Visual Studio 2026Microsoft .net11/8/202614/8/2026
Unchecked input for loop condition in .NET allows an unauthorized attacker to deny service over a network.
AnalizadaMedia (5.9)0.75%—Microsoft Visual Studio 2022Microsoft Visual Studio 2026Microsoft .net11/8/202614/8/2026
Improper removal of sensitive information before storage or transfer in .NET allows an unauthorized attacker to disclose information over a network.