Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2744▲ 67 respecto a la semana anterior
Críticas / altas1456▲ 350 respecto a la semana anterior
Nueva explotación activa (KEV)7▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)92▼ 421 respecto a la semana anterior
–

101 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.4)0.92%—Microsoft Visual Studio Code8/9/202610/9/2026
Use of incorrectly-resolved name or reference in Visual Studio Code allows an unauthorized attacker to disclose information over a network.
AnalizadaAlta (7.5)0.87%—Microsoft Visual Studio Code8/9/202615/9/2026
Insufficiently protected credentials in GitHub Copilot and Visual Studio Code allows an unauthorized attacker to disclose information over a network.
AnalizadaAlta (8.2)0.54%—Microsoft Visual Studio Code8/9/202611/9/2026
Not failing securely ('failing open') in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.
AnalizadaAlta (8.2)0.54%—Microsoft Visual Studio Code8/9/202611/9/2026
Interpretation conflict in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.
AnalizadaMedia (6.5)0.76%—Microsoft Visual Studio Code8/9/202611/9/2026
Improper limitation of a pathname to a restricted directory ('path traversal') in Visual Studio Code allows an unauthorized attacker to perform tampering over a network.
AnalizadaCrítica (9.6)0.82%—Microsoft Visual Studio Code8/9/202611/9/2026
Incomplete comparison with missing factors in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.
AnalizadaAlta (8.2)0.51%—Microsoft Visual Studio Code8/9/202611/9/2026
Server-side request forgery (ssrf) in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.
AnalizadaAlta (8.2)0.54%—Microsoft Visual Studio Code8/9/202611/9/2026
Inconsistent interpretation of http requests ('http request/response smuggling') in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.
AnalizadaAlta (8.8)0.76%—Microsoft Visual Studio Code8/9/202611/9/2026
Authorization bypass through user-controlled key in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.
AnalizadaAlta (7.4)1.0%—Microsoft Visual Studio Code8/9/202611/9/2026
Improper limitation of a pathname to a restricted directory ('path traversal') in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.
AnalizadaAlta (7.8)0.47%—Microsoft Visual Studio Code8/9/202611/9/2026
Incomplete list of disallowed inputs in Visual Studio Code allows an unauthorized attacker to bypass a security feature locally.
AnalizadaMedia (5.9)0.62%—Microsoft Visual Studio Code8/9/202623/9/2026
Improper neutralization of special elements used in a command ('command injection') in GitHub Copilot and Visual Studio Code allows an unauthorized attacker to disclose information over a network.
AnalizadaAlta (8.8)0.82%—Microsoft Visual Studio Code11/8/202625/9/2026
Improper control of generation of code ('code injection') in Visual Studio Code allows an unauthorized attacker to execute code over a network.
AnalizadaAlta (7.8)0.46%—Microsoft Visual Studio Code11/8/202625/9/2026
Improper neutralization of special elements used in an os command ('os command injection') in GitHub Copilot and Visual Studio Code allows an unauthorized attacker to elevate privileges locally.
AnalizadaAlta (8.8)0.86%—Microsoft Visual Studio Code11/8/202625/9/2026
Improper neutralization of special elements used in an os command ('os command injection') in Visual Studio Code allows an unauthorized attacker to execute code over a network.
AnalizadaAlta (8.2)0.54%—Microsoft Visual Studio Code11/8/202625/9/2026
Not failing securely ('failing open') in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.
AnalizadaAlta (7.8)0.32%—Microsoft Visual Studio Code11/8/202625/9/2026
Incorrect authorization in Visual Studio Code allows an unauthorized attacker to bypass a security feature locally.
AnalizadaAlta (8.8)0.76%—Microsoft Visual Studio Code11/8/202624/9/2026
Missing authorization in Visual Studio Code allows an unauthorized attacker to execute code over a network.
AnalizadaAlta (7.8)0.32%—Microsoft Visual Studio Code11/8/202625/9/2026
Authorization bypass through user-controlled key in Visual Studio Code allows an unauthorized attacker to bypass a security feature locally.
AnalizadaMedia (6.5)0.92%—Microsoft Visual Studio Code11/8/202625/9/2026
Improper neutralization of special elements used in a command ('command injection') in Visual Studio Code allows an unauthorized attacker to disclose information over a network.
Pendiente de análisisMedia (5.4)0.18%—Ruby LSPAIMicrosoft Visual Studio CodeAI7/8/202618/9/2026
Ruby LSP is an implementation of the language server protocol for Ruby. Several workspace-level settings in the Ruby LSP VS Code extension prior to version 0.10.4 could override the path to the Ruby executable, the version manager executables, or the Bundler `Gemfile` used at startup. A malicious repository containing…
Pendiente de análisisAlta (7.8)0.82%—Microsoft Visual Studio CodeAIRedhat Ansible LightspeedAI22/7/202622/7/2026
A flaw was found in the Visual Studio Code Ansible Lightspeed extension. This command injection vulnerability (CWE-78) arises from improper handling of the ansible.executionEnvironment.containerOptions and ansible.executionEnvironment.volumeMounts settings, allowing an attacker to inject shell separators. This can be…
Pendiente de análisisAlta (7.8)0.75%—Ansible LightspeedAIMicrosoft Visual Studio CodeAI22/7/202623/7/2026
A flaw was found in the Ansible Lightspeed Visual Studio Code extension. This Command Injection vulnerability (CWE-78) allows a remote attacker to execute unauthorized commands on a user's system. The issue occurs because the `ansible.python.activationScript` setting, intended for a virtual environment activation…
Pendiente de análisisAlta (7.8)0.95%—Microsoft Visual Studio CodeAIRedhat AnsibleAI22/7/202622/7/2026
A flaw was found in the Visual Studio Code Ansible Lightspeed extension's AnsiblePlaybookRunProvider. This command injection vulnerability allows an attacker to craft a malicious playbook filename containing special characters. When a victim runs the playbook, these characters are not properly sanitized, leading to…
Pendiente de análisisBaja (3.3)0.13%—Ansible LightspeedAIMicrosoft Visual Studio CodeAIGoogle GeminiAI22/7/202622/7/2026
A flaw was found in the Ansible Lightspeed extension for Visual Studio Code. This vulnerability allows an attacker with local access to the workstation, or malware running with the user's privileges, to read the Google Gemini API key. The extension insecurely stores the API key in plain text within the user's…