Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2811▲ 64 respecto a la semana anterior
Críticas / altas1484▲ 296 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)68▼ 448 respecto a la semana anterior
–

151 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)0.76%—Microsoft Visual Studio 2022Microsoft Visual Studio 2026Microsoft .net8/9/202611/9/2026
Heap-based buffer overflow in Visual Studio allows an unauthorized attacker to execute code over a network.
AnalizadaAlta (7)0.76%—Microsoft .netMicrosoft Visual Studio 2022Microsoft Visual Studio 20268/9/202629/9/2026
Exposure of sensitive information to an unauthorized actor in .NET allows an authorized attacker to elevate privileges locally.
AnalizadaAlta (8.1)0.50%—Microsoft.diagnostics.runtimeMicrosoft Visual Studio 2022Microsoft Visual Studio 20268/9/202629/9/2026
External control of file name or path in .NET allows an unauthorized attacker to elevate privileges over a network.
AnalizadaAlta (8.8)0.84%—Microsoft .netMicrosoft Visual Studio 2022Microsoft Visual Studio 20268/9/202629/9/2026
Heap-based buffer overflow in .NET and Visual Studio allows an unauthorized attacker to elevate privileges over a network.
AnalizadaMedia (5.9)0.88%—Microsoft Asp.net CoreMicrosoft Visual Studio 2022Microsoft Visual Studio 2026Microsoft .net8/9/202630/9/2026
Improper handling of highly compressed data (data amplification) in ASP.NET Core allows an unauthorized attacker to deny service over a network.
AnalizadaAlta (7.8)0.36%—Microsoft Visual Studio 2022Microsoft Visual Studio 2026Microsoft .net FrameworkMicrosoft .net11/8/202617/8/2026
Out-of-bounds write in .NET allows an unauthorized attacker to execute code locally.
AnalizadaAlta (7.8)0.26%—Microsoft Visual Studio 2022Microsoft Visual Studio 2026Microsoft .net11/8/202614/8/2026
Uncaught exception in .NET allows an authorized attacker to elevate privileges locally.
AnalizadaMedia (6.5)0.87%—Microsoft Visual Studio 2022Microsoft Visual Studio 2026Microsoft .net11/8/202614/8/2026
Inclusion of functionality from untrusted control sphere in .NET allows an unauthorized attacker to disclose information over a network.
AnalizadaAlta (7.5)1.2%—Microsoft Visual Studio 2022Microsoft Visual Studio 2026Microsoft .net11/8/202614/8/2026
Unchecked input for loop condition in .NET allows an unauthorized attacker to deny service over a network.
AnalizadaMedia (5.9)0.75%—Microsoft Visual Studio 2022Microsoft Visual Studio 2026Microsoft .net11/8/202614/8/2026
Improper removal of sensitive information before storage or transfer in .NET allows an unauthorized attacker to disclose information over a network.
AnalizadaMedia (5.9)0.75%—Microsoft Visual Studio 2022Microsoft Visual Studio 2026Microsoft .net11/8/202614/8/2026
Inconsistent interpretation of http requests ('http request/response smuggling') in .NET allows an unauthorized attacker to bypass a security feature over a network.
AnalizadaAlta (7.5)1.0%—Microsoft Visual Studio 2022Microsoft Visual Studio 2026Microsoft .net11/8/202614/8/2026
Use after free in Microsoft QUIC allows an unauthorized attacker to disclose information over a network.
AnalizadaAlta (7)0.37%—Microsoft .net FrameworkMicrosoft Visual Studio 2022Microsoft Visual Studio 2026Microsoft .net11/8/202614/8/2026
Integer overflow or wraparound in .NET Framework allows an unauthorized attacker to execute code locally.
AnalizadaAlta (7.8)0.47%—Microsoft Visual Studio 2022Microsoft Visual Studio 2026Microsoft .net11/8/20268/9/2026
Integer overflow or wraparound in .NET allows an unauthorized attacker to elevate privileges locally.
AnalizadaAlta (7.8)0.47%—Microsoft .netMicrosoft Visual Studio 2022Microsoft Visual Studio 202611/8/202613/8/2026
Out-of-bounds write in .NET allows an unauthorized attacker to execute code locally.
AnalizadaMedia (6.5)0.74%—Microsoft .net FrameworkMicrosoft .netMicrosoft Visual Studio 2022Microsoft Visual Studio 202614/7/202624/7/2026
Improper encoding or escaping of output in .NET allows an authorized attacker to perform spoofing over a network.
AnalizadaAlta (7.5)1.2%—Microsoft .netMicrosoft Visual Studio 2022Microsoft Visual Studio 202614/7/202622/7/2026
Allocation of resources without limits or throttling in .NET allows an unauthorized attacker to deny service over a network.
AnalizadaAlta (7.5)1.2%—Microsoft .net FrameworkMicrosoft .netMicrosoft Visual Studio 2022Microsoft Visual Studio 202614/7/202624/7/2026
Allocation of resources without limits or throttling in .NET Framework allows an unauthorized attacker to deny service over a network.
AnalizadaAlta (7.8)4.0%—Microsoft .net FrameworkMicrosoft .netMicrosoft Visual Studio 2022Microsoft Visual Studio 202614/7/202624/7/2026
Protection mechanism failure in .NET Framework allows an unauthorized attacker to execute code locally.
AnalizadaAlta (8.2)0.61%—Microsoft .netMicrosoft Visual Studio 2022Microsoft Visual Studio 202614/7/202622/7/2026
Incorrect authorization in .NET allows an unauthorized attacker to bypass a security feature over a network.
AnalizadaAlta (7.5)1.2%—Microsoft .net FrameworkMicrosoft .netMicrosoft Visual Studio 2022Microsoft Visual Studio 202614/7/202624/7/2026
Stack-based buffer overflow in .NET Framework allows an unauthorized attacker to deny service over a network.
AnalizadaMedia (5.5)0.22%—Microsoft .netMicrosoft Visual Studio 2022Microsoft Visual Studio 202614/7/202622/7/2026
Improper link resolution before file access ('link following') in .NET allows an authorized attacker to perform tampering locally.
AnalizadaAlta (7.5)1.2%—Microsoft .net FrameworkMicrosoft .netMicrosoft Visual Studio 2022Microsoft Visual Studio 202614/7/202624/7/2026
Allocation of resources without limits or throttling in .NET allows an unauthorized attacker to deny service over a network.
AnalizadaAlta (7.5)1.2%—Microsoft .netMicrosoft Visual Studio 2022Microsoft Visual Studio 202614/7/202622/7/2026
Improper validation of specified type of input in .NET Framework allows an unauthorized attacker to deny service over a network.
AnalizadaAlta (7.8)0.47%—Microsoft Visual Studio 2022Microsoft Visual Studio 202614/7/202616/7/2026
Protection mechanism failure in Visual Studio allows an unauthorized attacker to execute code locally.