Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
2095 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.39% | — | Vipre Advanced Security | 22/11/2024 | 17/6/2026 | Vulnerabilidad de escalada de privilegios locales en VIPRE Advanced Security. Esta vulnerabilidad permite a los atacantes locales escalar privilegios en las instalaciones afectadas de VIPRE Advanced Security. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en el sistema de… | |
| Analizada | Alta (7.8) | 0.40% | — | Vipre Advanced Security | 22/11/2024 | 17/6/2026 | Vulnerabilidad de escalada de privilegios locales en el enlace SBAMSvc de VIPRE Advanced Security. Esta vulnerabilidad permite a los atacantes locales escalar privilegios en las instalaciones afectadas de VIPRE Advanced Security. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en… | |
| Analizada | Alta (7.3) | 0.41% | — | Radmin Advanced IP Scanner | 22/11/2024 | 17/6/2026 | Vulnerabilidad de escalada de privilegios locales en el elemento de ruta de búsqueda no controlada de Famatech Advanced IP Scanner. Esta vulnerabilidad permite a los atacantes locales escalar privilegios en las instalaciones afectadas de Famatech Advanced IP Scanner. Un atacante primero debe obtener la capacidad de… | |
| Aplazada | Media (6.5) | 0.38% | — | Karam Singh Advanced Video Player With AnalyticsAI | 19/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en sony7596, mrseankumar25, miraclewebssoft Advanced Video Player with Analytics permite XSS basado en DOM. Este problema afecta a Advanced Video Player with Analytics: desde n/a hasta 1. | |
| Aplazada | Alta (7.1) | 0.21% | — | Juan Camilo Advanced PDF GeneratorAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en jcmlmorav Advanced PDF Generator permite XSS almacenado. Este problema afecta a Advanced PDF Generator: desde n/a hasta 0.4.0. | |
| Aplazada | Media (6.5) | 0.36% | — | Italystrap Advanced Control ManagerAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Enea Overclokk Advanced Control Manager for WordPress de ItalyStrap permite XSS almacenado. Este problema afecta a Advanced Control Manager for WordPress de ItalyStrap: desde n/a hasta 2.16.0. | |
| Aplazada | Crítica (9.8) | 0.52% | — | Flowcraft Advanced PersonalizationAI | 16/11/2024 | 17/6/2026 | La vulnerabilidad de deserialización de datos no confiables en Flowcraft UX Design Studio Advanced Personality permite la inyección de objetos. Este problema afecta a Advanced Personality: desde n/a hasta 1.1.2. | |
| Analizada | Media (6.6) | 0.43% | — | Advancedcustomfields Advanced Custom Fields | 15/11/2024 | 17/6/2026 | El complemento Secure Custom Fields WordPress anterior a 6.3.9, el complemento Secure Custom Fields WordPress anterior a 6.3.6.3 y el complemento Advanced Custom Fields Pro WordPress anterior a 6.3.9 no impiden que los usuarios ejecuten funciones arbitrarias a través de sus funcionalidades de importación de… | |
| Aplazada | Media (5.4) | 0.15% | — | Intel Advanced Link Analyzer Standard EditionAI | 13/11/2024 | 17/6/2026 | Los permisos de ejecución asignados incorrectamente en algunos instaladores de software Intel(R) Advanced Link Analyzer Standard Edition anteriores a la versión 23.1.1 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Analizada | Media (6.1) | 0.57% | — | Advancedformintegration Advanced Form Integration | 13/11/2024 | 17/6/2026 | El complemento AFI – The Easiest Integration Plugin para WordPress es vulnerable a ataques de Cross Site Scripting reflejado debido al uso de add_query_arg y remove_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 1.92.0 incluida. Esto permite que atacantes no autenticados inyecten secuencias… | |
| Analizada | Crítica (9.8) | 1.5% | — | Algolplus Advanced Order Export FOR Woocommerce | 13/11/2024 | 17/6/2026 | El complemento Advanced Order Export For WooCommerce para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 3.5.5 incluida, a través de la deserialización de entradas no confiables durante la exportación de pedidos cuando la opción "Intentar convertir valores serializados" está… | |
| Aplazada | Media (4.3) | 0.39% | — | Bracketspace Advanced Cron ManagerAI | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en BracketSpace Advanced Cron Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Advanced Cron Manager – debug & control: desde n/a hasta 2.5.9. | |
| Aplazada | Media (5.4) | 0.30% | — | Wpengine INC Advanced Custom Fields PROAI | 1/11/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WPEngine Inc. Advanced Custom Fields PRO permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Advanced Custom Fields PRO: desde n/a hasta 6.3.1. | |
| Aplazada | Media (4.3) | 0.32% | — | Wpengine Advanced Custom Fields PROAI | 1/11/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WPEngine Inc. Advanced Custom Fields PRO permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Advanced Custom Fields PRO: desde n/a hasta 6.3.1. | |
| Modificada | Alta (7.8) | 0.21% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+6 | 29/10/2024 | 17/6/2026 | Un archivo DWG creado con fines malintencionados, cuando se analiza en acdb25.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de corrupción de memoria. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código arbitrario… | |
| Modificada | Alta (7.8) | 0.21% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+6 | 29/10/2024 | 17/6/2026 | Un archivo DWG creado con fines malintencionados, cuando se analiza en acdb25.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código… | |
| Modificada | Alta (7.8) | 0.21% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+4 | 29/10/2024 | 17/6/2026 | Un archivo CATPART creado con fines malintencionados, cuando se analiza en CC5Dll.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de lectura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código… | |
| Modificada | Alta (7.8) | 0.22% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+4 | 29/10/2024 | 17/6/2026 | Un archivo 3DM creado con fines malintencionados, cuando se analiza en atf_api.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de tipo Use-After-Free. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código arbitrario… | |
| Analizada | Alta (7.8) | 0.21% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+6 | 29/10/2024 | 17/6/2026 | Un archivo DWG creado con fines malintencionados, al analizarse en ACAD.exe a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de corrupción de memoria. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código arbitrario en el… | |
| Analizada | Alta (7.8) | 0.20% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+6 | 29/10/2024 | 17/6/2026 | Un archivo DXF creado con fines malintencionados, cuando se analiza en acdb25.dll a través de Autodesk AutoCAD, puede obligar a acceder a una variable antes de la inicialización. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código… | |
| Modificada | Alta (7.8) | 0.21% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+4 | 29/10/2024 | 17/6/2026 | Un archivo SLDPRT creado con fines malintencionados, cuando se analiza en odxsw_dll.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de corrupción de memoria. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código… | |
| Modificada | Alta (7.8) | 0.21% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+4 | 29/10/2024 | 17/6/2026 | Un archivo STP creado con fines malintencionados, cuando se analiza en ACTranslators.exe a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de corrupción de memoria. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código… | |
| Modificada | Alta (7.8) | 0.21% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+4 | 29/10/2024 | 17/6/2026 | Un archivo STP creado con fines malintencionados, cuando se analiza en ACTranslators.exe a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de corrupción de memoria. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código… | |
| Modificada | Alta (7.8) | 0.21% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+4 | 29/10/2024 | 17/6/2026 | Un archivo STP creado con fines malintencionados, cuando se analiza en ASMDATAX230A.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de corrupción de memoria. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código… | |
| Modificada | Alta (7.8) | 0.21% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+4 | 29/10/2024 | 17/6/2026 | Un archivo MODEL creado con fines malintencionados, cuando se analiza en libodxdll.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar… |