Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

2095 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.39%—Vipre Advanced Security22/11/202417/6/2026
Vulnerabilidad de escalada de privilegios locales en VIPRE Advanced Security. Esta vulnerabilidad permite a los atacantes locales escalar privilegios en las instalaciones afectadas de VIPRE Advanced Security. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en el sistema de…
AnalizadaAlta (7.8)0.40%—Vipre Advanced Security22/11/202417/6/2026
Vulnerabilidad de escalada de privilegios locales en el enlace SBAMSvc de VIPRE Advanced Security. Esta vulnerabilidad permite a los atacantes locales escalar privilegios en las instalaciones afectadas de VIPRE Advanced Security. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en…
AnalizadaAlta (7.3)0.41%—Radmin Advanced IP Scanner22/11/202417/6/2026
Vulnerabilidad de escalada de privilegios locales en el elemento de ruta de búsqueda no controlada de Famatech Advanced IP Scanner. Esta vulnerabilidad permite a los atacantes locales escalar privilegios en las instalaciones afectadas de Famatech Advanced IP Scanner. Un atacante primero debe obtener la capacidad de…
AplazadaMedia (6.5)0.38%—Karam Singh Advanced Video Player With AnalyticsAI19/11/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en sony7596, mrseankumar25, miraclewebssoft Advanced Video Player with Analytics permite XSS basado en DOM. Este problema afecta a Advanced Video Player with Analytics: desde n/a hasta 1.
AplazadaAlta (7.1)0.21%—Juan Camilo Advanced PDF GeneratorAI19/11/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en jcmlmorav Advanced PDF Generator permite XSS almacenado. Este problema afecta a Advanced PDF Generator: desde n/a hasta 0.4.0.
AplazadaMedia (6.5)0.36%—Italystrap Advanced Control ManagerAI19/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Enea Overclokk Advanced Control Manager for WordPress de ItalyStrap permite XSS almacenado. Este problema afecta a Advanced Control Manager for WordPress de ItalyStrap: desde n/a hasta 2.16.0.
AplazadaCrítica (9.8)0.52%—Flowcraft Advanced PersonalizationAI16/11/202417/6/2026
La vulnerabilidad de deserialización de datos no confiables en Flowcraft UX Design Studio Advanced Personality permite la inyección de objetos. Este problema afecta a Advanced Personality: desde n/a hasta 1.1.2.
AnalizadaMedia (6.6)0.43%—Advancedcustomfields Advanced Custom Fields15/11/202417/6/2026
El complemento Secure Custom Fields WordPress anterior a 6.3.9, el complemento Secure Custom Fields WordPress anterior a 6.3.6.3 y el complemento Advanced Custom Fields Pro WordPress anterior a 6.3.9 no impiden que los usuarios ejecuten funciones arbitrarias a través de sus funcionalidades de importación de…
AplazadaMedia (5.4)0.15%—Intel Advanced Link Analyzer Standard EditionAI13/11/202417/6/2026
Los permisos de ejecución asignados incorrectamente en algunos instaladores de software Intel(R) Advanced Link Analyzer Standard Edition anteriores a la versión 23.1.1 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AnalizadaMedia (6.1)0.57%—Advancedformintegration Advanced Form Integration13/11/202417/6/2026
El complemento AFI – The Easiest Integration Plugin para WordPress es vulnerable a ataques de Cross Site Scripting reflejado debido al uso de add_query_arg y remove_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 1.92.0 incluida. Esto permite que atacantes no autenticados inyecten secuencias…
AnalizadaCrítica (9.8)1.5%—Algolplus Advanced Order Export FOR Woocommerce13/11/202417/6/2026
El complemento Advanced Order Export For WooCommerce para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 3.5.5 incluida, a través de la deserialización de entradas no confiables durante la exportación de pedidos cuando la opción "Intentar convertir valores serializados" está…
AplazadaMedia (4.3)0.39%—Bracketspace Advanced Cron ManagerAI1/11/202417/6/2026
La vulnerabilidad de autorización faltante en BracketSpace Advanced Cron Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Advanced Cron Manager – debug & control: desde n/a hasta 2.5.9.
AplazadaMedia (5.4)0.30%—Wpengine INC Advanced Custom Fields PROAI1/11/202417/6/2026
Vulnerabilidad de autorización faltante en WPEngine Inc. Advanced Custom Fields PRO permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Advanced Custom Fields PRO: desde n/a hasta 6.3.1.
AplazadaMedia (4.3)0.32%—Wpengine Advanced Custom Fields PROAI1/11/202417/6/2026
Vulnerabilidad de autorización faltante en WPEngine Inc. Advanced Custom Fields PRO permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Advanced Custom Fields PRO: desde n/a hasta 6.3.1.
ModificadaAlta (7.8)0.21%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+629/10/202417/6/2026
Un archivo DWG creado con fines malintencionados, cuando se analiza en acdb25.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de corrupción de memoria. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código arbitrario…
ModificadaAlta (7.8)0.21%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+629/10/202417/6/2026
Un archivo DWG creado con fines malintencionados, cuando se analiza en acdb25.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código…
ModificadaAlta (7.8)0.21%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+429/10/202417/6/2026
Un archivo CATPART creado con fines malintencionados, cuando se analiza en CC5Dll.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de lectura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código…
ModificadaAlta (7.8)0.22%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+429/10/202417/6/2026
Un archivo 3DM creado con fines malintencionados, cuando se analiza en atf_api.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de tipo Use-After-Free. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código arbitrario…
AnalizadaAlta (7.8)0.21%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+629/10/202417/6/2026
Un archivo DWG creado con fines malintencionados, al analizarse en ACAD.exe a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de corrupción de memoria. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código arbitrario en el…
AnalizadaAlta (7.8)0.20%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+629/10/202417/6/2026
Un archivo DXF creado con fines malintencionados, cuando se analiza en acdb25.dll a través de Autodesk AutoCAD, puede obligar a acceder a una variable antes de la inicialización. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código…
ModificadaAlta (7.8)0.21%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+429/10/202417/6/2026
Un archivo SLDPRT creado con fines malintencionados, cuando se analiza en odxsw_dll.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de corrupción de memoria. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código…
ModificadaAlta (7.8)0.21%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+429/10/202417/6/2026
Un archivo STP creado con fines malintencionados, cuando se analiza en ACTranslators.exe a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de corrupción de memoria. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código…
ModificadaAlta (7.8)0.21%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+429/10/202417/6/2026
Un archivo STP creado con fines malintencionados, cuando se analiza en ACTranslators.exe a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de corrupción de memoria. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código…
ModificadaAlta (7.8)0.21%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+429/10/202417/6/2026
Un archivo STP creado con fines malintencionados, cuando se analiza en ASMDATAX230A.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de corrupción de memoria. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código…
ModificadaAlta (7.8)0.21%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+429/10/202417/6/2026
Un archivo MODEL creado con fines malintencionados, cuando se analiza en libodxdll.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar…