Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
2095 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.22% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+4 | 29/10/2024 | 17/6/2026 | Un archivo MODEL creado con fines malintencionados, cuando se analiza en libodxdll.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de tipo Use-After-Free. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código… | |
| Modificada | Alta (7.8) | 0.21% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+4 | 29/10/2024 | 17/6/2026 | Un archivo MODEL creado con fines malintencionados, cuando se analiza en libodxdll.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de desbordamiento de búfer de almacenamiento dinámico. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos… | |
| Modificada | Alta (7.8) | 0.21% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+4 | 29/10/2024 | 17/6/2026 | Un archivo CATPART creado con fines malintencionados, cuando se analiza en ASMKERN230A.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar… | |
| Analizada | Alta (7.8) | 0.21% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+4 | 29/10/2024 | 17/6/2026 | Un archivo CATPART creado con fines malintencionados, cuando se analiza en AcTranslators.exe a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de corrupción de memoria. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código… | |
| Modificada | Alta (7.8) | 0.22% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+4 | 29/10/2024 | 17/6/2026 | Un archivo 3DM creado con fines malintencionados, cuando se analiza en AcTranslators.exe a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de desbordamiento de búfer de almacenamiento dinámico. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos… | |
| Modificada | Alta (7.8) | 0.22% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+4 | 29/10/2024 | 17/6/2026 | Un archivo 3DM creado con fines malintencionados, cuando se analiza en atf_api.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de tipo Use-After-Free. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código arbitrario… | |
| Modificada | Alta (7.8) | 0.21% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+4 | 29/10/2024 | 17/6/2026 | Un archivo SLDPRT creado con fines malintencionados, cuando se analiza en odxsw_dll.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de lectura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar… | |
| Modificada | Alta (7.8) | 0.21% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+4 | 29/10/2024 | 17/6/2026 | Un archivo SLDPRT creado con fines malintencionados, cuando se analiza en odxsw_dll.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de lectura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar… | |
| Modificada | Alta (7.8) | 0.21% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+6 | 29/10/2024 | 17/6/2026 | Un archivo DWG creado con fines malintencionados, cuando se analiza a través de Autodesk AutoCAD y ciertos productos basados en AutoCAD, puede provocar un desbordamiento de búfer en la región stack de la memoria . Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos… | |
| Modificada | Alta (7.8) | 0.19% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+6 | 29/10/2024 | 17/6/2026 | Un archivo DWG creado con fines malintencionados, cuando se analiza a través de Autodesk AutoCAD y ciertos productos basados en AutoCAD, puede forzar una escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código… | |
| Modificada | Alta (7.8) | 0.23% | — | Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+4 | 29/10/2024 | 17/6/2026 | Un archivo SLDPRT creado con fines malintencionados, cuando se analiza en odxsw_dll.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de desbordamiento de búfer de almacenamiento dinámico. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos… | |
| Modificada | Media (5.4) | 0.26% | — | Wpcodeus Advanced Sermons | 28/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WP Codeus Advanced Sermons permite XSS almacenado. Este problema afecta a Advanced Sermons: desde n/a hasta 3.4. | |
| Modificada | Crítica (9.8) | 0.53% | — | Buynowdepot Advanced Online Ordering AND Delivery Platform | 28/10/2024 | 17/6/2026 | La vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en BuyNowDepot Advanced Online Ordering and Delivery Platform permite la inclusión de archivos locales PHP. Este problema afecta a la Plataforma avanzada de pedidos y… | |
| Modificada | Crítica (9.8) | 0.55% | — | Smartdevth Advanced Advertising System | 20/10/2024 | 17/6/2026 | La vulnerabilidad de deserialización de datos no confiables en Smartdevth Advanced Advertising System permite la inyección de objetos. Este problema afecta al sistema de publicidad avanzada: desde n/a hasta 1.3.1. | |
| Analizada | Media (5.4) | 0.32% | — | Sajjadhsagor Advanced Category AND Custom Taxonomy Image | 18/10/2024 | 17/6/2026 | El complemento Advanced Category and Custom Taxonomy Image para WordPress es vulnerable a la ejecución de Cross-Site Scripting Almacenado a través del código corto ad_tax_image del complemento en todas las versiones hasta la 1.0.9 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los… | |
| Aplazada | Media (5.3) | 0.53% | — | Secure Custom FieldsAIAdvancedcustomfields Advanced Custom FieldsAI | 17/10/2024 | 17/6/2026 | En Advanced Custom Fields (ACF) anterior a la versión 6.3.9 y Secure Custom Fields anterior a la versión 6.3.6.3 (complementos para WordPress), el uso del editor de grupos de campos para editar uno de los campos del complemento puede provocar la ejecución de un payload XSS almacenado. NOTA: si desea utilizar el… | |
| Analizada | Alta (8.6) | 11% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 16/10/2024 | 17/6/2026 | La función de monitorización de BIG-IP puede permitir que un atacante eluda las restricciones de control de acceso, independientemente de la configuración de bloqueo de puertos. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Alta (7.5) | 2.8% | 💥 Exploit | Vasyltech Advanced Access Manager | 16/10/2024 | 17/6/2026 | El plugin Advanced Access Manager para WordPress es vulnerable a Lectura de Archivos Arbitraria No Autenticada en versiones hasta la 5.9.8.1, inclusive, debido a una validación insuficiente en el parámetro aam-media. Esto permite a atacantes no autenticados leer cualquier archivo en el servidor, incluyendo archivos… | |
| Analizada | Crítica (9.8) | 3.0% | 💥 Exploit | Internet-formation Wp-advanced-search | 10/10/2024 | 17/6/2026 | El complemento WP-Advanced-Search para WordPress anterior a la versión 3.3.9.2 no desinfecta ni escapa el parámetro t antes de usarlo en una declaración SQL, lo que permite que usuarios no autenticados realicen ataques de inyección SQL. | |
| Analizada | Media (5.4) | 0.26% | — | Essamamdani Advanced Blocks PRO | 10/10/2024 | 17/6/2026 | El complemento Advanced Blocks Pro para WordPress es vulnerable a Cross Site Scripting almacenado a través de la carga de archivos SVG en todas las versiones hasta la 1.0.0 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de nivel… | |
| Aplazada | Media (6.5) | 0.26% | — | Advanced-woo-labels Advanced WOO LabelsAI | 5/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en ILLID Advanced Woo Labels permite XSS almacenado. Este problema afecta a Advanced Woo Labels: desde n/a hasta 2.01. | |
| Analizada | Media (5.4) | 0.26% | — | Miguelmello Aggregator Advanced Settings | 4/10/2024 | 17/6/2026 | El complemento Aggregator Advanced Settings para WordPress es vulnerable a Cross-Site Scripting Almacenado mediante cargas de archivos SVG en todas las versiones hasta la 1.2.1 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de… | |
| Analizada | Media (5.4) | 0.38% | — | Advancedfilemanager Advanced File Manager | 26/9/2024 | 17/6/2026 | Varios complementos y/o temas para WordPress son vulnerables a la carga limitada de archivos en varias versiones. Esto se debe a la falta de controles adecuados para garantizar que los roles con privilegios más bajos no puedan cargar archivos .css y .js en directorios arbitrarios. Esto hace posible que atacantes… | |
| Analizada | Alta (7.2) | 0.88% | — | Advancedfilemanager Advanced File Manager | 26/9/2024 | 17/6/2026 | El complemento Advanced File Manager para WordPress es vulnerable a la inclusión de archivos JavaScript locales en todas las versiones hasta la 5.2.8 incluida a través del parámetro 'fma_locale'. Esto permite que atacantes autenticados, con acceso de nivel de administrador o superior, incluyan y ejecuten archivos… | |
| Analizada | Alta (8.8) | 0.95% | — | Advancedfilemanager Advanced File Manager | 26/9/2024 | 17/6/2026 | El complemento Advanced File Manager para WordPress es vulnerable a la carga de archivos arbitrarios a través del archivo 'class_fma_connector.php' en todas las versiones hasta la 5.2.8 incluida. Esto permite que atacantes autenticados, con acceso de nivel de suscriptor o superior, y con permisos otorgados por un… |