Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
5106 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Crítica (9.3) | 0.27% | — | Work Desktop FOR MACAI | 17/4/2025 | 17/6/2026 | La verificación incorrecta del origen de un canal de comunicación en Work Desktop para Mac, versión 10.8.1.46 y anteriores, permite a los atacantes ejecutar comandos arbitrarios mediante acceso no autorizado al servicio del Agente. Este problema se ha solucionado en Work Desktop para Mac, versión 10.8.2.33. | |
| Modificada | Alta (7.8) | 0.33% | — | Autodesk Revit | 15/4/2025 | 17/6/2026 | Un archivo DWG manipulado con fines maliciosos, al analizarse mediante Autodesk Revit, puede causar una vulnerabilidad de desbordamiento de búfer basado en pila. Un agente malicioso puede aprovechar esta vulnerabilidad para ejecutar código arbitrario en el contexto del proceso actual. | |
| Modificada | Alta (7.8) | 0.27% | — | Autodesk Revit | 15/4/2025 | 17/6/2026 | Un archivo PDF manipulado con fines maliciosos, al vincularse o importarse a aplicaciones de Autodesk, puede generar una vulnerabilidad de desbordamiento basado en montón. Un agente malicioso puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el… | |
| Modificada | Alta (7.8) | 0.27% | — | Autodesk Revit | 15/4/2025 | 17/6/2026 | Un archivo PDF manipulado con fines maliciosos, al analizarse mediante aplicaciones de Autodesk, puede generar una vulnerabilidad de corrupción de memoria. Un agente malicioso puede aprovechar esta vulnerabilidad para ejecutar código arbitrario en el contexto del proceso actual. | |
| Modificada | Alta (7.8) | 0.29% | — | Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+13 | 15/4/2025 | 17/6/2026 | Un archivo DWG manipulado con fines maliciosos, al analizarse mediante ciertas aplicaciones de Autodesk, puede forzar una vulnerabilidad de escritura fuera de los límites. Un agente malicioso podría aprovechar esta vulnerabilidad para provocar un bloqueo, dañar datos o ejecutar código arbitrario en el contexto del… | |
| Modificada | Alta (7.8) | 0.38% | — | Autodesk Autocad MechanicalAutodesk Autocad MEPAutodesk Autocad Plant 3DAutodesk Civil 3D+8 | 15/4/2025 | 17/6/2026 | Un archivo JPG manipulado con fines maliciosos, al vincularse o importarse a ciertas aplicaciones de Autodesk, puede generar una vulnerabilidad de desbordamiento basado en montón. Un agente malicioso puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario… | |
| Modificada | Alta (7.8) | 0.23% | — | Autodesk Revit | 15/4/2025 | 17/6/2026 | Un archivo RCS manipulado con fines maliciosos, al analizarse mediante Autodesk Revit, puede forzar una vulnerabilidad de escritura fuera de los límites. Un agente malicioso podría aprovechar esta vulnerabilidad para provocar un bloqueo, dañar datos o ejecutar código arbitrario en el contexto del proceso actual. | |
| Modificada | Alta (7.8) | 0.21% | — | Autodesk Revit | 15/4/2025 | 17/6/2026 | Un archivo PDF manipulado con fines maliciosos, al vincularse o importarse a aplicaciones de Autodesk, puede generar una vulnerabilidad de desbordamiento basado en montón. Un agente malicioso puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el… | |
| Analizada | Media (5.7) | 0.90% | — | Microsoft Power Automate FOR Desktop | 15/4/2025 | 17/6/2026 | El elemento de ruta de búsqueda no controlada en Power Automate permite que un atacante autorizado divulgue información a través de una red. | |
| Aplazada | Media (6.5) | 0.27% | — | Vision HelpdeskAI | 15/4/2025 | 17/6/2026 | Vision Helpdesk, hasta la versión 5.7.0, permite la inyección SQL ciega basada en tiempo mediante el parámetro vis_username de Olvidé mi contraseña (también conocido como index.php?/home/forgot-password). No se requiere autenticación. | |
| Aplazada | Crítica (9) | 0.92% | — | Jupyter Remote Desktop ProxyAITigervncAI | 15/4/2025 | 17/6/2026 | Jupyter Remote Desktop Proxy permite ejecutar un escritorio Linux en un JupyterHub. Desde la versión 3.0.0, jupyter-remote-desktop-proxy estaba diseñado para depender de sockets UNIX legibles únicamente por el usuario actual, pero al usarlo con TigerVNC, el servidor VNC iniciado por jupyter-remote-desktop-proxy seguía… | |
| Modificada | Crítica (9.4) | 0.67% | — | Tibco Spotfire Enterprise Runtime FOR RTibco Spotfire Statistics ServicesTibco Spotfire AnalystTibco Spotfire Deployment KIT+2 | 9/4/2025 | 17/6/2026 | Vulnerabilidades de inyección: Los atacantes pueden inyectar código malicioso, lo que podría permitirle controlar el sistema que ejecuta estas funciones. Además, una validación insuficiente de los nombres de archivo durante la carga puede permitir que los atacantes carguen y ejecuten archivos maliciosos, lo que… | |
| Analizada | Media (6.7) | 0.17% | — | Dell Latitude 3140 2in1 FirmwareDell Latitude 3320 FirmwareDell Latitude 3330 FirmwareDell Latitude 3340 Firmware+257 | 9/4/2025 | 17/6/2026 | Dell Client Platform BIOS contiene una vulnerabilidad de desbordamiento de búfer basada en pila. Un atacante con privilegios elevados y acceso local podría explotar esta vulnerabilidad, lo que provocaría la ejecución de código arbitrario. | |
| Analizada | Alta (8) | 1.5% | — | Microsoft Remote Desktop ClientMicrosoft Windows APPMicrosoft Windows 10 1507Microsoft Windows 10 1607+13 | 8/4/2025 | 17/6/2026 | El desbordamiento del búfer basado en montón en el cliente de Escritorio remoto permite que un atacante autorizado ejecute código a través de una red. | |
| Analizada | Media (6.5) | 0.40% | — | Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace Desktop+1 | 8/4/2025 | 17/6/2026 | La desreferencia de puntero nulo en algunas aplicaciones de Zoom Workplace para Windows puede permitir que un usuario autenticado realice una denegación de servicio a través del acceso a la red. | |
| Analizada | Media (6.5) | 0.42% | — | Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace Desktop+1 | 8/4/2025 | 17/6/2026 | La desreferencia de puntero nulo en algunas aplicaciones de Zoom Workplace para Windows puede permitir que un usuario autenticado realice una denegación de servicio a través del acceso a la red. | |
| Analizada | Media (5.5) | 0.16% | — | Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace Desktop | 8/4/2025 | 17/6/2026 | La inicialización insegura de variables predeterminadas en algunas aplicaciones de Zoom Workplace para Windows puede permitir que un usuario autenticado realice una pérdida de integridad a través del acceso local. | |
| Modificada | Media (5.2) | 0.24% | — | Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace+2 | 8/4/2025 | 17/6/2026 | Cross site scripting en algunas aplicaciones de Zoom Workplace pueden permitir que un usuario no autenticado realice una pérdida de integridad a través del acceso a la red adyacente. | |
| Modificada | Media (5.2) | 0.26% | — | Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace+2 | 8/4/2025 | 17/6/2026 | Cross site scripting en algunas aplicaciones de Zoom Workplace pueden permitir que un usuario no autenticado realice una pérdida de integridad a través del acceso a la red adyacente. | |
| Modificada | Alta (7.1) | 0.25% | — | Freedesktop Poppler | 5/4/2025 | 17/6/2026 | Poppler anterior a 25.04.0 permite que los archivos de entrada manipulados activen lecturas fuera de los límites en la función JBIG2Bitmap::combine en JBIG2Stream.cc debido a una verificación isOk mal ubicada. | |
| Modificada | Media (5.5) | 0.27% | — | Freedesktop Poppler | 5/4/2025 | 17/6/2026 | Una excepción de punto flotante en la función PSStack::roll de Poppler anterior a 25.04.0 puede provocar que una aplicación se bloquee al manejar entradas malformadas asociadas con INT_MIN. | |
| Aplazada | Media (4.3) | 0.19% | — | Crmperks WP Zendesk FOR Contact Form 7 Wpforms Elementor Formidable AND Ninja FormsAI | 4/4/2025 | 17/6/2026 | La vulnerabilidad de Cross Site Request Forgery (CSRF) en CRM Perks WP Zendesk for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms permite Cross Site Request Forgery. Este problema afecta a WP Zendesk para Contact Form 7, WPForms, Elementor, Formidable y Ninja Forms: desde n/d hasta la versión 1.1.3. | |
| Aplazada | Alta (7.1) | 0.29% | — | M. ALI Saleem Support Helpdesk Ticket System LiteAI | 3/4/2025 | 6/10/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en M. Ali Saleem Support Helpdesk Ticket System Lite permite XSS reflejado. Este problema afecta al sistema de tickets Lite de Support Helpdesk: desde n/d hasta la versión 4.5.2. | |
| Modificada | Alta (7.8) | 0.22% | — | Autodesk Navisworks | 1/4/2025 | 17/6/2026 | Un archivo DWFX manipulado con fines maliciosos, al analizarse mediante Autodesk Navisworks, puede generar una vulnerabilidad de corrupción de memoria. Un agente malicioso puede aprovechar esta vulnerabilidad para ejecutar código arbitrario en el contexto del proceso actual. | |
| Modificada | Alta (7.8) | 0.22% | — | Autodesk Navisworks | 1/4/2025 | 17/6/2026 | Un archivo DWFX manipulado con fines maliciosos, al analizarse mediante Autodesk Navisworks, puede forzar una vulnerabilidad de lectura fuera de los límites. Un agente malicioso puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el contexto del… |