Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

5106 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.3)0.27%—Work Desktop FOR MACAI17/4/202517/6/2026
La verificación incorrecta del origen de un canal de comunicación en Work Desktop para Mac, versión 10.8.1.46 y anteriores, permite a los atacantes ejecutar comandos arbitrarios mediante acceso no autorizado al servicio del Agente. Este problema se ha solucionado en Work Desktop para Mac, versión 10.8.2.33.
ModificadaAlta (7.8)0.33%—Autodesk Revit15/4/202517/6/2026
Un archivo DWG manipulado con fines maliciosos, al analizarse mediante Autodesk Revit, puede causar una vulnerabilidad de desbordamiento de búfer basado en pila. Un agente malicioso puede aprovechar esta vulnerabilidad para ejecutar código arbitrario en el contexto del proceso actual.
ModificadaAlta (7.8)0.27%—Autodesk Revit15/4/202517/6/2026
Un archivo PDF manipulado con fines maliciosos, al vincularse o importarse a aplicaciones de Autodesk, puede generar una vulnerabilidad de desbordamiento basado en montón. Un agente malicioso puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el…
ModificadaAlta (7.8)0.27%—Autodesk Revit15/4/202517/6/2026
Un archivo PDF manipulado con fines maliciosos, al analizarse mediante aplicaciones de Autodesk, puede generar una vulnerabilidad de corrupción de memoria. Un agente malicioso puede aprovechar esta vulnerabilidad para ejecutar código arbitrario en el contexto del proceso actual.
ModificadaAlta (7.8)0.29%—Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+1315/4/202517/6/2026
Un archivo DWG manipulado con fines maliciosos, al analizarse mediante ciertas aplicaciones de Autodesk, puede forzar una vulnerabilidad de escritura fuera de los límites. Un agente malicioso podría aprovechar esta vulnerabilidad para provocar un bloqueo, dañar datos o ejecutar código arbitrario en el contexto del…
ModificadaAlta (7.8)0.38%—Autodesk Autocad MechanicalAutodesk Autocad MEPAutodesk Autocad Plant 3DAutodesk Civil 3D+815/4/202517/6/2026
Un archivo JPG manipulado con fines maliciosos, al vincularse o importarse a ciertas aplicaciones de Autodesk, puede generar una vulnerabilidad de desbordamiento basado en montón. Un agente malicioso puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario…
ModificadaAlta (7.8)0.23%—Autodesk Revit15/4/202517/6/2026
Un archivo RCS manipulado con fines maliciosos, al analizarse mediante Autodesk Revit, puede forzar una vulnerabilidad de escritura fuera de los límites. Un agente malicioso podría aprovechar esta vulnerabilidad para provocar un bloqueo, dañar datos o ejecutar código arbitrario en el contexto del proceso actual.
ModificadaAlta (7.8)0.21%—Autodesk Revit15/4/202517/6/2026
Un archivo PDF manipulado con fines maliciosos, al vincularse o importarse a aplicaciones de Autodesk, puede generar una vulnerabilidad de desbordamiento basado en montón. Un agente malicioso puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el…
AnalizadaMedia (5.7)0.90%—Microsoft Power Automate FOR Desktop15/4/202517/6/2026
El elemento de ruta de búsqueda no controlada en Power Automate permite que un atacante autorizado divulgue información a través de una red.
AplazadaMedia (6.5)0.27%—Vision HelpdeskAI15/4/202517/6/2026
Vision Helpdesk, hasta la versión 5.7.0, permite la inyección SQL ciega basada en tiempo mediante el parámetro vis_username de Olvidé mi contraseña (también conocido como index.php?/home/forgot-password). No se requiere autenticación.
AplazadaCrítica (9)0.92%—Jupyter Remote Desktop ProxyAITigervncAI15/4/202517/6/2026
Jupyter Remote Desktop Proxy permite ejecutar un escritorio Linux en un JupyterHub. Desde la versión 3.0.0, jupyter-remote-desktop-proxy estaba diseñado para depender de sockets UNIX legibles únicamente por el usuario actual, pero al usarlo con TigerVNC, el servidor VNC iniciado por jupyter-remote-desktop-proxy seguía…
ModificadaCrítica (9.4)0.67%—Tibco Spotfire Enterprise Runtime FOR RTibco Spotfire Statistics ServicesTibco Spotfire AnalystTibco Spotfire Deployment KIT+29/4/202517/6/2026
Vulnerabilidades de inyección: Los atacantes pueden inyectar código malicioso, lo que podría permitirle controlar el sistema que ejecuta estas funciones. Además, una validación insuficiente de los nombres de archivo durante la carga puede permitir que los atacantes carguen y ejecuten archivos maliciosos, lo que…
AnalizadaMedia (6.7)0.17%—Dell Latitude 3140 2in1 FirmwareDell Latitude 3320 FirmwareDell Latitude 3330 FirmwareDell Latitude 3340 Firmware+2579/4/202517/6/2026
Dell Client Platform BIOS contiene una vulnerabilidad de desbordamiento de búfer basada en pila. Un atacante con privilegios elevados y acceso local podría explotar esta vulnerabilidad, lo que provocaría la ejecución de código arbitrario.
AnalizadaAlta (8)1.5%—Microsoft Remote Desktop ClientMicrosoft Windows APPMicrosoft Windows 10 1507Microsoft Windows 10 1607+138/4/202517/6/2026
El desbordamiento del búfer basado en montón en el cliente de Escritorio remoto permite que un atacante autorizado ejecute código a través de una red.
AnalizadaMedia (6.5)0.40%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace Desktop+18/4/202517/6/2026
La desreferencia de puntero nulo en algunas aplicaciones de Zoom Workplace para Windows puede permitir que un usuario autenticado realice una denegación de servicio a través del acceso a la red.
AnalizadaMedia (6.5)0.42%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace Desktop+18/4/202517/6/2026
La desreferencia de puntero nulo en algunas aplicaciones de Zoom Workplace para Windows puede permitir que un usuario autenticado realice una denegación de servicio a través del acceso a la red.
AnalizadaMedia (5.5)0.16%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace Desktop8/4/202517/6/2026
La inicialización insegura de variables predeterminadas en algunas aplicaciones de Zoom Workplace para Windows puede permitir que un usuario autenticado realice una pérdida de integridad a través del acceso local.
ModificadaMedia (5.2)0.24%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace+28/4/202517/6/2026
Cross site scripting en algunas aplicaciones de Zoom Workplace pueden permitir que un usuario no autenticado realice una pérdida de integridad a través del acceso a la red adyacente.
ModificadaMedia (5.2)0.26%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Workplace+28/4/202517/6/2026
Cross site scripting en algunas aplicaciones de Zoom Workplace pueden permitir que un usuario no autenticado realice una pérdida de integridad a través del acceso a la red adyacente.
ModificadaAlta (7.1)0.25%—Freedesktop Poppler5/4/202517/6/2026
Poppler anterior a 25.04.0 permite que los archivos de entrada manipulados activen lecturas fuera de los límites en la función JBIG2Bitmap::combine en JBIG2Stream.cc debido a una verificación isOk mal ubicada.
ModificadaMedia (5.5)0.27%—Freedesktop Poppler5/4/202517/6/2026
Una excepción de punto flotante en la función PSStack::roll de Poppler anterior a 25.04.0 puede provocar que una aplicación se bloquee al manejar entradas malformadas asociadas con INT_MIN.
AplazadaMedia (4.3)0.19%—Crmperks WP Zendesk FOR Contact Form 7 Wpforms Elementor Formidable AND Ninja FormsAI4/4/202517/6/2026
La vulnerabilidad de Cross Site Request Forgery (CSRF) en CRM Perks WP Zendesk for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms permite Cross Site Request Forgery. Este problema afecta a WP Zendesk para Contact Form 7, WPForms, Elementor, Formidable y Ninja Forms: desde n/d hasta la versión 1.1.3.
AplazadaAlta (7.1)0.29%—M. ALI Saleem Support Helpdesk Ticket System LiteAI3/4/20256/10/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en M. Ali Saleem Support Helpdesk Ticket System Lite permite XSS reflejado. Este problema afecta al sistema de tickets Lite de Support Helpdesk: desde n/d hasta la versión 4.5.2.
ModificadaAlta (7.8)0.22%—Autodesk Navisworks1/4/202517/6/2026
Un archivo DWFX manipulado con fines maliciosos, al analizarse mediante Autodesk Navisworks, puede generar una vulnerabilidad de corrupción de memoria. Un agente malicioso puede aprovechar esta vulnerabilidad para ejecutar código arbitrario en el contexto del proceso actual.
ModificadaAlta (7.8)0.22%—Autodesk Navisworks1/4/202517/6/2026
Un archivo DWFX manipulado con fines maliciosos, al analizarse mediante Autodesk Navisworks, puede forzar una vulnerabilidad de lectura fuera de los límites. Un agente malicioso puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el contexto del…