Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2720▼ 353 respecto a la semana anterior
Críticas / altas1288▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
5106 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.22% | — | Autodesk Navisworks | 1/4/2025 | 17/6/2026 | Un archivo DWFX complemento con fines maliciosos, al analizarse mediante Autodesk Navisworks, puede forzar una vulnerabilidad de lectura fuera de los límites. Un agente malicioso puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el contexto del… | |
| Modificada | Alta (8.1) | 0.87% | — | Joomsky JS Help Desk | 1/4/2025 | 17/6/2026 | Control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión remota de archivos PHP') en JoomSky JS Help Desk permite la inclusión local de archivos PHP. Este problema afecta a JS Help Desk desde n/d hasta la versión 2.9.2. | |
| Modificada | Crítica (10) | 0.53% | — | Joomsky JS Help Desk | 1/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en JoomSky JS Help Desk permite la inyección SQL. Este problema afecta a JS Help Desk desde n/d hasta la versión 2.9.2. | |
| Modificada | Alta (7.5) | 0.60% | — | Joomsky JS Help Desk | 1/4/2025 | 17/6/2026 | Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en JoomSky JS Help Desk permite el Path Traversal. Este problema afecta a JS Help Desk desde n/d hasta la versión 2.9.1. | |
| Modificada | Alta (7.5) | 0.50% | — | Joomsky JS Help Desk | 1/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en JoomSky JS Help Desk permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a JS Help Desk desde n/d hasta la versión 2.9.2. | |
| Modificada | Crítica (9.1) | 0.63% | — | Joomsky JS Help Desk | 1/4/2025 | 17/6/2026 | Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido('Path Traversal') en JoomSky JS Help Desk permite el Path Traversal. Este problema afecta a JS Help Desk desde n/d hasta la versión 2.9.2. | |
| Aplazada | Media (4.3) | 0.20% | — | Wpdesk Flexible CookiesAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en wpdesk Flexible Cookies permite Cross-Site Request Forgery. Este problema afecta a las cookies flexibles desde la versión n/d hasta la 1.1.8. | |
| Modificada | Media (6.8) | 0.41% | — | Devolutions Remote Desktop Manager | 26/3/2025 | 17/6/2026 | Una autorización incorrecta en el componente variable de Devolutions Remote Desktop Manager en Windows permite que una contraseña autenticada use la variable ELEVATED_PASSWORD, aunque la política "Permitir contraseña en variable" no lo permita. Este problema afecta a las versiones de Remote Desktop Manager desde la… | |
| Analizada | Media (5.4) | 0.42% | — | Devolutions Remote Desktop Manager | 26/3/2025 | 17/6/2026 | Un registro insuficiente en la función de autoescritura de Devolutions Remote Desktop Manager en Windows permite que un usuario autenticado use una contraseña almacenada sin generar el evento de registro correspondiente mediante la función de autoescritura. Este problema afecta a las versiones de Remote Desktop… | |
| Analizada | Baja (3.6) | 0.17% | — | Devolutions Remote Desktop Manager | 26/3/2025 | 17/6/2026 | Una autorización incorrecta en la política de contraseñas de la aplicación en Devolutions Remote Desktop Manager en Windows permite que un usuario autenticado utilice una configuración distinta a la establecida por los administradores del sistema. Este problema afecta a las versiones de Remote Desktop Manager desde la… | |
| Analizada | Media (5.4) | 0.40% | — | Devolutions Remote Desktop Manager | 26/3/2025 | 17/6/2026 | Omisión del control de acceso del lado del cliente en el componente de permisos de Devolutions Remote Desktop Manager en Windows. Un usuario autenticado puede aprovechar esta vulnerabilidad para omitir ciertas restricciones de permisos, en concreto, Ver contraseña, Editar activo y Editar permisos, mediante acciones… | |
| Aplazada | Crítica (9.3) | 0.40% | — | Manageengine ServicedeskAI | 26/3/2025 | 17/6/2026 | Una vulnerabilidad de control de permisos inadecuado en la aplicación OXARI ServiceDesk podría permitir que un atacante que use un acceso de invitado o una cuenta sin privilegios obtenga permisos administrativos adicionales en la aplicación. Este problema afecta a OXARI ServiceDesk en versiones anteriores a 2.0.324.0. | |
| Analizada | Media (5.4) | 1.1% | — | Zohocorp Manageengine Servicedesk PlusZohocorp Manageengine Servicedesk Plus MSPZohocorp Manageengine Supportcentre Plus | 21/3/2025 | 17/6/2026 | Las versiones de Zohocorp ManageEngine ServiceDesk Plus anteriores a 14920, ServiceDesk Plus MSP y SupportCentre Plus anteriores a 14910 son vulnerables a XSS almacenado en la función de tareas. | |
| Analizada | Crítica (9.8) | 0.83% | — | Mintplexlabs Anythingllm Desktop | 20/3/2025 | 17/6/2026 | En la versión de escritorio de mintplex-labs/anything-llm v1.5.11 para Windows, la aplicación abre el puerto de servidor 3001 en 0.0.0.0 sin autenticación por defecto. Esta vulnerabilidad permite a un atacante obtener acceso completo al backend, lo que le permite realizar acciones como eliminar todos los datos del… | |
| Aplazada | Media (5.4) | 0.32% | — | Solarwinds Service DeskAI | 17/3/2025 | 17/6/2026 | SolarWinds Service Desk se ve afectado por una vulnerabilidad de control de acceso. El problema permite a los usuarios autenticados escalar privilegios, lo que provoca la manipulación no autorizada de datos. | |
| Analizada | Baja (3.3) | 0.17% | — | Mattermost Desktop | 17/3/2025 | 17/6/2026 | Las versiones <=5.10.0 de Mattermost Desktop App declararon explícitamente derechos innecesarios de macOS que permiten a un atacante con acceso remoto eludir la Transparencia, el Consentimiento y el Control (TCC) mediante la inyección de código. | |
| Aplazada | Alta (7.8) | 0.12% | — | Parallels DesktopAI | 16/3/2025 | 17/6/2026 | Alludo Parallels Desktop anterior a 19.4.2 y 20.x anterior a 20.2.2 para macOS en plataformas Intel permite la escalada de privilegios a root a través de la rutina de creación de VM. | |
| Modificada | Alta (7.8) | 0.23% | — | Autodesk AutocadAutodesk Advance SteelAutodesk Civil 3DAutodesk Autocad Mechanical+5 | 13/3/2025 | 17/6/2026 | Un archivo MODEL manipulado con fines maliciosos, al analizarse mediante Autodesk AutoCAD, puede forzar una vulnerabilidad de lectura fuera de los límites. Un agente malicioso puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el contexto del… | |
| Modificada | Alta (7.8) | 0.23% | — | Autodesk Autocad MechanicalAutodesk Autocad MEPAutodesk Autocad Plant 3DAutodesk Civil 3D+5 | 13/3/2025 | 17/6/2026 | Un archivo MODEL manipulado con fines maliciosos, al analizarse mediante Autodesk AutoCAD, puede generar una vulnerabilidad de desbordamiento basado en montón. Un agente malicioso puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el contexto del… | |
| Modificada | Alta (7.8) | 0.23% | — | Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad Mechanical+5 | 13/3/2025 | 17/6/2026 | Un archivo CATPRODUCT manipulado con fines maliciosos, al analizarse mediante Autodesk AutoCAD, puede forzar una vulnerabilidad de variable no inicializada. Un agente malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el contexto del… | |
| Modificada | Alta (7.8) | 0.23% | — | Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad Mechanical+5 | 13/3/2025 | 17/6/2026 | Un archivo CATPRODUCT manipulado con fines maliciosos, al analizarse mediante Autodesk AutoCAD, puede forzar una vulnerabilidad de variable no inicializada. Un agente malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el contexto del… | |
| Modificada | Alta (7.8) | 0.23% | — | Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad Mechanical+5 | 13/3/2025 | 17/6/2026 | Un archivo MODEL manipulado con fines maliciosos, al analizarse mediante Autodesk AutoCAD, puede forzar una vulnerabilidad de lectura fuera de los límites. Un agente malicioso puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el contexto del… | |
| Analizada | Alta (7.8) | 0.28% | — | Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad Mechanical+5 | 13/3/2025 | 17/6/2026 | Un archivo 3DM manipulado con fines maliciosos, al analizarse mediante Autodesk AutoCAD, puede generar una vulnerabilidad de uso después de la liberación. Un agente malicioso puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el contexto del proceso… | |
| Modificada | Alta (7.8) | 0.23% | — | Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad Mechanical+5 | 13/3/2025 | 17/6/2026 | Un archivo SLDPRT manipulado con fines maliciosos, al analizarse mediante Autodesk AutoCAD, puede forzar una vulnerabilidad de lectura fuera de los límites. Un agente malicioso puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el contexto del… | |
| Modificada | Alta (7.8) | 0.23% | — | Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad Mechanical+5 | 13/3/2025 | 17/6/2026 | Un archivo SLDPRT manipulado con fines maliciosos, al analizarse mediante Autodesk AutoCAD, puede generar una vulnerabilidad de corrupción de memoria. Un agente malicioso puede aprovechar esta vulnerabilidad para ejecutar código arbitrario en el contexto del proceso actual. |