Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

2095 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.31%—Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad MAP 3D+525/6/202417/6/2026
Un archivo CATPRODUCT creado con fines malintencionados, cuando se analiza en CC5Dll.dll a través de aplicaciones de Autodesk, puede provocar una vulnerabilidad de corrupción de memoria por infracción de acceso de escritura. Esta vulnerabilidad, junto con otras vulnerabilidades, puede provocar la ejecución de código…
ModificadaAlta (7.8)0.43%—Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad MAP 3D+525/6/202417/6/2026
Un CATPART, X_B y STEP creados con fines malintencionados, cuando se analizan en ASMKERN228A.dll y ASMKERN229A.dll a través de aplicaciones de Autodesk, pueden provocar una vulnerabilidad de corrupción de memoria por infracción de acceso de escritura. Esta vulnerabilidad, junto con otras vulnerabilidades, puede…
AnalizadaAlta (7.8)0.42%—Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad MAP 3D+525/6/202417/6/2026
Un archivo X_B y X_T creado con fines malintencionados, cuando se analiza en pskernel.DLL a través de aplicaciones de Autodesk, puede forzar una escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario…
AnalizadaAlta (7.8)0.41%—Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad MAP 3D+525/6/202417/6/2026
Un archivo PRT creado con fines malintencionados, cuando se analiza en opennurbs.dll a través de aplicaciones de Autodesk, puede forzar una lectura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el…
AnalizadaAlta (7.8)0.42%—Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad MAP 3D+525/6/202417/6/2026
Un archivo CATPART creado con fines malintencionados, cuando se analiza en CC5Dll.dll y ASMBASE228A.dll mediante aplicaciones de Autodesk, puede forzar una escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código…
AnalizadaAlta (7.8)0.41%—Autodesk Autocad MAP 3DAutodesk Autocad MechanicalAutodesk Autocad MEPAutodesk Autocad Plant 3D+525/6/202417/6/2026
Un archivo 3DM, MODEL y X_B creado con fines malintencionados, cuando se analiza en ASMkern229A.dll y ASMBASE229A.dll a través de aplicaciones de Autodesk, puede forzar una lectura fuera de los límites y/o una escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar…
AnalizadaAlta (7.8)0.44%—Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad MAP 3D+525/6/202417/6/2026
Un archivo CATPART, STP y MODEL creado con fines malintencionados, cuando se analiza en atf_dwg_consumer.dll, rose_x64_vc15.dll y libodxdll a través de aplicaciones de Autodesk, puede provocar una vulnerabilidad de use-after-free. Esta vulnerabilidad, junto con otras vulnerabilidades, puede provocar la ejecución de…
AnalizadaAlta (7.8)0.41%—Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad MAP 3D+525/6/202417/6/2026
Un archivo MODEL creado con fines malintencionados, cuando se analiza en libodxdll a través de aplicaciones de Autodesk, puede provocar una doble liberación. Esta vulnerabilidad, junto con otras vulnerabilidades, puede provocar la ejecución de código en el proceso actual.
AnalizadaAlta (7.8)0.42%—Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad MAP 3D+525/6/202417/6/2026
Un archivo 3DM y MODEL creado con fines malintencionados, cuando se analiza en opennurbs.dll y atf_api.dll mediante aplicaciones de Autodesk, puede forzar una lectura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar…
ModificadaMedia (6.5)0.43%—Advancedcustomfields Advanced Custom Fields20/6/202417/6/2026
El complemento Advanced Custom Fields (ACF) WordPress anterior a 6.3, el complemento de Advanced Custom Fields Pro WordPress anterior a 6.3 le permite mostrar valores de campo personalizados para cualquier publicación mediante un código corto sin verificar el acceso correcto
AplazadaMedia (6.2)0.17%—HP Advance Mobile ApplicationsAIApple IOSAIGoogle AndroidAI12/6/202417/6/2026
Las aplicaciones móviles HP Advance para iOS y Android son potencialmente vulnerables a la divulgación de información cuando se utiliza una versión desactualizada de la aplicación a través de dispositivos móviles.
AplazadaMedia (5.3)0.48%—Advanced Contact Form 7 DBAI11/6/202417/6/2026
El complemento Advanced Contact form 7 DB para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función 'vsz_cf7_export_to_excel' en versiones hasta la 2.0.2 incluida. Esto hace posible que atacantes no autenticados descarguen los datos de entrada de los…
AplazadaMedia (5.3)0.44%—Advanced Contact Form 7 DBAI11/6/202417/6/2026
El complemento Advanced Contact form 7 DB para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.0.2 incluida a través del directorio wp-content/uploads/advanced-cf7-upload. Esto hace posible que atacantes no autenticados extraigan datos confidenciales cargados a…
AplazadaCrítica (9.9)0.59%—Wpengine INC Advanced Custom Fields PROAI10/6/202417/6/2026
Vulnerabilidad descubierta al ejecutar una auditoría de seguridad planificada. Limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en WPENGINE INC Advanced Custom Fields PRO permite la inclusión de archivos locales PHP. Este problema afecta a Advanced Custom…
AplazadaAlta (8.5)0.43%—Wpengine INC Advanced Custom Fields PROAI10/6/202417/6/2026
Vulnerabilidad descubierta al ejecutar una auditoría de seguridad planificada. Vulnerabilidad de control inadecuado de generación de código ("inyección de código") en WPENGINE INC Advanced Custom Fields PRO permite la inyección de código. Este problema afecta a Advanced Custom Fields PRO: desde n/a antes de 6.2.10.
ModificadaCrítica (9.8)0.41%—Zorem Advanced Local Pickup FOR Woocommerce9/6/202417/6/2026
Vulnerabilidad de autorización faltante en zorem Advanced Local Pickup for WooCommerce. Este problema afecta a la recogida local avanzada para WooCommerce: desde n/a hasta 1.6.2.
AplazadaMedia (5.3)0.29%—Zorem Advanced Local Pickup FOR WoocommerceAI9/6/202417/6/2026
Vulnerabilidad de autorización faltante en la recogida local avanzada de Zorem para WooCommerce. Este problema afecta a la recogida local avanzada para WooCommerce: desde n/a hasta 1.6.1.
AplazadaMedia (4.3)0.28%—Wpcreativeidea Advanced Testimonial Carousel FOR ElementorAI9/6/202417/6/2026
Vulnerabilidad de autorización faltante en wpcreativeidea Advanced Testimonial Carousel for Elementor. Este problema afecta al carrusel de testimonios avanzado para Elementor: desde n/a hasta 3.0.0.
AnalizadaMedia (5.4)0.25%—Advanced-woo-labels Advanced WOO Labels8/6/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en ILLID Advanced Woo Labels permite Cross-Site Scripting (XSS). Este problema afecta a las etiquetas Advanced Woo: desde n/a hasta 1.93.
ModificadaAlta (7.8)0.26%—A10networks Advanced Core Operating System6/6/202417/6/2026
Vulnerabilidad de escalada de privilegios locales de asignación de permisos incorrecta en A10 Thunder ADC. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de A10 Thunder ADC. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en el…
ModificadaAlta (8.8)3.0%—A10networks Advanced Core Operating System6/6/202417/6/2026
Vulnerabilidad de ejecución remota de código de inyección de comando en A10 Thunder ADC CsrRequestView. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de A10 Thunder ADC. Se requiere autenticación para aprovechar esta vulnerabilidad. La falla específica existe…
AplazadaMedia (6.4)0.34%—Tinywebgallery Advanced IframeAI23/5/202417/6/2026
El complemento Advanced iFrame para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'add_iframe_url_as_param_direct' en versiones hasta la 2024.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con…
AplazadaMedia (6.1)0.27%—Online Shopping System AdvancedAI14/5/202417/6/2026
El proyecto de código abierto Online Shopping System Advanced es vulnerable a Cross-Site Scripting (XSS) Reflejado. Un atacante podría engañar a alguien para que utilice una URL manipulada, lo que provocará que se ejecute un script en el navegador del usuario.
AplazadaAlta (8.2)0.26%—Siemens Security Configuration ToolAISiemens Simatic Automation ToolAISiemens Simatic BatchAISiemens Simatic NET PC SoftwareAI+1514/5/202417/6/2026
Se ha identificado una vulnerabilidad en: S7-PCT (todas las versiones), Security Configuration Tool (SCT) (todas las versiones), SIMATIC Automation Tool (todas las versiones), SIMATIC BATCH V9.1 (todas las versiones), SIMATIC NET PC Software (todas las versiones), SIMATIC PCS 7 V9.1 (todas las versiones), SIMATIC PDM…
AplazadaAlta (7.7)0.53%—Enterprisedb Postgres Advanced ServerAI14/5/202417/6/2026
Todas las versiones de EnterpriseDB Postgres Advanced Server (EPAS) desde la 15.0 anterior a la 15.7.0 y desde la 16.0 anterior a la 16.3.0 pueden permitir a los usuarios que usan edbldr omitir los permisos de función de pg_read_server_files. Esto podría permitir a los usuarios con privilegios bajos leer archivos a…