Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

5178 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.66%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+73/10/202217/6/2026
Un archivo PCT o DWF malicioso cuando se consume a través de la aplicación DesignReview.exe podría llevar a una vulnerabilidad de corrupción de memoria por violación de acceso de lectura. Esta vulnerabilidad, junto con otras, podría conducir a la ejecución de código en el contexto del proceso actual
ModificadaAlta (7.8)0.39%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+73/10/202217/6/2026
Un archivo GIF o JPEG diseñado de forma maliciosa cuando es analizado mediante Autodesk Design Review versión 2018 y AutoCAD versiones 2023 y 2022, podría usarse para escribir más allá del búfer de la pila asignado. Esta vulnerabilidad podría conllevar a una ejecución de código arbitrario
ModificadaAlta (7.8)0.68%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+63/10/202217/6/2026
Un archivo Dwg2Spd diseñado de forma maliciosa cuando es procesado mediante la aplicación Autodesk DWG podría conllevar a una vulnerabilidad de corrupción de memoria por violación de acceso de escritura. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código en el contexto del proceso actual
ModificadaAlta (7.8)0.41%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+63/10/202217/6/2026
Un archivo PDF diseñado de forma maliciosa cuando es analizado mediante Autodesk AutoCAD versión 2023 causa una excepción no controlada. Un atacante puede aprovechar esta vulnerabilidad para causar un bloqueo o leer datos confidenciales o ejecutar código arbitrario en el contexto del proceso actual
ModificadaAlta (7.8)1.0%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+63/10/202217/6/2026
Un archivo MODEL y SLDPRT diseñado de forma maliciosa puede usarse para escribir más allá del búfer asignado mientras es analizado mediante Autodesk AutoCAD versiones 2023 y 2022. La vulnerabilidad se presenta porque la aplicación no maneja los archivos MODEL y SLDPRT diseñados, lo que causa una excepción no manejada.…
ModificadaAlta (7.8)1.0%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+63/10/202217/6/2026
Un archivo X_B, CATIA y PDF diseñado de forma maliciosa cuando es analizado mediante Autodesk AutoCAD versiones 2023 y 2022, puede usarse para escribir más allá del búfer asignado. Esta vulnerabilidad puede conllevar a una ejecución de código arbitrario
ModificadaAlta (7.5)3.1%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+63/10/202217/6/2026
El análisis de un archivo X_B diseñado de forma maliciosa puede obligar a Autodesk AutoCAD versiones 2023 y 2022, a leer más allá de los límites asignados. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código en el contexto del proceso actual
ModificadaMedia (6.1)1.1%—Canon Medical Vitrea View30/9/202217/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en Canon Medical Vitrea View versiones 7.x anteriores a 7.7.6, permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios por medio de (1) la entrada después del subdirectorio de error al subdirectorio /vitrea-view/error/, o el…
ModificadaAlta (7)0.47%—Linux KernelDebian LinuxNetapp HCI Baseboard Management ControllerCanonical Ubuntu Linux21/9/202217/6/2026
El archivo mm/mremap.c en el kernel de Linux versiones anteriores a 5.13.3, presenta un uso de memoria previamente liberada por medio de un TLB obsoleto porque un bloqueo rmap no es mantenido durante un movimiento PUD
ModificadaMedia (6.5)1.3%—Nokia 1350 Optical Management System19/9/202217/6/2026
Se ha detectado un problema en NOKIA 1350OMS versión R14.2. Se presenta una vulnerabilidad de Salto de Ruta Absoluto para un endpoint especifico por medio del parámetro logfile, lo que permite a un atacante remoto autenticado leer archivos en el sistema de archivos de forma arbitraria
ModificadaMedia (6.1)0.53%—Nokia 1350 Optical Management System19/9/202217/6/2026
Se ha detectado un problema en NOKIA 1350OMS versión R14.2. Se presenta un ataque de tipo XSS reflejado bajo diferentes endpoints /oms1350/*
ModificadaMedia (6.5)1.3%—Nokia 1350 Optical Management System19/9/202217/6/2026
Se ha detectado un problema en NOKIA 1350OMS versión R14.2. Se presentan múltiples problemas de Salto de Ruta Relativa en diferentes endpoints específicos por medio del parámetro file, permitiendo a un atacante remoto autenticado leer archivos en el sistema de archivos de forma arbitraria
ModificadaMedia (6.1)0.53%—Nokia 1350 Optical Management System19/9/202217/6/2026
Se ha detectado un problema en NOKIA 1350OMS versión R14.2. Se presenta una vulnerabilidad de tipo XSS Reflejado bajo diferentes endpoints /cgi-bin/R14.2*
ModificadaAlta (7.5)0.75%—Nokia 1350 Optical Management System13/9/202217/6/2026
En el NOKIA 1350 OMS R14.2, se produce una vulnerabilidad de inserción de información sensible en un archivo de registro de la aplicación. La aplicación web almacena información crítica, como credenciales de usuario en texto claro, en archivos legibles por el mundo en el sistema de archivos
ModificadaAlta (8.8)1.5%—Nokia 1350 Optical Management System13/9/202217/6/2026
En el NOKIA 1350 OMS R14.2, se producen múltiples vulnerabilidades de inyección de comandos en el sistema operativo. Esto permite a los usuarios autentificados ejecutar comandos en el sistema operativo
ModificadaAlta (8.8)0.87%—Nokia 1350 Optical Management System13/9/202217/6/2026
En NOKIA 1350 OMS R14.2, se producen múltiples vulnerabilidades de inyección SQL. Su explotación requiere un atacante autentificado. A través de la inyección de sentencias SQL arbitrarias, un potencial atacante autenticado puede modificar la sintaxis de las consultas y realizar operaciones no autorizadas (e…
ModificadaMedia (6.5)0.63%—Nokia 1350 Optical Management System13/9/202217/6/2026
En NOKIA 1350 OMS R14.2, se producen credenciales insuficientemente protegidas (contraseña de administrador en texto claro) en la página de edición de la configuración. La explotación requiere un atacante autenticado
ModificadaCrítica (9.8)2.2%—Nokia 1350 Optical Management System13/9/202217/6/2026
En NOKIA 1350 OMS R14.2, se producen múltiples vulnerabilidades de inyección de comandos en el sistema operativo. Esta vulnerabilidad permite a usuarios no autentificados ejecutar comandos en el sistema operativo
ModificadaMedia (6.1)0.45%—Nokia 1350 Optical Management System13/9/202217/6/2026
En NOKIA 1350 OMS versión R14.2, es producida una vulnerabilidad de Redireccionamiento Abierto es la página de inicio de sesión por medio del siguiente parámetro HTTP GET
ModificadaAlta (8.6)1.9%💥 PoCSystematicalpha Systematic FIX Adapter Firmware5/9/202217/6/2026
Systematic FIX Adapter (ALFAFX) versión 2.4.0.25 13/09/2017, permite una inclusión de archivos remotos por medio de un nombre de ruta compartido UNC, y también permite un salto de ruta absoluto a nombres de ruta locales
ModificadaAlta (8.8)0.67%—BluezCanonical Ubuntu LinuxDebian Linux2/9/202217/6/2026
BlueZ versiones anteriores a 5.59, permite a atacantes físicamente próximos causar una denegación de servicio porque pueden procesarse capacidades malformadas e inválidas en el archivo profiles/audio/avdtp.c
ModificadaAlta (8.8)0.70%—BluezCanonical Ubuntu LinuxDebian Linux2/9/202217/6/2026
BlueZ versiones anteriores a 5.59, permite a atacantes físicamente próximos obtener información confidencial porque el archivo profiles/audio/avrcp.c no comprueba params_len
ModificadaMedia (5.5)0.29%—Linux KernelRedhat Enterprise LinuxDebian LinuxCanonical Ubuntu Linux29/8/202217/6/2026
Se ha detectado un fallo de uso de memoria previamente liberada en el archivo fs/ext4/namei.c:dx_insert_block() en el subcomponente del sistema de archivos del kernel de Linux. Este fallo permite a un atacante local con privilegios de usuario causar una denegación de servicio
ModificadaMedia (6.5)1.5%💥 PoCRedhat LibvirtCanonical Ubuntu LinuxFedoraproject FedoraRedhat Enterprise Linux+1023/8/202217/6/2026
Se ha encontrado un fallo de uso de memoria previamente liberada en libvirt. La función qemuMonitorUnregister() en qemuProcessHandleMonitorEOF es llamada usando múltiples hilos sin estar adecuadamente protegida por un bloqueo de monitor. Este fallo podría ser activado por la API virConnectGetAllDomainStats cuando el…
ModificadaAlta (7.5)2.0%—OpenvswitchRedhat Enterprise Linux Fast DatapathCanonical Ubuntu LinuxFedoraproject Fedora23/8/202217/6/2026
Se ha encontrado una pérdida de memoria en Open vSwitch (OVS) durante el procesamiento de la fragmentación IP en el espacio de usuario. Un atacante podría usar este fallo para agotar potencialmente la memoria disponible al seguir enviando fragmentos de paquetes.