Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
5178 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.66% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+7 | 3/10/2022 | 17/6/2026 | Un archivo PCT o DWF malicioso cuando se consume a través de la aplicación DesignReview.exe podría llevar a una vulnerabilidad de corrupción de memoria por violación de acceso de lectura. Esta vulnerabilidad, junto con otras, podría conducir a la ejecución de código en el contexto del proceso actual | |
| Modificada | Alta (7.8) | 0.39% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+7 | 3/10/2022 | 17/6/2026 | Un archivo GIF o JPEG diseñado de forma maliciosa cuando es analizado mediante Autodesk Design Review versión 2018 y AutoCAD versiones 2023 y 2022, podría usarse para escribir más allá del búfer de la pila asignado. Esta vulnerabilidad podría conllevar a una ejecución de código arbitrario | |
| Modificada | Alta (7.8) | 0.68% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+6 | 3/10/2022 | 17/6/2026 | Un archivo Dwg2Spd diseñado de forma maliciosa cuando es procesado mediante la aplicación Autodesk DWG podría conllevar a una vulnerabilidad de corrupción de memoria por violación de acceso de escritura. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código en el contexto del proceso actual | |
| Modificada | Alta (7.8) | 0.41% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+6 | 3/10/2022 | 17/6/2026 | Un archivo PDF diseñado de forma maliciosa cuando es analizado mediante Autodesk AutoCAD versión 2023 causa una excepción no controlada. Un atacante puede aprovechar esta vulnerabilidad para causar un bloqueo o leer datos confidenciales o ejecutar código arbitrario en el contexto del proceso actual | |
| Modificada | Alta (7.8) | 1.0% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+6 | 3/10/2022 | 17/6/2026 | Un archivo MODEL y SLDPRT diseñado de forma maliciosa puede usarse para escribir más allá del búfer asignado mientras es analizado mediante Autodesk AutoCAD versiones 2023 y 2022. La vulnerabilidad se presenta porque la aplicación no maneja los archivos MODEL y SLDPRT diseñados, lo que causa una excepción no manejada.… | |
| Modificada | Alta (7.8) | 1.0% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+6 | 3/10/2022 | 17/6/2026 | Un archivo X_B, CATIA y PDF diseñado de forma maliciosa cuando es analizado mediante Autodesk AutoCAD versiones 2023 y 2022, puede usarse para escribir más allá del búfer asignado. Esta vulnerabilidad puede conllevar a una ejecución de código arbitrario | |
| Modificada | Alta (7.5) | 3.1% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+6 | 3/10/2022 | 17/6/2026 | El análisis de un archivo X_B diseñado de forma maliciosa puede obligar a Autodesk AutoCAD versiones 2023 y 2022, a leer más allá de los límites asignados. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código en el contexto del proceso actual | |
| Modificada | Media (6.1) | 1.1% | — | Canon Medical Vitrea View | 30/9/2022 | 17/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en Canon Medical Vitrea View versiones 7.x anteriores a 7.7.6, permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios por medio de (1) la entrada después del subdirectorio de error al subdirectorio /vitrea-view/error/, o el… | |
| Modificada | Alta (7) | 0.47% | — | Linux KernelDebian LinuxNetapp HCI Baseboard Management ControllerCanonical Ubuntu Linux | 21/9/2022 | 17/6/2026 | El archivo mm/mremap.c en el kernel de Linux versiones anteriores a 5.13.3, presenta un uso de memoria previamente liberada por medio de un TLB obsoleto porque un bloqueo rmap no es mantenido durante un movimiento PUD | |
| Modificada | Media (6.5) | 1.3% | — | Nokia 1350 Optical Management System | 19/9/2022 | 17/6/2026 | Se ha detectado un problema en NOKIA 1350OMS versión R14.2. Se presenta una vulnerabilidad de Salto de Ruta Absoluto para un endpoint especifico por medio del parámetro logfile, lo que permite a un atacante remoto autenticado leer archivos en el sistema de archivos de forma arbitraria | |
| Modificada | Media (6.1) | 0.53% | — | Nokia 1350 Optical Management System | 19/9/2022 | 17/6/2026 | Se ha detectado un problema en NOKIA 1350OMS versión R14.2. Se presenta un ataque de tipo XSS reflejado bajo diferentes endpoints /oms1350/* | |
| Modificada | Media (6.5) | 1.3% | — | Nokia 1350 Optical Management System | 19/9/2022 | 17/6/2026 | Se ha detectado un problema en NOKIA 1350OMS versión R14.2. Se presentan múltiples problemas de Salto de Ruta Relativa en diferentes endpoints específicos por medio del parámetro file, permitiendo a un atacante remoto autenticado leer archivos en el sistema de archivos de forma arbitraria | |
| Modificada | Media (6.1) | 0.53% | — | Nokia 1350 Optical Management System | 19/9/2022 | 17/6/2026 | Se ha detectado un problema en NOKIA 1350OMS versión R14.2. Se presenta una vulnerabilidad de tipo XSS Reflejado bajo diferentes endpoints /cgi-bin/R14.2* | |
| Modificada | Alta (7.5) | 0.75% | — | Nokia 1350 Optical Management System | 13/9/2022 | 17/6/2026 | En el NOKIA 1350 OMS R14.2, se produce una vulnerabilidad de inserción de información sensible en un archivo de registro de la aplicación. La aplicación web almacena información crítica, como credenciales de usuario en texto claro, en archivos legibles por el mundo en el sistema de archivos | |
| Modificada | Alta (8.8) | 1.5% | — | Nokia 1350 Optical Management System | 13/9/2022 | 17/6/2026 | En el NOKIA 1350 OMS R14.2, se producen múltiples vulnerabilidades de inyección de comandos en el sistema operativo. Esto permite a los usuarios autentificados ejecutar comandos en el sistema operativo | |
| Modificada | Alta (8.8) | 0.87% | — | Nokia 1350 Optical Management System | 13/9/2022 | 17/6/2026 | En NOKIA 1350 OMS R14.2, se producen múltiples vulnerabilidades de inyección SQL. Su explotación requiere un atacante autentificado. A través de la inyección de sentencias SQL arbitrarias, un potencial atacante autenticado puede modificar la sintaxis de las consultas y realizar operaciones no autorizadas (e… | |
| Modificada | Media (6.5) | 0.63% | — | Nokia 1350 Optical Management System | 13/9/2022 | 17/6/2026 | En NOKIA 1350 OMS R14.2, se producen credenciales insuficientemente protegidas (contraseña de administrador en texto claro) en la página de edición de la configuración. La explotación requiere un atacante autenticado | |
| Modificada | Crítica (9.8) | 2.2% | — | Nokia 1350 Optical Management System | 13/9/2022 | 17/6/2026 | En NOKIA 1350 OMS R14.2, se producen múltiples vulnerabilidades de inyección de comandos en el sistema operativo. Esta vulnerabilidad permite a usuarios no autentificados ejecutar comandos en el sistema operativo | |
| Modificada | Media (6.1) | 0.45% | — | Nokia 1350 Optical Management System | 13/9/2022 | 17/6/2026 | En NOKIA 1350 OMS versión R14.2, es producida una vulnerabilidad de Redireccionamiento Abierto es la página de inicio de sesión por medio del siguiente parámetro HTTP GET | |
| Modificada | Alta (8.6) | 1.9% | 💥 PoC | Systematicalpha Systematic FIX Adapter Firmware | 5/9/2022 | 17/6/2026 | Systematic FIX Adapter (ALFAFX) versión 2.4.0.25 13/09/2017, permite una inclusión de archivos remotos por medio de un nombre de ruta compartido UNC, y también permite un salto de ruta absoluto a nombres de ruta locales | |
| Modificada | Alta (8.8) | 0.67% | — | BluezCanonical Ubuntu LinuxDebian Linux | 2/9/2022 | 17/6/2026 | BlueZ versiones anteriores a 5.59, permite a atacantes físicamente próximos causar una denegación de servicio porque pueden procesarse capacidades malformadas e inválidas en el archivo profiles/audio/avdtp.c | |
| Modificada | Alta (8.8) | 0.70% | — | BluezCanonical Ubuntu LinuxDebian Linux | 2/9/2022 | 17/6/2026 | BlueZ versiones anteriores a 5.59, permite a atacantes físicamente próximos obtener información confidencial porque el archivo profiles/audio/avrcp.c no comprueba params_len | |
| Modificada | Media (5.5) | 0.29% | — | Linux KernelRedhat Enterprise LinuxDebian LinuxCanonical Ubuntu Linux | 29/8/2022 | 17/6/2026 | Se ha detectado un fallo de uso de memoria previamente liberada en el archivo fs/ext4/namei.c:dx_insert_block() en el subcomponente del sistema de archivos del kernel de Linux. Este fallo permite a un atacante local con privilegios de usuario causar una denegación de servicio | |
| Modificada | Media (6.5) | 1.5% | 💥 PoC | Redhat LibvirtCanonical Ubuntu LinuxFedoraproject FedoraRedhat Enterprise Linux+10 | 23/8/2022 | 17/6/2026 | Se ha encontrado un fallo de uso de memoria previamente liberada en libvirt. La función qemuMonitorUnregister() en qemuProcessHandleMonitorEOF es llamada usando múltiples hilos sin estar adecuadamente protegida por un bloqueo de monitor. Este fallo podría ser activado por la API virConnectGetAllDomainStats cuando el… | |
| Modificada | Alta (7.5) | 2.0% | — | OpenvswitchRedhat Enterprise Linux Fast DatapathCanonical Ubuntu LinuxFedoraproject Fedora | 23/8/2022 | 17/6/2026 | Se ha encontrado una pérdida de memoria en Open vSwitch (OVS) durante el procesamiento de la fragmentación IP en el espacio de usuario. Un atacante podría usar este fallo para agotar potencialmente la memoria disponible al seguir enviando fragmentos de paquetes. |