Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

5106 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.28%—Codebard Help Desk15/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en CodeBard CodeBard Help Desk permite XSS reflejado. Este problema afecta a CodeBard Help Desk: desde n/a hasta 1.1.2.
AnalizadaAlta (7.8)0.75%—Microsoft Power Automate FOR Desktop14/1/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Power Automate
AnalizadaMedia (5.4)0.17%—Zucchetti Helpdeskadvanced13/1/202517/6/2026
Pat Infinite Solutions HelpdeskAdvanced <= 11.0.33 es vulnerable a Cross Site Request Forgery (CSRF) a través de la función WSCView.
AnalizadaMedia (6.1)0.23%—Zucchetti Helpdeskadvanced13/1/202517/6/2026
Pat Infinite Solutions HelpdeskAdvanced <= 11.0.33 es vulnerable a Cross Site Scripting (XSS) a través de la función Filter/FilterEditor.
AnalizadaAlta (7.5)0.97%—Zucchetti Helpdeskadvanced13/1/202517/6/2026
Pat Infinite Solutions HelpdeskAdvanced <= 11.0.33 es vulnerable a Directory Traversal a través de la función Navigator/Index.
AnalizadaAlta (8.1)0.33%—Zucchetti Helpdeskadvanced13/1/202517/6/2026
Pat Infinite Solutions HelpdeskAdvanced <= 11.0.33 es vulnerable a un control de acceso incorrecto. Los usuarios con pocos privilegios pueden eliminar usuarios administradores enviando una solicitud a la función "WSCView/Delete".
AnalizadaMedia (6.1)0.28%—Zucchetti Helpdeskadvanced13/1/202517/6/2026
Pat Infinite Solutions HelpdeskAdvanced <= 11.0.33 es vulnerable a Cross Site Scripting (XSS) a través de la función WSCView/Save.
AnalizadaMedia (6.5)0.70%—Zucchetti Helpdeskadvanced13/1/202517/6/2026
Pat Infinite Solutions HelpdeskAdvanced <= 11.0.33 es vulnerable a Directory Traversal. Se pueden crear archivos arbitrarios en sistema mediante solicitudes SOAP autenticadas al servicio WSConnector.
AnalizadaAlta (8.8)0.45%—Zucchetti Helpdeskadvanced13/1/202517/6/2026
Pat Infinite Solutions HelpdeskAdvanced <= 11.0.33 es vulnerable a un control de acceso incorrecto. Los usuarios con pocos privilegios pueden editar sus propias reglas de ACL enviando una solicitud a la función administrativa "AclList/SaveAclRules".
AnalizadaAlta (7.5)0.76%—Zucchetti Helpdeskadvanced13/1/202517/6/2026
Pat Infinite Solutions HelpdeskAdvanced <= 11.0.33 es vulnerable a Directory Traversal a través de la función WSCView/Save.
AnalizadaAlta (7.5)0.76%—Zucchetti Helpdeskadvanced13/1/202517/6/2026
Pat Infinite Solutions HelpdeskAdvanced <= 11.0.33 es vulnerable a Directory Traversal a través de la función Email/SaveAttachment.
AnalizadaAlta (7.5)0.76%—Zucchetti Helpdeskadvanced13/1/202517/6/2026
Pat Infinite Solutions HelpdeskAdvanced <= 11.0.33 es vulnerable a Directory Traversal a través de la función Attachment/DownloadTempFile.
ModificadaMedia (5.4)0.17%—Codebard Help Desk31/12/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Codebard CodeBard Help Desk permite Cross Site Request Forgery. Este problema afecta a CodeBard Help Desk: desde n/a hasta 1.1.1.
AnalizadaMedia (5.5)1.2%—Anydesk30/12/202417/6/2026
Vulnerabilidad de divulgación de información mediante enlaces en AnyDesk. Esta vulnerabilidad permite a los atacantes locales divulgar información confidencial sobre las instalaciones afectadas de AnyDesk. Para explotar esta vulnerabilidad, un atacante primero debe obtener la capacidad de ejecutar código con poco…
ModificadaMedia (4.3)0.62%—Freedesktop Poppler23/12/202417/6/2026
libpoppler.so en Poppler hasta 24.12.0 tiene una vulnerabilidad de lectura fuera de los límites dentro de la función JBIG2Bitmap::combine en JBIG2Stream.cc.
AplazadaCrítica (9.3)0.57%—Wapro ERP DesktopAI18/12/202417/6/2026
El uso de una contraseña codificada para una cuenta de administrador de base de datos creada durante la instalación de Wapro ERP permite a un atacante recuperar datos confidenciales integrados almacenados en la base de datos. La contraseña es la misma en todas las instalaciones de Wapro ERP. Este problema afecta a las…
AplazadaCrítica (9.1)0.92%—Wapro ERP DesktopAI18/12/202417/6/2026
Wapro ERP Desktop es vulnerable a una solicitud de degradación del protocolo MS SQL desde el lado del servidor, lo que podría provocar una comunicación no cifrada vulnerable a la interceptación y modificación de datos. Este problema afecta a las versiones de Wapro ERP Desktop anteriores a la 9.00.0.
AnalizadaAlta (7.8)0.34%—Autodesk Navisworks17/12/202417/6/2026
Un archivo DWFX manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, provocar daños en los datos o ejecutar código arbitrario…
AnalizadaAlta (7.8)0.33%—Autodesk Navisworks17/12/202417/6/2026
Un archivo DWF manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, se puede utilizar para provocar una vulnerabilidad de desbordamiento basado en el montón. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar…
AnalizadaAlta (7.8)0.30%—Autodesk Navisworks17/12/202417/6/2026
Un archivo DWFX manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, se puede utilizar para provocar una vulnerabilidad de desbordamiento basada en montón. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar…
AnalizadaAlta (7.8)0.32%—Autodesk Navisworks17/12/202417/6/2026
Un archivo DWFX manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, provocar daños en los datos o ejecutar código arbitrario…
AnalizadaAlta (7.8)0.25%—Autodesk Navisworks17/12/202417/6/2026
Un archivo DWFX manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, provocar daños en los datos o ejecutar código arbitrario…
AnalizadaAlta (7.8)0.34%—Autodesk Navisworks17/12/202417/6/2026
Un archivo DWFX manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, provocar daños en los datos o ejecutar código arbitrario…
AnalizadaAlta (7.8)0.26%—Autodesk Navisworks17/12/202417/6/2026
Un archivo DWFX manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, provocar daños en los datos o ejecutar código arbitrario…
AnalizadaAlta (7.8)0.25%—Autodesk Navisworks17/12/202417/6/2026
Un archivo DWFX manipulado con fines malintencionados, al analizarse mediante Autodesk Navisworks, puede provocar una vulnerabilidad de corrupción de memoria. Un actor malintencionado puede aprovechar esta vulnerabilidad para ejecutar código arbitrario en el contexto del proceso actual.