Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
5106 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.28% | — | Codebard Help Desk | 15/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en CodeBard CodeBard Help Desk permite XSS reflejado. Este problema afecta a CodeBard Help Desk: desde n/a hasta 1.1.2. | |
| Analizada | Alta (7.8) | 0.75% | — | Microsoft Power Automate FOR Desktop | 14/1/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Power Automate | |
| Analizada | Media (5.4) | 0.17% | — | Zucchetti Helpdeskadvanced | 13/1/2025 | 17/6/2026 | Pat Infinite Solutions HelpdeskAdvanced <= 11.0.33 es vulnerable a Cross Site Request Forgery (CSRF) a través de la función WSCView. | |
| Analizada | Media (6.1) | 0.23% | — | Zucchetti Helpdeskadvanced | 13/1/2025 | 17/6/2026 | Pat Infinite Solutions HelpdeskAdvanced <= 11.0.33 es vulnerable a Cross Site Scripting (XSS) a través de la función Filter/FilterEditor. | |
| Analizada | Alta (7.5) | 0.97% | — | Zucchetti Helpdeskadvanced | 13/1/2025 | 17/6/2026 | Pat Infinite Solutions HelpdeskAdvanced <= 11.0.33 es vulnerable a Directory Traversal a través de la función Navigator/Index. | |
| Analizada | Alta (8.1) | 0.33% | — | Zucchetti Helpdeskadvanced | 13/1/2025 | 17/6/2026 | Pat Infinite Solutions HelpdeskAdvanced <= 11.0.33 es vulnerable a un control de acceso incorrecto. Los usuarios con pocos privilegios pueden eliminar usuarios administradores enviando una solicitud a la función "WSCView/Delete". | |
| Analizada | Media (6.1) | 0.28% | — | Zucchetti Helpdeskadvanced | 13/1/2025 | 17/6/2026 | Pat Infinite Solutions HelpdeskAdvanced <= 11.0.33 es vulnerable a Cross Site Scripting (XSS) a través de la función WSCView/Save. | |
| Analizada | Media (6.5) | 0.70% | — | Zucchetti Helpdeskadvanced | 13/1/2025 | 17/6/2026 | Pat Infinite Solutions HelpdeskAdvanced <= 11.0.33 es vulnerable a Directory Traversal. Se pueden crear archivos arbitrarios en sistema mediante solicitudes SOAP autenticadas al servicio WSConnector. | |
| Analizada | Alta (8.8) | 0.45% | — | Zucchetti Helpdeskadvanced | 13/1/2025 | 17/6/2026 | Pat Infinite Solutions HelpdeskAdvanced <= 11.0.33 es vulnerable a un control de acceso incorrecto. Los usuarios con pocos privilegios pueden editar sus propias reglas de ACL enviando una solicitud a la función administrativa "AclList/SaveAclRules". | |
| Analizada | Alta (7.5) | 0.76% | — | Zucchetti Helpdeskadvanced | 13/1/2025 | 17/6/2026 | Pat Infinite Solutions HelpdeskAdvanced <= 11.0.33 es vulnerable a Directory Traversal a través de la función WSCView/Save. | |
| Analizada | Alta (7.5) | 0.76% | — | Zucchetti Helpdeskadvanced | 13/1/2025 | 17/6/2026 | Pat Infinite Solutions HelpdeskAdvanced <= 11.0.33 es vulnerable a Directory Traversal a través de la función Email/SaveAttachment. | |
| Analizada | Alta (7.5) | 0.76% | — | Zucchetti Helpdeskadvanced | 13/1/2025 | 17/6/2026 | Pat Infinite Solutions HelpdeskAdvanced <= 11.0.33 es vulnerable a Directory Traversal a través de la función Attachment/DownloadTempFile. | |
| Modificada | Media (5.4) | 0.17% | — | Codebard Help Desk | 31/12/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Codebard CodeBard Help Desk permite Cross Site Request Forgery. Este problema afecta a CodeBard Help Desk: desde n/a hasta 1.1.1. | |
| Analizada | Media (5.5) | 1.2% | — | Anydesk | 30/12/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información mediante enlaces en AnyDesk. Esta vulnerabilidad permite a los atacantes locales divulgar información confidencial sobre las instalaciones afectadas de AnyDesk. Para explotar esta vulnerabilidad, un atacante primero debe obtener la capacidad de ejecutar código con poco… | |
| Modificada | Media (4.3) | 0.62% | — | Freedesktop Poppler | 23/12/2024 | 17/6/2026 | libpoppler.so en Poppler hasta 24.12.0 tiene una vulnerabilidad de lectura fuera de los límites dentro de la función JBIG2Bitmap::combine en JBIG2Stream.cc. | |
| Aplazada | Crítica (9.3) | 0.57% | — | Wapro ERP DesktopAI | 18/12/2024 | 17/6/2026 | El uso de una contraseña codificada para una cuenta de administrador de base de datos creada durante la instalación de Wapro ERP permite a un atacante recuperar datos confidenciales integrados almacenados en la base de datos. La contraseña es la misma en todas las instalaciones de Wapro ERP. Este problema afecta a las… | |
| Aplazada | Crítica (9.1) | 0.92% | — | Wapro ERP DesktopAI | 18/12/2024 | 17/6/2026 | Wapro ERP Desktop es vulnerable a una solicitud de degradación del protocolo MS SQL desde el lado del servidor, lo que podría provocar una comunicación no cifrada vulnerable a la interceptación y modificación de datos. Este problema afecta a las versiones de Wapro ERP Desktop anteriores a la 9.00.0. | |
| Analizada | Alta (7.8) | 0.34% | — | Autodesk Navisworks | 17/12/2024 | 17/6/2026 | Un archivo DWFX manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, provocar daños en los datos o ejecutar código arbitrario… | |
| Analizada | Alta (7.8) | 0.33% | — | Autodesk Navisworks | 17/12/2024 | 17/6/2026 | Un archivo DWF manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, se puede utilizar para provocar una vulnerabilidad de desbordamiento basado en el montón. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar… | |
| Analizada | Alta (7.8) | 0.30% | — | Autodesk Navisworks | 17/12/2024 | 17/6/2026 | Un archivo DWFX manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, se puede utilizar para provocar una vulnerabilidad de desbordamiento basada en montón. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar… | |
| Analizada | Alta (7.8) | 0.32% | — | Autodesk Navisworks | 17/12/2024 | 17/6/2026 | Un archivo DWFX manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, provocar daños en los datos o ejecutar código arbitrario… | |
| Analizada | Alta (7.8) | 0.25% | — | Autodesk Navisworks | 17/12/2024 | 17/6/2026 | Un archivo DWFX manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, provocar daños en los datos o ejecutar código arbitrario… | |
| Analizada | Alta (7.8) | 0.34% | — | Autodesk Navisworks | 17/12/2024 | 17/6/2026 | Un archivo DWFX manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, provocar daños en los datos o ejecutar código arbitrario… | |
| Analizada | Alta (7.8) | 0.26% | — | Autodesk Navisworks | 17/12/2024 | 17/6/2026 | Un archivo DWFX manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, provocar daños en los datos o ejecutar código arbitrario… | |
| Analizada | Alta (7.8) | 0.25% | — | Autodesk Navisworks | 17/12/2024 | 17/6/2026 | Un archivo DWFX manipulado con fines malintencionados, al analizarse mediante Autodesk Navisworks, puede provocar una vulnerabilidad de corrupción de memoria. Un actor malintencionado puede aprovechar esta vulnerabilidad para ejecutar código arbitrario en el contexto del proceso actual. |