Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

5106 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.26%—Autodesk Navisworks17/12/202417/6/2026
Un archivo DWFX manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, provocar daños en los datos o ejecutar código arbitrario…
AnalizadaAlta (7.8)0.26%—Autodesk Navisworks17/12/202417/6/2026
Un archivo DWF manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, provocar daños en los datos o ejecutar código arbitrario…
AnalizadaAlta (7.8)0.26%—Autodesk Navisworks17/12/202417/6/2026
Un archivo DWFX manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, provocar daños en los datos o ejecutar código arbitrario…
AnalizadaAlta (7.8)0.33%—Autodesk Navisworks17/12/202417/6/2026
Un archivo DWFX manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, se puede utilizar para provocar una vulnerabilidad de desbordamiento basada en montón. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar…
ModificadaAlta (7.8)0.33%—Autodesk Navisworks17/12/202417/6/2026
Un archivo DWFX manipulado con fines malintencionados, al analizarse mediante Autodesk Navisworks, puede provocar una vulnerabilidad de corrupción de memoria. Un actor malintencionado puede aprovechar esta vulnerabilidad para ejecutar código arbitrario en el contexto del proceso actual.
AnalizadaAlta (7.8)0.37%—Autodesk Navisworks17/12/202417/6/2026
Un archivo DWFX manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, provocar daños en los datos o ejecutar código arbitrario…
AplazadaMedia (6.4)0.35%—Crmperks Wordpress Helpdesk IntegrationAI16/12/202417/6/2026
El complemento CRM Perks – WordPress HelpDesk Integration – Zendesk, Freshdesk, HelpScout para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'crm-perks-tickets' del complemento en todas las versiones hasta la 1.1.6 incluida, debido a una desinfección de entrada insuficiente y…
ModificadaMedia (5.4)0.45%—Joomsky JS Help Desk13/12/202417/6/2026
Vulnerabilidad de autorización faltante en JS Help Desk JS Help Desk – Best Help Desk y Support Plugin permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a JS Help Desk – Best Help Desk y Support Plugin: desde n/a hasta 2.7.1.
ModificadaCrítica (9.1)0.73%—Joomsky JS Help Desk13/12/202417/6/2026
Vulnerabilidad de autorización faltante en JS Help Desk JS Help Desk – Best Help Desk & Support Plugin permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a JS Help Desk – Best Help Desk & Support Plugin: desde n/a hasta 2.7.1.
AnalizadaAlta (8.4)1.5%—Microsoft Remote Desktop ClientMicrosoft Windows APPMicrosoft Windows 10 1507Microsoft Windows 10 1607+1312/12/202417/6/2026
Vulnerabilidad de ejecución remota de código en el cliente de escritorio remoto.
AnalizadaAlta (7.1)0.21%—Ivanti Desktop & Server Management10/12/202417/6/2026
Los permisos insuficientes en Ivanti DSM anterior a la versión 2024.3.5740 permiten que un atacante autenticado local elimine archivos arbitrarios.
AnalizadaMedia (5.5)0.50%—Solarwinds WEB Help Desk10/12/202417/6/2026
SolarWinds Web Help Desk era susceptible a una vulnerabilidad de lectura de archivos locales. Esta vulnerabilidad requiere que el software esté instalado en Linux y configurado para utilizar un modo de desarrollo/prueba no predeterminado, lo que hace que la exposición a la vulnerabilidad sea muy limitada.
AnalizadaAlta (7.8)0.19%—Autodesk Revit9/12/202417/6/2026
Un archivo SKP manipulado con fines malintencionados, cuando se vincula o importa a Autodesk Revit, se puede utilizar para provocar un desbordamiento basado en el montón. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el…
AnalizadaAlta (7.8)0.19%—Autodesk Revit9/12/202417/6/2026
Un archivo DLL manipulado con fines malintencionados, al colocarse en el mismo directorio que un archivo RVT, podría ser cargado por Autodesk Revit y ejecutar código arbitrario en el contexto del proceso actual debido al uso de un parche de búsqueda no confiable.
ModificadaMedia (5.5)0.17%—Autodesk Revit9/12/202417/6/2026
Un archivo PDF manipulado con fines malintencionados, al analizarse mediante Autodesk Revit, puede forzar una lectura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo o una pérdida de memoria arbitraria.
ModificadaAlta (8.8)0.31%—Autodesk FBX Software Development KIT9/12/202417/6/2026
Un archivo FBX creado con fines malintencionados, cuando se analiza a través del SDK de Autodesk FBX, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, provocar daños en los datos o ejecutar código arbitrario en…
AplazadaMedia (4.3)0.53%—Zendesk Support FOR WordpressAI9/12/202417/6/2026
Vulnerabilidad de autorización faltante en Zendesk Support for WordPress permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Zendesk Support for WordPress: desde n/a hasta 1.8.4.
AnalizadaAlta (8.1)0.60%—Devolutions Remote Desktop Manager4/12/202417/6/2026
La asignación incorrecta de permisos en el componente de solicitudes de acceso temporal en Devolutions Remote Desktop Manager 2024.3.19.0 y versiones anteriores en Windows permite que un usuario autenticado que solicita permisos temporales en una entrada obtenga más privilegios de los solicitados.
AnalizadaMedia (4.3)0.55%—Devolutions Remote Desktop Manager25/11/202417/6/2026
La autorización incorrecta en el componente de agregar permiso en Devolutions Remote Desktop Manager 2024.2.21 y versiones anteriores en Windows permite que un usuario malintencionado autenticado omita el permiso "Agregar" a través de la función de importación en bóveda.
AnalizadaMedia (5.4)0.53%—Devolutions Remote Desktop Manager25/11/202417/6/2026
La autenticación incorrecta en la validación de MFA de la fuente de datos SQL en Devolutions Remote Desktop Manager 2024.3.17 y versiones anteriores en Windows permite que un usuario autenticado omita la validación de MFA a través del cambio de fuente de datos.
AnalizadaMedia (5.4)0.67%—Devolutions Remote Desktop Manager25/11/202417/6/2026
La autorización incorrecta en el componente de validación de permisos de Devolutions Remote Desktop Manager 2024.2.21 y versiones anteriores en Windows permite que un usuario autenticado malintencionado eluda el permiso "Ver contraseña" mediante acciones específicas.
AnalizadaAlta (7.5)0.55%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Video Software Development KIT+219/11/202417/6/2026
La validación de entrada incorrecta en algunas aplicaciones de Zoom anteriores a la versión 6.2.0 puede permitir que un usuario no autenticado realice una denegación de servicio a través del acceso a la red.
AnalizadaMedia (6.5)0.47%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Video Software Development KIT+219/11/202417/6/2026
El consumo descontrolado de recursos en algunas aplicaciones de Zoom anteriores a la versión 6.2.0 puede permitir que un usuario autenticado realice una denegación de servicio a través del acceso a la red.
AnalizadaAlta (7.5)0.50%—Zoom Meeting Software Development KITZoom RoomsZoom Rooms ControllerZoom Video Software Development KIT+319/11/202417/6/2026
La validación de entrada incorrecta en algunas aplicaciones de Zoom puede permitir que un usuario no autenticado realice una divulgación de información a través del acceso a la red.
AplazadaMedia (6.5)0.30%—Ezlab Assist24 Help DeskAI19/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Mauro Cordioli Assist24 Help Desk permite XSS basado en DOM. Este problema afecta a Assist24 Help Desk: desde n/a hasta el 20150401.2.