Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

5106 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.37%—Riley Magnuson MyorderdeskAI19/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Print Reach, Inc. MyOrderDesk permite XSS basado en DOM. Este problema afecta a MyOrderDesk: desde n/a hasta 3.2.6.
AplazadaAlta (7.5)1.2%💥 PoCAnydeskAI18/11/202417/6/2026
AnyDesk hasta la versión 8.1.0 en Windows, cuando está habilitada la opción Permitir conexiones directas, expone inadvertidamente una dirección IP pública dentro del tráfico de la red. El atacante debe conocer el ID de AnyDesk de la víctima.
ModificadaAlta (7.8)0.19%—Autodesk Installer15/11/202417/6/2026
Un archivo DLL manipulado con fines malintencionados, cuando se coloca en archivos y carpetas temporales aprovechados por el instalador de Autodesk, podría provocar una escalada de privilegios a NT AUTHORITY/SYSTEM debido a una administración de privilegios insegura.
AnalizadaAlta (7.5)0.74%💥 PoCNextcloud Desktop15/11/202417/6/2026
Nextcloud Desktop Client es una herramienta para sincronizar archivos del servidor de Nextcloud con su ordenador. El cliente de escritorio no se detenía con un error, sino que permitía eludir la validación de la firma si un servidor manipulado enviaba una firma inicial vacía. Se recomienda que el cliente de escritorio…
AplazadaMedia (5)0.50%—Element WEBAIElement Matrix React SDKAIElement DesktopAI12/11/202417/6/2026
Element es un cliente web de Matrix creado con el SDK de Matrix React. Un servidor doméstico malintencionado puede enviar mensajes no válidos a través de la federación, lo que puede impedir que Element Web and Desktop muestre mensajes individuales o toda la sala que los contiene. Esto se solucionó en Element Web and…
AplazadaBaja (3.5)0.34%—Element WEBAIElement Matrix React SDKAIElement DesktopAI12/11/202417/6/2026
Element es un cliente web de Matrix creado con el SDK de Matrix React. Las versiones de Element Web y Desktop anteriores a la 1.11.85 no comprueban si las miniaturas de los archivos adjuntos, las pegatinas y las imágenes son coherentes. Es posible añadir miniaturas a eventos que activen la descarga de un archivo al…
ModificadaMedia (4.8)0.26%—Joomsky JS Help Desk9/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en JS Help Desk JS Help Desk – Best Help Desk & Support Plugin permite XSS almacenado. Este problema afecta a JS Help Desk – Best Help Desk & Support Plugin: desde n/a hasta 2.8.7.
AnalizadaMedia (4.8)0.28%—Cisco Desk Phone 9841 With Multiplatform FirmwareCisco Desk Phone 9851 With Multiplatform FirmwareCisco Desk Phone 9861 With Multiplatform FirmwareCisco Desk Phone 9871 With Multiplatform Firmware+196/11/202417/6/2026
Una vulnerabilidad en la interfaz de usuario web de los teléfonos de escritorio Cisco de la serie 9800, los teléfonos IP Cisco de las series 6800, 7800 y 8800 y el teléfono con video Cisco 8875 con firmware multiplataforma de Cisco podría permitir que un atacante remoto autenticado realice ataques de cross-site…
AnalizadaMedia (4.8)0.28%—Cisco Desk Phone 9841 With Multiplatform FirmwareCisco Desk Phone 9851 With Multiplatform FirmwareCisco Desk Phone 9861 With Multiplatform FirmwareCisco Desk Phone 9871 With Multiplatform Firmware+196/11/202417/6/2026
Una vulnerabilidad en la interfaz de usuario web de los teléfonos de escritorio Cisco de la serie 9800, los teléfonos IP Cisco de las series 6800, 7800 y 8800 y el teléfono con video Cisco 8875 con firmware multiplataforma de Cisco podría permitir que un atacante remoto autenticado realice ataques de cross-site…
AnalizadaMedia (5.3)0.44%—Cisco Desk Phone 9841 FirmwareCisco Desk Phone 9851 FirmwareCisco Desk Phone 9861 FirmwareCisco Desk Phone 9871 Firmware+146/11/202417/6/2026
Una vulnerabilidad en la interfaz de usuario web de los teléfonos de escritorio Cisco de la serie 9800, los teléfonos IP de la serie 7800 y 8800 de Cisco y el teléfono con video Cisco 8875 podría permitir que un atacante remoto no autenticado acceda a información confidencial en un dispositivo afectado. Esta…
ModificadaAlta (7.8)0.20%—Autodesk Vred5/11/202417/6/2026
Al descargar un archivo binario creado con fines malintencionados, se podría producir una escalada de privilegios a NT AUTHORITY/SYSTEM debido a que se utiliza una ruta de búsqueda no confiable en la aplicación VRED Design. La explotación de esta vulnerabilidad puede provocar la ejecución de código.
AnalizadaMedia (5.4)0.45%—Ladybirdweb Faveo Helpdesk1/11/202417/6/2026
Un problema en Ladybird Web Solution Faveo Helpdesk & Servicedesk (On-Premise and Cloud) 9.2.0 permite que un atacante remoto ejecute código arbitrario a través de los campos Asunto e Identificador
AnalizadaCrítica (9.8)0.44%—Joomsky JS Help Desk1/11/202417/6/2026
Vulnerabilidad de autorización faltante en JS Help Desk JS Help Desk – Best Help Desk & Support Plugin permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a JS Help Desk – Best Help Desk & Support Plugin: desde n/a hasta 2.8.6.
ModificadaAlta (7.8)0.21%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+629/10/202417/6/2026
Un archivo DWG creado con fines malintencionados, cuando se analiza en acdb25.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de corrupción de memoria. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código arbitrario…
ModificadaAlta (7.8)0.21%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+629/10/202417/6/2026
Un archivo DWG creado con fines malintencionados, cuando se analiza en acdb25.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código…
ModificadaAlta (7.8)0.21%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+429/10/202417/6/2026
Un archivo CATPART creado con fines malintencionados, cuando se analiza en CC5Dll.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de lectura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código…
ModificadaAlta (7.8)0.22%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+429/10/202417/6/2026
Un archivo 3DM creado con fines malintencionados, cuando se analiza en atf_api.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de tipo Use-After-Free. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código arbitrario…
AnalizadaAlta (7.8)0.21%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+629/10/202417/6/2026
Un archivo DWG creado con fines malintencionados, al analizarse en ACAD.exe a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de corrupción de memoria. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código arbitrario en el…
AnalizadaAlta (7.8)0.20%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+629/10/202417/6/2026
Un archivo DXF creado con fines malintencionados, cuando se analiza en acdb25.dll a través de Autodesk AutoCAD, puede obligar a acceder a una variable antes de la inicialización. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código…
ModificadaAlta (7.8)0.21%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+429/10/202417/6/2026
Un archivo SLDPRT creado con fines malintencionados, cuando se analiza en odxsw_dll.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de corrupción de memoria. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código…
ModificadaAlta (7.8)0.21%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+429/10/202417/6/2026
Un archivo STP creado con fines malintencionados, cuando se analiza en ACTranslators.exe a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de corrupción de memoria. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código…
ModificadaAlta (7.8)0.21%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+429/10/202417/6/2026
Un archivo STP creado con fines malintencionados, cuando se analiza en ACTranslators.exe a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de corrupción de memoria. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código…
ModificadaAlta (7.8)0.21%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+429/10/202417/6/2026
Un archivo STP creado con fines malintencionados, cuando se analiza en ASMDATAX230A.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de corrupción de memoria. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código…
ModificadaAlta (7.8)0.21%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+429/10/202417/6/2026
Un archivo MODEL creado con fines malintencionados, cuando se analiza en libodxdll.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar…
ModificadaAlta (7.8)0.22%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+429/10/202417/6/2026
Un archivo MODEL creado con fines malintencionados, cuando se analiza en libodxdll.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de tipo Use-After-Free. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código…