Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

1212 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.21%—SAP 3D Visual Enterprise Author11/10/202217/6/2026
Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado Right Hemisphere Material (.rhm, rh.x3d) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que la aplicación sea bloqueada y deje de estar disponible temporalmente para…
ModificadaMedia (5.5)0.26%—SAP 3D Visual Enterprise Author11/10/202217/6/2026
Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de AutoCAD (.dxf, TeighaTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que la aplicación sea bloqueada y deje de estar disponible temporalmente para…
ModificadaAlta (7.8)0.57%—SAP 3D Visual Enterprise Author11/10/202217/6/2026
Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de AutoCAD (.dxf, TeighaTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que sea desencadenada una Ejecución de Código Remota cuando la carga útil…
ModificadaMedia (5.5)0.26%—SAP 3D Visual Enterprise Author11/10/202217/6/2026
Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de CATIA4 Part (.model, CatiaTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que la aplicación sea bloqueada y deje de estar disponible temporalmente…
ModificadaAlta (7.8)0.57%—SAP 3D Visual Enterprise Author11/10/202217/6/2026
Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de CATIA4 Part (.model, CatiaTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que sea desencadenada una Ejecución de Código Remota cuando la carga útil…
ModificadaMedia (5.5)0.26%—SAP 3D Visual Enterprise Author11/10/202217/6/2026
Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de CATIA5 Part (.catpart, CatiaTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que la aplicación sea bloqueada y deje de estar disponible…
ModificadaAlta (7.8)0.57%—SAP 3D Visual Enterprise Author11/10/202217/6/2026
Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de CATIA5 Part (.catpart, CatiaTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que sea desencadenada una Ejecución de Código Remota cuando la carga…
ModificadaAlta (7.8)0.57%—SAP 3D Visual Enterprise Author11/10/202217/6/2026
Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de AutoCAD (.dwg, TeighaTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que sea desencadenada una Ejecución de Código Remota cuando la carga útil…
ModificadaMedia (5.5)0.26%—SAP 3D Visual Enterprise Author11/10/202217/6/2026
Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de Wavefront Object (.obj, ObjTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que la aplicación sea bloqueada y deje de estar disponible temporalmente…
ModificadaAlta (7.8)0.39%—SAP 3D Visual Enterprise Author11/10/202217/6/2026
Debido a una falta de una administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de Wavefront Object (.obj, ObjTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que sea desencadenada una Ejecución de Código Remota cuando la carga…
ModificadaMedia (5.5)0.22%—SAP 3D Visual Enterprise Author11/10/202217/6/2026
Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de SolidWorks Drawing (.sldasm, CoreCadTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que la aplicación sea bloqueada y deje de estar disponible…
ModificadaAlta (7.8)0.59%—SAP 3D Visual Enterprise Author11/10/202217/6/2026
Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de SolidWorks Drawing (.slddrw, CoreCadTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que sea desencadenada una Ejecución de Código Remota cuando la…
ModificadaAlta (7.8)0.56%—SAP 3D Visual Enterprise Author11/10/202217/6/2026
Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado Computer Graphics Metafile (.cgm, CgmTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que sea desencadenada una Ejecución de Código Remota cuando la…
ModificadaAlta (7.8)0.58%—SAP 3D Visual Enterprise Author11/10/202217/6/2026
Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de SolidWorks Part (.sldprt, CoreCadTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que sea desencadenada una Ejecución de Código Remota cuando la…
ModificadaAlta (7.8)0.58%—SAP 3D Visual Enterprise Author11/10/202217/6/2026
Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado ACIS Part and Assembly (.sat, CoreCadTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que sea desencadenada una Ejecución de Código Remota cuando la…
ModificadaAlta (8.1)0.70%—Nextauth.js Next-auth28/9/202217/6/2026
"@next-auth/upstash-redis-adapter" es el adaptador de Upstash Redis para NextAuth.js, que proporciona autenticación para Next.js. Las aplicaciones que usan el proveedor de correo electrónico "next-auth" y "@next-auth/upstash-redis-adapter" versiones anteriores a 3.0.2, están afectadas por esta vulnerabilidad. La…
ModificadaAlta (7.5)0.44%—Oauth Client Single Sign ON Project Oauth Client Single Sign ON26/9/202217/6/2026
El cliente OAuth Single Sign On plugin de WordPress versiones anteriores a 3.0.4, no presenta autorización y de tipo CSRF cuando es actualizada su configuración, lo que podría permitir a atacantes no autenticados actualizarlos y cambiar los endpoints OAuth a los que ellos controlan, permitiéndoles entonces ser…
ModificadaMedia (6.5)0.73%—Amazon Fhir-works-on-aws-authz-smart23/9/202217/6/2026
fhir-works-on-aws-authz-smart es una implementación de la interfaz de autorización de la interfaz FHIR Works. Las versiones 3.1.1 y 3.1.2, están sujetas a una Exposición de Información Confidencial a un Actor No Autorizado. Este problema permite que un cliente de la API recupere más información de la que permite el…
ModificadaCrítica (9.8)2.1%—Osuosl Twisted VNC Authentication Proxy14/9/202217/6/2026
OSU Open Source Lab VNCAuthProxy versiones hasta 1.1.1, está afectado por una vulnerabilidad de omisión de autenticación en el archivo vncap/vnc/protocol.py VNCServerAuthenticator que podría permitir a un actor malicioso conseguir acceso no autorizado a una sesión VNC o desconectar a un usuario legítimo de una sesión…
ModificadaMedia (6.5)1.7%—Oauthlib Project OauthlibFedoraproject Fedora9/9/202217/6/2026
OAuthLib es una implementación de la lógica de firma de peticiones OAuth para Python versión 3.6+. En OAuthLib versiones 3.1.1 hasta 3.2.1, un atacante que proporcione una uri de redireccionamiento maliciosa puede causar una denegación de servicio. Un atacante también puede aprovechar el uso de las funciones…
ModificadaCrítica (9.8)2.5%💥 PoCGluu Oxauth6/9/202217/6/2026
Gluu Oxauth versiones anteriores a v4.4.1, permite a atacantes ejecutar ataques ciegos de tipo SSRF (Server-Side Request Forgery) por medio de un parámetro request_uri diseñado.
ModificadaAlta (7.2)0.97%—Oauth2-server Project Oauth2-server29/8/202217/6/2026
En oauth2-server (también se conoce como node-oauth2-server) versiones hasta 3.1.1, el valor del parámetro redirect_uri recibido durante la petición de autorización y token es comprobado con un patrón URI incorrecto ("[a-zA-Z][a-zA-Z0-9+.-]+:") antes de realizar un redireccionamiento. Esto permite a un cliente…
ModificadaCrítica (9.8)1.8%—Miniorange Oauth 2.0 Client FOR SSO22/8/202217/6/2026
Una vulnerabilidad de elusión de autenticación en el cliente miniOrange Oauth versión 2.0 para el plugin SSO versiones anteriores a 1.11.3 incluyéndola, en WordPress.
ModificadaCrítica (9.8)1.3%—Miniorange WP Oauth Server22/8/202217/6/2026
Una vulnerabilidad de Omisión de Autenticación en el plugin miniOrange WP OAuth Server versiones anteriores a 3.0.4 incluyéndola, en WordPress.
ModificadaMedia (6.1)0.97%—Uninett MOD Auth Mellon22/8/202217/6/2026
Se ha encontrado un fallo en mod_auth_mellon que no sanea correctamente las URL de cierre de sesión. Este problema podría ser usado por un atacante para facilitar los ataques de phishing engañando a usuarios para que visiten la URL de una aplicación web confiable que redirige a un servidor externo y potencialmente…
Orbitaley — Vulnerabilidades