Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

4531 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.4)0.26%—Rockwellautomation Arena5/8/202517/6/2026
Existe un problema de abuso de memoria en Rockwell Automation Arena® Simulation. Un archivo personalizado puede obligar a Arena Simulation a leer y escribir más allá del límite de memoria. Para usarlo correctamente, se requiere la intervención del usuario, como abrir un archivo o una página web maliciosos. De ser…
AnalizadaAlta (8.4)0.26%—Rockwellautomation Arena5/8/202517/6/2026
Existe un problema de abuso de memoria en Rockwell Automation Arena® Simulation. Un archivo personalizado puede obligar a Arena Simulation a leer y escribir más allá del límite de memoria. Para usarlo correctamente, se requiere la intervención del usuario, como abrir un archivo o una página web maliciosos. De ser…
AnalizadaAlta (8.4)0.26%—Rockwellautomation Arena5/8/202517/6/2026
Existe un problema de abuso de memoria en Rockwell Automation Arena® Simulation. Un archivo personalizado puede obligar a Arena Simulation a leer y escribir más allá del límite de memoria. Para usarlo correctamente, se requiere la intervención del usuario, como abrir un archivo o una página web maliciosos. De ser…
AplazadaMedia (4.4)0.22%—Ansible Automation PlatformAI31/7/202517/6/2026
Se detectó una falla en Ansible Automation Platform (AAP) donde la API Gateway devuelve el secreto del cliente para ciertos autenticadores de GitHub Enterprise en texto sin cifrar. Esta vulnerabilidad afecta a administradores o auditores que acceden a las configuraciones del autenticador. Si bien el acceso está…
AnalizadaAlta (7.7)0.46%—Agpt Autogpt Platform30/7/202517/6/2026
AutoGPT es una plataforma que permite a los usuarios crear, implementar y gestionar agentes de inteligencia artificial continua. En la versión v0.6.15 y anteriores, el endpoint get_graph_execution_results de la API externa presenta una vulnerabilidad de omisión de autorización. Si bien valida correctamente el acceso…
ModificadaAlta (7.8)0.16%—Autodesk Shared Components29/7/202517/6/2026
Un archivo 3DM manipulado con fines maliciosos, al analizarse mediante ciertos productos de Autodesk, puede forzar una vulnerabilidad de escritura fuera de los límites. Un agente malicioso podría aprovechar esta vulnerabilidad para provocar un bloqueo, dañar datos o ejecutar código arbitrario en el contexto del…
ModificadaAlta (7.8)0.16%—Autodesk Shared Components29/7/202517/6/2026
Un archivo PRT manipulado con fines maliciosos, al analizarse mediante ciertos productos de Autodesk, puede forzar una vulnerabilidad de escritura fuera de los límites. Un agente malicioso podría aprovechar esta vulnerabilidad para provocar un bloqueo, dañar datos o ejecutar código arbitrario en el contexto del…
ModificadaAlta (7.8)0.16%—Autodesk Shared Components29/7/202517/6/2026
Un archivo PRT manipulado con fines maliciosos, al analizarse mediante ciertos productos de Autodesk, puede forzar una vulnerabilidad de escritura fuera de los límites. Un agente malicioso podría aprovechar esta vulnerabilidad para provocar un bloqueo, dañar datos o ejecutar código arbitrario en el contexto del…
ModificadaAlta (7.8)0.16%—Autodesk Shared Components29/7/202517/6/2026
Un archivo PRT manipulado con fines maliciosos, al analizarse mediante ciertos productos de Autodesk, puede generar una vulnerabilidad de uso después de la liberación. Un agente malicioso puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el…
ModificadaAlta (7.8)0.16%—Autodesk Shared Components29/7/202517/6/2026
Un archivo PRT manipulado con fines maliciosos, al vincularse o importarse a ciertos productos de Autodesk, puede generar una vulnerabilidad de lectura fuera de los límites. Un agente malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario…
ModificadaAlta (7.8)0.16%—Autodesk Shared Components29/7/202517/6/2026
Un archivo PRT manipulado con fines maliciosos, al analizarse mediante ciertos productos de Autodesk, puede forzar una vulnerabilidad de escritura fuera de los límites. Un agente malicioso podría aprovechar esta vulnerabilidad para provocar un bloqueo, dañar datos o ejecutar código arbitrario en el contexto del…
ModificadaAlta (7.8)0.16%—Autodesk Shared Components29/7/202517/6/2026
Un archivo 3DM manipulado con fines maliciosos, al vincularse o importarse a ciertos productos de Autodesk, puede generar una vulnerabilidad de desbordamiento basado en montón. Un agente malicioso puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en…
ModificadaAlta (7.8)0.16%—Autodesk Shared Components29/7/202517/6/2026
Un archivo X_T manipulado con fines maliciosos, al analizarse mediante ciertos productos de Autodesk, puede generar una vulnerabilidad de corrupción de memoria. Un agente malicioso puede aprovechar esta vulnerabilidad para ejecutar código arbitrario en el contexto del proceso actual.
AnalizadaMedia (5.9)2.8%💥 PoCGelbphoenix AutocaliwebJaneczku Calibre-web24/7/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('inyección de comando del sistema operativo') en Calibre Web, Autocaliweb permite la inyección ciega de comandos del sistema operativo. Este problema afecta a Calibre Web: 0.6.24 (Nicolette);…
AnalizadaMedia (6.5)0.29%—Hcltech Dryice Iautomate24/7/202517/6/2026
HCL iAutomate se ve afectado por una vulnerabilidad de exposición de datos confidenciales. Este problema podría permitir el acceso no autorizado a información confidencial del sistema.
AnalizadaMedia (6.5)0.26%—Hcltech Dryice Iautomate24/7/202517/6/2026
HCL iAutomate incluye credenciales codificadas que pueden resultar en la posible exposición de datos confidenciales si son interceptadas o accedidas por terceros no autorizados.
AnalizadaAlta (7.1)0.33%—Hcltech Dryice Iautomate24/7/202517/6/2026
HCL iAutomate se ve afectado por una expiración de sesión insuficiente. Esto permite que los tokens permanezcan válidos indefinidamente a menos que se revoquen manualmente, lo que aumenta el riesgo de acceso no autorizado.
AplazadaAlta (8.7)0.84%💥 PoCCalibre WEBAIGelbphoenix AutocaliwebAI24/7/202517/6/2026
El ReDoS en la función strip_whitespaces() de cps/string_helper.py en Calibre Web y Autocaliweb permite a atacantes remotos no autenticados causar una denegación de servicio mediante un parámetro de nombre de usuario especialmente manipulado que desencadena un retroceso catastrófico durante el inicio de sesión. Este…
AnalizadaBaja (2)0.36%—Phpgurukul Auto/taxi Stand Management System24/7/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Taxi Stand Management System 1.0, clasificada como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/new-autoortaxi-entry-form.php. La manipulación del argumento número de registro/número de licencia provoca ataques de cross…
ModificadaAlta (7.8)0.18%—Autodesk Infrastructure Parts EditorAutodesk InventorAutodesk Navisworks ManageAutodesk Navisworks Simulate+224/7/202517/6/2026
Un archivo binario manipulado con fines malintencionados, cuando está presente durante la carga de archivos en ciertas aplicaciones de Autodesk, podría provocar la ejecución de código arbitrario en el contexto del proceso actual debido al uso de una ruta de búsqueda no confiable.
ModificadaAlta (7.8)0.16%—Autodesk Revit22/7/202517/6/2026
Un archivo RFA manipulado con fines maliciosos, al analizarse mediante Autodesk Revit, puede forzar una vulnerabilidad de lectura fuera de los límites. Un agente malicioso puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el contexto del proceso…
AnalizadaBaja (2.1)0.36%—Phpgurukul Auto/taxi Stand Management System21/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Taxi Stand Management System 1.0. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo /search.php. La manipulación del argumento "searchdata" provoca ataques de cross site scripting. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaBaja (2.1)0.34%—Phpgurukul Auto/taxi Stand Management System21/7/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Taxi Stand Management System 1.0 y se clasificó como problemática. Este problema afecta a una funcionalidad desconocida del archivo /admin/search-autoortaxi.php. La manipulación del argumento "searchdata" provoca cross site scripting. El ataque puede ejecutarse en remoto.…
AnalizadaBaja (2)0.25%—Phpgurukul Auto/taxi Stand Management System21/7/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Taxi Stand Management System 1.0 clasificada como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/admin-profile.php. La manipulación del argumento "adminname" provoca cross site scripting. El ataque puede ejecutarse en…
AplazadaAlta (7.1)0.29%—Turpak Automatic Station Monitoring SystemAI21/7/202517/6/2026
La vulnerabilidad de omisión de autorización a través de una clave controlada por el usuario en Turpak Automatic Station Monitoring System permite la escalada de privilegios. Este problema afecta a Turpak Automatic Station Monitoring System: antes de 5.0.6.51.