Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
4531 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.4) | 0.26% | — | Rockwellautomation Arena | 5/8/2025 | 17/6/2026 | Existe un problema de abuso de memoria en Rockwell Automation Arena® Simulation. Un archivo personalizado puede obligar a Arena Simulation a leer y escribir más allá del límite de memoria. Para usarlo correctamente, se requiere la intervención del usuario, como abrir un archivo o una página web maliciosos. De ser… | |
| Analizada | Alta (8.4) | 0.26% | — | Rockwellautomation Arena | 5/8/2025 | 17/6/2026 | Existe un problema de abuso de memoria en Rockwell Automation Arena® Simulation. Un archivo personalizado puede obligar a Arena Simulation a leer y escribir más allá del límite de memoria. Para usarlo correctamente, se requiere la intervención del usuario, como abrir un archivo o una página web maliciosos. De ser… | |
| Analizada | Alta (8.4) | 0.26% | — | Rockwellautomation Arena | 5/8/2025 | 17/6/2026 | Existe un problema de abuso de memoria en Rockwell Automation Arena® Simulation. Un archivo personalizado puede obligar a Arena Simulation a leer y escribir más allá del límite de memoria. Para usarlo correctamente, se requiere la intervención del usuario, como abrir un archivo o una página web maliciosos. De ser… | |
| Aplazada | Media (4.4) | 0.22% | — | Ansible Automation PlatformAI | 31/7/2025 | 17/6/2026 | Se detectó una falla en Ansible Automation Platform (AAP) donde la API Gateway devuelve el secreto del cliente para ciertos autenticadores de GitHub Enterprise en texto sin cifrar. Esta vulnerabilidad afecta a administradores o auditores que acceden a las configuraciones del autenticador. Si bien el acceso está… | |
| Analizada | Alta (7.7) | 0.46% | — | Agpt Autogpt Platform | 30/7/2025 | 17/6/2026 | AutoGPT es una plataforma que permite a los usuarios crear, implementar y gestionar agentes de inteligencia artificial continua. En la versión v0.6.15 y anteriores, el endpoint get_graph_execution_results de la API externa presenta una vulnerabilidad de omisión de autorización. Si bien valida correctamente el acceso… | |
| Modificada | Alta (7.8) | 0.16% | — | Autodesk Shared Components | 29/7/2025 | 17/6/2026 | Un archivo 3DM manipulado con fines maliciosos, al analizarse mediante ciertos productos de Autodesk, puede forzar una vulnerabilidad de escritura fuera de los límites. Un agente malicioso podría aprovechar esta vulnerabilidad para provocar un bloqueo, dañar datos o ejecutar código arbitrario en el contexto del… | |
| Modificada | Alta (7.8) | 0.16% | — | Autodesk Shared Components | 29/7/2025 | 17/6/2026 | Un archivo PRT manipulado con fines maliciosos, al analizarse mediante ciertos productos de Autodesk, puede forzar una vulnerabilidad de escritura fuera de los límites. Un agente malicioso podría aprovechar esta vulnerabilidad para provocar un bloqueo, dañar datos o ejecutar código arbitrario en el contexto del… | |
| Modificada | Alta (7.8) | 0.16% | — | Autodesk Shared Components | 29/7/2025 | 17/6/2026 | Un archivo PRT manipulado con fines maliciosos, al analizarse mediante ciertos productos de Autodesk, puede forzar una vulnerabilidad de escritura fuera de los límites. Un agente malicioso podría aprovechar esta vulnerabilidad para provocar un bloqueo, dañar datos o ejecutar código arbitrario en el contexto del… | |
| Modificada | Alta (7.8) | 0.16% | — | Autodesk Shared Components | 29/7/2025 | 17/6/2026 | Un archivo PRT manipulado con fines maliciosos, al analizarse mediante ciertos productos de Autodesk, puede generar una vulnerabilidad de uso después de la liberación. Un agente malicioso puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el… | |
| Modificada | Alta (7.8) | 0.16% | — | Autodesk Shared Components | 29/7/2025 | 17/6/2026 | Un archivo PRT manipulado con fines maliciosos, al vincularse o importarse a ciertos productos de Autodesk, puede generar una vulnerabilidad de lectura fuera de los límites. Un agente malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario… | |
| Modificada | Alta (7.8) | 0.16% | — | Autodesk Shared Components | 29/7/2025 | 17/6/2026 | Un archivo PRT manipulado con fines maliciosos, al analizarse mediante ciertos productos de Autodesk, puede forzar una vulnerabilidad de escritura fuera de los límites. Un agente malicioso podría aprovechar esta vulnerabilidad para provocar un bloqueo, dañar datos o ejecutar código arbitrario en el contexto del… | |
| Modificada | Alta (7.8) | 0.16% | — | Autodesk Shared Components | 29/7/2025 | 17/6/2026 | Un archivo 3DM manipulado con fines maliciosos, al vincularse o importarse a ciertos productos de Autodesk, puede generar una vulnerabilidad de desbordamiento basado en montón. Un agente malicioso puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en… | |
| Modificada | Alta (7.8) | 0.16% | — | Autodesk Shared Components | 29/7/2025 | 17/6/2026 | Un archivo X_T manipulado con fines maliciosos, al analizarse mediante ciertos productos de Autodesk, puede generar una vulnerabilidad de corrupción de memoria. Un agente malicioso puede aprovechar esta vulnerabilidad para ejecutar código arbitrario en el contexto del proceso actual. | |
| Analizada | Media (5.9) | 2.8% | 💥 PoC | Gelbphoenix AutocaliwebJaneczku Calibre-web | 24/7/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('inyección de comando del sistema operativo') en Calibre Web, Autocaliweb permite la inyección ciega de comandos del sistema operativo. Este problema afecta a Calibre Web: 0.6.24 (Nicolette);… | |
| Analizada | Media (6.5) | 0.29% | — | Hcltech Dryice Iautomate | 24/7/2025 | 17/6/2026 | HCL iAutomate se ve afectado por una vulnerabilidad de exposición de datos confidenciales. Este problema podría permitir el acceso no autorizado a información confidencial del sistema. | |
| Analizada | Media (6.5) | 0.26% | — | Hcltech Dryice Iautomate | 24/7/2025 | 17/6/2026 | HCL iAutomate incluye credenciales codificadas que pueden resultar en la posible exposición de datos confidenciales si son interceptadas o accedidas por terceros no autorizados. | |
| Analizada | Alta (7.1) | 0.33% | — | Hcltech Dryice Iautomate | 24/7/2025 | 17/6/2026 | HCL iAutomate se ve afectado por una expiración de sesión insuficiente. Esto permite que los tokens permanezcan válidos indefinidamente a menos que se revoquen manualmente, lo que aumenta el riesgo de acceso no autorizado. | |
| Aplazada | Alta (8.7) | 0.84% | 💥 PoC | Calibre WEBAIGelbphoenix AutocaliwebAI | 24/7/2025 | 17/6/2026 | El ReDoS en la función strip_whitespaces() de cps/string_helper.py en Calibre Web y Autocaliweb permite a atacantes remotos no autenticados causar una denegación de servicio mediante un parámetro de nombre de usuario especialmente manipulado que desencadena un retroceso catastrófico durante el inicio de sesión. Este… | |
| Analizada | Baja (2) | 0.36% | — | Phpgurukul Auto/taxi Stand Management System | 24/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Taxi Stand Management System 1.0, clasificada como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/new-autoortaxi-entry-form.php. La manipulación del argumento número de registro/número de licencia provoca ataques de cross… | |
| Modificada | Alta (7.8) | 0.18% | — | Autodesk Infrastructure Parts EditorAutodesk InventorAutodesk Navisworks ManageAutodesk Navisworks Simulate+2 | 24/7/2025 | 17/6/2026 | Un archivo binario manipulado con fines malintencionados, cuando está presente durante la carga de archivos en ciertas aplicaciones de Autodesk, podría provocar la ejecución de código arbitrario en el contexto del proceso actual debido al uso de una ruta de búsqueda no confiable. | |
| Modificada | Alta (7.8) | 0.16% | — | Autodesk Revit | 22/7/2025 | 17/6/2026 | Un archivo RFA manipulado con fines maliciosos, al analizarse mediante Autodesk Revit, puede forzar una vulnerabilidad de lectura fuera de los límites. Un agente malicioso puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el contexto del proceso… | |
| Analizada | Baja (2.1) | 0.36% | — | Phpgurukul Auto/taxi Stand Management System | 21/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Taxi Stand Management System 1.0. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo /search.php. La manipulación del argumento "searchdata" provoca ataques de cross site scripting. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.34% | — | Phpgurukul Auto/taxi Stand Management System | 21/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Taxi Stand Management System 1.0 y se clasificó como problemática. Este problema afecta a una funcionalidad desconocida del archivo /admin/search-autoortaxi.php. La manipulación del argumento "searchdata" provoca cross site scripting. El ataque puede ejecutarse en remoto.… | |
| Analizada | Baja (2) | 0.25% | — | Phpgurukul Auto/taxi Stand Management System | 21/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Taxi Stand Management System 1.0 clasificada como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/admin-profile.php. La manipulación del argumento "adminname" provoca cross site scripting. El ataque puede ejecutarse en… | |
| Aplazada | Alta (7.1) | 0.29% | — | Turpak Automatic Station Monitoring SystemAI | 21/7/2025 | 17/6/2026 | La vulnerabilidad de omisión de autorización a través de una clave controlada por el usuario en Turpak Automatic Station Monitoring System permite la escalada de privilegios. Este problema afecta a Turpak Automatic Station Monitoring System: antes de 5.0.6.51. |