Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
5106 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.21% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+4 | 29/10/2024 | 17/6/2026 | Un archivo MODEL creado con fines malintencionados, cuando se analiza en libodxdll.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de desbordamiento de búfer de almacenamiento dinámico. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos… | |
| Modificada | Alta (7.8) | 0.21% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+4 | 29/10/2024 | 17/6/2026 | Un archivo CATPART creado con fines malintencionados, cuando se analiza en ASMKERN230A.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar… | |
| Analizada | Alta (7.8) | 0.21% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+4 | 29/10/2024 | 17/6/2026 | Un archivo CATPART creado con fines malintencionados, cuando se analiza en AcTranslators.exe a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de corrupción de memoria. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código… | |
| Modificada | Alta (7.8) | 0.22% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+4 | 29/10/2024 | 17/6/2026 | Un archivo 3DM creado con fines malintencionados, cuando se analiza en AcTranslators.exe a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de desbordamiento de búfer de almacenamiento dinámico. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos… | |
| Modificada | Alta (7.8) | 0.22% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+4 | 29/10/2024 | 17/6/2026 | Un archivo 3DM creado con fines malintencionados, cuando se analiza en atf_api.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de tipo Use-After-Free. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código arbitrario… | |
| Modificada | Alta (7.8) | 0.21% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+4 | 29/10/2024 | 17/6/2026 | Un archivo SLDPRT creado con fines malintencionados, cuando se analiza en odxsw_dll.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de lectura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar… | |
| Modificada | Alta (7.8) | 0.21% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+4 | 29/10/2024 | 17/6/2026 | Un archivo SLDPRT creado con fines malintencionados, cuando se analiza en odxsw_dll.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de lectura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar… | |
| Modificada | Alta (7.8) | 0.21% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+6 | 29/10/2024 | 17/6/2026 | Un archivo DWG creado con fines malintencionados, cuando se analiza a través de Autodesk AutoCAD y ciertos productos basados en AutoCAD, puede provocar un desbordamiento de búfer en la región stack de la memoria . Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos… | |
| Modificada | Alta (7.8) | 0.19% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+6 | 29/10/2024 | 17/6/2026 | Un archivo DWG creado con fines malintencionados, cuando se analiza a través de Autodesk AutoCAD y ciertos productos basados en AutoCAD, puede forzar una escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código… | |
| Modificada | Alta (7.8) | 0.23% | — | Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+4 | 29/10/2024 | 17/6/2026 | Un archivo SLDPRT creado con fines malintencionados, cuando se analiza en odxsw_dll.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de desbordamiento de búfer de almacenamiento dinámico. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos… | |
| Aplazada | Media (5.5) | 0.28% | — | Chatwork Desktop ApplicationAI | 28/10/2024 | 17/6/2026 | Existe un problema de uso de funciones potencialmente peligrosas en las versiones de Chatwork Desktop Application (Windows) anteriores a la 2.9.2. Si un usuario hace clic en un enlace especialmente manipulado en la aplicación, se puede descargar un archivo arbitrario de un sitio web externo y ejecutarlo. Como… | |
| Aplazada | Alta (8.2) | 0.38% | — | Ladybird WEB Solution Faveo-helpdeskAI | 22/10/2024 | 17/6/2026 | Una vulnerabilidad de carga de archivos arbitrarios en la función de generación de tickets de Ladybird Web Solution Faveo-Helpdesk v2.0.3 permite a los atacantes ejecutar código arbitrario mediante la carga de un archivo .html o .svg manipulado específicamente. | |
| Analizada | Alta (7.8) | 0.22% | — | Ivanti Desktop & Server Management | 18/10/2024 | 17/6/2026 | Ivanti DSM < versión 2024.2 permite que los usuarios autenticados en la máquina local ejecuten código con privilegios elevados debido a una ACL insegura a través de un vector de ataque no especificado. | |
| Analizada | Alta (7.8) | 0.22% | — | Ivanti Desktop & Server Management | 18/10/2024 | 17/6/2026 | Ivanti DSM < versión 2024.2 permite que los usuarios autenticados en la máquina local ejecuten código con privilegios elevados debido a una ACL insegura a través de un vector de ataque no especificado. | |
| Analizada | Alta (7.8) | 0.21% | — | Autodesk Revit | 16/10/2024 | 17/6/2026 | Un archivo RFA manipulado con fines malintencionados, cuando se analiza a través de Autodesk Revit, puede provocar un desbordamiento de búfer basado en pila. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el contexto del… | |
| Analizada | Alta (7.8) | 0.19% | — | Autodesk Revit | 16/10/2024 | 17/6/2026 | Un archivo PDF manipulado con fines malintencionados, cuando se analiza a través de Autodesk Revit, puede forzar una escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código arbitrario en el contexto del… | |
| Aplazada | Alta (8.9) | 0.47% | — | Docker DesktopAI | 16/10/2024 | 17/6/2026 | Docker Desktop anterior a v4.34.3 permite RCE a través de un enlace de origen de GitHub no desinfectado en la vista de compilación. | |
| Aplazada | Alta (7) | 0.59% | — | Element DesktopAI | 15/10/2024 | 17/6/2026 | Element Desktop es un cliente Matrix para plataformas de escritorio. Las versiones 1.11.70 a 1.11.80 de Element Desktop contienen una vulnerabilidad que, en condiciones especialmente manipuladas, puede provocar que el token de acceso quede expuesto a terceros. Se ha identificado al menos un vector internamente, que… | |
| Aplazada | Alta (7.5) | 0.69% | — | ZendeskAI | 12/10/2024 | 17/6/2026 | Zendesk anterior al 2 de julio de 2024 permite a atacantes remotos leer el historial de tickets a través de suplantación de correo electrónico, porque los campos Cc se extraen de los mensajes de correo electrónico entrantes y se utilizan para otorgar autorización adicional para la visualización de tickets, el… | |
| Modificada | Alta (7.8) | 0.21% | — | Autodesk Navisworks | 30/9/2024 | 17/6/2026 | Un archivo DWF manipulado con fines malintencionados, cuando se analiza en w3dtk.dll a través de Autodesk Navisworks, puede forzar un Use-After-Free. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo o ejecutar código arbitrario en el contexto del proceso actual. | |
| Modificada | Alta (7.8) | 0.23% | — | Autodesk Navisworks | 30/9/2024 | 17/6/2026 | Un archivo DWF manipulado con fines malintencionados, cuando se analiza en dwfcore.dll a través de Autodesk Navisworks, puede provocar un desbordamiento de búfer basado en el montón. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo o ejecutar código arbitrario en el contexto del… | |
| Modificada | Alta (7.8) | 0.23% | — | Autodesk Navisworks | 30/9/2024 | 17/6/2026 | Un archivo DWFX manipulado con fines malintencionados, cuando se analiza en w3dtk.dll a través de Autodesk Navisworks, puede provocar un desbordamiento de búfer basado en el montón. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo o ejecutar código arbitrario en el contexto del… | |
| Modificada | Alta (7.8) | 0.21% | — | Autodesk Navisworks | 30/9/2024 | 17/6/2026 | Un archivo DWF manipulado con fines malintencionados, cuando se analiza en dwfcore.dll a través de Autodesk Navisworks, puede forzar una escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código arbitrario en… | |
| Modificada | Alta (7.8) | 0.20% | — | Autodesk Navisworks | 30/9/2024 | 17/6/2026 | Un archivo DWFX manipulado con fines malintencionados, cuando se analiza en dwfcore.dll a través de Autodesk Navisworks, puede forzar una escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código arbitrario en… | |
| Modificada | Alta (7.8) | 0.21% | — | Autodesk Navisworks | 30/9/2024 | 17/6/2026 | Un archivo DWFX manipulado con fines malintencionados, cuando se analiza en w3dtk.dll a través de Autodesk Navisworks, puede forzar una lectura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el… |