Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
1392 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.51% | — | Adobe Indesign | 16/9/2022 | 17/6/2026 | Adobe InDesign versiones 16.4.2 (y anteriores) y 17.3 (y anteriores), están afectadas por una vulnerabilidad de desbordamiento del búfer en la región Heap de la memoria que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar… | |
| Modificada | Media (5.5) | 0.47% | — | Adobe Indesign | 16/9/2022 | 17/6/2026 | Adobe InDesign versiones 16.4.2 (y anteriores) y 17.3 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites que podría conllevar a una divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. Es requerida una interacción del… | |
| Modificada | Media (5.5) | 0.47% | — | Adobe Indesign | 16/9/2022 | 17/6/2026 | Adobe InDesign versiones 16.4.2 (y anteriores) y 17.3 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites que podría conllevar a una divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. Es requerida una interacción del… | |
| Modificada | Media (5.5) | 0.52% | — | Adobe IndesignFedoraproject Fedora | 16/9/2022 | 17/6/2026 | Adobe InDesign versiones 16.4.2 (y anteriores) y 17.3 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites que podría conllevar a una revelación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. Es requerida una interacción del… | |
| Modificada | Media (5.5) | 0.47% | — | Adobe Indesign | 16/9/2022 | 17/6/2026 | Adobe InDesign versiones 16.4.2 (y anteriores) y 17.3 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites que podría conllevar a una revelación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. Es requerida una interacción del… | |
| Modificada | Media (5.5) | 0.47% | — | Adobe Indesign | 16/9/2022 | 17/6/2026 | Adobe InDesign versiones 16.4.2 (y anteriores) y 17.3 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites que podría conllevar a una revelación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. Es requerida una interacción del… | |
| Modificada | Media (5.5) | 0.47% | — | Adobe Indesign | 16/9/2022 | 17/6/2026 | Adobe InDesign versiones 16.4.2 (y anteriores) y 17.3 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites que podría conllevar a una revelación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. Es requerida una interacción del… | |
| Modificada | Media (5.5) | 0.47% | — | Adobe Indesign | 16/9/2022 | 17/6/2026 | Adobe InDesign versiones 16.4.2 (y anteriores) y 17.3 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites que podría conllevar a una revelación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. Es requerida una interacción del… | |
| Modificada | Media (5.5) | 0.47% | — | Adobe Indesign | 16/9/2022 | 17/6/2026 | Adobe InDesign versiones 16.4.2 (y anteriores) y 17.3 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites que podría conllevar a una revelación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. Es requerida una interacción del… | |
| Modificada | Media (5.5) | 0.47% | — | Adobe Indesign | 16/9/2022 | 17/6/2026 | Adobe InDesign versiones 16.4.2 (y anteriores) y 17.3 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites que podría conllevar a una revelación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. Es requerida una interacción del… | |
| Modificada | Media (5.5) | 0.47% | — | Adobe Indesign | 16/9/2022 | 17/6/2026 | Adobe InDesign versiones 16.4.2 (y anteriores) y 17.3 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites que podría conllevar a una revelación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. Es requerida una interacción del… | |
| Modificada | Alta (7.8) | 0.45% | — | Adobe Indesign | 16/9/2022 | 17/6/2026 | Adobe InDesign versiones 16.4.2 (y anteriores) y 17.3 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya que la víctima… | |
| Modificada | Alta (7.8) | 0.45% | — | Adobe Indesign | 16/9/2022 | 17/6/2026 | Adobe InDesign versiones 16.4.2 (y anteriores) y 17.3 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya que la víctima… | |
| Modificada | Alta (7.8) | 0.31% | — | Fatek Fvdesigner | 31/8/2022 | 17/6/2026 | FATEK FvDesigner versión 1.5.103 y anteriores, es vulnerable a una escritura fuera de límites mientras son procesados archivos de proyecto. Si es engañado a un usuario válido para que use archivos de proyecto mal diseñados, un atacante podría lograr una ejecución de código arbitrario | |
| Modificada | Media (4.8) | 0.61% | — | Designwall DW Promobar | 8/8/2022 | 17/6/2026 | El plugin DW Promobar de WordPress versiones hasta 1.0.4, no sanea ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting Almacenado cuando la capacidad unfiltered_html no está permitida (por… | |
| Modificada | Alta (7.8) | 0.24% | — | Autodesk Design Review | 29/7/2022 | 17/6/2026 | Un archivo TIFF malicioso cuando se consume a través de la aplicación DesignReview.exe puede ser forzado a leer más allá de los límites asignados cuando se analiza el archivo TIFF. Esta vulnerabilidad, junto con otras, podría conducir a la ejecución de código en el contexto del proceso actual | |
| Modificada | Alta (7.8) | 0.24% | — | Autodesk Design Review | 29/7/2022 | 17/6/2026 | Un archivo TGA o PCX diseñado de forma maliciosa puede usarse para escribir más allá del búfer asignado mediante la aplicación DesignReview.exe mientras analiza los archivos TGA y PCX. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario | |
| Modificada | Alta (8.8) | 1.1% | — | Autodesk Design Review | 29/7/2022 | 17/6/2026 | Una vulnerabilidad de Doble Liberación permite a atacantes remotos ejecutar código arbitrario mediante la aplicación DesignReview.exe en archivos PDF dentro de las instalaciones afectadas. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o… | |
| Modificada | Alta (8.8) | 1.4% | — | Emarketdesign Request A Quote | 25/7/2022 | 17/6/2026 | El plugin Request a Quote de WordPress versiones hasta 2.3.7, no comprueba los archivos CSV subidos, lo que permite a usuarios no autenticados adjuntar un archivo CSV malicioso a un presupuesto, lo que podría conllevar a una inyección CSV una vez que un administrador lo descargue y lo abra | |
| Modificada | Media (4.8) | 0.64% | — | Emarketdesign Request A Quote | 25/7/2022 | 17/6/2026 | El plugin Request a Quote de WordPress versiones hasta 2.3.7, no sanea y escapa de algunos de sus parámetros, permitiendo a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html está deshabilitada | |
| Modificada | Alta (7.8) | 0.35% | — | Sick Safety Designer | 19/7/2022 | 17/6/2026 | Una vulnerabilidad de deserialización en una clase del marco de trabajo .NET usada y no comprobada adecuadamente por Safety Designer en todas las versiones hasta 1.11.0 incluyéndola, permite a un atacante diseñar archivos de proyecto maliciosos. Al abrir/importar dicho archivo de proyecto malicioso será ejecutado… | |
| Modificada | Alta (7.8) | 0.35% | — | Sick Flexi Soft Designer | 19/7/2022 | 17/6/2026 | Una vulnerabilidad de deserialización en una clase del marco de trabajo .NET usada y no comprobada adecuadamente por Flexi Soft Designer en todas las versiones hasta 1.9.4 SP1 incluyéndola, permite a un atacante diseñar archivos de proyecto maliciosos. Al abrir/importar dicho archivo de proyecto malicioso sería… | |
| Modificada | Media (5.3) | 0.85% | — | Wbcomdesigns Buddypress Group Reviews | 18/7/2022 | 17/6/2026 | El plugin Wbcom Designs - BuddyPress Group Reviews para WordPress es vulnerable a cambios de configuración no autorizados y a una modificación de revisiones debido a una falta de comprobaciones de capacidad y a la comprobación inapropiada de nonce en varias funciones relacionadas con dichas acciones en versiones hasta… | |
| Modificada | Alta (7.8) | 0.40% | — | Opendesign Drawings SDK | 17/7/2022 | 17/6/2026 | Se ha detectado un problema en Open Design Alliance Drawings SDK antes de 2023.3. Se presenta una vulnerabilidad de lectura fuera de límites cuando es leído un archivo DWG con un número de vértices no válido en un modo de recuperación. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el… | |
| Modificada | Alta (7.8) | 0.42% | — | Opendesign Drawings SDK | 17/7/2022 | 17/6/2026 | Se ha detectado un problema en Open Design Alliance Drawings SDK versiones anteriores a 2023.3. Se presenta una vulnerabilidad de lectura fuera de límites cuando se leen archivos DWG en modo de recuperación. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto del proceso actual |