Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1392 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.42% | — | Opendesign Drawings SDK | 17/7/2022 | 17/6/2026 | Se ha detectado un problema en Open Design Alliance Drawings SDK anterior a 2023.2. Se presenta una vulnerabilidad de lectura fuera de límites cuando es renderizado un archivo .dwg después de abrirlo en el modo de recuperación. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto del… | |
| Modificada | Media (4.8) | 0.59% | — | Emarketdesign Best Contact Management Software | 17/7/2022 | 17/6/2026 | El plugin Best Contact Management Software de WordPress versiones hasta 3.7.3, no sanea ni escapa de su configuración, lo que permite a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html está deshabilitada | |
| Modificada | Media (5.5) | 0.37% | — | Adobe Indesign | 15/7/2022 | 17/6/2026 | Adobe InDesign versiones 17.2.1 (y anteriores) y 16.4.1 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites cuando se analiza un archivo diseñado, que podría resultar en una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta… | |
| Modificada | Alta (7.8) | 0.34% | — | Adobe Indesign | 15/7/2022 | 17/6/2026 | Adobe InDesign versiones 17.2.1 (y anteriores) y 16.4.1 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema , ya que la… | |
| Modificada | Alta (7.8) | 0.50% | — | Adobe Indesign | 15/7/2022 | 17/6/2026 | Adobe InDesign versiones 17.2.1 (y anteriores) y 16.4.1 (y anteriores), están afectadas por una vulnerabilidad de Desbordamiento del Búfer en la región Heap de la Memoria que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar… | |
| Modificada | Alta (7.8) | 0.50% | — | Adobe Indesign | 15/7/2022 | 17/6/2026 | Adobe InDesign versiones 17.2.1 (y anteriores) y 16.4.1 (y anteriores), están afectadas por una vulnerabilidad de Desbordamiento del Búfer en la región Heap de la Memoria que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar… | |
| Modificada | Alta (7.8) | 0.76% | — | Autodesk 3DS MAXAutodesk Advance SteelAutodesk AutocadAutodesk Autocad Architecture+10 | 21/6/2022 | 17/6/2026 | Las versiones del paquete de productos AutoCAD, Revit, Design Review y Navisworks que usan PDFTron versiones anteriores a 9.1.17, pueden escribir más allá del búfer asignado mientras analizan los archivos PDF. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario | |
| Modificada | Alta (7.8) | 2.1% | — | Adobe Indesign | 16/6/2022 | 17/6/2026 | Adobe InDesign versiones 17.2.1 (y anteriores) y versiones 16.4.1 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya… | |
| Modificada | Alta (7.8) | 2.1% | — | Adobe Indesign | 16/6/2022 | 17/6/2026 | Adobe InDesign versiones 17.2.1 (y anteriores) y versiones 16.4.1 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya… | |
| Modificada | Alta (7.8) | 2.1% | — | Adobe Indesign | 16/6/2022 | 17/6/2026 | Adobe InDesign versiones 17.2.1 (y anteriores) y versiones 16.4.1 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya… | |
| Modificada | Alta (7.8) | 6.4% | — | Adobe Indesign | 16/6/2022 | 17/6/2026 | Adobe InDesign versiones 17.2.1 (y anteriores) y versiones 16.4.1 (y anteriores), están afectadas por una vulnerabilidad de Desbordamiento del Búfer en la Región Heap de la Memoria que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para… | |
| Modificada | Alta (7.8) | 2.1% | — | Adobe Indesign | 16/6/2022 | 17/6/2026 | Adobe InDesign versiones 17.2.1 (y anteriores) y versiones 16.4.1 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya… | |
| Modificada | Alta (7.8) | 2.1% | — | Adobe Indesign | 16/6/2022 | 17/6/2026 | Adobe InDesign versiones 17.2.1 (y anteriores) y versiones 16.4.1 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya… | |
| Modificada | Alta (7.8) | 6.4% | — | Adobe Indesign | 16/6/2022 | 17/6/2026 | Adobe InDesign versiones 17.2.1 (y anteriores) y versiones 16.4.1 (y anteriores), están afectadas por una vulnerabilidad de Desbordamiento del Búfer en la Región Heap de la Memoria que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para… | |
| Modificada | Alta (7.8) | 2.0% | — | Adobe Indesign | 15/6/2022 | 17/6/2026 | Un Acceso a una Ubicación de Memoria Después del Final del Búfer (CWE-788) | |
| Modificada | Alta (7.8) | 1.5% | — | Adobe Indesign | 15/6/2022 | 17/6/2026 | Un Acceso a una Ubicación de la Memoria Después del Final del Búfer (CWE-788) | |
| Modificada | Alta (7.8) | 3.5% | — | Adobe Indesign | 15/6/2022 | 17/6/2026 | Adobe InDesign versiones 16.3 (y anteriores) y 16.3.1 (y anteriores), están afectadas por una vulnerabilidad de corrupción de memoria debida a una administración no segura de un archivo TIFF malicioso, que puede resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una… | |
| Modificada | Alta (7.8) | 0.24% | — | SAP Powerdesigner Proxy | 14/6/2022 | 17/6/2026 | SAP PowerDesigner Proxy - versión 16.7, permite a un atacante con bajos privilegios y con acceso local, con la capacidad de trabajar alrededor de las restricciones de acceso al disco root del sistema para Escribir/Crear un archivo de programa en la ruta root del disco del sistema, que luego podría ser ejecutado con… | |
| Modificada | Alta (7.8) | 0.20% | — | Siemens Xpedition Designer | 14/6/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Xpedition Designer (Todas las versiones anteriores a VX.2.11). La aplicación afectada asigna derechos de acceso inapropiados al ejecutable del servicio. Esto podría permitir a un atacante local autenticado inyectar código arbitrario y escalar privilegios | |
| Modificada | Alta (8.1) | 2.0% | 💥 PoC | Caphyon Advanced Installer3CX Call Flow Designer3CX CRM Template GeneratorBoomtv Streamer Portal+66 | 6/6/2022 | 9/7/2026 | Caphyon Ltd Advanced Installer 19.3 y anteriores y muchos productos que utilizan el actualizador de Advanced Installer (Advanced Updater) están afectados por una vulnerabilidad de ejecución remota de código a través del parámetro CustomDetection en la función de comprobación de actualizaciones. Para explotar esta… | |
| Modificada | Alta (7.8) | 0.32% | — | ABB E-design | 2/6/2022 | 17/6/2026 | Una vulnerabilidad de Permisos Predeterminados Incorrectos en ABB e-Design permite a un atacante instalar software malicioso que es ejecutado con permisos SYSTEM, violando la confidencialidad, la integridad y la disponibilidad de la máquina de destino | |
| Modificada | Media (5.5) | 0.27% | — | ABB E-design | 2/6/2022 | 17/6/2026 | Una vulnerabilidad de Permisos Predeterminados Incorrectos en ABB e-Design permite a un atacante instalar software malicioso que es ejecutado con permisos SYSTEM, violando la confidencialidad, la integridad y la disponibilidad de la máquina de destino | |
| Modificada | Crítica (9.8) | 0.87% | — | Mitsubishielectric CPU Module Logging Configuration ToolMitsubishielectric CW ConfiguratorMitsubishielectric Data TransferMitsubishielectric EM Configurator+25 | 19/5/2022 | 17/6/2026 | Una explotación con éxito de esta vulnerabilidad para múltiples Productos Mitsubishi Electric Factory Automation Engineering Software de varias versiones podría permitir a un atacante escalar privilegios y ejecutar programas maliciosos, lo que podría causar una condición de denegación de servicio, y permitir que la… | |
| Modificada | Baja (3.3) | 0.25% | — | Pesign Project Pesign | 29/4/2022 | 17/6/2026 | Se ha encontrado un fallo de desreferencia de puntero NULL en la función cms_set_pw_data() del archivo cms_common.c de pesign. La función falla al manejar la invocación de NULL pwdata desde el archivo daemon.c, lo que conlleva a una desreferencia de NULL explícita y un bloqueo en todos los intentos de demonización de… | |
| Modificada | Media (4.3) | 0.43% | — | Designwall DW Question & Answer | 25/4/2022 | 17/6/2026 | El plugin DW Question & Answer Pro de WordPress versiones hasta 1.3.4 no comprueba apropiadamente la presencia de tipo CSRF en algunas de sus funciones, permitiendo a atacantes hacer que los usuarios registrados lleven a cabo acciones no deseadas, como actualizar un comentario o el estado de una pregunta |