Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

1392 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.42%—Opendesign Drawings SDK17/7/202217/6/2026
Se ha detectado un problema en Open Design Alliance Drawings SDK anterior a 2023.2. Se presenta una vulnerabilidad de lectura fuera de límites cuando es renderizado un archivo .dwg después de abrirlo en el modo de recuperación. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto del…
ModificadaMedia (4.8)0.59%—Emarketdesign Best Contact Management Software17/7/202217/6/2026
El plugin Best Contact Management Software de WordPress versiones hasta 3.7.3, no sanea ni escapa de su configuración, lo que permite a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html está deshabilitada
ModificadaMedia (5.5)0.37%—Adobe Indesign15/7/202217/6/2026
Adobe InDesign versiones 17.2.1 (y anteriores) y 16.4.1 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites cuando se analiza un archivo diseñado, que podría resultar en una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta…
ModificadaAlta (7.8)0.34%—Adobe Indesign15/7/202217/6/2026
Adobe InDesign versiones 17.2.1 (y anteriores) y 16.4.1 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema , ya que la…
ModificadaAlta (7.8)0.50%—Adobe Indesign15/7/202217/6/2026
Adobe InDesign versiones 17.2.1 (y anteriores) y 16.4.1 (y anteriores), están afectadas por una vulnerabilidad de Desbordamiento del Búfer en la región Heap de la Memoria que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar…
ModificadaAlta (7.8)0.50%—Adobe Indesign15/7/202217/6/2026
Adobe InDesign versiones 17.2.1 (y anteriores) y 16.4.1 (y anteriores), están afectadas por una vulnerabilidad de Desbordamiento del Búfer en la región Heap de la Memoria que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar…
ModificadaAlta (7.8)0.76%—Autodesk 3DS MAXAutodesk Advance SteelAutodesk AutocadAutodesk Autocad Architecture+1021/6/202217/6/2026
Las versiones del paquete de productos AutoCAD, Revit, Design Review y Navisworks que usan PDFTron versiones anteriores a 9.1.17, pueden escribir más allá del búfer asignado mientras analizan los archivos PDF. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
ModificadaAlta (7.8)2.1%—Adobe Indesign16/6/202217/6/2026
Adobe InDesign versiones 17.2.1 (y anteriores) y versiones 16.4.1 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya…
ModificadaAlta (7.8)2.1%—Adobe Indesign16/6/202217/6/2026
Adobe InDesign versiones 17.2.1 (y anteriores) y versiones 16.4.1 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya…
ModificadaAlta (7.8)2.1%—Adobe Indesign16/6/202217/6/2026
Adobe InDesign versiones 17.2.1 (y anteriores) y versiones 16.4.1 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya…
ModificadaAlta (7.8)6.4%—Adobe Indesign16/6/202217/6/2026
Adobe InDesign versiones 17.2.1 (y anteriores) y versiones 16.4.1 (y anteriores), están afectadas por una vulnerabilidad de Desbordamiento del Búfer en la Región Heap de la Memoria que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para…
ModificadaAlta (7.8)2.1%—Adobe Indesign16/6/202217/6/2026
Adobe InDesign versiones 17.2.1 (y anteriores) y versiones 16.4.1 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya…
ModificadaAlta (7.8)2.1%—Adobe Indesign16/6/202217/6/2026
Adobe InDesign versiones 17.2.1 (y anteriores) y versiones 16.4.1 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya…
ModificadaAlta (7.8)6.4%—Adobe Indesign16/6/202217/6/2026
Adobe InDesign versiones 17.2.1 (y anteriores) y versiones 16.4.1 (y anteriores), están afectadas por una vulnerabilidad de Desbordamiento del Búfer en la Región Heap de la Memoria que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para…
ModificadaAlta (7.8)2.0%—Adobe Indesign15/6/202217/6/2026
Un Acceso a una Ubicación de Memoria Después del Final del Búfer (CWE-788)
ModificadaAlta (7.8)1.5%—Adobe Indesign15/6/202217/6/2026
Un Acceso a una Ubicación de la Memoria Después del Final del Búfer (CWE-788)
ModificadaAlta (7.8)3.5%—Adobe Indesign15/6/202217/6/2026
Adobe InDesign versiones 16.3 (y anteriores) y 16.3.1 (y anteriores), están afectadas por una vulnerabilidad de corrupción de memoria debida a una administración no segura de un archivo TIFF malicioso, que puede resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una…
ModificadaAlta (7.8)0.24%—SAP Powerdesigner Proxy14/6/202217/6/2026
SAP PowerDesigner Proxy - versión 16.7, permite a un atacante con bajos privilegios y con acceso local, con la capacidad de trabajar alrededor de las restricciones de acceso al disco root del sistema para Escribir/Crear un archivo de programa en la ruta root del disco del sistema, que luego podría ser ejecutado con…
ModificadaAlta (7.8)0.20%—Siemens Xpedition Designer14/6/202217/6/2026
Se ha identificado una vulnerabilidad en Xpedition Designer (Todas las versiones anteriores a VX.2.11). La aplicación afectada asigna derechos de acceso inapropiados al ejecutable del servicio. Esto podría permitir a un atacante local autenticado inyectar código arbitrario y escalar privilegios
ModificadaAlta (8.1)2.0%💥 PoCCaphyon Advanced Installer3CX Call Flow Designer3CX CRM Template GeneratorBoomtv Streamer Portal+666/6/20229/7/2026
Caphyon Ltd Advanced Installer 19.3 y anteriores y muchos productos que utilizan el actualizador de Advanced Installer (Advanced Updater) están afectados por una vulnerabilidad de ejecución remota de código a través del parámetro CustomDetection en la función de comprobación de actualizaciones. Para explotar esta…
ModificadaAlta (7.8)0.32%—ABB E-design2/6/202217/6/2026
Una vulnerabilidad de Permisos Predeterminados Incorrectos en ABB e-Design permite a un atacante instalar software malicioso que es ejecutado con permisos SYSTEM, violando la confidencialidad, la integridad y la disponibilidad de la máquina de destino
ModificadaMedia (5.5)0.27%—ABB E-design2/6/202217/6/2026
Una vulnerabilidad de Permisos Predeterminados Incorrectos en ABB e-Design permite a un atacante instalar software malicioso que es ejecutado con permisos SYSTEM, violando la confidencialidad, la integridad y la disponibilidad de la máquina de destino
ModificadaCrítica (9.8)0.87%—Mitsubishielectric CPU Module Logging Configuration ToolMitsubishielectric CW ConfiguratorMitsubishielectric Data TransferMitsubishielectric EM Configurator+2519/5/202217/6/2026
Una explotación con éxito de esta vulnerabilidad para múltiples Productos Mitsubishi Electric Factory Automation Engineering Software de varias versiones podría permitir a un atacante escalar privilegios y ejecutar programas maliciosos, lo que podría causar una condición de denegación de servicio, y permitir que la…
ModificadaBaja (3.3)0.25%—Pesign Project Pesign29/4/202217/6/2026
Se ha encontrado un fallo de desreferencia de puntero NULL en la función cms_set_pw_data() del archivo cms_common.c de pesign. La función falla al manejar la invocación de NULL pwdata desde el archivo daemon.c, lo que conlleva a una desreferencia de NULL explícita y un bloqueo en todos los intentos de demonización de…
ModificadaMedia (4.3)0.43%—Designwall DW Question & Answer25/4/202217/6/2026
El plugin DW Question & Answer Pro de WordPress versiones hasta 1.3.4 no comprueba apropiadamente la presencia de tipo CSRF en algunas de sus funciones, permitiendo a atacantes hacer que los usuarios registrados lleven a cabo acciones no deseadas, como actualizar un comentario o el estado de una pregunta
Orbitaley — Vulnerabilidades