Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
2139 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.27% | — | Adobe Indesign | 14/8/2024 | 17/6/2026 | Las versiones ID19.4, ID18.5.2 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desreferencia de puntero NULL que podría provocar una denegación de servicio (DoS) de la aplicación. Un atacante podría aprovechar esta vulnerabilidad para bloquear la aplicación, lo que provocaría una condición… | |
| Analizada | Alta (7.8) | 0.29% | — | Adobe Indesign | 14/8/2024 | 17/6/2026 | Las versiones ID19.4, ID18.5.2 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere la interacción del usuario, ya que la víctima debe… | |
| Analizada | Alta (7.8) | 0.33% | — | Adobe Indesign | 14/8/2024 | 17/6/2026 | Las versiones ID19.4, ID18.5.2 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de lectura fuera de los límites al analizar un archivo manipulado, lo que podría resultar en una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta vulnerabilidad… | |
| Analizada | Alta (7.8) | 0.30% | — | Adobe Indesign | 14/8/2024 | 17/6/2026 | Las versiones ID19.4, ID18.5.2 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere la interacción del usuario, ya que la víctima debe… | |
| Analizada | Alta (7.8) | 0.29% | — | Adobe Indesign | 14/8/2024 | 17/6/2026 | Las versiones ID19.4, ID18.5.2 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere la interacción del usuario, ya que la víctima debe… | |
| Analizada | Alta (7.8) | 0.36% | — | Adobe Indesign | 14/8/2024 | 17/6/2026 | Las versiones ID19.4, ID18.5.2 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere la interacción del… | |
| Analizada | Media (5.5) | 0.30% | — | Adobe Indesign | 14/8/2024 | 17/6/2026 | Las versiones ID19.4, ID18.5.2 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para evitar mitigaciones como ASLR. La explotación de este problema… | |
| Analizada | Alta (7.8) | 0.28% | — | Adobe Substance 3D Designer | 14/8/2024 | 17/6/2026 | Substance3D - Designer las versiones 13.1.2 y anteriores se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría resultar en la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere la interacción del usuario, ya que la víctima debe… | |
| Aplazada | Media (6.5) | 0.26% | — | Iqonic Design GraphinaAI | 12/8/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Iqonic Design Graphina permite XSS Almacenado. Este problema afecta a Graphina: desde n/a hasta 1.8.10. | |
| Analizada | Media (6.5) | 1.2% | — | Logsign Unified Secops Platform | 6/8/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información Directory Traversal de la plataforma Logsign Unified SecOps. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Logsign Unified SecOps Platform. Se requiere autenticación para aprovechar esta vulnerabilidad.… | |
| Analizada | Media (4.3) | 0.48% | — | Changingtec Hwatai Servisign | 2/8/2024 | 17/6/2026 | La API específica en HWATAIServiSign Windows Version de CHANGING Information Technology no valida correctamente la longitud de las entradas del lado del servidor. Cuando un usuario visita un sitio web falsificado, atacantes remotos no autenticados pueden provocar un desbordamiento de búfer en la región stack de la… | |
| Analizada | Media (4.3) | 0.48% | — | Changingtec TCB Servisign | 2/8/2024 | 17/6/2026 | La API específica en TCBServiSign Windows Version de CHANGING Information Technology no valida correctamente la longitud de la entrada del lado del servidor. Cuando un usuario visita un sitio web falsificado, atacantes remotos no autenticados pueden provocar un desbordamiento de búfer en la región stack de la memoria… | |
| Analizada | Alta (8.8) | 0.56% | — | Changingtec TCB Servisign | 2/8/2024 | 17/6/2026 | La API específica en TCBServiSign Windows Version de CHANGING Information Technology no valida correctamente la entrada del lado del servidor. Cuando un usuario visita un sitio web falsificado, atacantes remotos no autenticados pueden hacer que TCBServiSign cargue una DLL desde una ruta arbitraria. | |
| Analizada | Alta (8.8) | 0.59% | — | Changingtec TCB Servisign | 2/8/2024 | 17/6/2026 | La API específica en TCBServiSign Windows Version de CHANGING Information Technology no valida correctamente la entrada del lado del servidor. Cuando un usuario visita un sitio web falsificado, atacantes remotos no autenticados pueden modificar el registro `HKEY_CURRENT_USER` para ejecutar comandos arbitrarios. | |
| Analizada | Media (6.5) | 0.18% | — | Changingtec TCB Servisign | 2/8/2024 | 17/6/2026 | La seguridad de cifrado de las claves de autorización en CHANGING Information Technology TCBServiSign Windows Version es insuficiente. Cuando un atacante remoto engaña a una víctima para que visite un sitio web malicioso, TCBServiSign tratará ese sitio web como un servidor legítimo e interactuará con él. | |
| Analizada | Media (5.5) | 0.23% | — | Adobe Indesign | 2/8/2024 | 17/6/2026 | Las versiones ID18.5.2, ID19.3 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para evitar mitigaciones como ASLR. La explotación de este problema… | |
| Analizada | Alta (7.8) | 0.38% | — | Adobe Indesign | 2/8/2024 | 17/6/2026 | Las versiones ID18.5.2, ID19.3 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desbordamiento de búfer de almacenamiento dinámico que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere la interacción del usuario, ya… | |
| Modificada | Crítica (9.8) | 0.97% | — | Alykoshin Mini-deep-assign | 30/7/2024 | 17/6/2026 | Prototype Pollution en alykoshin mini-deep-assign v0.0.8 permite a un atacante ejecutar código arbitrario o causar una denegación de servicio (DoS) y causar otros impactos a través del método _assign() en (/lib/index.js:91) | |
| Aplazada | Media (6.5) | 0.44% | — | Xibosignage XiboAI | 30/7/2024 | 17/6/2026 | Xibo es un sistema de gestión de contenidos (CMS). Se descubrió una vulnerabilidad de inyección SQL en la ruta API `report/data/proofofplayReport` dentro del CMS. Esto permite a un usuario autenticado obtener y modificar datos arbitrarios de la base de datos Xibo inyectando valores especialmente diseñados en el… | |
| Modificada | Media (6.5) | 0.43% | — | Xibosignage Xibo | 30/7/2024 | 17/6/2026 | Xibo es un sistema de gestión de contenidos (CMS). Se descubrió una vulnerabilidad de inyección SQL en la ruta API dentro del CMS responsable de agregar/editar fórmulas de columnas de conjuntos de datos. Esto permite a un usuario autenticado obtener y modificar datos arbitrarios de la base de datos Xibo inyectando… | |
| Modificada | Media (4.9) | 0.44% | — | Xibosignage Xibo | 30/7/2024 | 17/6/2026 | Xibo es un sistema de gestión de contenidos (CMS). Se descubrió una vulnerabilidad de inyección SQL en las rutas API dentro del CMS responsable del filtrado de conjuntos de datos. Esto permite a un usuario autenticado obtener datos arbitrarios de la base de datos Xibo inyectando valores especialmente manipulados en la… | |
| Modificada | Alta (8.1) | 0.46% | — | Xibosignage Xibo | 30/7/2024 | 17/6/2026 | Xibo es un sistema de gestión de contenidos (CMS). Se descubrió una vulnerabilidad de inyección SQL en las rutas API dentro del CMS responsable del filtrado de conjuntos de datos. Esto permite a un usuario autenticado obtener y modificar datos arbitrarios de la base de datos Xibo inyectando valores especialmente… | |
| Analizada | Media (5.5) | 0.21% | — | Adobe Indesign | 23/7/2024 | 17/6/2026 | Las versiones ID18.5.2, ID19.3 y anteriores de InDesign Desktop se ven afectadas por una vulnerabilidad de desreferencia de puntero nulo que podría provocar una denegación de servicio (DoS) de la aplicación. Un atacante podría aprovechar esta vulnerabilidad para bloquear la aplicación, lo que provocaría una condición… | |
| Analizada | Media (5.9) | 0.37% | — | Emarketdesign Request A Quote | 23/7/2024 | 17/6/2026 | El complemento de WordPress Request a Quote anterior a 2.4.1 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross Site Scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida (por… | |
| Modificada | Alta (8.8) | 0.66% | — | Designinvento Directorypress | 22/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales usados en comando SQL ("Inyección SQL") en Designinvento DirectoryPress permite la inyección SQL. Este problema afecta a DirectoryPress: desde n/a hasta 3.6.10. |