Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
5107 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.40% | — | Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad MAP 3D+5 | 25/6/2024 | 17/6/2026 | [Un archivo 3DM creado con fines malintencionados, cuando se analiza en opennurbs.dll a través de aplicaciones de Autodesk, se puede utilizar para provocar un desbordamiento basado en montón. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar… | |
| Modificada | Alta (7.8) | 0.42% | — | Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad MAP 3D+5 | 25/6/2024 | 17/6/2026 | Un archivo X_B creado con fines malintencionados, cuando se analiza en pskernel.DLL a través de aplicaciones de Autodesk, puede provocar una vulnerabilidad de corrupción de memoria por infracción de acceso de escritura. Esta vulnerabilidad, junto con otras vulnerabilidades, puede provocar la ejecución de código en el… | |
| Analizada | Alta (7.8) | 0.41% | — | Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad MAP 3D+5 | 25/6/2024 | 17/6/2026 | Un archivo SLDDRW creado con fines malintencionados, cuando se analiza en ODXSW_DLL.dll a través de aplicaciones de Autodesk, puede forzar una lectura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en… | |
| Modificada | Alta (7.8) | 0.31% | — | Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad MAP 3D+5 | 25/6/2024 | 17/6/2026 | Un archivo CATPRODUCT creado con fines malintencionados, cuando se analiza en CC5Dll.dll a través de aplicaciones de Autodesk, puede provocar una vulnerabilidad de corrupción de memoria por infracción de acceso de escritura. Esta vulnerabilidad, junto con otras vulnerabilidades, puede provocar la ejecución de código… | |
| Modificada | Alta (7.8) | 0.43% | — | Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad MAP 3D+5 | 25/6/2024 | 17/6/2026 | Un CATPART, X_B y STEP creados con fines malintencionados, cuando se analizan en ASMKERN228A.dll y ASMKERN229A.dll a través de aplicaciones de Autodesk, pueden provocar una vulnerabilidad de corrupción de memoria por infracción de acceso de escritura. Esta vulnerabilidad, junto con otras vulnerabilidades, puede… | |
| Analizada | Alta (7.8) | 0.42% | — | Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad MAP 3D+5 | 25/6/2024 | 17/6/2026 | Un archivo X_B y X_T creado con fines malintencionados, cuando se analiza en pskernel.DLL a través de aplicaciones de Autodesk, puede forzar una escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario… | |
| Analizada | Alta (7.8) | 0.41% | — | Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad MAP 3D+5 | 25/6/2024 | 17/6/2026 | Un archivo PRT creado con fines malintencionados, cuando se analiza en opennurbs.dll a través de aplicaciones de Autodesk, puede forzar una lectura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el… | |
| Analizada | Alta (7.8) | 0.42% | — | Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad MAP 3D+5 | 25/6/2024 | 17/6/2026 | Un archivo CATPART creado con fines malintencionados, cuando se analiza en CC5Dll.dll y ASMBASE228A.dll mediante aplicaciones de Autodesk, puede forzar una escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código… | |
| Analizada | Alta (7.8) | 0.41% | — | Autodesk Autocad MAP 3DAutodesk Autocad MechanicalAutodesk Autocad MEPAutodesk Autocad Plant 3D+5 | 25/6/2024 | 17/6/2026 | Un archivo 3DM, MODEL y X_B creado con fines malintencionados, cuando se analiza en ASMkern229A.dll y ASMBASE229A.dll a través de aplicaciones de Autodesk, puede forzar una lectura fuera de los límites y/o una escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar… | |
| Analizada | Alta (7.8) | 0.44% | — | Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad MAP 3D+5 | 25/6/2024 | 17/6/2026 | Un archivo CATPART, STP y MODEL creado con fines malintencionados, cuando se analiza en atf_dwg_consumer.dll, rose_x64_vc15.dll y libodxdll a través de aplicaciones de Autodesk, puede provocar una vulnerabilidad de use-after-free. Esta vulnerabilidad, junto con otras vulnerabilidades, puede provocar la ejecución de… | |
| Analizada | Alta (7.8) | 0.41% | — | Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad MAP 3D+5 | 25/6/2024 | 17/6/2026 | Un archivo MODEL creado con fines malintencionados, cuando se analiza en libodxdll a través de aplicaciones de Autodesk, puede provocar una doble liberación. Esta vulnerabilidad, junto con otras vulnerabilidades, puede provocar la ejecución de código en el proceso actual. | |
| Analizada | Alta (7.8) | 0.42% | — | Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad MAP 3D+5 | 25/6/2024 | 17/6/2026 | Un archivo 3DM y MODEL creado con fines malintencionados, cuando se analiza en opennurbs.dll y atf_api.dll mediante aplicaciones de Autodesk, puede forzar una lectura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar… | |
| Aplazada | Alta (8.8) | 0.40% | — | PrestashopAIFmemodules HelpdeskAI | 24/6/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en el módulo "Help Desk - Customer Support Management System" (servicio de ayuda) hasta la versión 2.4.0 de los módulos FME para PrestaShop permite a atacantes obtener información sensible y causar otros impactos a través de 'Tickets::getsearchedtickets()' | |
| Modificada | Media (6.5) | 0.25% | — | Trudesk Project Trudesk | 24/6/2024 | 17/6/2026 | TruDesk Help Desk/Ticketing Solution v1.1.11 es vulnerable a un ataque de Cross-Site Request Forgery (CSRF) que permitiría a un atacante reiniciar el servidor, provocando un ataque DoS. El atacante debe crear una página web que realice una solicitud GET al endpoint /api/v1/admin/restart, luego la víctima (que tiene… | |
| Modificada | Crítica (10) | 0.32% | — | Parallels Desktop | 21/6/2024 | 17/6/2026 | Vulnerabilidad de gestión de privilegios incorrecta en Parallels Desktop Software, que afecta a versiones anteriores a la 19.3.0. Un atacante podría agregar código malicioso en un script y completar la variable de entorno BASH_ENV con la ruta al script malicioso, ejecutándose al iniciar la aplicación. Un atacante… | |
| Modificada | Alta (7.5) | 0.78% | — | Freedesktop PopplerRedhat Enterprise Linux | 21/6/2024 | 17/6/2026 | Se encontró una falla en la utilidad Pdfinfo de Poppler. Este problema ocurre cuando se usa el parámetro -dests con la utilidad pdfinfo. Al utilizar ciertos archivos de entrada con formato incorrecto, un atacante podría provocar que la utilidad fallara, lo que provocaría una denegación de servicio. | |
| Modificada | Media (6.7) | 0.25% | — | Parallels Desktop | 20/6/2024 | 17/6/2026 | Vulnerabilidad de escalada de privilegios locales de desbordamiento de búfer basado en montón de Parallels Desktop Toolgate. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop. Un atacante primero debe obtener la capacidad de ejecutar código con… | |
| Modificada | Alta (7.8) | 0.29% | — | Parallels Desktop | 20/6/2024 | 17/6/2026 | Vulnerabilidad de degradación del software de falla del mecanismo de protección de Parallels Desktop Updater. Esta vulnerabilidad permite a atacantes locales degradar el software de Parallels en las instalaciones afectadas de Parallels Desktop. Un atacante primero debe obtener la capacidad de ejecutar código con pocos… | |
| Aplazada | Crítica (10) | 0.51% | — | PrestashopAIFmemodules HelpdeskAI | 19/6/2024 | 17/6/2026 | En el módulo "Help Desk - Sistema de gestión de atención al cliente" (helpdesk) hasta la versión 2.4.0 de los Módulos FME para PrestaShop, un cliente puede cargar archivos .php. Los métodos `HelpdeskHelpdeskModuleFrontController::submitTicket()` y `HelpdeskHelpdeskModuleFrontController::replyTicket()` permiten cargar… | |
| Analizada | Crítica (9.8) | 0.92% | — | Devolutions Remote Desktop Manager | 17/6/2024 | 17/6/2026 | La autenticación incorrecta en la función de contraseña de la bóveda en Devolutions Remote Desktop Manager 2024.1.31.0 y versiones anteriores permite que un atacante que haya comprometido el acceso a una instancia de RDM omita la contraseña maestra de la bóveda a través de la función del modo fuera de línea. | |
| Analizada | Media (4.7) | 0.50% | — | Devolutions Remote Desktop Manager | 17/6/2024 | 17/6/2026 | La eliminación incorrecta de información confidencial en la función de exportación de fuentes de datos en Devolutions Remote Desktop Manager 2024.1.32.0 y versiones anteriores en Windows permite que un atacante que obtenga la configuración exportada recupere las credenciales de PowerShell configuradas en la fuente de… | |
| Modificada | Alta (7.8) | 0.32% | — | Nextcloud Desktop | 14/6/2024 | 17/6/2026 | Nextcloud Desktop Client es una herramienta para sincronizar archivos desde Nextcloud Server con su computadora. Una inyección de código en Nextcloud Desktop Client para macOS permitió cargar código arbitrario al iniciar el cliente con DYLD_INSERT_LIBRARIES configurado en el entorno. Se recomienda actualizar el… | |
| Modificada | Media (6.1) | 0.30% | — | Mattermost Desktop | 14/6/2024 | 17/6/2026 | Las versiones de la aplicación de escritorio Mattermost <= 5.7.0 no solicitan permiso correctamente al abrir URL externas, lo que permite a un atacante remoto obligar a una víctima a través de Internet a ejecutar programas arbitrarios en el sistema de la víctima mediante esquemas de URI personalizados. | |
| Modificada | Baja (3.3) | 0.19% | — | Mattermost Desktop | 14/6/2024 | 17/6/2026 | Las versiones de la aplicación de escritorio Mattermost <= 5.7.0 no deshabilitan ciertos indicadores de depuración de Electron, lo que permite eludir las restricciones de TCC en macOS. | |
| Analizada | Alta (8.8) | 1.2% | — | Dropbox Desktop | 13/6/2024 | 17/6/2026 | Vulnerabilidad de omisión de la marca de la web para compartir carpetas de Dropbox Desktop. Esta vulnerabilidad permite a atacantes remotos eludir el mecanismo de protección de la Marca Web en las instalaciones afectadas de Dropbox Desktop. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya… |