Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2739▼ 332 respecto a la semana anterior
Críticas / altas1275▼ 217 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1392 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.7% | — | Opendesign Drawings Software Development KIT | 14/11/2021 | 17/6/2026 | Se presenta una vulnerabilidad de lectura fuera de límites cuando es leído un archivo DXF usando Open Design Alliance Drawings SDK versiones anteriores a 2022.11. El problema específico es presentado en el análisis de los archivos DXF. Los datos diseñados en un archivo DXF (un contador de guiones no válido en los… | |
| Modificada | Alta (7.8) | 1.7% | — | Opendesign Drawings Software Development KIT | 14/11/2021 | 17/6/2026 | Se presenta una vulnerabilidad de escritura fuera de límites cuando es leído un archivo DGN usando Open Design Alliance Drawings SDK versiones anteriores a 2022.11. El problema específico es presentado en el análisis de los archivos DGN. Los datos diseñados en un archivo DGN y una falta de comprobación apropiada de… | |
| Modificada | Alta (7.8) | 1.7% | — | Opendesign Drawings Software Development KITSiemens Jt2goSiemens Solid EdgeSiemens Teamcenter Visualization | 14/11/2021 | 17/6/2026 | Se presenta una vulnerabilidad de escritura fuera de límites cuando es leído un archivo DXF usando Open Design Alliance Drawings SDK versiones anteriores a 2022.11. El problema específico es presentado dentro del análisis de los archivos DXF. Los datos diseñados en un archivo DXF (un número no válido de propiedades)… | |
| Modificada | Alta (7.8) | 1.9% | — | Opendesign Drawings Software Development KIT | 14/11/2021 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en el procedimiento de lectura de archivos DWF en Open Design Alliance Drawings SDK versiones anteriores a 2022.8. El problema resulta de la falta de comprobación apropiada de la longitud de los datos suministrados por el… | |
| Modificada | Alta (7.8) | 1.3% | — | Opendesign ODA PRC Software Development KIT | 14/11/2021 | 17/6/2026 | Se presenta una vulnerabilidad de escritura fuera de límites en el procedimiento de lectura de archivos U3D en Open Design Alliance PRC SDK versiones anteriores a 2022.10. Los datos diseñados en un archivo U3D pueden desencadenar una escritura más allá del final de un búfer asignado. Un atacante puede aprovechar esto… | |
| Modificada | Alta (7.8) | 0.84% | — | Opendesign Drawings Software Developemnt KIT | 14/11/2021 | 17/6/2026 | Se presenta una vulnerabilidad de lectura fuera de límites en el procedimiento de lectura de archivos OBJ en Open Design Alliance Drawings SDK versiones anteriores a 2022.11. La falta de comprobación de la longitud de la entrada puede desencadenar una lectura más allá del final de un búfer asignado. Un atacante puede… | |
| Modificada | Alta (7.8) | 0.84% | — | Opendesign ODA PRC Software Development KIT | 14/11/2021 | 17/6/2026 | Se presenta una vulnerabilidad de lectura fuera de límites en el procedimiento de lectura de archivos U3D en Open Design Alliance PRC SDK versiones anteriores a 2022.10. Los datos diseñados en un archivo U3D pueden desencadenar una lectura más allá del final de un búfer asignado. Un atacante puede aprovechar esto… | |
| Modificada | Alta (7.8) | 0.84% | — | Opendesign ODA Viewer | 14/11/2021 | 17/6/2026 | Se presenta una vulnerabilidad de lectura fuera de límites en Open Design Alliance ODA Viewer versiones anteriores a 2022.8. Los datos diseñados en un archivo DWF pueden desencadenar una lectura más allá del final de un búfer asignado. Un atacante puede aprovechar esto junto con otras vulnerabilidades para ejecutar… | |
| Modificada | Alta (7.8) | 0.88% | — | Opendesign Drawings Software Development KIT | 14/11/2021 | 17/6/2026 | Se presenta una vulnerabilidad de Uso de Memoria previamente Liberada en el procedimiento de lectura de archivos DGN en Open Design Alliance Drawings SDK versiones anteriores a 2022.8. El problema es debido a que no se comprueba la existencia de un objeto antes de llevar a cabo operaciones con él. Un atacante puede… | |
| Modificada | Alta (7.8) | 0.88% | — | Opendesign Drawings Software Development KIT | 14/11/2021 | 17/6/2026 | Se presenta una vulnerabilidad de uso de memoria previamente liberada en Open Design Alliance Drawings SDK versiones anteriores a 2022.11. El problema específico es presentado en el análisis de los archivos DWF. El problema es debido a que no se comprueba la existencia de un objeto antes de llevar a cabo operaciones… | |
| Modificada | Baja (3.3) | 1.5% | — | Opendesign Drawings SDK | 14/11/2021 | 17/6/2026 | Se presenta una vulnerabilidad de lectura fuera de límites en el procedimiento de lectura de archivos DGN en Open Design Alliance Drawings SDK versiones anteriores a 2022.11. Los datos diseñados en un archivo DGN y la falta de verificación de los datos de entrada pueden desencadenar una lectura más allá del final de… | |
| Modificada | Crítica (9.8) | 3.6% | — | Opendesign ODA Viewer | 14/11/2021 | 17/6/2026 | Una vulnerabilidad de manejo inapropiado de condiciones excepcionales es presentado en Open Design Alliance ODA Viewer sample versiones anteriores a 2022.11. ODA Viewer continúa procesando archivos DWF inválidos o maliciosos en lugar de detenerse ante una excepción. Un atacante puede aprovechar esta vulnerabilidad… | |
| Modificada | Alta (8.8) | 0.59% | — | IBM Engineering Lifecycle OptimizationIBM Engineering Requirements Quality Assistant On-premisesIBM Engineering Workflow ManagementIBM Rational Doors Next Generation+3 | 27/10/2021 | 17/6/2026 | Los productos IBM Jazz Team Server son vulnerables a un ataque de tipo server-side request forgery (SSRF). Esto puede permitir a un atacante autenticado enviar peticiones no autorizadas desde el sistema, conllevando potencialmente a una enumeración de la red o facilitar otros ataques | |
| Modificada | Media (4.8) | 0.64% | — | Emarketdesign Request A Quote | 25/10/2021 | 17/6/2026 | El plugin Request a Quote de WordPress versiones anteriores a 2.3.5, no sanea, comprueba o escapa de algunas de sus configuraciones en el panel de administración, conllevando a problemas de tipo Cross-Site Scripting Almacenado y autenticado, incluso cuando la capacidad unfiltered_html no está permitida | |
| Modificada | Media (6.5) | 0.57% | — | Onedesigns ONE User Avatar | 18/10/2021 | 17/6/2026 | El plugin One User Avatar de WordPress versiones anteriores a 2.3.7, no comprueba CSRF cuando es actualizado el avatar en la página donde se inserta el shortcode [avatar_upload]. Como resultado, los atacantes podrían hacer que el usuario conectado cambie su avatar por medio de un ataque de tipo CSRF | |
| Modificada | Media (5.4) | 0.65% | — | Onedesigns ONE User Avatar | 18/10/2021 | 17/6/2026 | El plugin One User Avatar de WordPress versiones anteriores a 2.3.7, no escapa de los atributos link y target de su shortcode, permitiendo a usuarios con un rol tan bajo como el de Contribuyente llevar a cabo ataques de tipo Cross-Site Scripting Almacenado | |
| Modificada | Media (4.8) | 0.64% | — | Emarketdesign Customer Service Software & Support Ticket System | 18/10/2021 | 17/6/2026 | El plugin Customer Service Software & Support Ticket System de WordPress versiones anteriores a 5.10.4, no sanea ni escapa los campos de los formularios antes de mostrarlos en la lista, que podría permitir a usuarios con altos privilegios llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la… | |
| Modificada | Alta (7.8) | 11% | — | Myscada Mydesigner | 4/10/2021 | 17/6/2026 | mySCADA myDESIGNER versiones 8.20.0 y por debajo, permiten ataques de Salto de Directorio cuando se importan archivos de proyecto. Si un atacante puede engañar a una víctima para que importe un archivo mep malicioso, entonces consigue la capacidad de escribir archivos arbitrarios en ubicaciones del sistema operativo… | |
| Modificada | Alta (7.8) | 4.0% | — | Adobe Indesign | 29/9/2021 | 17/6/2026 | Adobe InDesign versiones 16.3 (y anteriores), y versiones 16.3.1 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya que… | |
| Modificada | Media (6.1) | 0.90% | — | Amazingweb Wp-design-maps-places | 10/9/2021 | 17/6/2026 | El plugin WP Design Maps & Places de WordPress, es vulnerable a un ataque de tipo Cross-Site Scripting Reflejado por medio del parámetro filename encontrado en el archivo ~/wpdmp-admin.php que permite a atacantes inyectar scripts web arbitrario, en versiones hasta 1.2 incluyéndola | |
| Modificada | Media (6.1) | 0.94% | — | Ueberhamm-design Youtube Video Inserter | 10/9/2021 | 17/6/2026 | El plugin YouTube Video Inserter de WordPress, es vulnerable a un ataque de tipo Cross-Site Scripting Reflejado debido a un valor $_SERVER["PHP_SELF"] reflejado en el archivo ~/adminUI/settings.php que permite a atacantes inyectar scripts web arbitrario, en versiones hasta 1.2.1.0 incluyéndola | |
| Modificada | Crítica (9.1) | 1.3% | — | Schneider-electric Vijeo DesignerSchneider-electric Ecostruxure Machine Expert | 2/9/2021 | 17/6/2026 | Una CWE-22: Una vulnerabilidad de Limitación Inapropiada de un Nombre de Ruta a un Directorio Restringido se presenta en los productos Harmony/HMI Configurados por Vijeo Designer (todas las versiones anteriores a V6.2 SP11 ), Vijeo Designer Basic (todas las versiones anteriores a V1.2) o EcoStruxure Machine Expert… | |
| Modificada | Media (5.4) | 0.62% | — | Harmonicdesign HD Quiz | 23/8/2021 | 17/6/2026 | El plugin HD Quiz WordPress versiones anteriores a 1.8.4, no escapa a algunas de sus respuestas antes de mostrarlas en el atributo cuando se genera el cuestionario, que podría conllevar a problemas de tipo Cross-Site Scripting Almacenado. | |
| Modificada | Media (5.4) | 0.68% | — | 3.7designs Project Status | 23/8/2021 | 17/6/2026 | La función pspin_duplicate_post_save_as_new_post del plugin de WordPress Project Status versiones hasta 1.6, no sanea, comprueba o escapa del parámetro GET del post que se le pasa antes de mostrarlo en un mensaje de error cuando el post relacionado no se presenta, conllevando a un problema de tipo XSS reflejado. | |
| Modificada | Alta (7.8) | 1.8% | — | Fatek Fvdesigner | 11/8/2021 | 17/6/2026 | FATEK Automation FvDesigner, versiones 1.5.88 y anteriores, es vulnerable a un desbordamiento del búfer en la región stack de la memoria, que puede permitir a un atacante ejecutar código arbitrario |