Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

4531 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (4.3)0.28%—Woocommerce Automatic Order PrintingAI24/4/202517/6/2026
El complemento WooCommerce Automatic Order Printing | (anteriormente WooCommerce Google Cloud Print) para WordPress es vulnerable a una Referencia Directa a Objetos Insegura en todas las versiones hasta la 4.1 incluida, mediante la acción AJAX xc_woo_printer_preview debido a la falta de validación en una clave…
AnalizadaAlta (8.8)0.41%—Carlinkit Autokit23/4/202517/6/2026
Vulnerabilidad de omisión de autenticación con credenciales codificadas en el punto de acceso inalámbrico CarlinKit CPC200-CCPA. Esta vulnerabilidad permite a atacantes adyacentes a la red omitir la autenticación en las instalaciones afectadas de dispositivos CarlinKit CPC200-CCPA. No se requiere autenticación para…
AnalizadaAlta (8)0.25%—Carlinkit Autokit23/4/202517/6/2026
Vulnerabilidad de ejecución de código de verificación incorrecta de firma criptográfica en CarlinKit CPC200-CCPA update.cgi. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de dispositivos CarlinKit CPC200-CCPA. Si bien se requiere autenticación para…
AnalizadaMedia (6.8)0.21%—Carlinkit Autokit23/4/202517/6/2026
Vulnerabilidad de ejecución de código de verificación incorrecta de firma criptográfica en CarlinKit CPC200-CCPA. Esta vulnerabilidad permite a atacantes con presencia física ejecutar código arbitrario en instalaciones afectadas de dispositivos CarlinKit CPC200-CCPA. No se requiere autenticación para explotar esta…
AnalizadaAlta (7.8)0.19%—Carlinkit Autokit23/4/202517/6/2026
Vulnerabilidad de escalada de privilegios locales por falta de root de confianza en CarlinKit CPC200-CCPA. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de dispositivos CarlinKit CPC200-CCPA. Para explotar esta vulnerabilidad, un atacante debe primero ejecutar…
AplazadaAlta (7.1)0.23%—Kibokolabs Arigato Autoresponder AND NewsletterAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Bob Arigato Autoresponder and Newsletter permite XSS reflejado. Este problema afecta a Arigato Autoresponder and Newsletter desde n/d hasta la versión 2.7.2.4.
AplazadaAlta (7.1)0.29%—Movylo Marketing AutomationAI17/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Movylo Movylo Marketing Automation permite XSS reflejado. Este problema afecta a Movylo Marketing Automation desde n/d hasta la versión 2.0.7.
AplazadaAlta (7.1)0.31%—Exeideas International WP AutokeywordAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en EXEIdeas International WP AutoKeyword permite XSS almacenado. Este problema afecta a WP AutoKeyword desde n/d hasta la versión 1.0.
AplazadaAlta (7.1)0.29%—Autoglot Automatic Wordpress TranslationAI17/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Autoglot Autoglot – Automatic WordPress Translation permite XSS reflejado. Este problema afecta a Autoglot – Traducción Automática de WordPress: desde n/d hasta la versión 2.4.7.
AplazadaAlta (7.1)0.23%—Dzynit Seo-automatic-seo-toolsAI15/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound SEO Tools permite XSS reflejado. Este problema afecta a SEO Tools desde n/d hasta la versión 4.0.7.
ModificadaAlta (7.8)0.33%—Autodesk Revit15/4/202517/6/2026
Un archivo DWG manipulado con fines maliciosos, al analizarse mediante Autodesk Revit, puede causar una vulnerabilidad de desbordamiento de búfer basado en pila. Un agente malicioso puede aprovechar esta vulnerabilidad para ejecutar código arbitrario en el contexto del proceso actual.
ModificadaAlta (7.8)0.27%—Autodesk Revit15/4/202517/6/2026
Un archivo PDF manipulado con fines maliciosos, al vincularse o importarse a aplicaciones de Autodesk, puede generar una vulnerabilidad de desbordamiento basado en montón. Un agente malicioso puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el…
ModificadaAlta (7.8)0.27%—Autodesk Revit15/4/202517/6/2026
Un archivo PDF manipulado con fines maliciosos, al analizarse mediante aplicaciones de Autodesk, puede generar una vulnerabilidad de corrupción de memoria. Un agente malicioso puede aprovechar esta vulnerabilidad para ejecutar código arbitrario en el contexto del proceso actual.
ModificadaAlta (7.8)0.29%—Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+1315/4/202517/6/2026
Un archivo DWG manipulado con fines maliciosos, al analizarse mediante ciertas aplicaciones de Autodesk, puede forzar una vulnerabilidad de escritura fuera de los límites. Un agente malicioso podría aprovechar esta vulnerabilidad para provocar un bloqueo, dañar datos o ejecutar código arbitrario en el contexto del…
ModificadaAlta (7.8)0.38%—Autodesk Autocad MechanicalAutodesk Autocad MEPAutodesk Autocad Plant 3DAutodesk Civil 3D+815/4/202517/6/2026
Un archivo JPG manipulado con fines maliciosos, al vincularse o importarse a ciertas aplicaciones de Autodesk, puede generar una vulnerabilidad de desbordamiento basado en montón. Un agente malicioso puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario…
ModificadaAlta (7.8)0.23%—Autodesk Revit15/4/202517/6/2026
Un archivo RCS manipulado con fines maliciosos, al analizarse mediante Autodesk Revit, puede forzar una vulnerabilidad de escritura fuera de los límites. Un agente malicioso podría aprovechar esta vulnerabilidad para provocar un bloqueo, dañar datos o ejecutar código arbitrario en el contexto del proceso actual.
ModificadaAlta (7.8)0.21%—Autodesk Revit15/4/202517/6/2026
Un archivo PDF manipulado con fines maliciosos, al vincularse o importarse a aplicaciones de Autodesk, puede generar una vulnerabilidad de desbordamiento basado en montón. Un agente malicioso puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el…
AnalizadaAlta (8.5)1.8%—Rockwellautomation Thinmanager15/4/202517/6/2026
Existe una vulnerabilidad de denegación de servicio en Rockwell Automation ThinManager. El software no verifica adecuadamente el resultado de la asignación de memoria al procesar mensajes de tipo 18. Si se explota, un atacante podría provocar una denegación de servicio en el software objetivo.
AnalizadaAlta (8.5)0.30%—Rockwellautomation Thinmanager15/4/202517/6/2026
Existe una vulnerabilidad de escalada de privilegios en Rockwell Automation ThinManager. Al iniciarse el software, se eliminan archivos de la carpeta temporal, lo que provoca que la entrada de control de acceso del directorio herede los permisos del directorio principal. Si se explota, un atacante podría heredar…
AnalizadaMedia (5.7)0.90%—Microsoft Power Automate FOR Desktop15/4/202517/6/2026
El elemento de ruta de búsqueda no controlada en Power Automate permite que un atacante autorizado divulgue información a través de una red.
AnalizadaBaja (3.5)0.39%—Agpt Autogpt Platform15/4/202517/6/2026
AutoGPT es una plataforma que permite a los usuarios crear, implementar y gestionar agentes continuos de inteligencia artificial que automatizan flujos de trabajo complejos. La API WebSocket de la plataforma AutoGPT transmitía actualizaciones de ejecución de nodos a los suscriptores según graph_id+graph_version.…
AnalizadaAlta (8.6)0.47%—Agpt Autogpt Platform15/4/202517/6/2026
AutoGPT es una plataforma que permite a los usuarios crear, implementar y gestionar agentes continuos de inteligencia artificial que automatizan flujos de trabajo complejos. Antes de la versión 0.6.1, AutoGPT permitía la fuga de cookies entre dominios y encabezados protegidos en las redirecciones de solicitudes.…
AnalizadaAlta (7.5)0.49%—Agpt Autogpt Platform14/4/202517/6/2026
AutoGPT es una plataforma que permite a los usuarios crear, implementar y gestionar agentes continuos de inteligencia artificial que automatizan flujos de trabajo complejos. Antes de la versión 0.6.1, AutoGPT permitía SSRF gracias a la revinculación de DNS en el contenedor de solicitudes. AutoGPT se basa en un…
AnalizadaMedia (4.3)0.22%—IBM Robotic Process AutomationIBM Robotic Process Automation FOR Cloud PAK14/4/202517/6/2026
IBM Robotic Process Automation y Robotic Process Automation for Cloud Pak 21.0.0 a 21.0.7.20 y 23.0.0 a 23.0.20 no invalidan la sesión después de un cierre de sesión, lo que podría permitir que un usuario autenticado se haga pasar por otro usuario en el sistema.
AplazadaAlta (7.1)0.34%—Kaizencoders Automatic BAN IPAI11/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en KaizenCoders Automatic Ban IP permite XSS reflejado. Este problema afecta a Automatic Ban IP: desde n/d hasta 1.0.7.