Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
4531 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (4.3) | 0.28% | — | Woocommerce Automatic Order PrintingAI | 24/4/2025 | 17/6/2026 | El complemento WooCommerce Automatic Order Printing | (anteriormente WooCommerce Google Cloud Print) para WordPress es vulnerable a una Referencia Directa a Objetos Insegura en todas las versiones hasta la 4.1 incluida, mediante la acción AJAX xc_woo_printer_preview debido a la falta de validación en una clave… | |
| Analizada | Alta (8.8) | 0.41% | — | Carlinkit Autokit | 23/4/2025 | 17/6/2026 | Vulnerabilidad de omisión de autenticación con credenciales codificadas en el punto de acceso inalámbrico CarlinKit CPC200-CCPA. Esta vulnerabilidad permite a atacantes adyacentes a la red omitir la autenticación en las instalaciones afectadas de dispositivos CarlinKit CPC200-CCPA. No se requiere autenticación para… | |
| Analizada | Alta (8) | 0.25% | — | Carlinkit Autokit | 23/4/2025 | 17/6/2026 | Vulnerabilidad de ejecución de código de verificación incorrecta de firma criptográfica en CarlinKit CPC200-CCPA update.cgi. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de dispositivos CarlinKit CPC200-CCPA. Si bien se requiere autenticación para… | |
| Analizada | Media (6.8) | 0.21% | — | Carlinkit Autokit | 23/4/2025 | 17/6/2026 | Vulnerabilidad de ejecución de código de verificación incorrecta de firma criptográfica en CarlinKit CPC200-CCPA. Esta vulnerabilidad permite a atacantes con presencia física ejecutar código arbitrario en instalaciones afectadas de dispositivos CarlinKit CPC200-CCPA. No se requiere autenticación para explotar esta… | |
| Analizada | Alta (7.8) | 0.19% | — | Carlinkit Autokit | 23/4/2025 | 17/6/2026 | Vulnerabilidad de escalada de privilegios locales por falta de root de confianza en CarlinKit CPC200-CCPA. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de dispositivos CarlinKit CPC200-CCPA. Para explotar esta vulnerabilidad, un atacante debe primero ejecutar… | |
| Aplazada | Alta (7.1) | 0.23% | — | Kibokolabs Arigato Autoresponder AND NewsletterAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Bob Arigato Autoresponder and Newsletter permite XSS reflejado. Este problema afecta a Arigato Autoresponder and Newsletter desde n/d hasta la versión 2.7.2.4. | |
| Aplazada | Alta (7.1) | 0.29% | — | Movylo Marketing AutomationAI | 17/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Movylo Movylo Marketing Automation permite XSS reflejado. Este problema afecta a Movylo Marketing Automation desde n/d hasta la versión 2.0.7. | |
| Aplazada | Alta (7.1) | 0.31% | — | Exeideas International WP AutokeywordAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en EXEIdeas International WP AutoKeyword permite XSS almacenado. Este problema afecta a WP AutoKeyword desde n/d hasta la versión 1.0. | |
| Aplazada | Alta (7.1) | 0.29% | — | Autoglot Automatic Wordpress TranslationAI | 17/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Autoglot Autoglot – Automatic WordPress Translation permite XSS reflejado. Este problema afecta a Autoglot – Traducción Automática de WordPress: desde n/d hasta la versión 2.4.7. | |
| Aplazada | Alta (7.1) | 0.23% | — | Dzynit Seo-automatic-seo-toolsAI | 15/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound SEO Tools permite XSS reflejado. Este problema afecta a SEO Tools desde n/d hasta la versión 4.0.7. | |
| Modificada | Alta (7.8) | 0.33% | — | Autodesk Revit | 15/4/2025 | 17/6/2026 | Un archivo DWG manipulado con fines maliciosos, al analizarse mediante Autodesk Revit, puede causar una vulnerabilidad de desbordamiento de búfer basado en pila. Un agente malicioso puede aprovechar esta vulnerabilidad para ejecutar código arbitrario en el contexto del proceso actual. | |
| Modificada | Alta (7.8) | 0.27% | — | Autodesk Revit | 15/4/2025 | 17/6/2026 | Un archivo PDF manipulado con fines maliciosos, al vincularse o importarse a aplicaciones de Autodesk, puede generar una vulnerabilidad de desbordamiento basado en montón. Un agente malicioso puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el… | |
| Modificada | Alta (7.8) | 0.27% | — | Autodesk Revit | 15/4/2025 | 17/6/2026 | Un archivo PDF manipulado con fines maliciosos, al analizarse mediante aplicaciones de Autodesk, puede generar una vulnerabilidad de corrupción de memoria. Un agente malicioso puede aprovechar esta vulnerabilidad para ejecutar código arbitrario en el contexto del proceso actual. | |
| Modificada | Alta (7.8) | 0.29% | — | Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+13 | 15/4/2025 | 17/6/2026 | Un archivo DWG manipulado con fines maliciosos, al analizarse mediante ciertas aplicaciones de Autodesk, puede forzar una vulnerabilidad de escritura fuera de los límites. Un agente malicioso podría aprovechar esta vulnerabilidad para provocar un bloqueo, dañar datos o ejecutar código arbitrario en el contexto del… | |
| Modificada | Alta (7.8) | 0.38% | — | Autodesk Autocad MechanicalAutodesk Autocad MEPAutodesk Autocad Plant 3DAutodesk Civil 3D+8 | 15/4/2025 | 17/6/2026 | Un archivo JPG manipulado con fines maliciosos, al vincularse o importarse a ciertas aplicaciones de Autodesk, puede generar una vulnerabilidad de desbordamiento basado en montón. Un agente malicioso puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario… | |
| Modificada | Alta (7.8) | 0.23% | — | Autodesk Revit | 15/4/2025 | 17/6/2026 | Un archivo RCS manipulado con fines maliciosos, al analizarse mediante Autodesk Revit, puede forzar una vulnerabilidad de escritura fuera de los límites. Un agente malicioso podría aprovechar esta vulnerabilidad para provocar un bloqueo, dañar datos o ejecutar código arbitrario en el contexto del proceso actual. | |
| Modificada | Alta (7.8) | 0.21% | — | Autodesk Revit | 15/4/2025 | 17/6/2026 | Un archivo PDF manipulado con fines maliciosos, al vincularse o importarse a aplicaciones de Autodesk, puede generar una vulnerabilidad de desbordamiento basado en montón. Un agente malicioso puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el… | |
| Analizada | Alta (8.5) | 1.8% | — | Rockwellautomation Thinmanager | 15/4/2025 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio en Rockwell Automation ThinManager. El software no verifica adecuadamente el resultado de la asignación de memoria al procesar mensajes de tipo 18. Si se explota, un atacante podría provocar una denegación de servicio en el software objetivo. | |
| Analizada | Alta (8.5) | 0.30% | — | Rockwellautomation Thinmanager | 15/4/2025 | 17/6/2026 | Existe una vulnerabilidad de escalada de privilegios en Rockwell Automation ThinManager. Al iniciarse el software, se eliminan archivos de la carpeta temporal, lo que provoca que la entrada de control de acceso del directorio herede los permisos del directorio principal. Si se explota, un atacante podría heredar… | |
| Analizada | Media (5.7) | 0.90% | — | Microsoft Power Automate FOR Desktop | 15/4/2025 | 17/6/2026 | El elemento de ruta de búsqueda no controlada en Power Automate permite que un atacante autorizado divulgue información a través de una red. | |
| Analizada | Baja (3.5) | 0.39% | — | Agpt Autogpt Platform | 15/4/2025 | 17/6/2026 | AutoGPT es una plataforma que permite a los usuarios crear, implementar y gestionar agentes continuos de inteligencia artificial que automatizan flujos de trabajo complejos. La API WebSocket de la plataforma AutoGPT transmitía actualizaciones de ejecución de nodos a los suscriptores según graph_id+graph_version.… | |
| Analizada | Alta (8.6) | 0.47% | — | Agpt Autogpt Platform | 15/4/2025 | 17/6/2026 | AutoGPT es una plataforma que permite a los usuarios crear, implementar y gestionar agentes continuos de inteligencia artificial que automatizan flujos de trabajo complejos. Antes de la versión 0.6.1, AutoGPT permitía la fuga de cookies entre dominios y encabezados protegidos en las redirecciones de solicitudes.… | |
| Analizada | Alta (7.5) | 0.49% | — | Agpt Autogpt Platform | 14/4/2025 | 17/6/2026 | AutoGPT es una plataforma que permite a los usuarios crear, implementar y gestionar agentes continuos de inteligencia artificial que automatizan flujos de trabajo complejos. Antes de la versión 0.6.1, AutoGPT permitía SSRF gracias a la revinculación de DNS en el contenedor de solicitudes. AutoGPT se basa en un… | |
| Analizada | Media (4.3) | 0.22% | — | IBM Robotic Process AutomationIBM Robotic Process Automation FOR Cloud PAK | 14/4/2025 | 17/6/2026 | IBM Robotic Process Automation y Robotic Process Automation for Cloud Pak 21.0.0 a 21.0.7.20 y 23.0.0 a 23.0.20 no invalidan la sesión después de un cierre de sesión, lo que podría permitir que un usuario autenticado se haga pasar por otro usuario en el sistema. | |
| Aplazada | Alta (7.1) | 0.34% | — | Kaizencoders Automatic BAN IPAI | 11/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en KaizenCoders Automatic Ban IP permite XSS reflejado. Este problema afecta a Automatic Ban IP: desde n/d hasta 1.0.7. |