Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
–

5107 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.20%—Parallels Desktop3/5/202417/6/2026
Vulnerabilidad de escalada de privilegios locales de tiempo de verificación de tiempo de uso de Parallels Desktop Updater. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop. Un atacante primero debe obtener la capacidad de ejecutar código con pocos…
AnalizadaAlta (7.8)0.37%—Parallels Desktop3/5/202417/6/2026
Vulnerabilidad de escalada de privilegios locales de inicialización incorrecta del servicio Parallels Desktop. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios…
AplazadaCrítica (10)1.00%—Uvdesk CommunityAI25/4/202417/6/2026
La carga de archivos no autenticados permite la ejecución remota de código. Este problema afecta a UvDesk Community: desde 1.0.0 hasta 1.1.3.
ModificadaAlta (8.6)0.44%—Joomsky JS Help Desk17/4/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en JS Help Desk JS Help Desk – Best Help Desk & Support Plugin. Este problema afecta a JS Help Desk: el mejor complemento de soporte y soporte técnico: de n/a hasta 2.7.1.
AnalizadaMedia (4.3)0.42%—Oracle WEB Applications Desktop Integrator16/4/202417/6/2026
Vulnerabilidad en el producto Oracle Web Applications Desktop Integrator de Oracle E-Business Suite (componente: entrada XML). Las versiones compatibles que se ven afectadas son 12.2.3-12.2.13. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP…
AplazadaMedia (6.3)0.47%—Vesystem Cloud DesktopAI15/4/202417/6/2026
Una vulnerabilidad clasificada como crítica ha sido encontrada en Vesystem Cloud Desktop hasta 20240408. Este problema afecta a un procesamiento desconocido del archivo /Public/webuploader/0.1.5/server/fileupload2.php. La manipulación del archivo de argumentos conduce a una carga sin restricciones. El ataque puede…
AplazadaMedia (6.3)0.47%—Vesystem Cloud DesktopAI15/4/202417/6/2026
Una vulnerabilidad fue encontrada en Vesystem Cloud Desktop hasta 20240408 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /Public/webuploader/0.1.5/server/fileupload.php. La manipulación del archivo de argumentos conduce a una carga sin restricciones. El ataque se puede…
AplazadaMedia (4.7)0.38%—Freshworks FreshdeskAI15/4/202417/6/2026
Vulnerabilidad de redireccionamiento de URL a un sitio que no es de confianza ('Open Redirect') en Freshworks Freshdesk (oficial). Este problema afecta a Freshdesk (oficial): desde n/a hasta 2.3.4.
AnalizadaAlta (7.8)0.19%—Weave Desktop12/4/202417/6/2026
Un problema en Weave Weave Desktop v.7.78.10 permite a un atacante local ejecutar código arbitrario a través de un script manipulado en el componente del framework nwjs.
AnalizadaMedia (4.4)0.18%—Dell Alienware M15 R6 FirmwareDell Alienware M15 R7 FirmwareDell Alienware M16 R1 FirmwareDell Alienware M18 R1 Firmware+26410/4/202417/6/2026
Dell BIOS contiene una vulnerabilidad de escritura fuera de los límites. Un usuario malintencionado local autenticado con privilegios de administrador podría explotar esta vulnerabilidad y provocar una denegación de servicio.
AnalizadaMedia (4.3)0.28%—Devolutions ServerDevolutions Remote Desktop Manager9/4/202417/6/2026
El manejo inadecuado de permisos en la función de caché fuera de línea de vault en Devolutions Remote Desktop Manager 2024.1.20 y versiones anteriores en Windows y Devolutions Server 2024.1.8 y versiones anteriores permite a un atacante acceder a información confidencial contenida en el archivo de caché fuera de línea…
AplazadaAlta (7.1)0.36%—Uvdesk Community SkeletonAI2/4/202417/6/2026
Gestión inadecuada de privilegios en uvdesk/community-skeleton
AnalizadaAlta (7.8)0.45%—Autodesk FBX Review18/3/202417/6/2026
Una vulnerabilidad de escritura fuera de los límites en Autodesk FBX Review versión 1.5.3.0 y anteriores puede provocar la ejecución de código o la divulgación de información a través de archivos de código de bytes “ABC” de ActionScript creados con fines malintencionados. Los archivos ABC son creados por el compilador…
AnalizadaAlta (7.8)0.47%—Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+718/3/202417/6/2026
Un archivo DWG creado con fines malintencionados cuando se analiza mediante Autodesk DWG TrueView se puede utilizar para provocar un desbordamiento en la región stack de la memoria . Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código…
AnalizadaMedia (5.9)0.42%—Devolutions Remote Desktop Manager13/3/202417/6/2026
La limpieza inadecuada en el componente de manejo de archivos temporales en Devolutions Remote Desktop Manager 2024.1.12 y versiones anteriores en Windows permite que un atacante que comprometió el endpoint de un usuario, bajo circunstancias específicas, acceda a información confidencial a través de archivos…
AnalizadaMedia (6.1)0.29%—Helpdeskz1/3/202417/6/2026
Se ha encontrado una vulnerabilidad de Cross-Site Scripting (XSS) en HelpDeskZ que afecta a la versión 2.0.2 y anteriores. Esta vulnerabilidad podría permitir a un atacante enviar un payload de JavaScript especialmente manipulado dentro del campo de correo electrónico y tomar parcialmente el control de la sesión del…
AnalizadaCrítica (9.8)1.6%💥 PoCDeskfiler29/2/202417/6/2026
Deskfiler v1.2.3 permite a los atacantes ejecutar código arbitrario cargando un complemento manipulado.
AnalizadaAlta (7.8)0.97%—Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad Mechanical+522/2/202417/6/2026
Un archivo STP o SLDPRT creado con fines malintencionados cuando ODXSW_DLL.dll se analiza mediante Autodesk AutoCAD se puede utilizar para variables no inicializadas. Esta vulnerabilidad, junto con otras vulnerabilidades, podría provocar la ejecución de código en el proceso actual.
AnalizadaAlta (7.8)0.44%—Autodesk Autocad ElectricalAutodesk Autocad MechanicalAutodesk Autocad MEPAutodesk Autocad Plant 3D+522/2/202417/6/2026
Un archivo STP creado con fines malintencionados cuando ASMKERN228A.dll se analiza mediante Autodesk AutoCAD se puede utilizar para eliminar la referencia a un puntero que no es de confianza. Esta vulnerabilidad, junto con otras vulnerabilidades, podría provocar la ejecución de código en el proceso actual.
AnalizadaAlta (7.8)0.48%—Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad Mechanical+522/2/202417/6/2026
Un archivo SLDPRT creado con fines malintencionados cuando ASMkern228A.dll se analiza a través de Autodesk AutoCAD se puede utilizar en una vulnerabilidad de user-after-free. Esta vulnerabilidad, junto con otras vulnerabilidades, podría provocar la ejecución de código en el proceso actual.
AnalizadaAlta (7.8)0.49%—Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad Mechanical+522/2/202417/6/2026
Un archivo IGS creado con fines malintencionados cuando tbb.dll se analiza a través de Autodesk AutoCAD se puede utilizar en una vulnerabilidad de user-after-free. Esta vulnerabilidad, junto con otras vulnerabilidades, podría provocar la ejecución de código en el proceso actual.
AnalizadaAlta (7.8)0.26%—Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad Mechanical+522/2/202417/6/2026
Un archivo STP creado con fines malintencionados en ASMDATAX228A.dll cuando se analiza mediante Autodesk AutoCAD podría provocar una vulnerabilidad de corrupción de memoria por infracción de acceso de escritura. Esta vulnerabilidad, junto con otras vulnerabilidades, podría provocar la ejecución de código en el…
AnalizadaAlta (7.8)0.60%—Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad Mechanical+522/2/202417/6/2026
Un archivo STP creado con fines malintencionados en atf_dwg_consumer.dll cuando se analiza mediante Autodesk AutoCAD podría provocar una vulnerabilidad de corrupción de memoria por infracción de acceso de escritura. Esta vulnerabilidad, junto con otras vulnerabilidades, podría provocar la ejecución de código en el…
AnalizadaAlta (7.8)0.52%—Autodesk Autocad ElectricalAutodesk Autocad MechanicalAutodesk Autocad MEPAutodesk Autocad Plant 3D+522/2/202417/6/2026
Un archivo STP creado con fines malintencionados en ASMKERN228A.dll o ASMDATAX228A.dll cuando se analiza mediante Autodesk AutoCAD podría provocar una vulnerabilidad de corrupción de memoria por infracción de acceso de escritura. Esta vulnerabilidad, junto con otras vulnerabilidades, podría provocar la ejecución de…
AnalizadaAlta (7.8)0.53%—Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad Mechanical+522/2/202417/6/2026
Un archivo SLDASM o SLDPRT creado con fines malintencionados en ODXSW_DLL.dll cuando se analiza a través de Autodesk AutoCAD podría provocar una vulnerabilidad de corrupción de memoria por infracción de acceso de escritura. Esta vulnerabilidad, junto con otras vulnerabilidades, podría provocar la ejecución de código…