Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1392 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.6% | — | Fatek Fvdesigner | 11/8/2021 | 17/6/2026 | FATEK Automation FvDesigner, Versiones 1.5.88 y anteriores, es vulnerable a una escritura fuera de límites mientras procesa archivos de proyecto, permitiendo a un atacante diseñar un archivo de proyecto que puede permitir una ejecución de código arbitrario | |
| Modificada | Alta (7.8) | 2.0% | — | Fatek Fvdesigner | 11/8/2021 | 17/6/2026 | Un puntero no inicializado en FATEK Automation FvDesigner, Versiones 1.5.88 y anteriores, puede ser explotado mientras la aplicación está procesando archivos de proyecto, permitiendo a un atacante diseñar un archivo de proyecto especial que puede permitir una ejecución de código arbitrario | |
| Modificada | Alta (8.8) | 2.2% | — | Adobe Indesign | 30/7/2021 | 17/6/2026 | Adobe InDesign versiones 16.0 (y anteriores), está afectada por una vulnerabilidad de escritura fuera de límites en la biblioteca CoolType. Un atacante no autenticado podría aprovechar esta vulnerabilidad para lograr una ejecución de código remota en el contexto del usuario actual. Una explotación de este problema… | |
| Modificada | Alta (7.5) | 2.4% | — | Oracle Advanced Networking OptionOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Agile Product Lifecycle Management FOR Process+107 | 21/7/2021 | 25/8/2026 | Una vulnerabilidad en el componente Advanced Networking Option de Oracle Database Server. Las versiones compatibles que están afectadas son 12.1.0.2, 12.2.0.1 y 19c. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de Oracle Net comprometer a advanced Networking… | |
| Modificada | Alta (8) | 1.3% | — | Fetchdesigns Sign-up Sheets | 12/7/2021 | 17/6/2026 | El plugin Sign-up Sheets WordPress versiones anteriores a 1.0.14, no sanea ni comprueba el título Sheet cuando genera el CSV para exportar, lo que podría conllevar a un problema de inyección CSV | |
| Modificada | Media (4.8) | 0.62% | — | Fetchdesigns Sign-up Sheets | 12/7/2021 | 17/6/2026 | El plugin Sign-up Sheets WordPress versiones anteriores a 1.0.14, no saneaba o escapaba de algunos de sus campos cuando se crea una nueva hoja, permitiendo a usuarios con altos privilegios añadir JavaScript en ellos, conllevando un problema de tipo Cross-Site Scripting Almacenado. Las cargas útiles son desencadenadas… | |
| Modificada | Media (5.4) | 0.62% | — | Prothemedesign Browser Screenshots | 12/7/2021 | 17/6/2026 | El plugin de WordPress Browser Screenshots versiones anteriores a 1.7.6, permitía a usuarios autenticados con un rol tan bajo como el de Contribuidor para llevar a cabo ataques de tipo Cross-Site Scripting Almacenado ya que el parámetro image_class del shortcode browser-shot no estaba escapado | |
| Modificada | Media (5.4) | 0.62% | — | Emarketdesign Request A Quote | 12/7/2021 | 17/6/2026 | El plugin Request a Quote de WordPress versiones anteriores a 2.3.4, no saneaba y escapaba de algunos de sus campos quote cuando se añadía/editaba un quote como administrador, conllevando a problemas de tipo Cross-Site Scripting Almacenado cuando el quote se mostraba en la tabla "All Quotes" | |
| Modificada | Media (5.3) | 75% | — | Apache TomcatApache TomeeDebian LinuxOracle Agile Product Lifecycle Management+18 | 12/7/2021 | 25/8/2026 | Apache Tomcat versiones 10.0.0-M1 hasta 10.0.6, versiones 9.0.0.M1 hasta 9.0.46 y versiones 8.5.0 hasta 8.5.66, no analizaban correctamente el encabezado de petición HTTP transfer-encoding en algunas circunstancias, conllevando a la posibilidad de contrabando de peticiones cuando se usaba con un proxy inverso.… | |
| Modificada | Media (6.5) | 9.9% | — | Apache TomcatOracle Communications Cloud Native Core PolicyOracle Communications Diameter Signaling RouterOracle Communications Pricing Design Center+3 | 12/7/2021 | 8/10/2026 | Una vulnerabilidad en el ámbito JNDI de Apache Tomcat permite a un atacante autenticarse usando variaciones de un nombre de usuario válido y/o omitir parte de la protección proporcionada por el ámbito LockOut. Este problema afecta a Apache Tomcat versiones 10.0.0-M1 hasta 10.0.5; versiones 9.0.0.M1 hasta 9.0.45;… | |
| Modificada | Alta (7.8) | 1.6% | — | Autodesk AutocadAutodesk Design Review | 9/7/2021 | 17/6/2026 | Un archivo TIFF y PCX malicioso puede ser forzado a leer y escribir más allá de los límites asignados cuando se analiza el archivo TIFF y PCX para el desbordamiento basado. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario | |
| Modificada | Alta (7.8) | 1.8% | — | Autodesk Design Review | 9/7/2021 | 17/6/2026 | Una vulnerabilidad de confusión de tipo en Autodesk Design Review 2018, 2017, 2013, 2012, 2011 puede ocurrir al procesar un archivo PDF maliciosamente diseñado. Un actor malicioso puede aprovechar esto para ejecutar código arbitrario | |
| Modificada | Alta (7.8) | 1.6% | — | Autodesk Design Review | 9/7/2021 | 17/6/2026 | Un archivo PNG, PDF o DWF malintencionado en Autodesk Design Review 2018, 2017, 2013, 2012, 2011 puede ser utilizado para intentar liberar un objeto que ya ha sido liberado mientras los analiza. Esta vulnerabilidad puede ser explotada por actores maliciosos remotos para ejecutar código arbitrario | |
| Modificada | Alta (7.8) | 1.7% | — | Autodesk Design Review | 9/7/2021 | 17/6/2026 | Un archivo PCX, PICT, RCL, TIF, BMP, PSD o TIFF malicioso puede utilizarse para escribir más allá del búfer asignado mientras se analizan archivos PCX, PDF, PICT, RCL, BMP, PSD o TIFF. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario | |
| Modificada | Alta (7.8) | 1.7% | — | Autodesk Design Review | 9/7/2021 | 17/6/2026 | Un archivo TIFF, TIF, PICT, TGA o DWF malintencionado en Autodesk Design Review 2018, 2017, 2013, 2012, 2011 puede ser forzado a leer más allá de los límites asignados al analizar los archivos TIFF, PICT, TGA o DWF. Esta vulnerabilidad en conjunto con otras vulnerabilidades podría llevar a la ejecución de código en el… | |
| Modificada | Alta (7.8) | 2.2% | — | Autodesk Design Review | 9/7/2021 | 17/6/2026 | Podría producirse un desbordamiento del búfer basado en la pila mientras se analizan archivos PICT, PCX, RCL o TIFF en Autodesk Design Review 2018, 2017, 2013, 2012, 2011. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario. | |
| Modificada | Alta (7.8) | 3.0% | — | Autodesk Design Review | 9/7/2021 | 19/6/2026 | Una vulnerabilidad Double Free permite a los atacantes remotos ejecutar código arbitrario en archivos PDF dentro de las instalaciones afectadas de Autodesk Design Review 2018, 2017, 2013, 2012, 2011. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página… | |
| Modificada | Alta (8.8) | 0.87% | — | Codemiq Wordpress Email Template Designer | 7/7/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site request forgery (CSRF) en WordPress Email Template Designer - WP HTML Mail versiones anteriores a 3.0.8, permite a atacantes remotos secuestrar la autenticación de los administradores por medio de vectores no especificados | |
| Modificada | Alta (8.8) | 5.8% | — | Adobe Indesign | 28/6/2021 | 17/6/2026 | Adobe InDesign versiones 16.0 (y anteriores), está afectada por una vulnerabilidad de escritura fuera de límites cuando se analiza un archivo diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para lograr una ejecución de código remota en el contexto del usuario actual. Una explotación de este… | |
| Modificada | Alta (8.8) | 5.8% | — | Adobe Indesign | 28/6/2021 | 17/6/2026 | Adobe InDesign versiones 16.0 (y anteriores), está afectada por una vulnerabilidad de escritura fuera de límites cuando se analiza un archivo diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para lograr una ejecución de código remota en el contexto del usuario actual. Una explotación de este… | |
| Modificada | Alta (7.8) | 1.7% | — | Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+9 | 25/6/2021 | 17/6/2026 | Un archivo DWG malicioso puede ser utilizado para escribir más allá del buffer asignado mientras se analizan los archivos DWG. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario | |
| Modificada | Alta (7.8) | 0.95% | — | Advantech Webaccess/hmi Designer | 24/6/2021 | 17/6/2026 | El producto afectado es vulnerable a una condición de corrupción de memoria debido a una falta de comprobación apropiada de los archivos suministrados por el usuario, que puede permitir a un atacante ejecutar código arbitrario. Es requerida una interacción del usuario en el WebAccess HMI Designer (versiones 2.1.9.95 y… | |
| Modificada | Alta (7.8) | 0.97% | — | Advantech Webaccess/hmi Designer | 24/6/2021 | 17/6/2026 | Abriendo un archivo de proyecto diseñado maliciosamente puede causar una escritura fuera de límites, que puede permitir a un atacante ejecutar código arbitrario. Es requerida una interacción del usuario en el WebAccess HMI Designer (versiones 2.1.9.95 y anteriores) | |
| Modificada | Alta (7.8) | 1.0% | — | Advantech Webaccess/hmi Designer | 24/6/2021 | 17/6/2026 | El análisis de un archivo de proyecto diseñado maliciosamente puede causar un desbordamiento del búfer en la región heap de la memoria, que puede permitir a un atacante llevar a cabo una ejecución de código arbitraria. Es requerida una interacción del usuario en el WebAccess HMI Designer (versiones 2.1.9.95 y… | |
| Modificada | Crítica (9.8) | 47% | 💥 Exploit | Radykal Fancy Product Designer | 21/6/2021 | 17/6/2026 | El plugin Fancy Product Designer de WordPress versiones anteriores a 4.6.9, permite a atacantes no autenticados cargar archivos arbitrarios, resultando en una ejecución de código remota |