Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2826▼ 248 respecto a la semana anterior
Críticas / altas1321▼ 176 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1393 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 47% | 💥 Exploit | Radykal Fancy Product Designer | 21/6/2021 | 17/6/2026 | El plugin Fancy Product Designer de WordPress versiones anteriores a 4.6.9, permite a atacantes no autenticados cargar archivos arbitrarios, resultando en una ejecución de código remota | |
| Modificada | Alta (7.8) | 2.7% | — | Opendesign Drawings SDKSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization | 17/6/2021 | 17/6/2026 | Se presenta un problema de escritura fuera de límites en el procedimiento de lectura de archivos DGN en Drawings SDK (versión 2022.4 y anteriores) resultando de una falta de comprobación apropiada de los datos suministrados por el usuario. Esto puede resultar en una escritura más allá del final de un búfer asignado y… | |
| Modificada | Alta (7.1) | 2.1% | — | Opendesign Drawings SDKSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization | 17/6/2021 | 17/6/2026 | Se presenta un problema de lectura fuera de límites en el análisis de archivos DXF en Drawings SDK (todas las versiones anteriores a 2022.4) resultando en una falta de comprobación apropiada de los datos suministrados por el usuario. Esto puede resultar en una lectura más allá del final de un búfer asignado y permite… | |
| Modificada | Alta (7.8) | 2.7% | — | Opendesign Drawings SDKSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization | 17/6/2021 | 17/6/2026 | Se presenta un problema de escritura fuera de límites en el procedimiento de lectura de archivos DWG en Drawings SDK (todas las versiones anteriores a 2022.4) resultando en una falta de comprobación apropiada de los datos suministrados por el usuario. Esto puede resultar en una escritura más allá del final de un búfer… | |
| Modificada | Alta (7.8) | 2.7% | — | Opendesign Drawings SDKSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization | 17/6/2021 | 17/6/2026 | Se presenta un problema de uso de la memoria previamente liberada en el procedimiento de lectura de archivos DGN en Drawings SDK (todas las versiones anteriores a 2022.4) resultando en una falta de comprobación apropiada de los datos suministrados por el usuario. Esto puede resultar en una corrupción de memoria o en… | |
| Modificada | Alta (7.1) | 2.1% | — | Opendesign Drawings SDKSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization | 17/6/2021 | 17/6/2026 | Se presenta un problema de lectura fuera de límites en el procedimiento de recuperación de archivos DWG en Drawings SDK (todas las versiones anteriores a 2022.4) resultando en una falta de comprobación apropiada de los datos suministrados por el usuario. Esto puede resultar en una lectura más allá del final de un… | |
| Modificada | Alta (7.1) | 1.4% | — | Opendesign Drawings SDKSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization | 17/6/2021 | 17/6/2026 | Drawings SDK (todas las versiones anteriores a 2022.4) es vulnerable a una lectura fuera de límites debido al análisis de archivos DWG resultando en una falta de comprobación apropiada de los datos suministrados por el usuario. Esto puede resultar en una lectura más allá del final de un búfer asignado y permite a… | |
| Modificada | Alta (7.8) | 2.8% | — | Opendesign Drawings SDKSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization | 17/6/2021 | 17/6/2026 | Se presenta un problema de escritura fuera de límites en el procedimiento de recuperación de archivos DXF en Drawings SDK (todas las versiones anteriores a 2022.4) resultando en una falta de comprobación apropiada de los datos suministrados por el usuario. Esto puede resultar en una escritura más allá del final de un… | |
| Modificada | Alta (7.8) | 2.8% | — | Opendesign Drawings SDKSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization | 17/6/2021 | 17/6/2026 | Se presenta un problema de comprobación inapropiada de condiciones inusuales o excepcionales en el análisis de archivos DGN de Drawings SDK (Versiones 2022.4 y anteriores) resultando en una falta de comprobación apropiada de los datos suministrados por el usuario. Esto puede resultar en varios problemas fuera de… | |
| Modificada | Media (6.5) | 10% | 💥 Exploit | Eclipse MojarraOracle Banking Enterprise Default ManagementOracle Banking PlatformOracle Communications Network Integrity+5 | 2/6/2021 | 17/6/2026 | Una vulnerabilidad de Salto de Directorio en Eclipse Mojarra versiones anteriores a 2.3.14, permite a atacantes leer archivos arbitrarios por medio del parámetro loc o del parámetro con | |
| Modificada | Alta (7.8) | 0.25% | — | Schneider-electric Vijeo DesignerSchneider-electric Ecostruxure Machine Expert | 26/5/2021 | 17/6/2026 | Se presenta una vulnerabilidad de Restricción Inapropiada de Operaciones dentro de los límites de un búfer de la memoria, que podría causar una denegación de servicio o acceso no autorizado a la información del sistema interactuando directamente con un controlador instalado por Vijeo Designer o EcoStruxure Machine… | |
| Modificada | Alta (7.2) | 1.3% | — | Shipment 100-design Material Download System Project Shipment 100-design Material Download System | 29/4/2021 | 17/6/2026 | Inyección SQL en la función getip en conn/function.php en ??100-???????? 1.1 permite a los atacantes remotos inyectar comandos SQL arbitrarios a través de la cabecera X-Forwarded-For en admin/product_add.php | |
| Modificada | Alta (7.8) | 0.85% | — | Opendesign Drawings SDKSiemens Comos | 26/4/2021 | 17/6/2026 | Se presenta una vulnerabilidad de escritura fuera de límites en el procedimiento de lectura de archivos en Open Design Alliance Drawings SDK versiones anteriores a 2021.6. En todas las plataformas compatibles con ODA en configuración estática. Esto puede permitir a atacantes causar un bloqueo, potencialmente… | |
| Modificada | Media (6.5) | 1.1% | — | Avaya Aura Orchestration Designer | 23/4/2021 | 17/6/2026 | Una vulnerabilidad de XML External Entities (XXE) en la interfaz de usuario basada en web de Avaya Aura Orchestration Designer, podría permitir a un atacante remoto autenticado conseguir acceso de lectura a información almacenada en un sistema afectado. Las versiones afectadas de Orchestration Designer incluyen… | |
| Modificada | Alta (7.5) | 1.7% | — | Vaadin Designer | 23/4/2021 | 17/6/2026 | Una configuración demasiado relajada del servidor de recursos frontend en Vaadin Designer versiones 4.3.0 hasta 4.6.3, permite a atacantes remotos acceder a fuentes del proyecto por medio de una petición HTTP diseñada | |
| Modificada | Crítica (9.1) | 0.95% | — | Manydesigns Portofino | 16/4/2021 | 17/6/2026 | Portofino es un framework de desarrollo web de código abierto. Portofino versiones anteriores a 5.2.1, no comprobaba apropiadamente la firma de JSON Web Tokens. Esto permite falsificar un JWT válido. El problema será parcheado en la próxima versión 5.2.1 | |
| Modificada | Media (4.8) | 11% | 💥 PoC | Apache Commons IODebian LinuxOracle Access ManagerOracle Agile Engineering Data Management+56 | 13/4/2021 | 7/10/2026 | En Apache Commons IO versiones anteriores a 2.7, Cuando se invoca el método FileNameUtils.normalize con una cadena de entrada inapropiada, como "//../foo" o "\\..\ foo", el resultado sería el mismo valor, por lo que posiblemente proporcionar acceso a archivos en el directorio principal, pero no más arriba (por lo… | |
| Modificada | Media (5.9) | 4.9% | — | NettyDebian LinuxNetapp Oncommand API ServicesNetapp Oncommand Workflow Automation+14 | 30/3/2021 | 8/10/2026 | Netty es un framework de aplicación de red de código abierto y asíncrono event-driven para el desarrollo rápido de servidores y clientes de protocolo de alto rendimiento mantenibles. En Netty (io.netty:netty-codec-http2) versiones anteriores a 4.1.61.Final se presenta una vulnerabilidad que permite el trafico no… | |
| Analizada | Crítica (9.8) | 64% | ⚠ Explotación activa💥 PoC | Rockwellautomation Factorytalk Services PlatformRockwellautomation Rslogix 5000Rockwellautomation Studio 5000 Logix Designer | 3/3/2021 | 17/6/2026 | Rockwell Automation Studio 5000 Logix Designer versiones 21 y posteriores, y RSLogix 5000 versiones 16 hasta 20, usan una clave para verificar que los controladores Logix se estén comunicando con Rockwell Automation CompactLogix 1768, 1769, 5370, 5380, 5480: ControlLogix 5550, 5560, 5570, 5580; DriveLogix 5560,… | |
| Modificada | Alta (7.8) | 1.1% | — | Fatek Fvdesigner | 3/3/2021 | 17/6/2026 | Fatek FvDesigner versiones 1.5.76 y anteriores, es vulnerable a una escritura fuera de límites mientras procesa archivos de proyecto, lo que permite a un atacante diseñar un archivo de proyecto especial que puede permitir una ejecución de código arbitraria | |
| Modificada | Alta (7.8) | 1.1% | — | Fatek Fvdesigner | 3/3/2021 | 17/6/2026 | Un puntero no inicializado puede ser explotado en Fatek FvDesigner versiones 1.5.76 y anteriores, mientras la aplicación está procesando archivos de proyecto, permitiendo a un atacante diseñar un archivo de proyecto especial que puede permitir una ejecución de código arbitraria | |
| Modificada | Alta (7.8) | 1.2% | — | Fatek Fvdesigner | 3/3/2021 | 17/6/2026 | Fatek FvDesigner versión 1.5.76 y anteriores, es vulnerable a un desbordamiento del búfer en la región stack de la memoria mientras se procesan los archivos de proyecto, lo que permite a un atacante diseñar un archivo de proyecto especial que puede permitir la ejecución de código arbitraria | |
| Modificada | Alta (7.8) | 1.1% | — | Fatek Fvdesigner | 3/3/2021 | 17/6/2026 | Se ha identificado un uso de la memoria previamente liberada en Fatek FvDesigner versiones 1.5.76 y anteriores, en la manera en que la aplicación procesa unos archivos de proyecto, permitiendo a un atacante diseñar un archivo de proyecto especial que puede permitir una ejecución de código arbitraria | |
| Modificada | Alta (7.8) | 1.1% | — | Fatek Fvdesigner | 3/3/2021 | 17/6/2026 | Fatek FvDesigner versiones 1.5.76 y anteriores, es vulnerable a una lectura fuera de límites mientras procesa archivos de proyecto, permitiendo a un atacante diseñar un archivo de proyecto especial que puede permitir una ejecución de código arbitraria | |
| Modificada | Crítica (9.8) | 6.9% | — | Mitsubishielectric C Controller Module Setting AND Monitoring ToolMitsubishielectric CPU Module Logging Configuration ToolMitsubishielectric CW ConfiguratorMitsubishielectric Data Transfer+37 | 19/2/2021 | 17/6/2026 | Manejo inadecuado de la vulnerabilidad de inconsistencia de parámetros de longitud en el software de ingeniería FA de Mitsubishi Electric (Herramienta de configuración de registro del módulo de la CPU versiones 1.112R y anteriores, Configurador CW versiones 1.011M y anteriores, Transferencia de datos versiones 3.44W y… |