Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2098 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.0%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+157/10/202217/6/2026
Podría producirse un desbordamiento del búfer en la región heap de la memoria pila mientras son analizados archivos TIFF, PICT, TGA o RLC. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
ModificadaAlta (7.8)0.97%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+157/10/202217/6/2026
Una vulnerabilidad de corrupción de memoria puede conllevar a una ejecución de código mediante archivos DLL diseñados de forma maliciosa por medio del componente de procesamiento de imágenes de Autodesk
ModificadaAlta (7.8)0.97%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+157/10/202217/6/2026
Los archivos TIF, PICT, TGA o RLC diseñados de forma maliciosa en el componente de procesamiento de imágenes de Autodesk pueden ser forzados a leer más allá de los límites asignados cuando son analizados los archivos TIFF, PICT, TGA o RLC. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
ModificadaMedia (5.5)0.21%—Beckmancoulter Remisol Advance6/10/202217/6/2026
Los privilegios por defecto del servicio en ejecución Normand Service Manager en Beckman Coulter Remisol Advance versiones v2.0.12.1 y anteriores, permiten a usuarios no privilegiados sobrescribir y manipular los ejecutables y las bibliotecas. Esto permite a atacantes acceder a datos confidenciales
ModificadaMedia (5.5)0.18%—Beckmancoulter Remisol Advance6/10/202217/6/2026
Los privilegios por defecto para el servicio en ejecución Normand Remisol Advance Launcher en Beckman Coulter Remisol Advance versiones v2.0.12.1 y anteriores, permite a usuarios no privilegiados sobrescribir y manipular ejecutables y bibliotecas. Esto permite a atacantes acceder a datos confidenciales
ModificadaMedia (6.5)0.70%—Beckmancoulter Remisol Advance6/10/202217/6/2026
Los privilegios por defecto para el servicio en ejecución Normand Message Buffer en Beckman Coulter Remisol Advance versiones v2.0.12.1 y anteriores, permite a usuarios no privilegiados sobrescribir y manipular ejecutables y bibliotecas. Esto permite a atacantes acceder a datos confidenciales
ModificadaMedia (5.5)0.22%—Beckmancoulter Remisol Advance6/10/202217/6/2026
Los privilegios por defecto para el servicio en ejecución Normand License Manager en Beckman Coulter Remisol Advance versiones v2.0.12.1 y anteriores, permite a usuarios no privilegiados sobrescribir y manipular ejecutables y bibliotecas. Esto permite a atacantes acceder a datos confidenciales
ModificadaMedia (5.5)0.21%—Beckmancoulter Remisol Advance6/10/202217/6/2026
Los privilegios por defecto del servicio Normand Viewer Service en Beckman Coulter Remisol Advance versiones v2.0.12.1 y anteriores, permiten a usuarios no privilegiados sobrescribir y manipular ejecutables y bibliotecas. Esto permite a atacantes acceder a datos confidenciales
ModificadaAlta (7.8)0.19%—Beckmancoulter Remisol Advance6/10/202217/6/2026
Se ha detectado una vulnerabilidad en Remisol Advance v2.0.12.1 y anteriores para el Normand Message Server. En la instalación, los permisos establecidos por Remisol Advance permiten a usuarios no privilegiados sobrescribir y/o manipular los ejecutables y las bibliotecas que son ejecutados como usuario elevado SYSTEM…
ModificadaAlta (7.8)0.66%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+73/10/202217/6/2026
Un archivo PCT o DWF malicioso cuando se consume a través de la aplicación DesignReview.exe podría llevar a una vulnerabilidad de corrupción de memoria por violación de acceso de lectura. Esta vulnerabilidad, junto con otras, podría conducir a la ejecución de código en el contexto del proceso actual
ModificadaAlta (7.8)0.39%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+73/10/202217/6/2026
Un archivo GIF o JPEG diseñado de forma maliciosa cuando es analizado mediante Autodesk Design Review versión 2018 y AutoCAD versiones 2023 y 2022, podría usarse para escribir más allá del búfer de la pila asignado. Esta vulnerabilidad podría conllevar a una ejecución de código arbitrario
ModificadaAlta (7.8)0.68%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+63/10/202217/6/2026
Un archivo Dwg2Spd diseñado de forma maliciosa cuando es procesado mediante la aplicación Autodesk DWG podría conllevar a una vulnerabilidad de corrupción de memoria por violación de acceso de escritura. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código en el contexto del proceso actual
ModificadaAlta (7.8)0.41%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+63/10/202217/6/2026
Un archivo PDF diseñado de forma maliciosa cuando es analizado mediante Autodesk AutoCAD versión 2023 causa una excepción no controlada. Un atacante puede aprovechar esta vulnerabilidad para causar un bloqueo o leer datos confidenciales o ejecutar código arbitrario en el contexto del proceso actual
ModificadaAlta (7.8)1.0%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+63/10/202217/6/2026
Un archivo MODEL y SLDPRT diseñado de forma maliciosa puede usarse para escribir más allá del búfer asignado mientras es analizado mediante Autodesk AutoCAD versiones 2023 y 2022. La vulnerabilidad se presenta porque la aplicación no maneja los archivos MODEL y SLDPRT diseñados, lo que causa una excepción no manejada.…
ModificadaAlta (7.8)1.0%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+63/10/202217/6/2026
Un archivo X_B, CATIA y PDF diseñado de forma maliciosa cuando es analizado mediante Autodesk AutoCAD versiones 2023 y 2022, puede usarse para escribir más allá del búfer asignado. Esta vulnerabilidad puede conllevar a una ejecución de código arbitrario
ModificadaAlta (7.5)3.1%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+63/10/202217/6/2026
El análisis de un archivo X_B diseñado de forma maliciosa puede obligar a Autodesk AutoCAD versiones 2023 y 2022, a leer más allá de los límites asignados. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código en el contexto del proceso actual
ModificadaAlta (7.8)0.40%—Autodesk Advanced Material ExchangeAutodesk Moldflow AdviserAutodesk Moldflow CommunicatorAutodesk Moldflow Synergy3/10/202217/6/2026
Un archivo diseñado de forma maliciosa consumido mediante las aplicaciones Moldflow Synergy, Moldflow Adviser, Moldflow Communicator y Advanced Material Exchange podría conllevar a una vulnerabilidad de corrupción de memoria. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código en el…
ModificadaMedia (4.3)0.32%—Algolplus Advanced Dynamic Pricing FOR Woocommerce23/9/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin AlgolPlus Advanced Dynamic Pricing for WooCommerce versiones anteriores a 4.1.3 incluyéndola en WordPress.
ModificadaMedia (4.8)0.55%—Algolplus Advanced Order Export FOR Woocommerce9/9/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Reflejado Autenticado (administrador de tienda+) en el plugin AlgolPlus Advanced Order Export For WooCommerce versiones anteriores a 3.3.1 incluyéndola, en WordPress
ModificadaMedia (6.5)0.92%—Redhat Advanced Cluster Management FOR Kubernetes1/9/202217/6/2026
Se encontró una vulnerabilidad en el contenedor search-api en Red Hat Advanced Cluster Management for Kubernetes cuando una consulta en el filtro de búsqueda es analizada por el backend. Este fallo permite a un atacante diseñar cadenas específicas que contengan caracteres especiales que conllevan el bloqueo del pod y…
ModificadaAlta (8.8)1.4%—Redhat Advanced Cluster Security1/9/202217/6/2026
Se ha encontrado un fallo en Red Hat Advanced Cluster Security for Kubernetes. Los secretos de los notificadores no estaban apropiadamente saneados en la API GraphQL. Este fallo permite a usuarios autenticados de ACS recuperar notificadores de la API GraphQL, revelando secretos que pueden escalar sus privilegios
ModificadaMedia (5.5)0.47%—Advancemame AdvancecompFedoraproject Fedora29/8/202217/6/2026
Se ha detectado que Advancecomp versión v2.3, contiene un desbordamiento del búfer de la pila por medio del componente __interceptor_memcpy en el archivo /sanitizer_common/sanitizer_common_interceptors.inc
ModificadaMedia (5.5)0.45%—Advancemame AdvancecompFedoraproject Fedora29/8/202217/6/2026
Se ha detectado que Advancecomp versión v2.3, contiene un fallo de segmentación
ModificadaMedia (5.5)0.45%—Advancemame AdvancecompFedoraproject Fedora29/8/202217/6/2026
Se ha detectado que Advancecomp versión v2.3, contiene un fallo de segmentación
ModificadaMedia (5.5)0.47%—Advancemame AdvancecompFedoraproject Fedora29/8/202217/6/2026
Se ha detectado que Advancecomp versión v2.3, contiene un desbordamiento del búfer de la pila