Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2098 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.0% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+15 | 7/10/2022 | 17/6/2026 | Podría producirse un desbordamiento del búfer en la región heap de la memoria pila mientras son analizados archivos TIFF, PICT, TGA o RLC. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario | |
| Modificada | Alta (7.8) | 0.97% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+15 | 7/10/2022 | 17/6/2026 | Una vulnerabilidad de corrupción de memoria puede conllevar a una ejecución de código mediante archivos DLL diseñados de forma maliciosa por medio del componente de procesamiento de imágenes de Autodesk | |
| Modificada | Alta (7.8) | 0.97% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+15 | 7/10/2022 | 17/6/2026 | Los archivos TIF, PICT, TGA o RLC diseñados de forma maliciosa en el componente de procesamiento de imágenes de Autodesk pueden ser forzados a leer más allá de los límites asignados cuando son analizados los archivos TIFF, PICT, TGA o RLC. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario | |
| Modificada | Media (5.5) | 0.21% | — | Beckmancoulter Remisol Advance | 6/10/2022 | 17/6/2026 | Los privilegios por defecto del servicio en ejecución Normand Service Manager en Beckman Coulter Remisol Advance versiones v2.0.12.1 y anteriores, permiten a usuarios no privilegiados sobrescribir y manipular los ejecutables y las bibliotecas. Esto permite a atacantes acceder a datos confidenciales | |
| Modificada | Media (5.5) | 0.18% | — | Beckmancoulter Remisol Advance | 6/10/2022 | 17/6/2026 | Los privilegios por defecto para el servicio en ejecución Normand Remisol Advance Launcher en Beckman Coulter Remisol Advance versiones v2.0.12.1 y anteriores, permite a usuarios no privilegiados sobrescribir y manipular ejecutables y bibliotecas. Esto permite a atacantes acceder a datos confidenciales | |
| Modificada | Media (6.5) | 0.70% | — | Beckmancoulter Remisol Advance | 6/10/2022 | 17/6/2026 | Los privilegios por defecto para el servicio en ejecución Normand Message Buffer en Beckman Coulter Remisol Advance versiones v2.0.12.1 y anteriores, permite a usuarios no privilegiados sobrescribir y manipular ejecutables y bibliotecas. Esto permite a atacantes acceder a datos confidenciales | |
| Modificada | Media (5.5) | 0.22% | — | Beckmancoulter Remisol Advance | 6/10/2022 | 17/6/2026 | Los privilegios por defecto para el servicio en ejecución Normand License Manager en Beckman Coulter Remisol Advance versiones v2.0.12.1 y anteriores, permite a usuarios no privilegiados sobrescribir y manipular ejecutables y bibliotecas. Esto permite a atacantes acceder a datos confidenciales | |
| Modificada | Media (5.5) | 0.21% | — | Beckmancoulter Remisol Advance | 6/10/2022 | 17/6/2026 | Los privilegios por defecto del servicio Normand Viewer Service en Beckman Coulter Remisol Advance versiones v2.0.12.1 y anteriores, permiten a usuarios no privilegiados sobrescribir y manipular ejecutables y bibliotecas. Esto permite a atacantes acceder a datos confidenciales | |
| Modificada | Alta (7.8) | 0.19% | — | Beckmancoulter Remisol Advance | 6/10/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad en Remisol Advance v2.0.12.1 y anteriores para el Normand Message Server. En la instalación, los permisos establecidos por Remisol Advance permiten a usuarios no privilegiados sobrescribir y/o manipular los ejecutables y las bibliotecas que son ejecutados como usuario elevado SYSTEM… | |
| Modificada | Alta (7.8) | 0.66% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+7 | 3/10/2022 | 17/6/2026 | Un archivo PCT o DWF malicioso cuando se consume a través de la aplicación DesignReview.exe podría llevar a una vulnerabilidad de corrupción de memoria por violación de acceso de lectura. Esta vulnerabilidad, junto con otras, podría conducir a la ejecución de código en el contexto del proceso actual | |
| Modificada | Alta (7.8) | 0.39% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+7 | 3/10/2022 | 17/6/2026 | Un archivo GIF o JPEG diseñado de forma maliciosa cuando es analizado mediante Autodesk Design Review versión 2018 y AutoCAD versiones 2023 y 2022, podría usarse para escribir más allá del búfer de la pila asignado. Esta vulnerabilidad podría conllevar a una ejecución de código arbitrario | |
| Modificada | Alta (7.8) | 0.68% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+6 | 3/10/2022 | 17/6/2026 | Un archivo Dwg2Spd diseñado de forma maliciosa cuando es procesado mediante la aplicación Autodesk DWG podría conllevar a una vulnerabilidad de corrupción de memoria por violación de acceso de escritura. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código en el contexto del proceso actual | |
| Modificada | Alta (7.8) | 0.41% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+6 | 3/10/2022 | 17/6/2026 | Un archivo PDF diseñado de forma maliciosa cuando es analizado mediante Autodesk AutoCAD versión 2023 causa una excepción no controlada. Un atacante puede aprovechar esta vulnerabilidad para causar un bloqueo o leer datos confidenciales o ejecutar código arbitrario en el contexto del proceso actual | |
| Modificada | Alta (7.8) | 1.0% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+6 | 3/10/2022 | 17/6/2026 | Un archivo MODEL y SLDPRT diseñado de forma maliciosa puede usarse para escribir más allá del búfer asignado mientras es analizado mediante Autodesk AutoCAD versiones 2023 y 2022. La vulnerabilidad se presenta porque la aplicación no maneja los archivos MODEL y SLDPRT diseñados, lo que causa una excepción no manejada.… | |
| Modificada | Alta (7.8) | 1.0% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+6 | 3/10/2022 | 17/6/2026 | Un archivo X_B, CATIA y PDF diseñado de forma maliciosa cuando es analizado mediante Autodesk AutoCAD versiones 2023 y 2022, puede usarse para escribir más allá del búfer asignado. Esta vulnerabilidad puede conllevar a una ejecución de código arbitrario | |
| Modificada | Alta (7.5) | 3.1% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+6 | 3/10/2022 | 17/6/2026 | El análisis de un archivo X_B diseñado de forma maliciosa puede obligar a Autodesk AutoCAD versiones 2023 y 2022, a leer más allá de los límites asignados. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código en el contexto del proceso actual | |
| Modificada | Alta (7.8) | 0.40% | — | Autodesk Advanced Material ExchangeAutodesk Moldflow AdviserAutodesk Moldflow CommunicatorAutodesk Moldflow Synergy | 3/10/2022 | 17/6/2026 | Un archivo diseñado de forma maliciosa consumido mediante las aplicaciones Moldflow Synergy, Moldflow Adviser, Moldflow Communicator y Advanced Material Exchange podría conllevar a una vulnerabilidad de corrupción de memoria. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código en el… | |
| Modificada | Media (4.3) | 0.32% | — | Algolplus Advanced Dynamic Pricing FOR Woocommerce | 23/9/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin AlgolPlus Advanced Dynamic Pricing for WooCommerce versiones anteriores a 4.1.3 incluyéndola en WordPress. | |
| Modificada | Media (4.8) | 0.55% | — | Algolplus Advanced Order Export FOR Woocommerce | 9/9/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Reflejado Autenticado (administrador de tienda+) en el plugin AlgolPlus Advanced Order Export For WooCommerce versiones anteriores a 3.3.1 incluyéndola, en WordPress | |
| Modificada | Media (6.5) | 0.92% | — | Redhat Advanced Cluster Management FOR Kubernetes | 1/9/2022 | 17/6/2026 | Se encontró una vulnerabilidad en el contenedor search-api en Red Hat Advanced Cluster Management for Kubernetes cuando una consulta en el filtro de búsqueda es analizada por el backend. Este fallo permite a un atacante diseñar cadenas específicas que contengan caracteres especiales que conllevan el bloqueo del pod y… | |
| Modificada | Alta (8.8) | 1.4% | — | Redhat Advanced Cluster Security | 1/9/2022 | 17/6/2026 | Se ha encontrado un fallo en Red Hat Advanced Cluster Security for Kubernetes. Los secretos de los notificadores no estaban apropiadamente saneados en la API GraphQL. Este fallo permite a usuarios autenticados de ACS recuperar notificadores de la API GraphQL, revelando secretos que pueden escalar sus privilegios | |
| Modificada | Media (5.5) | 0.47% | — | Advancemame AdvancecompFedoraproject Fedora | 29/8/2022 | 17/6/2026 | Se ha detectado que Advancecomp versión v2.3, contiene un desbordamiento del búfer de la pila por medio del componente __interceptor_memcpy en el archivo /sanitizer_common/sanitizer_common_interceptors.inc | |
| Modificada | Media (5.5) | 0.45% | — | Advancemame AdvancecompFedoraproject Fedora | 29/8/2022 | 17/6/2026 | Se ha detectado que Advancecomp versión v2.3, contiene un fallo de segmentación | |
| Modificada | Media (5.5) | 0.45% | — | Advancemame AdvancecompFedoraproject Fedora | 29/8/2022 | 17/6/2026 | Se ha detectado que Advancecomp versión v2.3, contiene un fallo de segmentación | |
| Modificada | Media (5.5) | 0.47% | — | Advancemame AdvancecompFedoraproject Fedora | 29/8/2022 | 17/6/2026 | Se ha detectado que Advancecomp versión v2.3, contiene un desbordamiento del búfer de la pila |