Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1770 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.88% | — | Opendesign Drawings Software Development KIT | 14/11/2021 | 17/6/2026 | Se presenta una vulnerabilidad de Uso de Memoria previamente Liberada en el procedimiento de lectura de archivos DGN en Open Design Alliance Drawings SDK versiones anteriores a 2022.8. El problema es debido a que no se comprueba la existencia de un objeto antes de llevar a cabo operaciones con él. Un atacante puede… | |
| Modificada | Alta (7.8) | 0.88% | — | Opendesign Drawings Software Development KIT | 14/11/2021 | 17/6/2026 | Se presenta una vulnerabilidad de uso de memoria previamente liberada en Open Design Alliance Drawings SDK versiones anteriores a 2022.11. El problema específico es presentado en el análisis de los archivos DWF. El problema es debido a que no se comprueba la existencia de un objeto antes de llevar a cabo operaciones… | |
| Modificada | Alta (7.8) | 0.32% | — | NXP Mcuxpresso Software Development KIT | 25/10/2021 | 17/6/2026 | Se ha detectado que NXP MCUXpresso SDK versión v2.7.0, contiene un desbordamiento de búfer en la función USB_HostParseDeviceConfigurationDescriptor() | |
| Modificada | Alta (7.8) | 0.32% | — | NXP Mcuxpresso Software Development KIT | 25/10/2021 | 17/6/2026 | Se ha detectado que NXP MCUXpresso SDK versión v2.7.0, contiene un desbordamiento de búfer en la función USB_HostProcessCallback() | |
| Modificada | Media (6.1) | 2.4% | — | Adobe XMP Toolkit Software Development KITDebian Linux | 13/10/2021 | 17/6/2026 | XMP Toolkit versión 2020.1 (y anteriores), está afectada por una vulnerabilidad de desreferencia de puntero null que podría resultar en un filtrado de datos de determinadas ubicaciones de memoria y causar una denegación de servicio local en el contexto del usuario actual. Es requerida una interacción del usuario para… | |
| Modificada | Alta (7.8) | 5.8% | — | Adobe XMP Toolkit Software Development KITDebian Linux | 4/10/2021 | 17/6/2026 | XMP Toolkit SDK versión 2020.1 (y anteriores), está afectada por una vulnerabilidad de desbordamiento de búfer resultando potencialmente en una ejecución de código arbitrario en el contexto del usuario actual. La explotación requiere una interacción del usuario, ya que la víctima debe abrir un archivo .cpp… | |
| Modificada | Media (5.5) | 2.3% | — | Adobe XMP Toolkit Software Development KITDebian Linux | 29/9/2021 | 17/6/2026 | SDK de XMP Toolkit versiones 2021.07 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites que podría conllevar a una divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. Es requerida una interacción del usuario para… | |
| Modificada | Media (4.3) | 0.67% | — | Wpdeveloper Countdown Block | 27/9/2021 | 17/6/2026 | El plugin Countdown Block de WordPress versiones anteriores a 1.1.2, no dispone de autorización en la acción AJAX eb_write_block_css, permitiendo a cualquier usuario autenticado, como Subscriber, modificar el contenido de la entrada que se muestra a usuarios | |
| Modificada | Media (6.1) | 0.64% | — | SAP Netweaver Development Infrastructure | 15/9/2021 | 17/6/2026 | NWDI Notification Service versiones - 7.31, 7.40, 7.50, no codifican suficientemente las entradas controladas por el usuario, resultando en una vulnerabilidad de tipo Cross-Site Scripting (XSS). SAP NetWeaver Development Infrastructure Notification Service permite a un actor de la amenaza enviar scripts diseñados a… | |
| Modificada | Crítica (9.9) | 69% | 💥 Exploit | SAP Netweaver Development Infrastructure | 15/9/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en SAP NetWeaver Development Infrastructure Component Build Service versiones - 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, SAP NetWeaver Development Infrastructure Component Build Service permite a un actor de la amenaza que tenga acceso al… | |
| Modificada | Alta (7.8) | 5.4% | — | Adobe XMP Toolkit Software Development KITDebian Linux | 1/9/2021 | 17/6/2026 | XMP Toolkit SDK versiones 2020.1 (y anteriores), está afectado por una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria resultando potencialmente en una ejecución de código arbitrario en el contexto del usuario actual. Una explotación requiere la interacción del usuario, ya que la víctima… | |
| Modificada | Alta (7.8) | 2.7% | — | Adobe XMP Toolkit Software Development KITDebian Linux | 1/9/2021 | 17/6/2026 | XMP Toolkit versiones 2020.1 (y anteriores), está afectada por una vulnerabilidad de desbordamiento de búfer que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya que la víctima debe abrir un archivo… | |
| Modificada | Media (5.5) | 1.9% | — | Adobe XMP Toolkit Software Development KITDebian Linux | 1/9/2021 | 17/6/2026 | XMP Toolkit SDK versiones 2020.1 (y anteriores), está afectado por una vulnerabilidad de Desbordamiento de Enteros resultando potencialmente en una denegación de servicio a nivel de aplicación en el contexto del usuario actual. Una explotación requiere la interacción del usuario, ya que la víctima debe abrir un… | |
| Modificada | Baja (3.3) | 0.62% | — | Adobe XMP Toolkit Software Development KITDebian Linux | 1/9/2021 | 17/6/2026 | XMP Toolkit SDK versiones 2020.1 (y anteriores), está afectado por una vulnerabilidad de condición de escritura en cualquier lugar causada durante el proceso de asignación de memoria de la aplicación. Esto puede causar que las funciones de administración de la memoria se desajusten, resultando en una denegación de… | |
| Modificada | Alta (7.3) | 4.4% | — | Adobe XMP Toolkit Software Development KITDebian Linux | 1/9/2021 | 17/6/2026 | XMP Toolkit SDK versiones 2020.1 (y anteriores), está afectado por una vulnerabilidad de desbordamiento de búfer resultando potencialmente en una ejecución de código arbitrario en el contexto del usuario actual. Una explotación requiere la interacción del usuario, ya que la víctima debe abrir un archivo diseñado | |
| Modificada | Alta (7.8) | 2.7% | — | Adobe XMP Toolkit Software Development KITDebian Linux | 1/9/2021 | 17/6/2026 | XMP Toolkit SDK versiones 2020.1 (y anteriores), están afectadas por una vulnerabilidad de uso de memoria previamente liberada que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya que la víctima debe abrir… | |
| Modificada | Media (5.5) | 3.7% | — | Adobe XMP Toolkit Software Development KITDebian Linux | 1/9/2021 | 17/6/2026 | XMP Toolkit SDK versiones 2020.1 (y anteriores), está afectado por una vulnerabilidad de desbordamiento de búfer que puede dar lugar a una denegación de servicio de la aplicación local en el contexto del usuario actual. Una explotación requiere la interacción del usuario, ya que la víctima debe abrir un archivo… | |
| Modificada | Baja (3.3) | 2.0% | — | Adobe XMP Toolkit Software Development KITDebian Linux | 1/9/2021 | 17/6/2026 | XMP Toolkit SDK versiones 2020.1 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites que podría conllevar a una divulgación de memoria arbitraria. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. Es requerida una interacción del usuario para explotar… | |
| Modificada | Alta (7.8) | 3.2% | — | Adobe XMP Toolkit Software Development KITDebian Linux | 1/9/2021 | 17/6/2026 | XMP Toolkit versiones 2020.1 (y anteriores), está afectada por una vulnerabilidad de corrupción de memoria, resultando potencialmente en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar esta vulnerabilidad | |
| Modificada | Alta (7.8) | 5.4% | — | Adobe XMP Toolkit Software Development KITDebian Linux | 1/9/2021 | 17/6/2026 | XMP Toolkit SDK versiones 2020.1 (y anteriores), está afectado por una vulnerabilidad de desbordamiento de búfer, resultando potencialmente en una ejecución de código arbitrario en el contexto del usuario actual. Una explotación requiere la interacción del usuario, ya que la víctima debe abrir un archivo diseñado | |
| Modificada | Alta (7.8) | 2.7% | — | Adobe XMP Toolkit Software Development KITDebian Linux | 1/9/2021 | 17/6/2026 | XMP Toolkit SDK versiones 2020.1 (y anteriores), está afectado por una vulnerabilidad de comprobación Inapropiada de Entrada resultando potencialmente en una ejecución de código arbitrario en el contexto del usuario actual. Una explotación requiere la interacción del usuario, ya que la víctima debe abrir un archivo… | |
| Modificada | Alta (7.8) | 2.7% | — | Adobe XMP Toolkit Software Development KITDebian Linux | 1/9/2021 | 17/6/2026 | XMP Toolkit SDK versiones 2020.1 (y anteriores), está afectado por una vulnerabilidad de comprobación Inapropiada de Entrada, resultando potencialmente en una ejecución de código arbitrario en el contexto del usuario actual. Una explotación requiere la interacción del usuario, ya que la víctima debe abrir un archivo… | |
| Modificada | Alta (7.8) | 2.5% | — | Adobe XMP Toolkit Software Development KITDebian Linux | 1/9/2021 | 17/6/2026 | XMP Toolkit versiones 2020.1 (y anteriores), está afectada por una vulnerabilidad de corrupción de memoria, resultando potencialmente en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar esta vulnerabilidad | |
| Modificada | Baja (3.3) | 1.9% | — | Adobe XMP Toolkit Software Development KITDebian Linux | 1/9/2021 | 17/6/2026 | XMP Toolkit SDK versiones 2020.1 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites que podría conllevar a una divulgación de memoria arbitraria. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. Es requerida una interacción del usuario para explotar… | |
| Modificada | Crítica (9.8) | 2.0% | — | Edgegallery Developer-be | 30/8/2021 | 17/6/2026 | Se ha detectado un problema en EdgeGallery/developer versiones anteriores a v1.0. Se presenta una vulnerabilidad de "Deserialization of yaml file" que puede permitir a atacantes ejecutar el comando del sistema mediante una carga del archivo YAML construido maliciosamente. |