Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
3560 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.40% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos TIF de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Alta (7.8) | 0.40% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos Kofax Power PDF J2K. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Alta (7.8) | 0.40% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de desbordamiento de búfer de almacenamiento dinámico en el análisis de archivos BMP de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para… | |
| Analizada | Alta (7.8) | 0.30% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos Kofax Power PDF JP2. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Alta (7.8) | 0.31% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de desbordamiento de búfer de almacenamiento dinámico en el análisis de archivos PDF PNG de Kofax Power. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para… | |
| Analizada | Alta (7.8) | 0.30% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos PDF PNG de Kofax Power. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Alta (7.8) | 0.30% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos PDF PNG de Kofax Power. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Alta (7.8) | 0.30% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos PCX de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Alta (7.8) | 0.30% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos GIF de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Alta (7.8) | 0.30% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos Kofax Power PDF JP2. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Alta (7.8) | 0.30% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos TIF de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Alta (7.8) | 0.30% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de desbordamiento de búfer de almacenamiento dinámico en el análisis de archivos BMP de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para… | |
| Analizada | Alta (7.8) | 0.30% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos PDF de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Alta (7.8) | 0.30% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código por corrupción de memoria en el análisis de archivos Kofax Power PDF PCX. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya… | |
| Analizada | Alta (7.8) | 0.30% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Kofax Power PDF PNG Análisis de archivos Corrupción de la memoria Vulnerabilidad de ejecución remota de código. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el… | |
| Analizada | Alta (7.8) | 0.30% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria de análisis de archivos GIF de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para… | |
| Analizada | Alta (7.8) | 0.31% | — | Tungstenautomation Power PDF | 3/5/2024 | 17/6/2026 | Kofax Power PDF exportAsText Vulnerabilidad de ejecución remota de código de método peligroso expuesto. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el… | |
| Analizada | Crítica (9.1) | 1.9% | — | Unified-automation Uagateway | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Use-After-Free de Unified Automation UaGateway NodeManagerOpcUa. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Unified Automation UaGateway. Se requiere autenticación para aprovechar esta vulnerabilidad cuando el… | |
| Analizada | Media (5.8) | 1.2% | — | Unified-automation Uagateway | 3/5/2024 | 17/6/2026 | Vulnerabilidad de denegación de servicio de inyección XML de Unified Automation UaGateway AddServer. Esta vulnerabilidad permite a atacantes remotos crear una condición de denegación de servicio en las instalaciones afectadas de Unified Automation UaGateway. Se requiere autenticación para aprovechar esta… | |
| Analizada | Media (6.5) | 1.4% | — | Unified-automation Uagateway | 3/5/2024 | 17/6/2026 | Vulnerabilidad de denegación de servicio de Use-After-Free del servidor UaGateway OPC UA de Unified Automation. Esta vulnerabilidad permite a atacantes remotos crear una condición de denegación de servicio en las instalaciones afectadas de Unified Automation UaGateway. Se requiere autenticación para aprovechar esta… | |
| Analizada | Media (6.5) | 1.4% | — | Unified-automation Uagateway | 3/5/2024 | 17/6/2026 | Vulnerabilidad de denegación de servicio de desreferencia de puntero nulo del servidor UaGateway OPC UA de Unified Automation. Esta vulnerabilidad permite a atacantes remotos crear una condición de denegación de servicio en las instalaciones afectadas de Unified Automation UaGateway. Se requiere autenticación para… | |
| Analizada | Media (6.5) | 0.59% | — | Unified-automation Uagateway | 3/5/2024 | 17/6/2026 | Vulnerabilidad de denegación de servicio de validación de entrada incorrecta del servidor UaGateway OPC UA de Unified Automation. Esta vulnerabilidad permite a atacantes remotos crear una condición de denegación de servicio en las instalaciones afectadas de Unified Automation UaGateway. Se requiere la interacción del… | |
| Analizada | Alta (7) | 0.23% | — | N-able Automation Manager | 2/5/2024 | 17/6/2026 | La aplicación AutomationManager.AgentService.exe afectada contiene una vulnerabilidad de condición de ejecución TOCTOU que permite a los usuarios estándar crear un pseudoenlace simbólico en C:\ProgramData\N-Able Technologies\AutomationManager\Temp, que un atacante podría aprovechar para manipular el proceso. realizar… | |
| Analizada | Alta (7.8) | 0.25% | — | IBM Websphere Automation | 1/5/2024 | 17/6/2026 | IBM WebSphere Automation 1.7.0 podría permitir que un atacante con acceso privilegiado a la red realice una inyección CSV. Un atacante podría ejecutar comandos arbitrarios en el sistema, causados por una validación inadecuada del contenido del archivo csv. ID de IBM X-Force: 285623. | |
| Analizada | Media (5.4) | 0.36% | — | IBM Websphere Automation | 1/5/2024 | 17/6/2026 | IBM WebSphere Automation 1.7.0 es vulnerable a Cross Site Scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable. ID de… |