Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
–

1770 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.0%—Autodesk FBX Software Development KIT17/4/202017/6/2026
Una vulnerabilidad de desbordamiento de enteros en Autodesk FBX-SDK versiones 2019.0 y anteriores, puede conllevar a una denegación de servicio de la aplicación.
ModificadaAlta (8.8)2.1%—Autodesk FBX Software Development KIT17/4/202017/6/2026
Una vulnerabilidad de uso de la memoria previamente liberada en Autodesk FBX-SDK versiones 2019.0 y anteriores, puede conllevar a una ejecución de código en un sistema que lo ejecute.
ModificadaAlta (8.8)1.5%—Autodesk FBX Software Development KIT17/4/202017/6/2026
Una vulnerabilidad de confusión de tipos en Autodesk FBX-SDK versiones 2019.0 y anteriores, puede conllevar a la lectura y escritura de código arbitrario en el sistema que lo ejecuta.
ModificadaAlta (7.8)1.4%—Autodesk FBX Software Development KIT17/4/202017/6/2026
Una vulnerabilidad de desbordamiento del búfer en Autodesk FBX-SDK versiones 2019.0 y anteriores, puede conllevar a una ejecución de código arbitrario en un sistema que lo ejecute.
ModificadaAlta (8.8)0.86%—Microfocus Enterprise DeveloperMicrofocus Enterprise Server17/4/202017/6/2026
Una vulnerabilidad de credenciales insuficientemente protegidas en el desarrollador empresarial y el servidor empresarial de Micro Focus, afectando a todas las versiones anteriores a 4.0 Patch Update 16, y versión 5.0 Patch Update 6. La vulnerabilidad podría permitir a un atacante transmitir credenciales del hash para…
ModificadaMedia (6.5)1.4%—Broadcom CA API Developer Portal15/4/202017/6/2026
CA API Developer Portal versiones 4.3.1 y anteriores, contienen un fallo de control de acceso que permite a usuarios privilegiados visualizar información confidencial restringida.
ModificadaMedia (4.3)0.92%—Broadcom CA API Developer Portal15/4/202017/6/2026
CA API Developer Portal versiones 4.3.1 y anteriores, contienen un fallo de control de acceso que permite a usuarios privilegiados realizar una acción de administración de usuario restringida.
ModificadaCrítica (9.8)2.4%—Broadcom CA API Developer Portal15/4/202017/6/2026
CA API Developer Portal versiones 4.3.1 y anteriores, manejan claves secretas compartidas de manera no segura, que permite a atacantes omitir la autorización.
ModificadaAlta (8.8)3.0%—Broadcom CA API Developer Portal15/4/202017/6/2026
CA API Developer Portal versiones 4.3.1 y anteriores, contienen un fallo de control de acceso que permite a usuarios maliciosos elevar los privilegios.
ModificadaMedia (6.1)1.6%—Broadcom CA API Developer Portal15/4/202017/6/2026
CA API Developer Portal versiones 4.3.1 y anteriores, manejan los redireccionamientos de la página loginRedirect en una manera no segura, que permite a atacantes llevar a cabo ataques de redireccionamiento abierto.
ModificadaMedia (6.1)1.4%—Broadcom CA API Developer Portal15/4/202017/6/2026
CA API Developer Portal versiones 4.3.1 y anteriores, manejan los redireccionamientos de la página homeRedirect en una manera no segura, que permite a atacantes llevar a cabo ataques de redireccionamiento abierto.
ModificadaMedia (6.1)1.3%—Broadcom CA API Developer Portal15/4/202017/6/2026
CA API Developer Portal versiones 4.3.1 y anteriores, manejan las peticiones 404 en una manera no segura, que permite a atacantes llevar a cabo ataques de redireccionamiento abierto.
ModificadaAlta (7.5)3.2%—Broadcom CA API Developer Portal15/4/202017/6/2026
CA API Developer Portal versiones 4.3.1 y anteriores, manejan las peticiones de manera no segura, que permite a atacantes remotos explotar un fallo de tipo Cross-Origin Resource Sharing y acceder a información confidencial.
ModificadaAlta (8.1)1.9%—Broadcom CA API Developer Portal15/4/202017/6/2026
CA API Developer Portal versiones 4.3.1 y anteriores, contienen un fallo de control de acceso que permite a usuarios privilegiados visualizar y editar los datos del usuario.
ModificadaMedia (5.3)0.28%—Bitdefender Antimalware Software Development KIT7/4/202017/6/2026
Una vulnerabilidad de Ruta de Búsqueda No Confiable en Bitdefender High-Level Antimalware SDK para Windows, permite a un atacante cargar código de terceros a partir de una biblioteca DLL en la ruta de búsqueda. Este problema afecta a: Bitdefender High-Level Antimalware SDK para Windows versiones anteriores a 3.0.1.204.
ModificadaMedia (6.1)0.32%—Dart Software Development KIT26/3/202017/6/2026
Un saneamiento HTML inapropiado en Dart versiones hasta 2.7.1 y las versiones dev 2.8.0-dev.16.0, permite a un atacante aprovechar las técnicas DOM Clobbering para omitir el saneamiento e inyectar html/javascript personalizado (XSS). Mitigación: actualizar su Dart SDK a versión 2.7.2 y a versión 2.8.0-dev.17.0 para la…
ModificadaAlta (7.5)1.1%—Sync Oxygen XML AuthorSync Oxygen XML DeveloperSync Oxygen XML Editor16/3/202017/6/2026
Oxygen XML Editor versión 21.1.1, permite un ataque de tipo XXE para leer cualquier archivo.
ModificadaAlta (7.8)7.0%💥 ExploitImagemagickSuse Linux Enterprise DesktopSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KIT17/2/202017/6/2026
Un desbordamiento del búfer en la región heap de la memoria en la función WritePSDImage en el archivo coders/psd.c en ImageMagick versiones 6.5.4 y anteriores, permite a atacantes remotos causar una denegación de servicio (bloqueo) y posiblemente ejecutar código arbitrario por medio de un gran número de capas en una…
ModificadaAlta (8.8)1.2%—NXP Mcuxpresso Software Development KIT12/2/202017/6/2026
La implementación de Bluetooth Low Energy en NXP SDK versiones hasta 2.2.1 para dispositivos KW41Z no restringe apropiadamente la longitud de la carga útil de Link Layer, lo que permite a atacantes dentro del radio de alcance causar un desbordamiento del búfer por medio de un paquete diseñado.
ModificadaMedia (6.5)0.70%—TI Ble-stackTI Cc2640r2 Software Development KIT10/2/202017/6/2026
La implementación periférica de Bluetooth Low Energy en Texas Instruments SIMPLELINK-CC2640R2-SDK versiones hasta 3.30.00.20 y BLE-STACK versiones hasta 1.5.0 anteriores a Q4 2019 para dispositivos CC2640R2 y CC2540/1 no restringe apropiadamente el paquete de petición de conexión de publicidad en la recepción,…
ModificadaMedia (6.5)1.8%—TI Cc2640r2 Software Development KIT10/2/202017/6/2026
La implementación de Bluetooth Low Energy en el SDK de Texas Instruments versiones hasta el 3.30.00.20 para dispositivos CC2640R2, no restringe apropiadamente el paquete SM Public Key en la recepción, permitiendo a atacantes dentro del radio de alcance causar una denegación de servicio (bloqueo) por medio de paquetes…
ModificadaMedia (6.5)0.76%—Dialog-semiconductor Software Development KIT10/2/202017/6/2026
La implementación de Bluetooth Low Energy en Dialog Semiconductor SDK versiones hasta 1.0.14.1081, para dispositivos DA1468x responde a los paquetes de capa de enlace con una longitud de carga útil mayor a la esperada, permitiendo a atacantes dentro del radio de alcance causar un desbordamiento del búfer por medio de…
ModificadaMedia (5.7)0.63%—Dialog-semiconductor Software Development KIT10/2/202017/6/2026
La implementación de Bluetooth Low Energy en Dialog Semiconductor SDK versiones hasta 5.0.4 para dispositivos DA14580/1/2/3 no restringe apropiadamente la longitud de la carga útil L2CAP, permitiendo a atacantes dentro del radio de alcance causar un desbordamiento del búfer por medio de un paquete de Capa de Enlace…
ModificadaMedia (6.5)0.82%—NXP Mcuxpresso Software Development KIT10/2/202017/6/2026
La implementación de la pila de Bluetooth Low Energy (BLE) en el NXP KW41Z (basada en MCUXpresso SDK con Bluetooth Low Energy Driver versión 2.2.1 y anteriores), no restringe apropiadamente el encabezado BLE Link Layer y ejecuta determinados contenidos de memoria tras recibir un paquete con un Link Layer ID (LLID)…
ModificadaMedia (5.9)0.60%—Fujitsu Gp7000f FirmwareFujitsu Primepower FirmwareFujitsu GPS FirmwareFujitsu Sparc Enterprise M3000 Firmware+367/2/202017/6/2026
La biblioteca Fujitsu TLS permite un ataque de tipo man-in-the-middle. Esto afecta a Interstage Application Development Cycle Manager versión V10 y otras versiones, Interstage Application Server versión V12 y otras versiones, Interstage Business Application Manager versión V2 y otras versiones, Interstage Information…