Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
1770 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.0% | — | Autodesk FBX Software Development KIT | 17/4/2020 | 17/6/2026 | Una vulnerabilidad de desbordamiento de enteros en Autodesk FBX-SDK versiones 2019.0 y anteriores, puede conllevar a una denegación de servicio de la aplicación. | |
| Modificada | Alta (8.8) | 2.1% | — | Autodesk FBX Software Development KIT | 17/4/2020 | 17/6/2026 | Una vulnerabilidad de uso de la memoria previamente liberada en Autodesk FBX-SDK versiones 2019.0 y anteriores, puede conllevar a una ejecución de código en un sistema que lo ejecute. | |
| Modificada | Alta (8.8) | 1.5% | — | Autodesk FBX Software Development KIT | 17/4/2020 | 17/6/2026 | Una vulnerabilidad de confusión de tipos en Autodesk FBX-SDK versiones 2019.0 y anteriores, puede conllevar a la lectura y escritura de código arbitrario en el sistema que lo ejecuta. | |
| Modificada | Alta (7.8) | 1.4% | — | Autodesk FBX Software Development KIT | 17/4/2020 | 17/6/2026 | Una vulnerabilidad de desbordamiento del búfer en Autodesk FBX-SDK versiones 2019.0 y anteriores, puede conllevar a una ejecución de código arbitrario en un sistema que lo ejecute. | |
| Modificada | Alta (8.8) | 0.86% | — | Microfocus Enterprise DeveloperMicrofocus Enterprise Server | 17/4/2020 | 17/6/2026 | Una vulnerabilidad de credenciales insuficientemente protegidas en el desarrollador empresarial y el servidor empresarial de Micro Focus, afectando a todas las versiones anteriores a 4.0 Patch Update 16, y versión 5.0 Patch Update 6. La vulnerabilidad podría permitir a un atacante transmitir credenciales del hash para… | |
| Modificada | Media (6.5) | 1.4% | — | Broadcom CA API Developer Portal | 15/4/2020 | 17/6/2026 | CA API Developer Portal versiones 4.3.1 y anteriores, contienen un fallo de control de acceso que permite a usuarios privilegiados visualizar información confidencial restringida. | |
| Modificada | Media (4.3) | 0.92% | — | Broadcom CA API Developer Portal | 15/4/2020 | 17/6/2026 | CA API Developer Portal versiones 4.3.1 y anteriores, contienen un fallo de control de acceso que permite a usuarios privilegiados realizar una acción de administración de usuario restringida. | |
| Modificada | Crítica (9.8) | 2.4% | — | Broadcom CA API Developer Portal | 15/4/2020 | 17/6/2026 | CA API Developer Portal versiones 4.3.1 y anteriores, manejan claves secretas compartidas de manera no segura, que permite a atacantes omitir la autorización. | |
| Modificada | Alta (8.8) | 3.0% | — | Broadcom CA API Developer Portal | 15/4/2020 | 17/6/2026 | CA API Developer Portal versiones 4.3.1 y anteriores, contienen un fallo de control de acceso que permite a usuarios maliciosos elevar los privilegios. | |
| Modificada | Media (6.1) | 1.6% | — | Broadcom CA API Developer Portal | 15/4/2020 | 17/6/2026 | CA API Developer Portal versiones 4.3.1 y anteriores, manejan los redireccionamientos de la página loginRedirect en una manera no segura, que permite a atacantes llevar a cabo ataques de redireccionamiento abierto. | |
| Modificada | Media (6.1) | 1.4% | — | Broadcom CA API Developer Portal | 15/4/2020 | 17/6/2026 | CA API Developer Portal versiones 4.3.1 y anteriores, manejan los redireccionamientos de la página homeRedirect en una manera no segura, que permite a atacantes llevar a cabo ataques de redireccionamiento abierto. | |
| Modificada | Media (6.1) | 1.3% | — | Broadcom CA API Developer Portal | 15/4/2020 | 17/6/2026 | CA API Developer Portal versiones 4.3.1 y anteriores, manejan las peticiones 404 en una manera no segura, que permite a atacantes llevar a cabo ataques de redireccionamiento abierto. | |
| Modificada | Alta (7.5) | 3.2% | — | Broadcom CA API Developer Portal | 15/4/2020 | 17/6/2026 | CA API Developer Portal versiones 4.3.1 y anteriores, manejan las peticiones de manera no segura, que permite a atacantes remotos explotar un fallo de tipo Cross-Origin Resource Sharing y acceder a información confidencial. | |
| Modificada | Alta (8.1) | 1.9% | — | Broadcom CA API Developer Portal | 15/4/2020 | 17/6/2026 | CA API Developer Portal versiones 4.3.1 y anteriores, contienen un fallo de control de acceso que permite a usuarios privilegiados visualizar y editar los datos del usuario. | |
| Modificada | Media (5.3) | 0.28% | — | Bitdefender Antimalware Software Development KIT | 7/4/2020 | 17/6/2026 | Una vulnerabilidad de Ruta de Búsqueda No Confiable en Bitdefender High-Level Antimalware SDK para Windows, permite a un atacante cargar código de terceros a partir de una biblioteca DLL en la ruta de búsqueda. Este problema afecta a: Bitdefender High-Level Antimalware SDK para Windows versiones anteriores a 3.0.1.204. | |
| Modificada | Media (6.1) | 0.32% | — | Dart Software Development KIT | 26/3/2020 | 17/6/2026 | Un saneamiento HTML inapropiado en Dart versiones hasta 2.7.1 y las versiones dev 2.8.0-dev.16.0, permite a un atacante aprovechar las técnicas DOM Clobbering para omitir el saneamiento e inyectar html/javascript personalizado (XSS). Mitigación: actualizar su Dart SDK a versión 2.7.2 y a versión 2.8.0-dev.17.0 para la… | |
| Modificada | Alta (7.5) | 1.1% | — | Sync Oxygen XML AuthorSync Oxygen XML DeveloperSync Oxygen XML Editor | 16/3/2020 | 17/6/2026 | Oxygen XML Editor versión 21.1.1, permite un ataque de tipo XXE para leer cualquier archivo. | |
| Modificada | Alta (7.8) | 7.0% | 💥 Exploit | ImagemagickSuse Linux Enterprise DesktopSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KIT | 17/2/2020 | 17/6/2026 | Un desbordamiento del búfer en la región heap de la memoria en la función WritePSDImage en el archivo coders/psd.c en ImageMagick versiones 6.5.4 y anteriores, permite a atacantes remotos causar una denegación de servicio (bloqueo) y posiblemente ejecutar código arbitrario por medio de un gran número de capas en una… | |
| Modificada | Alta (8.8) | 1.2% | — | NXP Mcuxpresso Software Development KIT | 12/2/2020 | 17/6/2026 | La implementación de Bluetooth Low Energy en NXP SDK versiones hasta 2.2.1 para dispositivos KW41Z no restringe apropiadamente la longitud de la carga útil de Link Layer, lo que permite a atacantes dentro del radio de alcance causar un desbordamiento del búfer por medio de un paquete diseñado. | |
| Modificada | Media (6.5) | 0.70% | — | TI Ble-stackTI Cc2640r2 Software Development KIT | 10/2/2020 | 17/6/2026 | La implementación periférica de Bluetooth Low Energy en Texas Instruments SIMPLELINK-CC2640R2-SDK versiones hasta 3.30.00.20 y BLE-STACK versiones hasta 1.5.0 anteriores a Q4 2019 para dispositivos CC2640R2 y CC2540/1 no restringe apropiadamente el paquete de petición de conexión de publicidad en la recepción,… | |
| Modificada | Media (6.5) | 1.8% | — | TI Cc2640r2 Software Development KIT | 10/2/2020 | 17/6/2026 | La implementación de Bluetooth Low Energy en el SDK de Texas Instruments versiones hasta el 3.30.00.20 para dispositivos CC2640R2, no restringe apropiadamente el paquete SM Public Key en la recepción, permitiendo a atacantes dentro del radio de alcance causar una denegación de servicio (bloqueo) por medio de paquetes… | |
| Modificada | Media (6.5) | 0.76% | — | Dialog-semiconductor Software Development KIT | 10/2/2020 | 17/6/2026 | La implementación de Bluetooth Low Energy en Dialog Semiconductor SDK versiones hasta 1.0.14.1081, para dispositivos DA1468x responde a los paquetes de capa de enlace con una longitud de carga útil mayor a la esperada, permitiendo a atacantes dentro del radio de alcance causar un desbordamiento del búfer por medio de… | |
| Modificada | Media (5.7) | 0.63% | — | Dialog-semiconductor Software Development KIT | 10/2/2020 | 17/6/2026 | La implementación de Bluetooth Low Energy en Dialog Semiconductor SDK versiones hasta 5.0.4 para dispositivos DA14580/1/2/3 no restringe apropiadamente la longitud de la carga útil L2CAP, permitiendo a atacantes dentro del radio de alcance causar un desbordamiento del búfer por medio de un paquete de Capa de Enlace… | |
| Modificada | Media (6.5) | 0.82% | — | NXP Mcuxpresso Software Development KIT | 10/2/2020 | 17/6/2026 | La implementación de la pila de Bluetooth Low Energy (BLE) en el NXP KW41Z (basada en MCUXpresso SDK con Bluetooth Low Energy Driver versión 2.2.1 y anteriores), no restringe apropiadamente el encabezado BLE Link Layer y ejecuta determinados contenidos de memoria tras recibir un paquete con un Link Layer ID (LLID)… | |
| Modificada | Media (5.9) | 0.60% | — | Fujitsu Gp7000f FirmwareFujitsu Primepower FirmwareFujitsu GPS FirmwareFujitsu Sparc Enterprise M3000 Firmware+36 | 7/2/2020 | 17/6/2026 | La biblioteca Fujitsu TLS permite un ataque de tipo man-in-the-middle. Esto afecta a Interstage Application Development Cycle Manager versión V10 y otras versiones, Interstage Application Server versión V12 y otras versiones, Interstage Business Application Manager versión V2 y otras versiones, Interstage Information… |