Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
3560 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.41% | — | Tungstenautomation Power PDF | 3/4/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de desbordamiento de búfer de almacenamiento dinámico en el análisis de archivos PDF de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para… | |
| Analizada | Alta (7.8) | 0.41% | — | Tungstenautomation Power PDF | 3/4/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de desbordamiento de búfer de almacenamiento dinámico en el análisis de archivos PDF de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para… | |
| Analizada | Alta (7.8) | 0.42% | — | Tungstenautomation Power PDF | 3/4/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos PDF de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Alta (7.8) | 0.42% | — | Tungstenautomation Power PDF | 3/4/2024 | 17/6/2026 | Respuesta de la aplicación Kofax Power PDF Vulnerabilidad de ejecución remota de código de lectura fuera de los límites. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad,… | |
| Analizada | Alta (7.8) | 0.41% | — | Tungstenautomation Power PDF | 3/4/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria de análisis de archivos TIF de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para… | |
| Analizada | Media (5.5) | 0.41% | — | Tungstenautomation Power PDF | 3/4/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos PDF PNG de Kofax Power. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar… | |
| Analizada | Alta (7.8) | 0.42% | — | Tungstenautomation Power PDF | 3/4/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de lectura fuera de los límites en el análisis de archivos PDF PNG de Kofax Power. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta… | |
| Modificada | Media (4.9) | 0.66% | — | Openautomationsoftware Open Automation Software | 3/4/2024 | 17/6/2026 | Existe una vulnerabilidad de validación de entrada incorrecta en la funcionalidad de configuración de usuario del motor OAS de Open Automation Software OAS Platform V19.00.0057. Una serie de solicitudes de red especialmente manipuladas pueden generar datos inesperados en la configuración. Un atacante puede enviar una… | |
| Modificada | Media (4.9) | 0.90% | — | Openautomationsoftware Open Automation Software | 3/4/2024 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio en la funcionalidad de configuración del origen de datos del archivo del motor OAS de Open Automation Software OAS Platform V19.00.0057. Una serie de solicitudes de red especialmente manipuladas pueden hacer que el programa en ejecución se detenga. Un atacante puede… | |
| Modificada | Media (4.9) | 0.66% | — | Openautomationsoftware Open Automation Software | 3/4/2024 | 17/6/2026 | Existe una vulnerabilidad de escritura de archivos en la funcionalidad Guardar configuración de seguridad del motor OAS de Open Automation Software OAS Platform V19.00.0057. Una serie de solicitudes de red especialmente manipuladas pueden provocar la creación o sobrescritura de archivos arbitrarios. Un atacante puede… | |
| Modificada | Media (4.9) | 0.66% | — | Openautomationsoftware Open Automation Software | 3/4/2024 | 17/6/2026 | Existe una vulnerabilidad de escritura de archivos en la funcionalidad de configuración de etiquetas del motor OAS de Open Automation Software OAS Platform V19.00.0057. Una serie de solicitudes de red especialmente manipuladas pueden provocar la creación o sobrescritura de archivos arbitrarios. Un atacante puede… | |
| Analizada | Media (5.5) | 0.39% | — | Tungstenautomation Power PDF | 2/4/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de lectura fuera de los límites en el JPG File Parsing de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Media (5.5) | 0.39% | — | Tungstenautomation Power PDF | 1/4/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de lectura fuera de los límites en GIF File Parsing de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta… | |
| Aplazada | Alta (8.5) | 0.49% | — | Loopus WP Cost Estimation AND Payment Forms BuilderAI | 31/3/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('Inyección SQL') en loopus WP Cost Estimation & Payment Forms Builder. Este problema afecta a WP Cost Estimation & Payment Forms Builder: desde n/a hasta 10.1.75. | |
| Modificada | Media (6.5) | 0.55% | — | IBM Cloud PAK FOR Business Automation | 31/3/2024 | 17/6/2026 | IBM Cloud Pak para automatización empresarial 18.0.0, 18.0.1, 18.0.2,19.0.1, 19.0.2, 19.0.3,20.0.1, 20.0.2, 20.0.3, 21.0.1, 21.0.2, 21.0.3, 22.0.1,2 2.0.2, 23.0.1 y 23.0.2 pueden permitir a los usuarios finales consultar más documentos de los esperados desde un sistema de gestión de contenido empresarial conectado… | |
| Aplazada | Media (4.3) | 0.19% | — | Tumult Hype AnimationsAI | 29/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Tumult Inc Tumult Hype Animations. Este problema afecta a Tumult Hype Animations: desde n/a hasta 1.9.11. | |
| Aplazada | Crítica (9.1) | 0.68% | — | Tumult Hype AnimationsAI | 28/3/2024 | 17/6/2026 | Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en Tumult Inc. Tumult Hype Animations. Este problema afecta a Tumult Hype Animations: desde n/a hasta 1.9.12. | |
| Analizada | Media (5.4) | 0.34% | 💥 PoC | IBM Qradar Security Information AND Event Manager | 27/3/2024 | 17/6/2026 | IBM QRadar SIEM 7.5 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable. ID de IBM X-Force:… | |
| Analizada | Media (5.4) | 0.34% | — | IBM Qradar Security Information AND Event Manager | 27/3/2024 | 17/6/2026 | IBM QRadar SIEM 7.5 es vulnerable a cross-site scripting almacenadas. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable. ID de… | |
| Aplazada | Media (6.5) | 0.40% | — | Automationdirect C-more EA9AI | 26/3/2024 | 17/6/2026 | En AutomationDirect C-MORE EA9 HMI, las credenciales utilizadas por la plataforma se almacenan como texto plano en el dispositivo. | |
| Aplazada | Media (4.3) | 0.45% | — | Automationdirect C-more EA9AI | 26/3/2024 | 17/6/2026 | En AutomationDirect C-MORE EA9 HMI hay un programa que copia un búfer de un tamaño controlado por el usuario en un búfer de tamaño limitado en la pila, lo que puede provocar un desbordamiento de la pila. El resultado de este desbordamiento de búfer en la región stack de la memoria puede provocar condiciones de… | |
| Aplazada | Alta (7.5) | 0.62% | — | Automationdirect C-more EA9AI | 26/3/2024 | 17/6/2026 | Hay una función en AutomationDirect C-MORE EA9 HMI que permite a un atacante enviar una ruta relativa en la URL sin una sanitización adecuada del contenido. | |
| Analizada | Alta (7.8) | 0.35% | — | Rockwellautomation Arena | 26/3/2024 | 17/6/2026 | Una vulnerabilidad de corrupción de memoria en el software Rockwell Automation Arena Simulation podría permitir que un usuario malintencionado inserte código no autorizado en el software corrompiendo la memoria y provocando una infracción de acceso. Una vez dentro, el actor de la amenaza puede ejecutar código dañino… | |
| Analizada | Alta (7.1) | 0.22% | — | Rockwellautomation Arena | 26/3/2024 | 17/6/2026 | Una vulnerabilidad del búfer de memoria en Rockwell Automation Arena Simulation podría permitir que un actor de amenazas lea más allá de los límites de memoria previstos. Esto podría revelar información confidencial e incluso provocar que la aplicación falle, lo que provocaría una condición de denegación de servicio.… | |
| Analizada | Alta (7.8) | 0.29% | — | Rockwellautomation Arena | 26/3/2024 | 17/6/2026 | Un puntero no inicializado en el software de Rockwell Automation Arena Simulation podría permitir que un usuario malintencionado inserte código no autorizado en el software aprovechando el puntero una vez que esté correctamente. Una vez dentro, el actor de la amenaza puede ejecutar código dañino en el sistema. Esto… |