Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
4531 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.25% | — | Autodesk Navisworks | 17/12/2024 | 17/6/2026 | Un archivo DWFX manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, provocar daños en los datos o ejecutar código arbitrario… | |
| Analizada | Alta (7.8) | 0.34% | — | Autodesk Navisworks | 17/12/2024 | 17/6/2026 | Un archivo DWFX manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, provocar daños en los datos o ejecutar código arbitrario… | |
| Analizada | Alta (7.8) | 0.26% | — | Autodesk Navisworks | 17/12/2024 | 17/6/2026 | Un archivo DWFX manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, provocar daños en los datos o ejecutar código arbitrario… | |
| Analizada | Alta (7.8) | 0.25% | — | Autodesk Navisworks | 17/12/2024 | 17/6/2026 | Un archivo DWFX manipulado con fines malintencionados, al analizarse mediante Autodesk Navisworks, puede provocar una vulnerabilidad de corrupción de memoria. Un actor malintencionado puede aprovechar esta vulnerabilidad para ejecutar código arbitrario en el contexto del proceso actual. | |
| Analizada | Alta (7.8) | 0.26% | — | Autodesk Navisworks | 17/12/2024 | 17/6/2026 | Un archivo DWFX manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, provocar daños en los datos o ejecutar código arbitrario… | |
| Analizada | Alta (7.8) | 0.26% | — | Autodesk Navisworks | 17/12/2024 | 17/6/2026 | Un archivo DWF manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, provocar daños en los datos o ejecutar código arbitrario… | |
| Analizada | Alta (7.8) | 0.26% | — | Autodesk Navisworks | 17/12/2024 | 17/6/2026 | Un archivo DWFX manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, provocar daños en los datos o ejecutar código arbitrario… | |
| Analizada | Alta (7.8) | 0.33% | — | Autodesk Navisworks | 17/12/2024 | 17/6/2026 | Un archivo DWFX manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, se puede utilizar para provocar una vulnerabilidad de desbordamiento basada en montón. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar… | |
| Modificada | Alta (7.8) | 0.33% | — | Autodesk Navisworks | 17/12/2024 | 17/6/2026 | Un archivo DWFX manipulado con fines malintencionados, al analizarse mediante Autodesk Navisworks, puede provocar una vulnerabilidad de corrupción de memoria. Un actor malintencionado puede aprovechar esta vulnerabilidad para ejecutar código arbitrario en el contexto del proceso actual. | |
| Analizada | Alta (7.8) | 0.37% | — | Autodesk Navisworks | 17/12/2024 | 17/6/2026 | Un archivo DWFX manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, provocar daños en los datos o ejecutar código arbitrario… | |
| Aplazada | Alta (7.3) | 0.23% | — | CA Client AutomationAICA ItcmAI | 17/12/2024 | 17/6/2026 | CA Client Automation (ITCM) permite que los usuarios que no sean administradores o superusuario encripten una cadena mediante la CLI de CAF y la CLI de SD_ACMD. Esto permitiría que el usuario que no sea administrador acceda a las claves de cifrado críticas, lo que además provoca la explotación de las credenciales… | |
| Aplazada | Alta (7.1) | 0.21% | — | Thomas Hoefter Onlywire Multi AutosubmitterAI | 16/12/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Thomas Hoefter Onlywire Multi Autosubmitter permite XSS almacenado. Este problema afecta a Onlywire Multi Autosubmitter: desde n/a hasta 1.2.4. | |
| Aplazada | Crítica (9.3) | 1.5% | — | Siemens Opcenter Execution FoundationAISiemens Opcenter IntelligenceAISiemens Opcenter QualityAISiemens Opcenter RdnlAI+3 | 16/12/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Opcenter Execution Foundation (todas las versiones), Opcenter Intelligence (todas las versiones), Opcenter Quality (todas las versiones), Opcenter RDL (todas las versiones), SIMATIC PCS neo V4.0 (todas las versiones), SIMATIC PCS neo V4.1 (todas las versiones), SIMATIC PCS neo… | |
| Aplazada | Media (4.3) | 0.23% | — | Basar Ventures Autowp AI Content Writer RewriterAI | 13/12/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Neuralabz LTD. AutoWP permite Cross-Site Request Forgery. Este problema afecta a AutoWP: desde n/a hasta 2.0.8. | |
| Aplazada | Media (4.3) | 0.69% | — | Team Plugins360 Automatic Youtube GalleryAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Team Plugins360 Automatic YouTube Gallery permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la Galería automática de YouTube: desde n/a hasta 2.3.3. | |
| Aplazada | Media (6.5) | 0.66% | — | Flamescorpion Auto Affiliate LinksAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Lucian Apostol Auto Affiliate Links permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los enlaces de afiliados automáticos: desde n/a hasta 6.2.1.5. | |
| Aplazada | Alta (8.5) | 0.19% | — | Hornerautomation CscapeAI | 13/12/2024 | 17/6/2026 | Horner Automation Cscape contiene una vulnerabilidad de corrupción de memoria, que podría permitir a un atacante revelar información y ejecutar código arbitrario. | |
| Aplazada | Media (6.4) | 0.38% | — | Surbma Salesautopilot ShortcodeAI | 12/12/2024 | 17/6/2026 | El complemento Surbma | SalesAutopilot Shortcode para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'sa-form' del complemento en todas las versiones hasta la 2.0 incluida , debido a una desinfección de entrada y a un escape de salida insuficientes en los atributos… | |
| Analizada | Alta (7.8) | 0.21% | — | Ivanti Automation | 11/12/2024 | 17/6/2026 | En circunstancias específicas, los permisos inseguros en Ivanti Automation anteriores a la versión 2024.4.0.1 permiten que un atacante autenticado local logre una escalada de privilegios locales. | |
| Analizada | Alta (7.8) | 0.19% | — | Autodesk Revit | 9/12/2024 | 17/6/2026 | Un archivo SKP manipulado con fines malintencionados, cuando se vincula o importa a Autodesk Revit, se puede utilizar para provocar un desbordamiento basado en el montón. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el… | |
| Analizada | Alta (7.8) | 0.19% | — | Autodesk Revit | 9/12/2024 | 17/6/2026 | Un archivo DLL manipulado con fines malintencionados, al colocarse en el mismo directorio que un archivo RVT, podría ser cargado por Autodesk Revit y ejecutar código arbitrario en el contexto del proceso actual debido al uso de un parche de búsqueda no confiable. | |
| Modificada | Media (5.5) | 0.17% | — | Autodesk Revit | 9/12/2024 | 17/6/2026 | Un archivo PDF manipulado con fines malintencionados, al analizarse mediante Autodesk Revit, puede forzar una lectura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo o una pérdida de memoria arbitraria. | |
| Modificada | Alta (8.8) | 0.31% | — | Autodesk FBX Software Development KIT | 9/12/2024 | 17/6/2026 | Un archivo FBX creado con fines malintencionados, cuando se analiza a través del SDK de Autodesk FBX, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, provocar daños en los datos o ejecutar código arbitrario en… | |
| Aplazada | Media (5.3) | 0.53% | — | Tungstenautomation TotalagilityAI | 6/12/2024 | 17/6/2026 | Tungsten Automation (Kofax) TotalAgility en todas las versiones hasta la 7.9.0.25.0.954 es vulnerable a ataques XSS reflejado mediante la manipulación del parámetro mfpScreenResolutionWidth en un formulario enviado a un endpoint /TotalAgility/Kofax/BrowserDevice/ScanFront.aspx. Esto permite la inyección de un código… | |
| Aplazada | Media (5.3) | 0.53% | — | Kofax TotalagilityAITungstenautomation TotalagilityAI | 6/12/2024 | 17/6/2026 | Tungsten Automation (Kofax) TotalAgility en todas las versiones hasta la 7.9.0.25.0.954 es vulnerable a ataques XSS reflejado mediante la manipulación del parámetro mfpConnectionId en un formato enviado a los endpoints "/TotalAgility/Kofax/BrowserDevice/ScanFront.aspx" y… |