Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

4531 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.25%—Autodesk Navisworks17/12/202417/6/2026
Un archivo DWFX manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, provocar daños en los datos o ejecutar código arbitrario…
AnalizadaAlta (7.8)0.34%—Autodesk Navisworks17/12/202417/6/2026
Un archivo DWFX manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, provocar daños en los datos o ejecutar código arbitrario…
AnalizadaAlta (7.8)0.26%—Autodesk Navisworks17/12/202417/6/2026
Un archivo DWFX manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, provocar daños en los datos o ejecutar código arbitrario…
AnalizadaAlta (7.8)0.25%—Autodesk Navisworks17/12/202417/6/2026
Un archivo DWFX manipulado con fines malintencionados, al analizarse mediante Autodesk Navisworks, puede provocar una vulnerabilidad de corrupción de memoria. Un actor malintencionado puede aprovechar esta vulnerabilidad para ejecutar código arbitrario en el contexto del proceso actual.
AnalizadaAlta (7.8)0.26%—Autodesk Navisworks17/12/202417/6/2026
Un archivo DWFX manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, provocar daños en los datos o ejecutar código arbitrario…
AnalizadaAlta (7.8)0.26%—Autodesk Navisworks17/12/202417/6/2026
Un archivo DWF manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, provocar daños en los datos o ejecutar código arbitrario…
AnalizadaAlta (7.8)0.26%—Autodesk Navisworks17/12/202417/6/2026
Un archivo DWFX manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, provocar daños en los datos o ejecutar código arbitrario…
AnalizadaAlta (7.8)0.33%—Autodesk Navisworks17/12/202417/6/2026
Un archivo DWFX manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, se puede utilizar para provocar una vulnerabilidad de desbordamiento basada en montón. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar…
ModificadaAlta (7.8)0.33%—Autodesk Navisworks17/12/202417/6/2026
Un archivo DWFX manipulado con fines malintencionados, al analizarse mediante Autodesk Navisworks, puede provocar una vulnerabilidad de corrupción de memoria. Un actor malintencionado puede aprovechar esta vulnerabilidad para ejecutar código arbitrario en el contexto del proceso actual.
AnalizadaAlta (7.8)0.37%—Autodesk Navisworks17/12/202417/6/2026
Un archivo DWFX manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, provocar daños en los datos o ejecutar código arbitrario…
AplazadaAlta (7.3)0.23%—CA Client AutomationAICA ItcmAI17/12/202417/6/2026
CA Client Automation (ITCM) permite que los usuarios que no sean administradores o superusuario encripten una cadena mediante la CLI de CAF y la CLI de SD_ACMD. Esto permitiría que el usuario que no sea administrador acceda a las claves de cifrado críticas, lo que además provoca la explotación de las credenciales…
AplazadaAlta (7.1)0.21%—Thomas Hoefter Onlywire Multi AutosubmitterAI16/12/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Thomas Hoefter Onlywire Multi Autosubmitter permite XSS almacenado. Este problema afecta a Onlywire Multi Autosubmitter: desde n/a hasta 1.2.4.
AplazadaCrítica (9.3)1.5%—Siemens Opcenter Execution FoundationAISiemens Opcenter IntelligenceAISiemens Opcenter QualityAISiemens Opcenter RdnlAI+316/12/202417/6/2026
Se ha identificado una vulnerabilidad en Opcenter Execution Foundation (todas las versiones), Opcenter Intelligence (todas las versiones), Opcenter Quality (todas las versiones), Opcenter RDL (todas las versiones), SIMATIC PCS neo V4.0 (todas las versiones), SIMATIC PCS neo V4.1 (todas las versiones), SIMATIC PCS neo…
AplazadaMedia (4.3)0.23%—Basar Ventures Autowp AI Content Writer RewriterAI13/12/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Neuralabz LTD. AutoWP permite Cross-Site Request Forgery. Este problema afecta a AutoWP: desde n/a hasta 2.0.8.
AplazadaMedia (4.3)0.69%—Team Plugins360 Automatic Youtube GalleryAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Team Plugins360 Automatic YouTube Gallery permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la Galería automática de YouTube: desde n/a hasta 2.3.3.
AplazadaMedia (6.5)0.66%—Flamescorpion Auto Affiliate LinksAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Lucian Apostol Auto Affiliate Links permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los enlaces de afiliados automáticos: desde n/a hasta 6.2.1.5.
AplazadaAlta (8.5)0.19%—Hornerautomation CscapeAI13/12/202417/6/2026
Horner Automation Cscape contiene una vulnerabilidad de corrupción de memoria, que podría permitir a un atacante revelar información y ejecutar código arbitrario.
AplazadaMedia (6.4)0.38%—Surbma Salesautopilot ShortcodeAI12/12/202417/6/2026
El complemento Surbma | SalesAutopilot Shortcode para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'sa-form' del complemento en todas las versiones hasta la 2.0 incluida , debido a una desinfección de entrada y a un escape de salida insuficientes en los atributos…
AnalizadaAlta (7.8)0.21%—Ivanti Automation11/12/202417/6/2026
En circunstancias específicas, los permisos inseguros en Ivanti Automation anteriores a la versión 2024.4.0.1 permiten que un atacante autenticado local logre una escalada de privilegios locales.
AnalizadaAlta (7.8)0.19%—Autodesk Revit9/12/202417/6/2026
Un archivo SKP manipulado con fines malintencionados, cuando se vincula o importa a Autodesk Revit, se puede utilizar para provocar un desbordamiento basado en el montón. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el…
AnalizadaAlta (7.8)0.19%—Autodesk Revit9/12/202417/6/2026
Un archivo DLL manipulado con fines malintencionados, al colocarse en el mismo directorio que un archivo RVT, podría ser cargado por Autodesk Revit y ejecutar código arbitrario en el contexto del proceso actual debido al uso de un parche de búsqueda no confiable.
ModificadaMedia (5.5)0.17%—Autodesk Revit9/12/202417/6/2026
Un archivo PDF manipulado con fines malintencionados, al analizarse mediante Autodesk Revit, puede forzar una lectura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo o una pérdida de memoria arbitraria.
ModificadaAlta (8.8)0.31%—Autodesk FBX Software Development KIT9/12/202417/6/2026
Un archivo FBX creado con fines malintencionados, cuando se analiza a través del SDK de Autodesk FBX, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, provocar daños en los datos o ejecutar código arbitrario en…
AplazadaMedia (5.3)0.53%—Tungstenautomation TotalagilityAI6/12/202417/6/2026
Tungsten Automation (Kofax) TotalAgility en todas las versiones hasta la 7.9.0.25.0.954 es vulnerable a ataques XSS reflejado mediante la manipulación del parámetro mfpScreenResolutionWidth en un formulario enviado a un endpoint /TotalAgility/Kofax/BrowserDevice/ScanFront.aspx. Esto permite la inyección de un código…
AplazadaMedia (5.3)0.53%—Kofax TotalagilityAITungstenautomation TotalagilityAI6/12/202417/6/2026
Tungsten Automation (Kofax) TotalAgility en todas las versiones hasta la 7.9.0.25.0.954 es vulnerable a ataques XSS reflejado mediante la manipulación del parámetro mfpConnectionId en un formato enviado a los endpoints "/TotalAgility/Kofax/BrowserDevice/ScanFront.aspx" y…