Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
–

2143 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.4%—Signalwire Sofia-sip19/1/202317/6/2026
Sofia-SIP es una librería SIP User-Agent de código abierto que cumple con la especificación IETF RFC3261. En las versiones afectadas, Sofia-SIP **carece de comprobaciones de la longitud del mensaje y de la longitud de los atributos** cuando maneja paquetes STUN, lo que provoca un desbordamiento controlable del…
ModificadaCrítica (9.8)0.75%—Seltmann-webdesign Content Management System19/1/202317/6/2026
Seltmann GmbH Content Management System 6 es vulnerable a la inyección SQL a través de /index.php.
ModificadaMedia (5.5)0.31%—Adobe Indesign13/1/202317/6/2026
Adobe InDesign versión 18.0 (y anteriores), 17.4 (y anteriores) se ven afectados por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para evitar mitigaciones como ASLR. La explotación de este problema…
ModificadaMedia (5.5)0.31%—Adobe Indesign13/1/202317/6/2026
Adobe InDesign versión 18.0 (y anteriores), 17.4 (y anteriores) se ven afectados por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para evitar mitigaciones como ASLR. La explotación de este problema…
ModificadaAlta (7.8)0.30%—Adobe Indesign13/1/202317/6/2026
Adobe InDesign versiones 18.0 (y anteriores) y 17.4 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Una explotación de este problema requiere la interacción del usuario, ya que la víctima…
ModificadaAlta (7.8)0.29%—Adobe Indesign13/1/202317/6/2026
Adobe InDesign versiones 18.0 (y anteriores) y 17.4 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Una explotación de este problema requiere la interacción del usuario, ya que la víctima…
ModificadaAlta (7.8)0.33%—Adobe Indesign13/1/202317/6/2026
Adobe InDesign versión 18.0 (y anteriores), 17.4 (y anteriores) se ven afectados por una vulnerabilidad de validación de entrada incorrecta que podría resultar en la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere la interacción del usuario, ya que la víctima…
ModificadaAlta (7.8)0.41%—Adobe Indesign13/1/202317/6/2026
Adobe InDesign versión 18.0 (y anteriores), 17.4 (y anteriores), están afectadas por una vulnerabilidad de desbordamiento del búfer en la región Heap de la memoria que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este…
ModificadaAlta (7.8)0.92%—Changingtec Servisign3/1/202317/6/2026
El componente ChangingTec ServiSign tiene una vulnerabilidad de Path Traversal debido a un filtrado insuficiente de caracteres especiales en la ruta del archivo DLL. Un atacante remoto no autenticado puede alojar un sitio web malicioso al que puede acceder el usuario del componente, lo que hace que el componente…
ModificadaMedia (6.5)0.40%—Changingtec Servisign3/1/202317/6/2026
El componente ChangingTec ServiSign tiene una vulnerabilidad de Path Traversal. Un atacante de LAN no autenticado puede aprovechar esta vulnerabilidad para eludir la autenticación y acceder a archivos arbitrarios del sistema.
ModificadaAlta (8.8)1.5%—Changingtec Servisign3/1/202317/6/2026
El componente ChangingTec ServiSign tiene un filtrado insuficiente para caracteres especiales en el parámetro de respuesta de conexión. Un atacante remoto no autenticado puede alojar un sitio web malicioso al que puede acceder el usuario del componente, lo que desencadena la inyección de comandos y permite al atacante…
ModificadaAlta (8.8)0.91%—Smackcoders Visual Email Designer FOR Woocommerce2/1/202317/6/2026
El complemento Visual Email Designer for WooCommerce de WordPress anterior a 1.7.2 no sanitiza ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL, lo que genera una inyección de SQL explotable por usuarios con un rol tan bajo como el de autor.
ModificadaAlta (7.5)1.5%—Goa.design GOA27/12/202217/6/2026
La sanitización inadecuada de rutas en github.com/goadesign/goa antes de v3.0.9, v2.0.10 o v1.4.3 permite a atacantes remotos leer archivos fuera del directorio deseado.
ModificadaMedia (6.1)0.49%—Ndk-design Ndkadvancedcustomizationfields21/12/20229/7/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) en NdkAdvancedCustomizationFields v3.5.0 permite a los atacantes ejecutar scripts web o HTML arbitrario a través de payloads manipulados inyectados en el parámetro "htmlNodes".
ModificadaCrítica (9.8)1.5%—HP Color Laserjet Cm4540 MFP Cc419a FirmwareHP Color Laserjet Cm4540 MFP Cc420a FirmwareHP Color Laserjet Cm4540 MFP Cc421a FirmwareHP Color Laserjet Cm5525 MFP Ce707a Firmware+269612/12/202217/6/2026
Ciertos productos HP Print y productos Digital Sending pueden ser vulnerables a una posible ejecución remota de código y desbordamiento de búfer con el uso de resolución de nombres de multidifusión local de enlace o LLMNR.
ModificadaCrítica (9.1)0.85%—Ndk-design Ndkadvancedcustomizationfields22/11/20229/7/2026
ndk design NdkAdvancedCustomizationFields 3.5.0 es vulnerable a Server-Side Request Forgery (SSRF) a través de rotateimg.php.
ModificadaMedia (5.4)0.42%—Pencidesign Soledad18/11/202217/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) autenticada (con permisos de suscriptor o superiores) en el Soledad premium theme en WordPress en versiones <= 8.2.5.
ModificadaAlta (8.8)0.76%—Automattic Crowdsignal Dashboard17/11/202217/6/2026
Vulnerabilidad de escalada de privilegios autenticada (con permisos de colaboradores o superiores) en el complemento Crowdsignal Dashboard de Wordpress en versiones <= 3.0.9.
ModificadaAlta (7.1)0.59%—Manydesigns Portofino11/11/202217/6/2026
Una vulnerabilidad fue encontrada en ManyDesigns Portofino 5.3.2 y clasificada como problemática. La función createTempDir del archivo WarFileLauncher.java es afectada por esta vulnerabilidad. La manipulación conduce a la creación de un archivo temporal en un directorio con permisos inseguros. La actualización a la…
ModificadaMedia (6.1)0.54%—Ndk-design Ndkadvancedcustomizationfields2/11/20229/7/2026
ndk design NdkAdvancedCustomizationFields 3.5.0 es vulnerable a Cross Site Scripting (XSS) a través de createPdf.php.
ModificadaAlta (7.5)0.99%—Ndk-design Ndkadvancedcustomizationfields1/11/20229/7/2026
Una vulnerabilidad de inyección SQL en el parámetro alto y ancho en NdkAdvancedCustomizationFields v3.5.0 permite a atacantes no autenticados filtrar datos de la base de datos.
ModificadaAlta (7.2)1.3%—Kadencewp Kadence Woocommerce Email Designer25/10/202217/6/2026
El plugin Kadence WooCommerce Email Designer de WordPress versiones anteriores a 1.5.7, no serializa el contenido de un archivo importado, lo que podría conllevar a problemas de inyecciones de objetos PHP cuando un administrador importa (intencionadamente o no) un archivo malicioso y una cadena de gadgets apropiada…
ModificadaAlta (7.8)0.40%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+721/10/202217/6/2026
Un archivo dwf o .pct malicioso diseñado cuando es consumido mediante la aplicación DesignReview.exe podría conllevar a una vulnerabilidad de corrupción de memoria por violación de acceso de lectura. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código en el contexto del proceso actual
ModificadaAlta (7.8)0.40%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+721/10/202217/6/2026
Un archivo dwf o .pct malicioso diseñado cuando es consumido mediante la aplicación DesignReview.exe podría conllevar a una vulnerabilidad de corrupción de memoria por violación de acceso de lectura. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código en el contexto del proceso actual
ModificadaAlta (7.8)0.39%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+721/10/202217/6/2026
Un archivo dwf o .pct malicioso diseñado cuando es consumido mediante la aplicación DesignReview.exe podría conllevar a una vulnerabilidad de corrupción de memoria por violación de acceso de lectura. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código en el contexto del proceso actual