Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
2143 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.4% | — | Signalwire Sofia-sip | 19/1/2023 | 17/6/2026 | Sofia-SIP es una librería SIP User-Agent de código abierto que cumple con la especificación IETF RFC3261. En las versiones afectadas, Sofia-SIP **carece de comprobaciones de la longitud del mensaje y de la longitud de los atributos** cuando maneja paquetes STUN, lo que provoca un desbordamiento controlable del… | |
| Modificada | Crítica (9.8) | 0.75% | — | Seltmann-webdesign Content Management System | 19/1/2023 | 17/6/2026 | Seltmann GmbH Content Management System 6 es vulnerable a la inyección SQL a través de /index.php. | |
| Modificada | Media (5.5) | 0.31% | — | Adobe Indesign | 13/1/2023 | 17/6/2026 | Adobe InDesign versión 18.0 (y anteriores), 17.4 (y anteriores) se ven afectados por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para evitar mitigaciones como ASLR. La explotación de este problema… | |
| Modificada | Media (5.5) | 0.31% | — | Adobe Indesign | 13/1/2023 | 17/6/2026 | Adobe InDesign versión 18.0 (y anteriores), 17.4 (y anteriores) se ven afectados por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para evitar mitigaciones como ASLR. La explotación de este problema… | |
| Modificada | Alta (7.8) | 0.30% | — | Adobe Indesign | 13/1/2023 | 17/6/2026 | Adobe InDesign versiones 18.0 (y anteriores) y 17.4 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Una explotación de este problema requiere la interacción del usuario, ya que la víctima… | |
| Modificada | Alta (7.8) | 0.29% | — | Adobe Indesign | 13/1/2023 | 17/6/2026 | Adobe InDesign versiones 18.0 (y anteriores) y 17.4 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Una explotación de este problema requiere la interacción del usuario, ya que la víctima… | |
| Modificada | Alta (7.8) | 0.33% | — | Adobe Indesign | 13/1/2023 | 17/6/2026 | Adobe InDesign versión 18.0 (y anteriores), 17.4 (y anteriores) se ven afectados por una vulnerabilidad de validación de entrada incorrecta que podría resultar en la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere la interacción del usuario, ya que la víctima… | |
| Modificada | Alta (7.8) | 0.41% | — | Adobe Indesign | 13/1/2023 | 17/6/2026 | Adobe InDesign versión 18.0 (y anteriores), 17.4 (y anteriores), están afectadas por una vulnerabilidad de desbordamiento del búfer en la región Heap de la memoria que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este… | |
| Modificada | Alta (7.8) | 0.92% | — | Changingtec Servisign | 3/1/2023 | 17/6/2026 | El componente ChangingTec ServiSign tiene una vulnerabilidad de Path Traversal debido a un filtrado insuficiente de caracteres especiales en la ruta del archivo DLL. Un atacante remoto no autenticado puede alojar un sitio web malicioso al que puede acceder el usuario del componente, lo que hace que el componente… | |
| Modificada | Media (6.5) | 0.40% | — | Changingtec Servisign | 3/1/2023 | 17/6/2026 | El componente ChangingTec ServiSign tiene una vulnerabilidad de Path Traversal. Un atacante de LAN no autenticado puede aprovechar esta vulnerabilidad para eludir la autenticación y acceder a archivos arbitrarios del sistema. | |
| Modificada | Alta (8.8) | 1.5% | — | Changingtec Servisign | 3/1/2023 | 17/6/2026 | El componente ChangingTec ServiSign tiene un filtrado insuficiente para caracteres especiales en el parámetro de respuesta de conexión. Un atacante remoto no autenticado puede alojar un sitio web malicioso al que puede acceder el usuario del componente, lo que desencadena la inyección de comandos y permite al atacante… | |
| Modificada | Alta (8.8) | 0.91% | — | Smackcoders Visual Email Designer FOR Woocommerce | 2/1/2023 | 17/6/2026 | El complemento Visual Email Designer for WooCommerce de WordPress anterior a 1.7.2 no sanitiza ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL, lo que genera una inyección de SQL explotable por usuarios con un rol tan bajo como el de autor. | |
| Modificada | Alta (7.5) | 1.5% | — | Goa.design GOA | 27/12/2022 | 17/6/2026 | La sanitización inadecuada de rutas en github.com/goadesign/goa antes de v3.0.9, v2.0.10 o v1.4.3 permite a atacantes remotos leer archivos fuera del directorio deseado. | |
| Modificada | Media (6.1) | 0.49% | — | Ndk-design Ndkadvancedcustomizationfields | 21/12/2022 | 9/7/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en NdkAdvancedCustomizationFields v3.5.0 permite a los atacantes ejecutar scripts web o HTML arbitrario a través de payloads manipulados inyectados en el parámetro "htmlNodes". | |
| Modificada | Crítica (9.8) | 1.5% | — | HP Color Laserjet Cm4540 MFP Cc419a FirmwareHP Color Laserjet Cm4540 MFP Cc420a FirmwareHP Color Laserjet Cm4540 MFP Cc421a FirmwareHP Color Laserjet Cm5525 MFP Ce707a Firmware+2696 | 12/12/2022 | 17/6/2026 | Ciertos productos HP Print y productos Digital Sending pueden ser vulnerables a una posible ejecución remota de código y desbordamiento de búfer con el uso de resolución de nombres de multidifusión local de enlace o LLMNR. | |
| Modificada | Crítica (9.1) | 0.85% | — | Ndk-design Ndkadvancedcustomizationfields | 22/11/2022 | 9/7/2026 | ndk design NdkAdvancedCustomizationFields 3.5.0 es vulnerable a Server-Side Request Forgery (SSRF) a través de rotateimg.php. | |
| Modificada | Media (5.4) | 0.42% | — | Pencidesign Soledad | 18/11/2022 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) autenticada (con permisos de suscriptor o superiores) en el Soledad premium theme en WordPress en versiones <= 8.2.5. | |
| Modificada | Alta (8.8) | 0.76% | — | Automattic Crowdsignal Dashboard | 17/11/2022 | 17/6/2026 | Vulnerabilidad de escalada de privilegios autenticada (con permisos de colaboradores o superiores) en el complemento Crowdsignal Dashboard de Wordpress en versiones <= 3.0.9. | |
| Modificada | Alta (7.1) | 0.59% | — | Manydesigns Portofino | 11/11/2022 | 17/6/2026 | Una vulnerabilidad fue encontrada en ManyDesigns Portofino 5.3.2 y clasificada como problemática. La función createTempDir del archivo WarFileLauncher.java es afectada por esta vulnerabilidad. La manipulación conduce a la creación de un archivo temporal en un directorio con permisos inseguros. La actualización a la… | |
| Modificada | Media (6.1) | 0.54% | — | Ndk-design Ndkadvancedcustomizationfields | 2/11/2022 | 9/7/2026 | ndk design NdkAdvancedCustomizationFields 3.5.0 es vulnerable a Cross Site Scripting (XSS) a través de createPdf.php. | |
| Modificada | Alta (7.5) | 0.99% | — | Ndk-design Ndkadvancedcustomizationfields | 1/11/2022 | 9/7/2026 | Una vulnerabilidad de inyección SQL en el parámetro alto y ancho en NdkAdvancedCustomizationFields v3.5.0 permite a atacantes no autenticados filtrar datos de la base de datos. | |
| Modificada | Alta (7.2) | 1.3% | — | Kadencewp Kadence Woocommerce Email Designer | 25/10/2022 | 17/6/2026 | El plugin Kadence WooCommerce Email Designer de WordPress versiones anteriores a 1.5.7, no serializa el contenido de un archivo importado, lo que podría conllevar a problemas de inyecciones de objetos PHP cuando un administrador importa (intencionadamente o no) un archivo malicioso y una cadena de gadgets apropiada… | |
| Modificada | Alta (7.8) | 0.40% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+7 | 21/10/2022 | 17/6/2026 | Un archivo dwf o .pct malicioso diseñado cuando es consumido mediante la aplicación DesignReview.exe podría conllevar a una vulnerabilidad de corrupción de memoria por violación de acceso de lectura. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código en el contexto del proceso actual | |
| Modificada | Alta (7.8) | 0.40% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+7 | 21/10/2022 | 17/6/2026 | Un archivo dwf o .pct malicioso diseñado cuando es consumido mediante la aplicación DesignReview.exe podría conllevar a una vulnerabilidad de corrupción de memoria por violación de acceso de lectura. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código en el contexto del proceso actual | |
| Modificada | Alta (7.8) | 0.39% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+7 | 21/10/2022 | 17/6/2026 | Un archivo dwf o .pct malicioso diseñado cuando es consumido mediante la aplicación DesignReview.exe podría conllevar a una vulnerabilidad de corrupción de memoria por violación de acceso de lectura. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código en el contexto del proceso actual |