Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
4531 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.46% | — | Tungstenautomation Power PDF | 22/11/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos JP2 de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre las instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para explotar… | |
| Analizada | Alta (7.8) | 0.49% | — | Tungstenautomation Power PDF | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución de código remoto en el análisis de archivos JP2 de Kofax Power PDF fuera de los límites. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya… | |
| Analizada | Alta (7.8) | 0.49% | — | Tungstenautomation Power PDF | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución de código remoto en el análisis de archivos JP2 de Kofax Power PDF fuera de los límites. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya… | |
| Aplazada | Media (5.9) | 0.66% | — | Automatedlogic WebctrlAI | 21/11/2024 | 17/6/2026 | Una vulnerabilidad en Automated Logic WebCTRL 7.0 podría permitir a un atacante enviar una URL manipulada con fines malintencionados, que al ser visitada por un usuario autenticado de WebCTRL, podría resultar en la redirección del usuario a una página web maliciosa a través de "index.jsp". | |
| Aplazada | Crítica (10) | 1.4% | — | Automatedlogic WebctrlAI | 21/11/2024 | 17/6/2026 | Una carga sin restricciones de un archivo de tipo peligroso en Automated Logic WebCTRL 7.0 podría permitir que un usuario no autenticado realice una ejecución remota de comandos a través de una solicitud HTTP POST manipulada, lo que podría llevar a la carga de un archivo malicioso. | |
| Aplazada | Media (6.5) | 0.32% | — | Codstack WP Automatic WidgetAI | 19/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Codstack Team wp_automatic_widget permite XSS basado en DOM. Este problema afecta a wp_automatic_widget: desde n/a hasta 1.0.1. | |
| Aplazada | Media (4.3) | 0.22% | — | Automattic Crowdsignal DashboardAI | 19/11/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Automattic, Inc. Crowdsignal Dashboard – Polls, Surveys & more permite Cross-Site Request Forgery. Este problema afecta a Crowdsignal Dashboard – Polls, Surveys & more: desde n/a hasta 3.1.2. | |
| Analizada | Media (6.1) | 0.35% | — | Automattic Mailpoet | 19/11/2024 | 17/6/2026 | En el proceso de prueba del complemento MailPoet para WordPress anterior a la versión 5.3.2, se encontró una vulnerabilidad que permite implementar XSS almacenado en nombre del editor mediante la incorporación de un script malicioso, lo que implica una puerta trasera de apropiación de cuentas. | |
| Analizada | Baja (1.2) | 0.26% | — | Autolabproject Autolab | 18/11/2024 | 17/6/2026 | Autolab es un servicio de gestión de cursos que permite la calificación automática de tareas de programación. Existe una vulnerabilidad de inyección de HTML en la versión 3.0.1 que puede afectar a los instructores y a los CA en la página de envío de calificaciones. El problema se solucionó en la versión 3.0.2. Se… | |
| Analizada | Media (4.9) | 0.25% | — | Autolabproject Autolab | 18/11/2024 | 17/6/2026 | Autolab es un servicio de gestión de cursos que permite la calificación automática de tareas de programación. Existe una vulnerabilidad en la versión 3.0.1 en la que los CA pueden ver o editar la calificación de cualquier ID de envío, incluso si no son CA de la clase que tiene el envío. Los endpoints solo verifican… | |
| Modificada | Alta (7.8) | 0.19% | — | Autodesk Installer | 15/11/2024 | 17/6/2026 | Un archivo DLL manipulado con fines malintencionados, cuando se coloca en archivos y carpetas temporales aprovechados por el instalador de Autodesk, podría provocar una escalada de privilegios a NT AUTHORITY/SYSTEM debido a una administración de privilegios insegura. | |
| Analizada | Crítica (9.8) | 0.61% | — | Mz-automation Libiec61850 | 15/11/2024 | 17/6/2026 | Varios desbordamientos de búfer en el cliente MMS en MZ Automation LibIEC61850 antes de el commit 1f52be9ddeae00e69cd43e4cac3cb4f0c880c4f0 permiten que un servidor malintencionado provoque un desbordamiento de búfer basado en la pila a través del mensaje MMS IdentifyResponse. | |
| Analizada | Crítica (9.8) | 0.61% | — | Mz-automation Libiec61850 | 15/11/2024 | 17/6/2026 | Múltiples desbordamientos de búfer en el cliente MMS en MZ Automation LibIEC61850 antes de el commit ac925fae8e281ac6defcd630e9dd756264e9c5bc permiten que un servidor malintencionado provoque un desbordamiento de búfer basado en pila a través del mensaje MMS FileDirResponse. | |
| Aplazada | Alta (7.5) | 0.49% | — | Mz-automation Libiec1850AI | 15/11/2024 | 17/6/2026 | La desreferencia de puntero NULL en el cliente MMS en MZ Automation LibIEC1850 antes de el commit 7afa40390b26ad1f4cf93deaa0052fe7e357ef33 permite que un servidor malintencionado provoque una denegación de servicio a través del mensaje MMS InitiationResponse. | |
| Aplazada | Alta (7.5) | 0.46% | — | Aitool AI Auto ToolAI | 14/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en KCT Ai Auto Tool Content Writing Assistant (Gemini Writer, ChatGPT) All in One permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Ai Auto Tool Content Writing Assistant (Gemini Writer, ChatGPT) All in One:… | |
| Analizada | Alta (8.6) | 2.3% | 💥 Exploit | Funnelkit Automations | 14/11/2024 | 17/6/2026 | El complemento Recover WooCommerce Cart Abandonment, Newsletter, Email Marketing, Marketing Automation de FunnelKit de WordPress anterior a la versión 3.3.0 no desinfecta ni escapa el parámetro bwfan-track-id antes de usarlo en una declaración SQL, lo que permite que los usuarios no autenticados realicen ataques de… | |
| Analizada | Alta (7) | 0.22% | — | Rockwellautomation Factorytalk View | 12/11/2024 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el producto afectado. La vulnerabilidad permite a los usuarios guardar proyectos dentro del directorio público, lo que permite que cualquier persona con acceso local modifique o elimine archivos. Además, un usuario malintencionado podría aprovechar esta… | |
| Analizada | Media (4.3) | 1.3% | 💥 PoC | Automattic Jetpack | 7/11/2024 | 17/6/2026 | El complemento Jetpack WordPress no tiene la autorización adecuada en uno de sus endpoints REST, lo que permite que cualquier usuario autenticado, como un suscriptor, lea datos de comentarios arbitrarios enviados a través del formulario de contacto de Jetpack. | |
| Modificada | Alta (7.8) | 0.20% | — | Autodesk Vred | 5/11/2024 | 17/6/2026 | Al descargar un archivo binario creado con fines malintencionados, se podría producir una escalada de privilegios a NT AUTHORITY/SYSTEM debido a que se utiliza una ruta de búsqueda no confiable en la aplicación VRED Design. La explotación de esta vulnerabilidad puede provocar la ejecución de código. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Snapdragon W5+ GEN 1 Wearable Platform FirmwareQualcomm Snapdragon 8+ GEN 2 Mobile Platform FirmwareQualcomm Snapdragon 8+ GEN 1 Mobile Platform FirmwareQualcomm Snapdragon 480+ 5G Mobile Platform (sm4350-ac) Firmware+115 | 4/11/2024 | 17/6/2026 | Corrupción de memoria durante la inicialización del proceso GNSS HAL. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8815 FirmwareQualcomm Wsa8810 Firmware+202 | 4/11/2024 | 17/6/2026 | Corrupción de memoria durante el procesamiento del cambio de tabla de páginas de la GPU. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+264 | 4/11/2024 | 17/6/2026 | Corrupción de memoria al procesar un paquete de voz con datos arbitrarios recibidos desde ADSP. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+144 | 4/11/2024 | 17/6/2026 | Corrupción de memoria al invocar llamadas IOCTL desde el espacio de uso para el nodo de memoria HGSL. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+174 | 4/11/2024 | 17/6/2026 | Corrupción de memoria al manejar errores de sesión desde el firmware. | |
| Analizada | Crítica (9.1) | 0.14% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+231 | 4/11/2024 | 17/6/2026 | Problema criptográfico cuando un controlador recibe un comando de inicio de cifrado LMP en condiciones inesperadas. |