Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
2144 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.42% | — | Opendesign Drawings SDK | 17/7/2022 | 17/6/2026 | Se ha detectado un problema en Open Design Alliance Drawings SDK versiones anteriores a 2023.3. Se presenta una vulnerabilidad de lectura fuera de límites cuando se leen archivos DWG en modo de recuperación. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto del proceso actual | |
| Modificada | Alta (7.8) | 0.42% | — | Opendesign Drawings SDK | 17/7/2022 | 17/6/2026 | Se ha detectado un problema en Open Design Alliance Drawings SDK anterior a 2023.2. Se presenta una vulnerabilidad de lectura fuera de límites cuando es renderizado un archivo .dwg después de abrirlo en el modo de recuperación. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto del… | |
| Modificada | Media (4.8) | 0.59% | — | Emarketdesign Best Contact Management Software | 17/7/2022 | 17/6/2026 | El plugin Best Contact Management Software de WordPress versiones hasta 3.7.3, no sanea ni escapa de su configuración, lo que permite a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html está deshabilitada | |
| Modificada | Media (5.3) | 1.2% | — | Miniorange Oauth Single Sign ON | 17/7/2022 | 17/6/2026 | El plugin OAuth Single Sign On de WordPress versiones anteriores a 6.22.6, no comprueba que las peticiones de token de acceso OAuth sean legítimas, lo que permite a atacantes entrar en el sitio con el único conocimiento de la dirección de correo electrónico de un usuario | |
| Modificada | Media (5.5) | 0.37% | — | Adobe Indesign | 15/7/2022 | 17/6/2026 | Adobe InDesign versiones 17.2.1 (y anteriores) y 16.4.1 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites cuando se analiza un archivo diseñado, que podría resultar en una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta… | |
| Modificada | Alta (7.8) | 0.34% | — | Adobe Indesign | 15/7/2022 | 17/6/2026 | Adobe InDesign versiones 17.2.1 (y anteriores) y 16.4.1 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema , ya que la… | |
| Modificada | Alta (7.8) | 0.50% | — | Adobe Indesign | 15/7/2022 | 17/6/2026 | Adobe InDesign versiones 17.2.1 (y anteriores) y 16.4.1 (y anteriores), están afectadas por una vulnerabilidad de Desbordamiento del Búfer en la región Heap de la Memoria que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar… | |
| Modificada | Alta (7.8) | 0.50% | — | Adobe Indesign | 15/7/2022 | 17/6/2026 | Adobe InDesign versiones 17.2.1 (y anteriores) y 16.4.1 (y anteriores), están afectadas por una vulnerabilidad de Desbordamiento del Búfer en la región Heap de la Memoria que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar… | |
| Modificada | Crítica (9.8) | 1.2% | — | Kjur Jsrsasign | 1/7/2022 | 22/6/2026 | El paquete jsrsasign versiones anteriores a 10.5.25, es vulnerable a una Verificación Inapropiada de la Firma Criptográfica cuando la firma JWS o JWT con caracteres especiales de codificación no Base64URL o con caracteres de escape de número puede ser comprobada como válida por error. Mitigación: Comprobar la firma… | |
| Modificada | Crítica (9.8) | 1.8% | — | Deep.assign Project Deep.assign | 30/6/2022 | 17/6/2026 | El paquete npm versión 0.0.0-alpha.0 de deep.assign es vulnerable a una Modificación Indebida de Atributos de Prototipos de Objetos ("Contaminación de Prototipos") | |
| Modificada | Alta (7.8) | 0.76% | — | Autodesk 3DS MAXAutodesk Advance SteelAutodesk AutocadAutodesk Autocad Architecture+10 | 21/6/2022 | 17/6/2026 | Las versiones del paquete de productos AutoCAD, Revit, Design Review y Navisworks que usan PDFTron versiones anteriores a 9.1.17, pueden escribir más allá del búfer asignado mientras analizan los archivos PDF. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario | |
| Modificada | Alta (7.8) | 2.1% | — | Adobe Indesign | 16/6/2022 | 17/6/2026 | Adobe InDesign versiones 17.2.1 (y anteriores) y versiones 16.4.1 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya… | |
| Modificada | Alta (7.8) | 2.1% | — | Adobe Indesign | 16/6/2022 | 17/6/2026 | Adobe InDesign versiones 17.2.1 (y anteriores) y versiones 16.4.1 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya… | |
| Modificada | Alta (7.8) | 2.1% | — | Adobe Indesign | 16/6/2022 | 17/6/2026 | Adobe InDesign versiones 17.2.1 (y anteriores) y versiones 16.4.1 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya… | |
| Modificada | Alta (7.8) | 6.4% | — | Adobe Indesign | 16/6/2022 | 17/6/2026 | Adobe InDesign versiones 17.2.1 (y anteriores) y versiones 16.4.1 (y anteriores), están afectadas por una vulnerabilidad de Desbordamiento del Búfer en la Región Heap de la Memoria que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para… | |
| Modificada | Alta (7.8) | 2.1% | — | Adobe Indesign | 16/6/2022 | 17/6/2026 | Adobe InDesign versiones 17.2.1 (y anteriores) y versiones 16.4.1 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya… | |
| Modificada | Alta (7.8) | 2.1% | — | Adobe Indesign | 16/6/2022 | 17/6/2026 | Adobe InDesign versiones 17.2.1 (y anteriores) y versiones 16.4.1 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya… | |
| Modificada | Alta (7.8) | 6.4% | — | Adobe Indesign | 16/6/2022 | 17/6/2026 | Adobe InDesign versiones 17.2.1 (y anteriores) y versiones 16.4.1 (y anteriores), están afectadas por una vulnerabilidad de Desbordamiento del Búfer en la Región Heap de la Memoria que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para… | |
| Modificada | Alta (7.8) | 2.0% | — | Adobe Indesign | 15/6/2022 | 17/6/2026 | Un Acceso a una Ubicación de Memoria Después del Final del Búfer (CWE-788) | |
| Modificada | Alta (7.8) | 1.5% | — | Adobe Indesign | 15/6/2022 | 17/6/2026 | Un Acceso a una Ubicación de la Memoria Después del Final del Búfer (CWE-788) | |
| Modificada | Alta (7.8) | 3.5% | — | Adobe Indesign | 15/6/2022 | 17/6/2026 | Adobe InDesign versiones 16.3 (y anteriores) y 16.3.1 (y anteriores), están afectadas por una vulnerabilidad de corrupción de memoria debida a una administración no segura de un archivo TIFF malicioso, que puede resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una… | |
| Modificada | Alta (7.8) | 0.24% | — | SAP Powerdesigner Proxy | 14/6/2022 | 17/6/2026 | SAP PowerDesigner Proxy - versión 16.7, permite a un atacante con bajos privilegios y con acceso local, con la capacidad de trabajar alrededor de las restricciones de acceso al disco root del sistema para Escribir/Crear un archivo de programa en la ruta root del disco del sistema, que luego podría ser ejecutado con… | |
| Modificada | Alta (7.8) | 0.20% | — | Siemens Xpedition Designer | 14/6/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Xpedition Designer (Todas las versiones anteriores a VX.2.11). La aplicación afectada asigna derechos de acceso inapropiados al ejecutable del servicio. Esto podría permitir a un atacante local autenticado inyectar código arbitrario y escalar privilegios | |
| Modificada | Media (6.1) | 0.85% | — | Mailerlite Signup Forms | 13/6/2022 | 17/6/2026 | El plugin MailerLite de WordPress versiones anteriores a 1.5.4, no sanea y escapa de un parámetro antes de devolverlo a la página, conllevando a un ataque de tipo Cross-Site Scripting Reflejado | |
| Modificada | Alta (8.1) | 2.0% | 💥 PoC | Caphyon Advanced Installer3CX Call Flow Designer3CX CRM Template GeneratorBoomtv Streamer Portal+66 | 6/6/2022 | 9/7/2026 | Caphyon Ltd Advanced Installer 19.3 y anteriores y muchos productos que utilizan el actualizador de Advanced Installer (Advanced Updater) están afectados por una vulnerabilidad de ejecución remota de código a través del parámetro CustomDetection en la función de comprobación de actualizaciones. Para explotar esta… |