Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

2144 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.42%—Opendesign Drawings SDK17/7/202217/6/2026
Se ha detectado un problema en Open Design Alliance Drawings SDK versiones anteriores a 2023.3. Se presenta una vulnerabilidad de lectura fuera de límites cuando se leen archivos DWG en modo de recuperación. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto del proceso actual
ModificadaAlta (7.8)0.42%—Opendesign Drawings SDK17/7/202217/6/2026
Se ha detectado un problema en Open Design Alliance Drawings SDK anterior a 2023.2. Se presenta una vulnerabilidad de lectura fuera de límites cuando es renderizado un archivo .dwg después de abrirlo en el modo de recuperación. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto del…
ModificadaMedia (4.8)0.59%—Emarketdesign Best Contact Management Software17/7/202217/6/2026
El plugin Best Contact Management Software de WordPress versiones hasta 3.7.3, no sanea ni escapa de su configuración, lo que permite a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html está deshabilitada
ModificadaMedia (5.3)1.2%—Miniorange Oauth Single Sign ON17/7/202217/6/2026
El plugin OAuth Single Sign On de WordPress versiones anteriores a 6.22.6, no comprueba que las peticiones de token de acceso OAuth sean legítimas, lo que permite a atacantes entrar en el sitio con el único conocimiento de la dirección de correo electrónico de un usuario
ModificadaMedia (5.5)0.37%—Adobe Indesign15/7/202217/6/2026
Adobe InDesign versiones 17.2.1 (y anteriores) y 16.4.1 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites cuando se analiza un archivo diseñado, que podría resultar en una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta…
ModificadaAlta (7.8)0.34%—Adobe Indesign15/7/202217/6/2026
Adobe InDesign versiones 17.2.1 (y anteriores) y 16.4.1 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema , ya que la…
ModificadaAlta (7.8)0.50%—Adobe Indesign15/7/202217/6/2026
Adobe InDesign versiones 17.2.1 (y anteriores) y 16.4.1 (y anteriores), están afectadas por una vulnerabilidad de Desbordamiento del Búfer en la región Heap de la Memoria que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar…
ModificadaAlta (7.8)0.50%—Adobe Indesign15/7/202217/6/2026
Adobe InDesign versiones 17.2.1 (y anteriores) y 16.4.1 (y anteriores), están afectadas por una vulnerabilidad de Desbordamiento del Búfer en la región Heap de la Memoria que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar…
ModificadaCrítica (9.8)1.2%—Kjur Jsrsasign1/7/202222/6/2026
El paquete jsrsasign versiones anteriores a 10.5.25, es vulnerable a una Verificación Inapropiada de la Firma Criptográfica cuando la firma JWS o JWT con caracteres especiales de codificación no Base64URL o con caracteres de escape de número puede ser comprobada como válida por error. Mitigación: Comprobar la firma…
ModificadaCrítica (9.8)1.8%—Deep.assign Project Deep.assign30/6/202217/6/2026
El paquete npm versión 0.0.0-alpha.0 de deep.assign es vulnerable a una Modificación Indebida de Atributos de Prototipos de Objetos ("Contaminación de Prototipos")
ModificadaAlta (7.8)0.76%—Autodesk 3DS MAXAutodesk Advance SteelAutodesk AutocadAutodesk Autocad Architecture+1021/6/202217/6/2026
Las versiones del paquete de productos AutoCAD, Revit, Design Review y Navisworks que usan PDFTron versiones anteriores a 9.1.17, pueden escribir más allá del búfer asignado mientras analizan los archivos PDF. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
ModificadaAlta (7.8)2.1%—Adobe Indesign16/6/202217/6/2026
Adobe InDesign versiones 17.2.1 (y anteriores) y versiones 16.4.1 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya…
ModificadaAlta (7.8)2.1%—Adobe Indesign16/6/202217/6/2026
Adobe InDesign versiones 17.2.1 (y anteriores) y versiones 16.4.1 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya…
ModificadaAlta (7.8)2.1%—Adobe Indesign16/6/202217/6/2026
Adobe InDesign versiones 17.2.1 (y anteriores) y versiones 16.4.1 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya…
ModificadaAlta (7.8)6.4%—Adobe Indesign16/6/202217/6/2026
Adobe InDesign versiones 17.2.1 (y anteriores) y versiones 16.4.1 (y anteriores), están afectadas por una vulnerabilidad de Desbordamiento del Búfer en la Región Heap de la Memoria que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para…
ModificadaAlta (7.8)2.1%—Adobe Indesign16/6/202217/6/2026
Adobe InDesign versiones 17.2.1 (y anteriores) y versiones 16.4.1 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya…
ModificadaAlta (7.8)2.1%—Adobe Indesign16/6/202217/6/2026
Adobe InDesign versiones 17.2.1 (y anteriores) y versiones 16.4.1 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya…
ModificadaAlta (7.8)6.4%—Adobe Indesign16/6/202217/6/2026
Adobe InDesign versiones 17.2.1 (y anteriores) y versiones 16.4.1 (y anteriores), están afectadas por una vulnerabilidad de Desbordamiento del Búfer en la Región Heap de la Memoria que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para…
ModificadaAlta (7.8)2.0%—Adobe Indesign15/6/202217/6/2026
Un Acceso a una Ubicación de Memoria Después del Final del Búfer (CWE-788)
ModificadaAlta (7.8)1.5%—Adobe Indesign15/6/202217/6/2026
Un Acceso a una Ubicación de la Memoria Después del Final del Búfer (CWE-788)
ModificadaAlta (7.8)3.5%—Adobe Indesign15/6/202217/6/2026
Adobe InDesign versiones 16.3 (y anteriores) y 16.3.1 (y anteriores), están afectadas por una vulnerabilidad de corrupción de memoria debida a una administración no segura de un archivo TIFF malicioso, que puede resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una…
ModificadaAlta (7.8)0.24%—SAP Powerdesigner Proxy14/6/202217/6/2026
SAP PowerDesigner Proxy - versión 16.7, permite a un atacante con bajos privilegios y con acceso local, con la capacidad de trabajar alrededor de las restricciones de acceso al disco root del sistema para Escribir/Crear un archivo de programa en la ruta root del disco del sistema, que luego podría ser ejecutado con…
ModificadaAlta (7.8)0.20%—Siemens Xpedition Designer14/6/202217/6/2026
Se ha identificado una vulnerabilidad en Xpedition Designer (Todas las versiones anteriores a VX.2.11). La aplicación afectada asigna derechos de acceso inapropiados al ejecutable del servicio. Esto podría permitir a un atacante local autenticado inyectar código arbitrario y escalar privilegios
ModificadaMedia (6.1)0.85%—Mailerlite Signup Forms13/6/202217/6/2026
El plugin MailerLite de WordPress versiones anteriores a 1.5.4, no sanea y escapa de un parámetro antes de devolverlo a la página, conllevando a un ataque de tipo Cross-Site Scripting Reflejado
ModificadaAlta (8.1)2.0%💥 PoCCaphyon Advanced Installer3CX Call Flow Designer3CX CRM Template GeneratorBoomtv Streamer Portal+666/6/20229/7/2026
Caphyon Ltd Advanced Installer 19.3 y anteriores y muchos productos que utilizan el actualizador de Advanced Installer (Advanced Updater) están afectados por una vulnerabilidad de ejecución remota de código a través del parámetro CustomDetection en la función de comprobación de actualizaciones. Para explotar esta…