Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

5110 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)3.1%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+63/10/202217/6/2026
El análisis de un archivo X_B diseñado de forma maliciosa puede obligar a Autodesk AutoCAD versiones 2023 y 2022, a leer más allá de los límites asignados. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código en el contexto del proceso actual
ModificadaAlta (7.8)0.40%—Autodesk Advanced Material ExchangeAutodesk Moldflow AdviserAutodesk Moldflow CommunicatorAutodesk Moldflow Synergy3/10/202217/6/2026
Un archivo diseñado de forma maliciosa consumido mediante las aplicaciones Moldflow Synergy, Moldflow Adviser, Moldflow Communicator y Advanced Material Exchange podría conllevar a una vulnerabilidad de corrupción de memoria. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código en el…
ModificadaMedia (5.4)0.73%—Trudesk Project Trudesk29/9/202217/6/2026
Un ataque de tipo XSS reflejado en la función ticket filter en el repositorio de GitHub polonel/trudesk versiones anteriores a 1.2.2. Esta vulnerabilidad es capaz de ejecutar un código javascript malicioso en la página web
ModificadaAlta (7.5)1.1%—Trudesk Project Trudesk29/9/202217/6/2026
La aplicación trudesk permite insertar caracteres grandes en el campo de entrada "Full Name" en el campo de registro, lo que puede permitir a atacantes causar una Denegación de Servicio (DoS) por medio de una petición HTTP diseñada en el repositorio de GitHub polonel/trudesk versiones anteriores a 1.2.2. Esto puede…
ModificadaMedia (5.5)0.22%—IBM Java SDKSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KITRedhat Satellite+429/9/202217/6/2026
IBM Java Security Components en IBM SDK, Java Technology Edition 8 versiones anteriores a SR1 FP10, 7 R1 anteriores a SR3 FP10, 7 anteriores a SR9 FP10, 6 R1 anteriores a SR8 FP7, 6 anteriores a SR16 FP7, y 5.0 anteriores a SR16 FP13, almacena información de texto plano en volcados de memoria, lo que permite a…
ModificadaMedia (5.5)0.30%—QemuRedhat VirtualizationRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+529/9/202217/6/2026
El controlador de bloques de Qemu versiones anteriores a 2.0 para imágenes VHDX de Hyper-V es vulnerable a bucles infinitos y otros problemas potenciales cuando son calculadas las entradas BAT, debido a que faltan comprobaciones de límites para las variables block_size y logical_sector_size. Éstas son usadas para…
ModificadaMedia (6.2)0.33%—QemuFedoraproject FedoraRedhat VirtualizationRedhat Enterprise Linux Desktop+629/9/202217/6/2026
Qemu versiones anteriores a 1.6.2 del buceador de bloques para los distintos formatos de imagen de disco usados por Bochs y para el formato QCOW versión 2, son vulnerables a un posible bloqueo causado por los tipos de datos firmados o por un error lógico mientras son creadas las instantáneas de QCOW2, que conlleva a…
ModificadaAlta (8.6)1.0%—QemuRedhat VirtualizationRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+529/9/202217/6/2026
Los controladores de bloque de QEMU versiones anteriores a 2.0.0 para CLOOP, QCOW2 versión 2 y varios otros formatos de imagen son vulnerables a posibles corrupciones de memoria, desbordamientos de enteros/buffer o bloqueos causados por falta de comprobaciones de entrada que podrían permitir a un usuario remoto…
ModificadaAlta (7.8)0.18%—UI Desktop23/9/202217/6/2026
Una vulnerabilidad de escalada de privilegios local en UI Desktop para Windows (versión 0.55.1.2 y anteriores) permite a un actor malicioso con acceso local a un dispositivo Windows con UI Desktop ejecutar comandos arbitrarios como SYSTEM.
ModificadaMedia (6.1)0.44%—Veritas Desktop AND Laptop Option23/9/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Reflejado afecta a la página de inicio de sesión de la aplicación Veritas Desktop Laptop Option (DLO) (también conocida como el URI DLOServer/restore/login.jsp). Esto afecta a las versiones anteriores a 9.8 (por ejemplo, de la 9.1 a la 9.7).
ModificadaAlta (7.8)0.25%—Genymobile Genymotion Desktop13/9/202217/6/2026
Se ha detectado que Genymotion Desktop versión v3.2.1, contiene una vulnerabilidad de secuestro de DLL que permite a atacantes escalar privilegios y ejecutar código arbitrario por medio de un binario diseñado
ModificadaMedia (5.3)0.91%—IBM Control Desk13/9/202217/6/2026
IBM Control Desk versión 7.6.1, podría permitir a un atacante remoto obtener información confidencial, causada por el fallo en la configuración del flag HTTPOnly. Un atacante remoto podría aprovechar esta vulnerabilidad para obtener información confidencial de la cookie. IBM X-Force ID: 219126
ModificadaMedia (4.3)0.68%—IBM Control Desk13/9/202217/6/2026
IBM Control Desk versión 7.6.1, no establece el atributo de seguridad en los tokens de autorización o las cookies de sesión. Los atacantes pueden ser capaces de obtener los valores de la cookie mediante el envío de un enlace http:// a un usuario o plantando este enlace en un sitio al que el usuario vaya. La cookie…
ModificadaAlta (7)0.16%—Devolutions Remote Desktop Manager13/9/202217/6/2026
Una vulnerabilidad de Control de Acceso Inapropiado en el doble factor Duo SMS de Devolutions Remote Desktop Manager 2022.2.14 y anteriores, permite a atacantes omitir un bloqueo de la aplicación. Este problema afecta a: Devolutions Remote Desktop Manager versiones 2022.2.14 y versiones anteriores
ModificadaAlta (8.8)1.2%—Anydesk12/9/202217/6/2026
Se ha detectado un problema en AnyDesk versiones anteriores a 6.2.6 y versiones 6.3.x anteriores a 6.3.5. Es posible subir un archivo arbitrario al directorio local ~/Downloads/ de la víctima si ésta usa el cliente Windows de AnyDesk para conectarse a una máquina remota, si un atacante también es conectado remotamente…
ModificadaMedia (6.5)0.59%—Anydesk12/9/202217/6/2026
Se ha detectado un problema en AnyDesk versiones anteriores a 6.2.6 y en versiones 6.3.x anteriores a 6.3.3. Un puerto de escucha innecesariamente abierto en una máquina en la LAN de un atacante, abierto por el cliente de Windows de AnyDesk cuando es usada la funcionalidad tunneling, permite al atacante acceder sin…
ModificadaMedia (6.1)0.44%—Sysaid Help Desk11/9/202217/6/2026
SysAid Help Desk versiones anteriores a 22.1.65, permite un ataque de tipo XSS por medio del Asset Dashboard, también se conoce como FR# 67262
ModificadaMedia (6.1)0.44%—Sysaid Help Desk11/9/202217/6/2026
SysAid Help Desk versiones anteriores a 22.1.65, permite un ataque de tipo XSS por medio del campo Linked SRs, también se conoce como FR# 67258
ModificadaMedia (6.1)0.44%—Sysaid Help Desk11/9/202217/6/2026
SysAid Help Desk versiones anteriores a 22.1.65, permite un ataque de tipo XSS en el módulo Password Services, también se conoce como FR# 67241
ModificadaMedia (6.1)0.44%—Sysaid Help Desk11/9/202217/6/2026
SysAid Help Desk versiones anteriores a 22.1.65, permite un ataque de tipo XSS, también se conoce como FR# 66542 y 65579
ModificadaAlta (7.8)0.63%—Freedesktop PopplerDebian LinuxFedoraproject Fedora30/8/202217/6/2026
Poppler versiones anteriores a 22.08.0 incluyéndola, contiene un desbordamiento de enteros en el descodificador JBIG2 (la función JBIG2Stream::readTextRegionSeg() en el archivo JBIGStream.cc). El procesamiento de un archivo PDF o una imagen JBIG2 especialmente diseñados podría conllevar a un bloqueo o una ejecución de…
ModificadaAlta (7.8)0.34%—Xpdfreader XpdfFreedesktop Poppler22/8/202217/6/2026
Xpdf versiones anteriores a 4.04, contiene un desbordamiento de enteros en el decodificador JBIG2 (la función JBIG2Stream::readSymbolDictSeg() en el archivo JBIG2Stream.cc). El procesamiento de un archivo PDF o una imagen JBIG2 especialmente diseñados podría conllevar a un fallo o una ejecución de código arbitrario.…
ModificadaAlta (7.3)0.40%—Logitech Streamlabs Desktop19/8/202217/6/2026
StreamLabs Desktop Application versión 1.9.0, es vulnerable a un Control de Acceso Incorrecto por medio del archivo obs64.exe. Un atacante puede ejecutar código arbitrario por medio de un archivo .exe diseñado.
ModificadaMedia (6.1)0.84%—Zoom Virtual Desktop InfrastructureZoom11/8/202217/6/2026
Zoom Client for Meetings (para Android, iOS, Linux, macOS y Windows) versiones anteriores a 5.11.0, es susceptible de una vulnerabilidad de análisis de URL. Si es abierta una URL de reunión de Zoom maliciosa, el enlace malicioso puede dirigir al usuario a conectarse a una dirección de red arbitraria, lo que conlleva…
ModificadaAlta (7.8)0.39%—Autodesk 3DS MAX10/8/202217/6/2026
Una vulnerabilidad de desbordamiento del búfer en la región Stack de la memoria en Autodesk 3ds Max versiones 2022, 2021 y 2020, puede conllevar a una ejecución de código mediante la falta de comprobación apropiada de la longitud de los datos suministrados por el usuario antes de copiarlos en un búfer en la región…