Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
5110 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 3.1% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+6 | 3/10/2022 | 17/6/2026 | El análisis de un archivo X_B diseñado de forma maliciosa puede obligar a Autodesk AutoCAD versiones 2023 y 2022, a leer más allá de los límites asignados. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código en el contexto del proceso actual | |
| Modificada | Alta (7.8) | 0.40% | — | Autodesk Advanced Material ExchangeAutodesk Moldflow AdviserAutodesk Moldflow CommunicatorAutodesk Moldflow Synergy | 3/10/2022 | 17/6/2026 | Un archivo diseñado de forma maliciosa consumido mediante las aplicaciones Moldflow Synergy, Moldflow Adviser, Moldflow Communicator y Advanced Material Exchange podría conllevar a una vulnerabilidad de corrupción de memoria. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código en el… | |
| Modificada | Media (5.4) | 0.73% | — | Trudesk Project Trudesk | 29/9/2022 | 17/6/2026 | Un ataque de tipo XSS reflejado en la función ticket filter en el repositorio de GitHub polonel/trudesk versiones anteriores a 1.2.2. Esta vulnerabilidad es capaz de ejecutar un código javascript malicioso en la página web | |
| Modificada | Alta (7.5) | 1.1% | — | Trudesk Project Trudesk | 29/9/2022 | 17/6/2026 | La aplicación trudesk permite insertar caracteres grandes en el campo de entrada "Full Name" en el campo de registro, lo que puede permitir a atacantes causar una Denegación de Servicio (DoS) por medio de una petición HTTP diseñada en el repositorio de GitHub polonel/trudesk versiones anteriores a 1.2.2. Esto puede… | |
| Modificada | Media (5.5) | 0.22% | — | IBM Java SDKSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KITRedhat Satellite+4 | 29/9/2022 | 17/6/2026 | IBM Java Security Components en IBM SDK, Java Technology Edition 8 versiones anteriores a SR1 FP10, 7 R1 anteriores a SR3 FP10, 7 anteriores a SR9 FP10, 6 R1 anteriores a SR8 FP7, 6 anteriores a SR16 FP7, y 5.0 anteriores a SR16 FP13, almacena información de texto plano en volcados de memoria, lo que permite a… | |
| Modificada | Media (5.5) | 0.30% | — | QemuRedhat VirtualizationRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+5 | 29/9/2022 | 17/6/2026 | El controlador de bloques de Qemu versiones anteriores a 2.0 para imágenes VHDX de Hyper-V es vulnerable a bucles infinitos y otros problemas potenciales cuando son calculadas las entradas BAT, debido a que faltan comprobaciones de límites para las variables block_size y logical_sector_size. Éstas son usadas para… | |
| Modificada | Media (6.2) | 0.33% | — | QemuFedoraproject FedoraRedhat VirtualizationRedhat Enterprise Linux Desktop+6 | 29/9/2022 | 17/6/2026 | Qemu versiones anteriores a 1.6.2 del buceador de bloques para los distintos formatos de imagen de disco usados por Bochs y para el formato QCOW versión 2, son vulnerables a un posible bloqueo causado por los tipos de datos firmados o por un error lógico mientras son creadas las instantáneas de QCOW2, que conlleva a… | |
| Modificada | Alta (8.6) | 1.0% | — | QemuRedhat VirtualizationRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+5 | 29/9/2022 | 17/6/2026 | Los controladores de bloque de QEMU versiones anteriores a 2.0.0 para CLOOP, QCOW2 versión 2 y varios otros formatos de imagen son vulnerables a posibles corrupciones de memoria, desbordamientos de enteros/buffer o bloqueos causados por falta de comprobaciones de entrada que podrían permitir a un usuario remoto… | |
| Modificada | Alta (7.8) | 0.18% | — | UI Desktop | 23/9/2022 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios local en UI Desktop para Windows (versión 0.55.1.2 y anteriores) permite a un actor malicioso con acceso local a un dispositivo Windows con UI Desktop ejecutar comandos arbitrarios como SYSTEM. | |
| Modificada | Media (6.1) | 0.44% | — | Veritas Desktop AND Laptop Option | 23/9/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Reflejado afecta a la página de inicio de sesión de la aplicación Veritas Desktop Laptop Option (DLO) (también conocida como el URI DLOServer/restore/login.jsp). Esto afecta a las versiones anteriores a 9.8 (por ejemplo, de la 9.1 a la 9.7). | |
| Modificada | Alta (7.8) | 0.25% | — | Genymobile Genymotion Desktop | 13/9/2022 | 17/6/2026 | Se ha detectado que Genymotion Desktop versión v3.2.1, contiene una vulnerabilidad de secuestro de DLL que permite a atacantes escalar privilegios y ejecutar código arbitrario por medio de un binario diseñado | |
| Modificada | Media (5.3) | 0.91% | — | IBM Control Desk | 13/9/2022 | 17/6/2026 | IBM Control Desk versión 7.6.1, podría permitir a un atacante remoto obtener información confidencial, causada por el fallo en la configuración del flag HTTPOnly. Un atacante remoto podría aprovechar esta vulnerabilidad para obtener información confidencial de la cookie. IBM X-Force ID: 219126 | |
| Modificada | Media (4.3) | 0.68% | — | IBM Control Desk | 13/9/2022 | 17/6/2026 | IBM Control Desk versión 7.6.1, no establece el atributo de seguridad en los tokens de autorización o las cookies de sesión. Los atacantes pueden ser capaces de obtener los valores de la cookie mediante el envío de un enlace http:// a un usuario o plantando este enlace en un sitio al que el usuario vaya. La cookie… | |
| Modificada | Alta (7) | 0.16% | — | Devolutions Remote Desktop Manager | 13/9/2022 | 17/6/2026 | Una vulnerabilidad de Control de Acceso Inapropiado en el doble factor Duo SMS de Devolutions Remote Desktop Manager 2022.2.14 y anteriores, permite a atacantes omitir un bloqueo de la aplicación. Este problema afecta a: Devolutions Remote Desktop Manager versiones 2022.2.14 y versiones anteriores | |
| Modificada | Alta (8.8) | 1.2% | — | Anydesk | 12/9/2022 | 17/6/2026 | Se ha detectado un problema en AnyDesk versiones anteriores a 6.2.6 y versiones 6.3.x anteriores a 6.3.5. Es posible subir un archivo arbitrario al directorio local ~/Downloads/ de la víctima si ésta usa el cliente Windows de AnyDesk para conectarse a una máquina remota, si un atacante también es conectado remotamente… | |
| Modificada | Media (6.5) | 0.59% | — | Anydesk | 12/9/2022 | 17/6/2026 | Se ha detectado un problema en AnyDesk versiones anteriores a 6.2.6 y en versiones 6.3.x anteriores a 6.3.3. Un puerto de escucha innecesariamente abierto en una máquina en la LAN de un atacante, abierto por el cliente de Windows de AnyDesk cuando es usada la funcionalidad tunneling, permite al atacante acceder sin… | |
| Modificada | Media (6.1) | 0.44% | — | Sysaid Help Desk | 11/9/2022 | 17/6/2026 | SysAid Help Desk versiones anteriores a 22.1.65, permite un ataque de tipo XSS por medio del Asset Dashboard, también se conoce como FR# 67262 | |
| Modificada | Media (6.1) | 0.44% | — | Sysaid Help Desk | 11/9/2022 | 17/6/2026 | SysAid Help Desk versiones anteriores a 22.1.65, permite un ataque de tipo XSS por medio del campo Linked SRs, también se conoce como FR# 67258 | |
| Modificada | Media (6.1) | 0.44% | — | Sysaid Help Desk | 11/9/2022 | 17/6/2026 | SysAid Help Desk versiones anteriores a 22.1.65, permite un ataque de tipo XSS en el módulo Password Services, también se conoce como FR# 67241 | |
| Modificada | Media (6.1) | 0.44% | — | Sysaid Help Desk | 11/9/2022 | 17/6/2026 | SysAid Help Desk versiones anteriores a 22.1.65, permite un ataque de tipo XSS, también se conoce como FR# 66542 y 65579 | |
| Modificada | Alta (7.8) | 0.63% | — | Freedesktop PopplerDebian LinuxFedoraproject Fedora | 30/8/2022 | 17/6/2026 | Poppler versiones anteriores a 22.08.0 incluyéndola, contiene un desbordamiento de enteros en el descodificador JBIG2 (la función JBIG2Stream::readTextRegionSeg() en el archivo JBIGStream.cc). El procesamiento de un archivo PDF o una imagen JBIG2 especialmente diseñados podría conllevar a un bloqueo o una ejecución de… | |
| Modificada | Alta (7.8) | 0.34% | — | Xpdfreader XpdfFreedesktop Poppler | 22/8/2022 | 17/6/2026 | Xpdf versiones anteriores a 4.04, contiene un desbordamiento de enteros en el decodificador JBIG2 (la función JBIG2Stream::readSymbolDictSeg() en el archivo JBIG2Stream.cc). El procesamiento de un archivo PDF o una imagen JBIG2 especialmente diseñados podría conllevar a un fallo o una ejecución de código arbitrario.… | |
| Modificada | Alta (7.3) | 0.40% | — | Logitech Streamlabs Desktop | 19/8/2022 | 17/6/2026 | StreamLabs Desktop Application versión 1.9.0, es vulnerable a un Control de Acceso Incorrecto por medio del archivo obs64.exe. Un atacante puede ejecutar código arbitrario por medio de un archivo .exe diseñado. | |
| Modificada | Media (6.1) | 0.84% | — | Zoom Virtual Desktop InfrastructureZoom | 11/8/2022 | 17/6/2026 | Zoom Client for Meetings (para Android, iOS, Linux, macOS y Windows) versiones anteriores a 5.11.0, es susceptible de una vulnerabilidad de análisis de URL. Si es abierta una URL de reunión de Zoom maliciosa, el enlace malicioso puede dirigir al usuario a conectarse a una dirección de red arbitraria, lo que conlleva… | |
| Modificada | Alta (7.8) | 0.39% | — | Autodesk 3DS MAX | 10/8/2022 | 17/6/2026 | Una vulnerabilidad de desbordamiento del búfer en la región Stack de la memoria en Autodesk 3ds Max versiones 2022, 2021 y 2020, puede conllevar a una ejecución de código mediante la falta de comprobación apropiada de la longitud de los datos suministrados por el usuario antes de copiarlos en un búfer en la región… |