Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
4537 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.21% | — | Autodesk Revit | 16/10/2024 | 17/6/2026 | Un archivo RFA manipulado con fines malintencionados, cuando se analiza a través de Autodesk Revit, puede provocar un desbordamiento de búfer basado en pila. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el contexto del… | |
| Analizada | Alta (7.8) | 0.19% | — | Autodesk Revit | 16/10/2024 | 17/6/2026 | Un archivo PDF manipulado con fines malintencionados, cuando se analiza a través de Autodesk Revit, puede forzar una escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código arbitrario en el contexto del… | |
| Analizada | Baja (1.8) | 0.29% | — | Microfocus Application Automation Tools | 16/10/2024 | 17/6/2026 | Vulnerabilidad de validación incorrecta de la cantidad especificada en la entrada en OpenText Las herramientas de automatización de aplicaciones de OpenText permiten explotar niveles de seguridad de control de acceso configurados incorrectamente. Se han descubierto múltiples comprobaciones de permisos faltantes en la… | |
| Analizada | Media (5.1) | 0.40% | — | Microfocus Application Automation Tools | 16/10/2024 | 17/6/2026 | La vulnerabilidad de restricción incorrecta de referencia de entidad externa XML en OpenText Application Automation Tools permite la inyección de DTD. Este problema afecta a OpenText Application Automation Tools: 24.1.0 y anteriores. | |
| Analizada | Baja (1.8) | 0.29% | — | Microfocus Application Automation Tools | 16/10/2024 | 17/6/2026 | Vulnerabilidad de validación incorrecta de la cantidad especificada en la entrada en OpenText Las herramientas de automatización de aplicaciones de OpenText permiten explotar niveles de seguridad de control de acceso configurados incorrectamente. Se han descubierto múltiples comprobaciones de permisos faltantes en la… | |
| Analizada | Media (5.9) | 0.47% | — | Microfocus Application Automation Tools | 16/10/2024 | 17/6/2026 | La vulnerabilidad de restricción incorrecta de referencia de entidad externa XML en OpenText Application Automation Tools permite la inyección de DTD. Este problema afecta a OpenText Application Automation Tools: 24.1.0 y anteriores. | |
| Analizada | Media (5.9) | 0.47% | — | Microfocus Application Automation Tools | 16/10/2024 | 17/6/2026 | La vulnerabilidad de restricción incorrecta de referencia de entidad externa XML en OpenText Application Automation Tools permite la inyección de DTD. Este problema afecta a OpenText Application Automation Tools: 24.1.0 y anteriores. | |
| Modificada | Media (6.1) | 0.40% | — | Redhat Ansible Automation PlatformRedhat Ansible DeveloperRedhat Ansible Inside | 16/10/2024 | 17/6/2026 | Se encontró una vulnerabilidad en aap-gateway. Existe una vulnerabilidad de cross-site scripting (XSS) en el componente de puerta de enlace. Esta falla permite que un usuario malintencionado realice acciones que afectan a los usuarios mediante el uso del "?next=" en una URL, lo que puede provocar redireccionamientos,… | |
| Analizada | Alta (8.6) | 11% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 16/10/2024 | 17/6/2026 | La función de monitorización de BIG-IP puede permitir que un atacante eluda las restricciones de control de acceso, independientemente de la configuración de bloqueo de puertos. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Media (6.5) | 0.50% | — | Nextscripts Social Networks Auto Poster | 16/10/2024 | 17/6/2026 | El complemento NextScripts: Social Networks Auto-Poster para WordPress es vulnerable a la omisión de la autorización debido a la falta de comprobaciones de capacidad en múltiples funciones de seguridad y privilegios de usuario proporcionadas en versiones hasta la 4.3.17 incluida. Esto permite que atacantes con pocos… | |
| Analizada | Alta (8.7) | 0.55% | — | Rockwellautomation Controllogix 5580 FirmwareRockwellautomation Controllogix 5580 Process FirmwareRockwellautomation Guardlogix 5580 FirmwareRockwellautomation Compactlogix 5380 Firmware+4 | 14/10/2024 | 17/6/2026 | CVE 2021-22681 https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.PN1550.html y enviar un mensaje CIP especialmente manipulado al dispositivo. Si se explota, un actor de amenazas podría ayudar a evitar el acceso al usuario legítimo y finalizar las conexiones a los dispositivos… | |
| Aplazada | Alta (7.5) | 0.47% | — | Automaticsystems SlimlaneAI | 14/10/2024 | 17/6/2026 | Un problema en Automatic Systems Maintenance SlimLane 29565_d74ecce0c1081d50546db573a499941b10799fb7 permite a un atacante remoto obtener información confidencial a través de los parámetros Racine y FileName en el componente download-file.php. | |
| Aplazada | Crítica (9.8) | 0.52% | — | Automatic Systems Maintenance SlimlaneAI | 14/10/2024 | 17/6/2026 | La inclusión de archivos locales en Automatic Systems Maintenance SlimLane 29565_d74ecce0c1081d50546db573a499941b10799fb7 permite a un atacante remoto escalar privilegios a través de la página PassageAutoServer.php. | |
| Aplazada | Alta (8.8) | 0.47% | — | Automaticsystems SlimlaneAI | 14/10/2024 | 17/6/2026 | La escalada de privilegios en Automatic Systems Maintenance SlimLane 29565_d74ecce0c1081d50546db573a499941b10799fb7 permite a un atacante remoto escalar privilegios a través de la página FtpConfig.php. | |
| Aplazada | Media (6.1) | 0.32% | — | Automatic Systems Maintenance SlimlaneAI | 14/10/2024 | 17/6/2026 | La vulnerabilidad de Cross Site Scripting en Automatic Systems Maintenance SlimLane 29565_d74ecce0c1081d50546db573a499941b10799fb7 permite a un atacante remoto escalar privilegios a través del componente FtpConfig.php. | |
| Analizada | Alta (8.8) | 0.18% | — | Rockwellautomation Rslogix 5Rockwellautomation Rslogix 500Rockwellautomation Rslogix Micro DeveloperRockwellautomation Rslogix Micro Starter Lite | 14/10/2024 | 17/6/2026 | DETALLES DE LA VULNERABILIDAD Rockwell Automation utilizó las últimas versiones del sistema de puntuación CVSS para evaluar las siguientes vulnerabilidades. Sharon Brizinov de Claroty Research - Team82 nos informó sobre las siguientes vulnerabilidades. Una característica de los productos afectados permite a los… | |
| Aplazada | Media (6.4) | 0.33% | — | Toolstack Auto IframeAI | 9/10/2024 | 17/6/2026 | El complemento Auto iFrame para WordPress es vulnerable a Cross-site Scripting almacenado a través del parámetro 'tag' en todas las versiones hasta la 1.7 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de nivel de autor o… | |
| Aplazada | Alta (8.4) | 0.41% | — | Rockwellautomation Rockwell AutomationAI | 8/10/2024 | 17/6/2026 | Existe una vulnerabilidad de autorización indebida en los productos afectados de Rockwell Automation que podría permitir que un usuario no autorizado inicie sesión. Si bien es poco probable que se eliminen todas las asignaciones de roles, podría ocurrir en caso de que el administrador elimine datos de forma inesperada… | |
| Aplazada | Media (5.3) | 0.16% | — | Redhat Ansible Automation PlatformAIRedhat Event Driven AutomationAI | 8/10/2024 | 17/6/2026 | Se encontró una falla en la automatización basada en eventos (EDA) en Ansible Automation Platform (AAP), que carece de cifrado de información confidencial. Un atacante con acceso a la red podría aprovechar esta vulnerabilidad al rastrear los datos de texto sin formato transmitidos entre EDA y AAP. Un atacante con… | |
| Analizada | Alta (8.2) | 0.52% | — | Rockwellautomation Powerflex 6000t Firmware | 8/10/2024 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio en el PowerFlex® 600T de Rockwell Automation. Si el dispositivo se sobrecarga con solicitudes, dejará de estar disponible. Es posible que sea necesario apagar y encender el dispositivo para recuperarlo si no restablece una conexión después de dejar de recibir… | |
| Analizada | Alta (8.7) | 0.52% | — | Rockwellautomation Compactlogix 5380 FirmwareRockwellautomation Compact Guardlogix 5380 FirmwareRockwellautomation Compactlogix 5480 FirmwareRockwellautomation Controllogix 5580 Firmware+2 | 8/10/2024 | 17/6/2026 | Debido a una fuga de memoria, existe una vulnerabilidad de denegación de servicio en los productos afectados de Rockwell Automation. Un agente malintencionado podría aprovechar esta vulnerabilidad realizando múltiples acciones en determinadas páginas web del producto, lo que provocaría que los productos afectados… | |
| Aplazada | Media (6.1) | 0.84% | 💥 Exploit | Elaines Realtime CRM AutomationAI | 7/10/2024 | 5/7/2026 | Una vulnerabilidad de cross-site scripting (XSS) reflejado en Elaine's Realtime CRM Automation v6.18.17 permite a los atacantes ejecutar código JavaScript arbitrario en el navegador web de un usuario mediante la inyección de un payload manipulado en el parámetro de diálogo en wrapper_dialog.php. | |
| Analizada | Alta (7.8) | 0.67% | ⚠ Explotación activa | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+60 | 7/10/2024 | 17/6/2026 | Corrupción de memoria mientras se mantienen los mapas de memoria de la memoria HLOS. | |
| Analizada | Alta (7.5) | 0.32% | — | Qualcomm Snapdragon 8+ GEN 2 Mobile Platform FirmwareQualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 Firmware+112 | 7/10/2024 | 17/6/2026 | DOS transitorio mientras se analiza la respuesta de la sonda y el framework de respuesta asociado. | |
| Analizada | Alta (8.2) | 0.35% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+155 | 7/10/2024 | 17/6/2026 | Divulgación de información durante el análisis de los campos de recuento de cambios de parámetros BSS o de capacidades MLD del ML IE. |