Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

5110 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.24%—Autodesk Design Review29/7/202217/6/2026
Un archivo TIFF malicioso cuando se consume a través de la aplicación DesignReview.exe puede ser forzado a leer más allá de los límites asignados cuando se analiza el archivo TIFF. Esta vulnerabilidad, junto con otras, podría conducir a la ejecución de código en el contexto del proceso actual
ModificadaAlta (7.8)0.24%—Autodesk Design Review29/7/202217/6/2026
Un archivo TGA o PCX diseñado de forma maliciosa puede usarse para escribir más allá del búfer asignado mediante la aplicación DesignReview.exe mientras analiza los archivos TGA y PCX. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
ModificadaAlta (8.8)1.1%—Autodesk Design Review29/7/202217/6/2026
Una vulnerabilidad de Doble Liberación permite a atacantes remotos ejecutar código arbitrario mediante la aplicación DesignReview.exe en archivos PDF dentro de las instalaciones afectadas. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o…
ModificadaAlta (7.8)0.40%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+629/7/202217/6/2026
El análisis de un archivo PRT diseñado de forma maliciosa puede forzar a Autodesk AutoCAD versión 2023 a leer más allá de los límites asignados. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código en el contexto del proceso actual
ModificadaAlta (7.8)0.21%—Autodesk Fusion 36029/7/202217/6/2026
Un atacante puede forzar el dispositivo de la víctima a llevar a cabo peticiones HTTP arbitrarias en la WAN mediante un archivo SVG malicioso analizado por el analizador de documentos de Autodesk Fusion 360. La vulnerabilidad se presenta en el procedimiento "Insert SVG" de la aplicación. Un atacante también puede…
ModificadaMedia (5.7)0.70%—Atlassian Jira Service DeskAtlassian Jira Service Management26/7/202217/6/2026
Las versiones afectadas de Atlassian Jira Service Management Server y Data Center permiten a atacantes remotos autenticados acceder al contenido de los recursos de la red interna por medio de una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en la funcionalidad CSV importing de JSM Insight. Cuando se…
ModificadaAlta (8.8)2.4%—Atlassian BambooAtlassian BitbucketAtlassian Confluence Data CenterAtlassian Confluence Server+720/7/202217/6/2026
Una vulnerabilidad en diversos productos de Atlassian permite a un atacante remoto no autenticado causar que sean invocados Filtros Servlet adicionales cuando la aplicación procesa peticiones o respuestas. Atlassian ha confirmado y corregido el único problema de seguridad conocido asociado a esta vulnerabilidad:…
ModificadaCrítica (9.8)5.7%—Atlassian BambooAtlassian BitbucketAtlassian Confluence Data CenterAtlassian Confluence Server+720/7/202217/6/2026
Una vulnerabilidad en varios productos de Atlassian permite a un atacante remoto no autenticado omitir los filtros Servlet usados por aplicaciones de primera y tercera parte. El impacto depende de los filtros usados por cada aplicación y de cómo son usados los filtros. Esta vulnerabilidad puede resultar en una omisión…
ModificadaAlta (7.8)0.26%—Parallels Desktop18/7/202217/6/2026
Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop versión 17.1.1. Un atacante debe obtener primero la capacidad de ejecutar código poco privilegiado en el sistema de destino para poder explotar esta vulnerabilidad. El fallo específico se presenta…
ModificadaAlta (7.8)0.30%—Parallels Desktop18/7/202217/6/2026
Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop versión 17.1.1. Un atacante debe obtener primero la capacidad de ejecutar código poco privilegiado en el sistema de destino para poder explotar esta vulnerabilidad. El fallo específico se presenta…
ModificadaAlta (8.8)0.34%—Parallels Desktop18/7/202217/6/2026
Esta vulnerabilidad permite a atacantes locales divulgar información confidencial en las instalaciones afectadas de Parallels Desktop versión 17.1.1 (51537). Un atacante debe obtener primero la capacidad de ejecutar código poco privilegiado en el sistema huésped de destino para poder explotar esta vulnerabilidad. El…
ModificadaAlta (8.2)0.35%—Parallels Desktop18/7/202217/6/2026
Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop versión 17.1.1 (51537). Un atacante debe obtener primero la capacidad de ejecutar código con altos privilegios en el sistema huésped de destino para poder explotar esta vulnerabilidad. El fallo…
ModificadaAlta (7.1)0.54%—Anydesk18/7/20229/7/2026
AnyDesk versión 7.0.9, permite a un usuario local conseguir privilegios de SYSTEM por medio de un enlace simbólico, ya que el usuario puede escribir en su propia carpeta %APPDATA% (usada para ad.trace y el chat), pero el producto es ejecutado como SYSTEM cuando son escritos allí los datos de la sala de chat
ModificadaCrítica (9.8)1.3%—Nexans Gigaswitch 641 Desk V5 Sfp-vi FirmwareNexans Gigaswitch 642 Desk V5 Sfp-2vi FirmwareNexans Gigaswitch V5 2tp(pd-f+) Sfp-vi 54vdc FirmwareNexans Gigaswitch V5 2tp(pse+) Sfp-vi 54vdc Firmware+917/7/202217/6/2026
El archivo libnx_apl.so en Nexans FTTO GigaSwitch versiones anteriores a 6.02N y versiones 7.x anteriores a 7.02, implementa una cuenta de puerta trasera para los inicios de sesión SSH en el puerto 50200 o 50201
ModificadaAlta (8.2)0.34%—Parallels Desktop15/7/202217/6/2026
Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop versión 16.5.1 (49187). Para poder aprovechar esta vulnerabilidad, un atacante debe obtener primero la capacidad de ejecutar código con altos privilegios en el sistema huésped de destino. El fallo…
ModificadaAlta (7.8)0.27%—Parallels Desktop15/7/202217/6/2026
Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Parallels Desktop versión 16.5.0 (49183). Un atacante debe obtener primero la capacidad de ejecutar código poco privilegiado en el sistema de destino para poder explotar esta vulnerabilidad. El fallo específico se…
ModificadaAlta (7.5)6.2%—Zohocorp Manageengine Servicedesk PlusZohocorp Manageengine Servicedesk Plus MSPZohocorp Manageengine Supportcenter PlusZohocorp Manageengine Assetexplorer12/7/202217/6/2026
Zoho ManageEngine ServiceDesk Plus versiones anteriores a 13008, ServiceDesk Plus MSP versiones anteriores a 10606 y SupportCenter Plus versiones anteriores a 11022 están afectados por una vulnerabilidad de divulgación de archivos locales sin autenticación por medio del correo electrónico de creación de tickets. (Esto…
ModificadaAlta (7.5)3.6%—Zohocorp Manageengine Servicedesk Plus MSP2/7/202217/6/2026
Zoho ManageEngine ServiceDesk Plus MSP versiones anteriores a 10604 permite un salto de ruta (a WEBINF/web.xml desde sample/WEB-INF/web.xml o sample/META-INF/web.xml)
ModificadaMedia (6.5)72%💥 PoCAtlassian Jira Data CenterAtlassian Jira ServerAtlassian Jira Service DeskAtlassian Jira Service Management30/6/202217/6/2026
Una vulnerabilidad en el plugin móvil para Jira Data Center y Server permite a un usuario remoto y autenticado (incluyendo un usuario que fue unido por medio de la funcionalidad sign-up) llevar a cabo un ataque de tipo server-side request forgery de lectura completa por medio de un endpoint de lote. Esto afecta a…
ModificadaMedia (6.5)1.3%—Devolutions Remote Desktop Manager27/6/202217/6/2026
Una vulnerabilidad de exposición de información en My Account Settings de Devolutions Remote Desktop Manager versiones anteriores a 2022.1.8 permite a usuarios autenticados acceder a las credenciales de otros usuarios. Este problema afecta a: Devolutions Remote Desktop Manager versiones anteriores a 2022.1.8
ModificadaAlta (7.5)2.0%—Devolutions Remote Desktop Manager21/6/202217/6/2026
Un problema de salto de ruta en los archivos adjuntos de entrada en Devolutions Remote Desktop Manager versiones anteriores a 2022.2, permite a atacantes crear o sobrescribir archivos en una ubicación arbitraria
ModificadaAlta (7.8)0.78%—Autodesk Navisworks21/6/202217/6/2026
Un archivo PDF diseñado de forma maliciosa puede ser usado para derivar un puntero para operaciones de lectura o escritura mientras son analizados archivos PDF en Autodesk Navisworks 2022. La vulnerabilidad se presenta porque la aplicación no puede manejar un archivo PDF diseñado, lo que causa una excepción no…
ModificadaAlta (7.8)0.76%—Autodesk 3DS MAXAutodesk Advance SteelAutodesk AutocadAutodesk Autocad Architecture+1021/6/202217/6/2026
Las versiones del paquete de productos AutoCAD, Revit, Design Review y Navisworks que usan PDFTron versiones anteriores a 9.1.17, pueden escribir más allá del búfer asignado mientras analizan los archivos PDF. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
ModificadaAlta (7.8)0.77%—Autodesk Autocad21/6/202217/6/2026
Un archivo TGA diseñado de forma maliciosa en Autodesk AutoCAD 2023 puede usarse para escribir más allá del búfer asignado mientras es analizado el archivo TGA. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
ModificadaAlta (7.8)0.76%—Autodesk Autocad21/6/202217/6/2026
Un archivo TIFF diseñado maliciosamente en Autodesk AutoCAD versión 2023, puede ser forzado a leer y escribir más allá de los límites asignados cuando es analizado el archivo TIFF. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario