Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1962 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.97% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+15 | 7/10/2022 | 17/6/2026 | Un archivo TIFF, PICT, TGA o RLC diseñado de forma maliciosa en el componente de procesamiento de imágenes de Autodesk puede usarse para escribir más allá del búfer asignado mientras se analizan los archivos TIFF, PICT, TGA o RLC. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario | |
| Modificada | Alta (7.8) | 1.0% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+15 | 7/10/2022 | 17/6/2026 | Podría producirse un desbordamiento del búfer en la región heap de la memoria pila mientras son analizados archivos TIFF, PICT, TGA o RLC. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario | |
| Modificada | Alta (7.8) | 0.97% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+15 | 7/10/2022 | 17/6/2026 | Una vulnerabilidad de corrupción de memoria puede conllevar a una ejecución de código mediante archivos DLL diseñados de forma maliciosa por medio del componente de procesamiento de imágenes de Autodesk | |
| Modificada | Alta (7.8) | 0.97% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+15 | 7/10/2022 | 17/6/2026 | Los archivos TIF, PICT, TGA o RLC diseñados de forma maliciosa en el componente de procesamiento de imágenes de Autodesk pueden ser forzados a leer más allá de los límites asignados cuando son analizados los archivos TIFF, PICT, TGA o RLC. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario | |
| Modificada | Media (6.1) | 0.62% | — | Xdsoft Jodit Editor | 24/9/2022 | 17/6/2026 | Jodit Editor es un editor WYSIWYG escrito en TypeScript puro sin el uso de bibliotecas adicionales. Jodit Editor es vulnerable a ataques de tipo XSS cuando son pegadas entradas especialmente construidas. | |
| Modificada | Media (5.3) | 0.58% | — | Teclib-edition System Center Configuration Manager | 22/9/2022 | 17/6/2026 | El plugin de SCCM para GLPI es un plugin para sincronizar equipos de SCCM (versión 1802) con GLPI. En versiones anteriores a 2.3.0, la página de configuración es accesible públicamente en modo de sólo lectura. Este problema ha sido corregido en versión 2.3.0. No se presentan mitigaciones conocidas | |
| Modificada | Crítica (9.8) | 0.85% | — | Databank Accreditation Tracking/presentation Module | 21/9/2022 | 17/6/2026 | El producto Database Software Accreditation Tracking/Presentation Module versiones anteriores a 2, presenta una vulnerabilidad de inyección SQL no autenticada. Esto ha sido corregido en versión 2 | |
| Modificada | Media (5.5) | 0.18% | — | Samsung Editor Lite | 9/9/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiada en Editor Lite versiones anteriores a 4.0.40.14, permite a atacantes acceder a información confidencial | |
| Modificada | Baja (2.4) | 0.14% | — | Google AndroidSamsung Photo Editor | 9/9/2022 | 17/6/2026 | Una vulnerabilidad de autorización inapropiada en Photo Editor versiones anteriores a SMR Sep-2022 Release 1, permite a atacantes físicos leer datos internos de la aplicación | |
| Modificada | Media (5.5) | 0.29% | — | Foxit PDF EditorFoxit PDF ReaderFoxit Phantompdf | 29/8/2022 | 17/6/2026 | Foxit PDF Reader versiones anteriores a 11.2.2 y PDF Editor versiones anteriores a 11.2.2, y PhantomPDF versiones anteriores a 10.1.8, manejan inapropiadamente la información de referencias cruzadas durante el análisis de objetos comprimidos dentro de los documentos firmados. Esto conlleva a una entrega de información… | |
| Modificada | Alta (7.8) | 2.0% | — | Foxit PDF EditorFoxit PDF ReaderFoxit Phantompdf | 29/8/2022 | 17/6/2026 | Foxit PDF Reader versiones anteriores a 11.1 y PDF Editor versiones anteriores a 11.1, y PhantomPDF versiones anteriores a 10.1.6, permiten a atacantes desencadenar un uso de memoria previamente liberada y ejecutar código arbitrario debido a un manejo inapropiado de JavaScript | |
| Modificada | Alta (7.8) | 1.1% | 💥 PoC | Foxit PDF EditorFoxit PDF ReaderFoxit Phantompdf | 29/8/2022 | 17/6/2026 | Foxit PDF Reader versiones anteriores a 11.1 y PDF Editor versiones anteriores a 11.1, y PhantomPDF versiones anteriores a 10.1.6, permiten a atacantes desencadenar un uso de memoria previamente liberada y ejecutar código arbitrario porque JavaScript está manejado inapropiadamente | |
| Modificada | Alta (7.8) | 2.0% | — | Foxit PDF EditorFoxit PDF ReaderFoxit Phantompdf | 29/8/2022 | 17/6/2026 | Foxit PDF Reader versiones anteriores a 11.1 y PDF Editor versiones anteriores a 11.1, y PhantomPDF versiones anteriores a 10.1.6, permiten a atacantes desencadenar un uso de memoria previamente liberada y ejecutar código arbitrario porque JavaScript está manejado inapropiadamente | |
| Modificada | Alta (7.8) | 2.0% | — | Foxit PDF EditorFoxit PDF ReaderFoxit Phantompdf | 29/8/2022 | 17/6/2026 | Foxit PDF Reader versiones anteriores a 11.1 y PDF Editor versiones anteriores a 11.1, y PhantomPDF versiones anteriores a 10.1.6, permiten a atacantes desencadenar un uso de memoria previamente liberada y ejecutar código arbitrario porque JavaScript está manejado inapropiadamente | |
| Modificada | Alta (7.8) | 2.0% | — | Foxit PDF EditorFoxit PDF ReaderFoxit Phantompdf | 29/8/2022 | 17/6/2026 | Foxit PDF Reader versiones anteriores a 11.1 y PDF Editor versiones anteriores a 11.1, y PhantomPDF versiones anteriores a 10.1.6, permiten a atacantes desencadenar un uso de memoria previamente liberada y ejecutar código arbitrario porque JavaScript está manejado inapropiadamente | |
| Modificada | Alta (7.8) | 0.79% | — | Foxit PDF EditorFoxit PDF ReaderFoxit Phantompdf | 29/8/2022 | 17/6/2026 | Foxit PDF Reader versiones anteriores a 11.1 y PDF Editor versiones anteriores a 11.1, y PhantomPDF versiones anteriores a 10.1.6, permiten a atacantes desencadenar un uso de memoria previamente liberada y ejecutar código arbitrario porque JavaScript está manejado inapropiadamente | |
| Modificada | Media (5.5) | 0.28% | — | Foxit PDF EditorFoxit PDF ReaderFoxit Phantompdf | 29/8/2022 | 17/6/2026 | Foxit PDF Reader versiones anteriores a 11.1 y PDF Editor versiones anteriores a 11.1, y PhantomPDF versiones anteriores a 10.1.6, manejan inapropiadamente los datos ocultos e incrementales en los documentos firmados. Un atacante puede escribir en un archivo arbitrario, y mostrar contenidos controlados, durante la… | |
| Modificada | Media (4.9) | 1.1% | — | Xplodedthemes Wpide - File Manager & Code Editor | 23/8/2022 | 17/6/2026 | Una vulnerabilidad de Lectura Arbitraria de Archivos Autenticada (admin+) en el plugin WPide de XplodedThemes versiones anteriores a 2.6 incluyéndola, en WordPress. | |
| Modificada | Media (4.3) | 0.40% | — | WP Edit Menu Project WP Edit Menu | 22/8/2022 | 17/6/2026 | El plugin WP Edit Menu de WordPress versiones anteriores a 1.5.0, no dispone de autorización y CSRF en una acción AJAX, lo que podría permitir a atacantes no autenticados eliminar entradas/páginas arbitrarias del blog | |
| Modificada | Media (4.3) | 0.34% | — | WP Edit Menu Project WP Edit Menu | 22/8/2022 | 17/6/2026 | El plugin WP Edit Menu de WordPress versiones anteriores a 1.5.0, no presenta CSRF en una acción AJAX, lo que podría permitir a atacantes hacer que un administrador conectado elimine publicaciones/páginas arbitrarias del blog por medio de un ataque de tipo CSRF | |
| Modificada | Crítica (9.8) | 1.5% | — | React Editable Json Tree Project React Editable Json Tree | 15/8/2022 | 17/6/2026 | Esta biblioteca permite que las cadenas sean analizadas como funciones y almacenadas como un componente especializado, ["JsonFunctionValue"](https://github.com/oxyno-zeta/react-editable-json-tree/blob/09a0ca97835b0834ad054563e2fddc6f22bc5d8c/src/components/JsonFunctionValue.js). Para ello, es usada la función… | |
| Modificada | Alta (7.5) | 1.1% | — | Foxit PDF EditorFoxit PDF Reader | 6/8/2022 | 17/6/2026 | Foxit PDF Reader versiones anteriores a 12.0.1 y PDF Editor versiones anteriores a 12.0.1, permiten una desreferencia de puntero NULL cuando this.Span es usada para oState de Collab.addStateModel, porque this.Span.text puede ser NULL | |
| Modificada | Alta (7.5) | 1.1% | — | Foxit PDF EditorFoxit PDF Reader | 6/8/2022 | 17/6/2026 | Foxit PDF Reader versiones anteriores a 12.0.1 y PDF Editor versiones anteriores a 12.0.1, permiten una desreferencia de puntero NULL en exportXFAData | |
| Modificada | Media (4.7) | 0.86% | — | Ckeditor5-html-embedCkeditor5-html-supportCkeditor5-markdown-gfm | 3/8/2022 | 17/6/2026 | CKEditor 5 es un editor de texto enriquecido en JavaScript. Se ha detectado una vulnerabilidad de tipo cross-site scripting que afecta a tres paquetes opcionales de CKEditor 5 en versiones anteriores a 35.0.1. La vulnerabilidad permitía desencadenar un código JavaScript tras cumplir unas condiciones especiales. Los… | |
| Modificada | Media (4.3) | 0.66% | — | Jenkins Compuware Xpediter Code Coverage | 27/7/2022 | 17/6/2026 | Una comprobación de permiso faltante en Jenkins Compuware Xpediter Code Coverage Plugin versiones 1.0.7 y anteriores, permite a atacantes con permiso Overall/Read enumerar hosts y puertos de configuraciones de Compuware y credenciales IDs de credenciales almacenadas en Jenkins |