Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1962 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.97%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+157/10/202217/6/2026
Un archivo TIFF, PICT, TGA o RLC diseñado de forma maliciosa en el componente de procesamiento de imágenes de Autodesk puede usarse para escribir más allá del búfer asignado mientras se analizan los archivos TIFF, PICT, TGA o RLC. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
ModificadaAlta (7.8)1.0%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+157/10/202217/6/2026
Podría producirse un desbordamiento del búfer en la región heap de la memoria pila mientras son analizados archivos TIFF, PICT, TGA o RLC. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
ModificadaAlta (7.8)0.97%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+157/10/202217/6/2026
Una vulnerabilidad de corrupción de memoria puede conllevar a una ejecución de código mediante archivos DLL diseñados de forma maliciosa por medio del componente de procesamiento de imágenes de Autodesk
ModificadaAlta (7.8)0.97%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+157/10/202217/6/2026
Los archivos TIF, PICT, TGA o RLC diseñados de forma maliciosa en el componente de procesamiento de imágenes de Autodesk pueden ser forzados a leer más allá de los límites asignados cuando son analizados los archivos TIFF, PICT, TGA o RLC. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
ModificadaMedia (6.1)0.62%—Xdsoft Jodit Editor24/9/202217/6/2026
Jodit Editor es un editor WYSIWYG escrito en TypeScript puro sin el uso de bibliotecas adicionales. Jodit Editor es vulnerable a ataques de tipo XSS cuando son pegadas entradas especialmente construidas.
ModificadaMedia (5.3)0.58%—Teclib-edition System Center Configuration Manager22/9/202217/6/2026
El plugin de SCCM para GLPI es un plugin para sincronizar equipos de SCCM (versión 1802) con GLPI. En versiones anteriores a 2.3.0, la página de configuración es accesible públicamente en modo de sólo lectura. Este problema ha sido corregido en versión 2.3.0. No se presentan mitigaciones conocidas
ModificadaCrítica (9.8)0.85%—Databank Accreditation Tracking/presentation Module21/9/202217/6/2026
El producto Database Software Accreditation Tracking/Presentation Module versiones anteriores a 2, presenta una vulnerabilidad de inyección SQL no autenticada. Esto ha sido corregido en versión 2
ModificadaMedia (5.5)0.18%—Samsung Editor Lite9/9/202217/6/2026
Una vulnerabilidad de control de acceso inapropiada en Editor Lite versiones anteriores a 4.0.40.14, permite a atacantes acceder a información confidencial
ModificadaBaja (2.4)0.14%—Google AndroidSamsung Photo Editor9/9/202217/6/2026
Una vulnerabilidad de autorización inapropiada en Photo Editor versiones anteriores a SMR Sep-2022 Release 1, permite a atacantes físicos leer datos internos de la aplicación
ModificadaMedia (5.5)0.29%—Foxit PDF EditorFoxit PDF ReaderFoxit Phantompdf29/8/202217/6/2026
Foxit PDF Reader versiones anteriores a 11.2.2 y PDF Editor versiones anteriores a 11.2.2, y PhantomPDF versiones anteriores a 10.1.8, manejan inapropiadamente la información de referencias cruzadas durante el análisis de objetos comprimidos dentro de los documentos firmados. Esto conlleva a una entrega de información…
ModificadaAlta (7.8)2.0%—Foxit PDF EditorFoxit PDF ReaderFoxit Phantompdf29/8/202217/6/2026
Foxit PDF Reader versiones anteriores a 11.1 y PDF Editor versiones anteriores a 11.1, y PhantomPDF versiones anteriores a 10.1.6, permiten a atacantes desencadenar un uso de memoria previamente liberada y ejecutar código arbitrario debido a un manejo inapropiado de JavaScript
ModificadaAlta (7.8)1.1%💥 PoCFoxit PDF EditorFoxit PDF ReaderFoxit Phantompdf29/8/202217/6/2026
Foxit PDF Reader versiones anteriores a 11.1 y PDF Editor versiones anteriores a 11.1, y PhantomPDF versiones anteriores a 10.1.6, permiten a atacantes desencadenar un uso de memoria previamente liberada y ejecutar código arbitrario porque JavaScript está manejado inapropiadamente
ModificadaAlta (7.8)2.0%—Foxit PDF EditorFoxit PDF ReaderFoxit Phantompdf29/8/202217/6/2026
Foxit PDF Reader versiones anteriores a 11.1 y PDF Editor versiones anteriores a 11.1, y PhantomPDF versiones anteriores a 10.1.6, permiten a atacantes desencadenar un uso de memoria previamente liberada y ejecutar código arbitrario porque JavaScript está manejado inapropiadamente
ModificadaAlta (7.8)2.0%—Foxit PDF EditorFoxit PDF ReaderFoxit Phantompdf29/8/202217/6/2026
Foxit PDF Reader versiones anteriores a 11.1 y PDF Editor versiones anteriores a 11.1, y PhantomPDF versiones anteriores a 10.1.6, permiten a atacantes desencadenar un uso de memoria previamente liberada y ejecutar código arbitrario porque JavaScript está manejado inapropiadamente
ModificadaAlta (7.8)2.0%—Foxit PDF EditorFoxit PDF ReaderFoxit Phantompdf29/8/202217/6/2026
Foxit PDF Reader versiones anteriores a 11.1 y PDF Editor versiones anteriores a 11.1, y PhantomPDF versiones anteriores a 10.1.6, permiten a atacantes desencadenar un uso de memoria previamente liberada y ejecutar código arbitrario porque JavaScript está manejado inapropiadamente
ModificadaAlta (7.8)0.79%—Foxit PDF EditorFoxit PDF ReaderFoxit Phantompdf29/8/202217/6/2026
Foxit PDF Reader versiones anteriores a 11.1 y PDF Editor versiones anteriores a 11.1, y PhantomPDF versiones anteriores a 10.1.6, permiten a atacantes desencadenar un uso de memoria previamente liberada y ejecutar código arbitrario porque JavaScript está manejado inapropiadamente
ModificadaMedia (5.5)0.28%—Foxit PDF EditorFoxit PDF ReaderFoxit Phantompdf29/8/202217/6/2026
Foxit PDF Reader versiones anteriores a 11.1 y PDF Editor versiones anteriores a 11.1, y PhantomPDF versiones anteriores a 10.1.6, manejan inapropiadamente los datos ocultos e incrementales en los documentos firmados. Un atacante puede escribir en un archivo arbitrario, y mostrar contenidos controlados, durante la…
ModificadaMedia (4.9)1.1%—Xplodedthemes Wpide - File Manager & Code Editor23/8/202217/6/2026
Una vulnerabilidad de Lectura Arbitraria de Archivos Autenticada (admin+) en el plugin WPide de XplodedThemes versiones anteriores a 2.6 incluyéndola, en WordPress.
ModificadaMedia (4.3)0.40%—WP Edit Menu Project WP Edit Menu22/8/202217/6/2026
El plugin WP Edit Menu de WordPress versiones anteriores a 1.5.0, no dispone de autorización y CSRF en una acción AJAX, lo que podría permitir a atacantes no autenticados eliminar entradas/páginas arbitrarias del blog
ModificadaMedia (4.3)0.34%—WP Edit Menu Project WP Edit Menu22/8/202217/6/2026
El plugin WP Edit Menu de WordPress versiones anteriores a 1.5.0, no presenta CSRF en una acción AJAX, lo que podría permitir a atacantes hacer que un administrador conectado elimine publicaciones/páginas arbitrarias del blog por medio de un ataque de tipo CSRF
ModificadaCrítica (9.8)1.5%—React Editable Json Tree Project React Editable Json Tree15/8/202217/6/2026
Esta biblioteca permite que las cadenas sean analizadas como funciones y almacenadas como un componente especializado, ["JsonFunctionValue"](https://github.com/oxyno-zeta/react-editable-json-tree/blob/09a0ca97835b0834ad054563e2fddc6f22bc5d8c/src/components/JsonFunctionValue.js). Para ello, es usada la función…
ModificadaAlta (7.5)1.1%—Foxit PDF EditorFoxit PDF Reader6/8/202217/6/2026
Foxit PDF Reader versiones anteriores a 12.0.1 y PDF Editor versiones anteriores a 12.0.1, permiten una desreferencia de puntero NULL cuando this.Span es usada para oState de Collab.addStateModel, porque this.Span.text puede ser NULL
ModificadaAlta (7.5)1.1%—Foxit PDF EditorFoxit PDF Reader6/8/202217/6/2026
Foxit PDF Reader versiones anteriores a 12.0.1 y PDF Editor versiones anteriores a 12.0.1, permiten una desreferencia de puntero NULL en exportXFAData
ModificadaMedia (4.7)0.86%—Ckeditor5-html-embedCkeditor5-html-supportCkeditor5-markdown-gfm3/8/202217/6/2026
CKEditor 5 es un editor de texto enriquecido en JavaScript. Se ha detectado una vulnerabilidad de tipo cross-site scripting que afecta a tres paquetes opcionales de CKEditor 5 en versiones anteriores a 35.0.1. La vulnerabilidad permitía desencadenar un código JavaScript tras cumplir unas condiciones especiales. Los…
ModificadaMedia (4.3)0.66%—Jenkins Compuware Xpediter Code Coverage27/7/202217/6/2026
Una comprobación de permiso faltante en Jenkins Compuware Xpediter Code Coverage Plugin versiones 1.0.7 y anteriores, permite a atacantes con permiso Overall/Read enumerar hosts y puertos de configuraciones de Compuware y credenciales IDs de credenciales almacenadas en Jenkins
Orbitaley — Vulnerabilidades