Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

5110 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.1%—Autodesk Autocad21/6/202217/6/2026
Un archivo CAT diseñado de forma maliciosa en Autodesk AutoCAD versión 2023, puede usarse para desencadenar una vulnerabilidad de uso de memoria previamente liberada. Una explotación de esta vulnerabilidad puede conllevar a una ejecución de código
ModificadaAlta (7.8)0.80%—Autodesk Autocad21/6/20228/10/2026
Un archivo JT diseñado de forma maliciosa en Autodesk AutoCAD versiones 2022, 2021, 2020, 2019, puede ser usado para desencadenar una vulnerabilidad de uso de memoria previamente liberada. La explotación de esta vulnerabilidad puede conllevar a una ejecución de código
ModificadaCrítica (9.8)2.9%—Trudesk Project Trudesk20/6/202217/6/2026
Una Carga no Restringida de Archivos de Tipo Peligroso en el repositorio de GitHub polonel/trudesk versiones anteriores a 1.2.4
ModificadaCrítica (9.8)3.2%—Trudesk Project Trudesk20/6/202217/6/2026
Un Uso Incorrecto de APIs Privilegiados en el repositorio de GitHub polonel/trudesk versiones anteriores a 1.2.4
ModificadaAlta (7.8)1.0%—Autodesk 3DS MAX16/6/202217/6/2026
Un archivo TIF diseñado de forma maliciosa en Autodesk 3ds Max versiones 2022 y 2021 puede usarse para escribir más allá del búfer asignado mientras son analizados los archivos TIF. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código arbitrario
ModificadaAlta (7.8)0.78%—Autodesk 3DS MAX16/6/202217/6/2026
Un archivo TIF diseñado maliciosamente puede ser forzado a leer más allá de los límites asignados en Autodesk 3ds Max versiones 2022, y 2021 mientras son analizados los archivos TIF. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código en el contexto del proceso actual
ModificadaMedia (4.6)0.38%—Devolutions Remote Desktop Manager15/6/202217/6/2026
Una falta de enmascaramiento de contraseñas en Devolutions Remote Desktop Manager permite a atacantes físicamente próximos observar datos confidenciales. Un problema de almacenamiento en caché puede causar que los campos confidenciales a veces permanezcan revelados cuando es cerrado y vuelve a abrir un panel, lo que…
ModificadaAlta (7.8)0.61%—Jscom Revoworks BrowserJscom Revoworks DesktopJscom Revoworks Scvx14/6/202217/6/2026
Se presenta una vulnerabilidad de filtrado incompleto de elementos especiales en RevoWorks SCVX usando "File Sanitization Library" versiones 1.043 y anteriores, RevoWorks Browser versiones 2.2.67 y anteriores (cuando es usado "File Sanitization Option"), y RevoWorks Desktop versiones 2.1.84 y anteriores (cuando es…
ModificadaMedia (4.8)0.56%—Helpdeskz13/6/202217/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en /staff/setup/email-addresses de Helpdeskz versión v2.0.2, permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada en el campo email name
ModificadaMedia (4.8)0.56%—Helpdeskz13/6/202217/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en /staff/tools/custom-fields de Helpdeskz versión v2.0.2, permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada en el campo email name
ModificadaAlta (8.8)1.8%—Itarian On-premiseItarian Saas Service Desk9/6/202217/6/2026
La plataforma ITarian (SAAS / on-premise) ofrece la posibilidad de ejecutar código en los agentes por medio de una función llamada procedimientos. Es posible requerir un proceso de aprobación obligatorio. Debido a una vulnerabilidad en el proceso de aprobación, presente en cualquier versión anterior a…
ModificadaAlta (7.5)0.82%—Itarian On-premiseItarian Saas Service Desk9/6/202217/6/2026
Dentro del módulo Service Desk de la plataforma ITarian (SAAS y on-premise), un atacante remoto puede conseguir información confidencial, causada por el fallo en la configuración del flag HTTP Only. Un atacante remoto podría explotar esta vulnerabilidad para conseguir acceso a la interfaz de administración al usar…
ModificadaAlta (8.1)2.0%💥 PoCCaphyon Advanced Installer3CX Call Flow Designer3CX CRM Template GeneratorBoomtv Streamer Portal+666/6/20229/7/2026
Caphyon Ltd Advanced Installer 19.3 y anteriores y muchos productos que utilizan el actualizador de Advanced Installer (Advanced Updater) están afectados por una vulnerabilidad de ejecución remota de código a través del parámetro CustomDetection en la función de comprobación de actualizaciones. Para explotar esta…
ModificadaAlta (7.8)0.76%—Freedesktop Freetype Demo Programs2/6/202217/6/2026
El archivo ftbench.c en los programas de demostración de FreeType versiones hasta 2.12.1, presenta un desbordamiento de búfer en la región heap de la memoria
ModificadaAlta (7.8)0.38%—Freedesktop Libinput2/6/202217/6/2026
Se ha encontrado una vulnerabilidad de cadena de formato en libinput
ModificadaMedia (6.5)1.2%—Trudesk Project Trudesk31/5/202217/6/2026
Un uso de un Operador Incorrecto en el repositorio de GitHub polonel/trudesk versiones anteriores a 1.2.3
ModificadaMedia (5.3)0.83%—Trudesk Project Trudesk31/5/202217/6/2026
Una Exposición de Información Sensible a un Actor no Autorizado en el repositorio de GitHub polonel/trudesk versiones anteriores a 1.2.3
ModificadaAlta (8.8)3.5%—Trudesk Project Trudesk31/5/202217/6/2026
Una Ejecución con Privilegios no Necesarios en el repositorio de GitHub polonel/trudesk versiones anteriores a 1.2.3
ModificadaMedia (4.9)0.97%—Trudesk Project Trudesk31/5/202217/6/2026
Un Desbordamiento de enteros o Wraparound en el repositorio de GitHub polonel/trudesk versiones anteriores a 1.2.3
ModificadaAlta (8.1)2.1%—Trudesk Project Trudesk31/5/202217/6/2026
Una Sincronización Incorrecta en el repositorio de GitHub polonel/trudesk versiones anteriores a 1.2.3
ModificadaAlta (8.4)0.27%—Docker Desktop25/5/202217/6/2026
Docker Desktop versión 4.3.0, presenta un Control de Acceso Incorrecto
ModificadaAlta (8)2.3%—Trudesk Project Trudesk21/5/202217/6/2026
Una Subida sin Restricciones de Archivos de Tipo Peligroso en el repositorio GitHub polonel/trudesk versiones anteriores a 1.2.2
ModificadaCrítica (9.8)2.2%—Trudesk Project Trudesk20/5/202217/6/2026
Unos Requisitos de Contraseña Débil en el repositorio de GitHub polonel/trudesk versiones anteriores a 1.2.2
ModificadaMedia (6.9)1.6%—Trudesk Project Trudesk20/5/202217/6/2026
Una Restricción Inapropiada de Capas o Marcos de Interfaz de Usuario Renderizados en el repositorio de GitHub polonel/trudesk versiones anteriores a 1.2.2
ModificadaAlta (8.8)2.6%—Trudesk Project Trudesk20/5/202217/6/2026
Una Administración Inadecuada de Privilegios en el repositorio de GitHub polonel/trudesk versiones anteriores a 1.2.2