Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
5110 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.1% | — | Autodesk Autocad | 21/6/2022 | 17/6/2026 | Un archivo CAT diseñado de forma maliciosa en Autodesk AutoCAD versión 2023, puede usarse para desencadenar una vulnerabilidad de uso de memoria previamente liberada. Una explotación de esta vulnerabilidad puede conllevar a una ejecución de código | |
| Modificada | Alta (7.8) | 0.80% | — | Autodesk Autocad | 21/6/2022 | 8/10/2026 | Un archivo JT diseñado de forma maliciosa en Autodesk AutoCAD versiones 2022, 2021, 2020, 2019, puede ser usado para desencadenar una vulnerabilidad de uso de memoria previamente liberada. La explotación de esta vulnerabilidad puede conllevar a una ejecución de código | |
| Modificada | Crítica (9.8) | 2.9% | — | Trudesk Project Trudesk | 20/6/2022 | 17/6/2026 | Una Carga no Restringida de Archivos de Tipo Peligroso en el repositorio de GitHub polonel/trudesk versiones anteriores a 1.2.4 | |
| Modificada | Crítica (9.8) | 3.2% | — | Trudesk Project Trudesk | 20/6/2022 | 17/6/2026 | Un Uso Incorrecto de APIs Privilegiados en el repositorio de GitHub polonel/trudesk versiones anteriores a 1.2.4 | |
| Modificada | Alta (7.8) | 1.0% | — | Autodesk 3DS MAX | 16/6/2022 | 17/6/2026 | Un archivo TIF diseñado de forma maliciosa en Autodesk 3ds Max versiones 2022 y 2021 puede usarse para escribir más allá del búfer asignado mientras son analizados los archivos TIF. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código arbitrario | |
| Modificada | Alta (7.8) | 0.78% | — | Autodesk 3DS MAX | 16/6/2022 | 17/6/2026 | Un archivo TIF diseñado maliciosamente puede ser forzado a leer más allá de los límites asignados en Autodesk 3ds Max versiones 2022, y 2021 mientras son analizados los archivos TIF. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código en el contexto del proceso actual | |
| Modificada | Media (4.6) | 0.38% | — | Devolutions Remote Desktop Manager | 15/6/2022 | 17/6/2026 | Una falta de enmascaramiento de contraseñas en Devolutions Remote Desktop Manager permite a atacantes físicamente próximos observar datos confidenciales. Un problema de almacenamiento en caché puede causar que los campos confidenciales a veces permanezcan revelados cuando es cerrado y vuelve a abrir un panel, lo que… | |
| Modificada | Alta (7.8) | 0.61% | — | Jscom Revoworks BrowserJscom Revoworks DesktopJscom Revoworks Scvx | 14/6/2022 | 17/6/2026 | Se presenta una vulnerabilidad de filtrado incompleto de elementos especiales en RevoWorks SCVX usando "File Sanitization Library" versiones 1.043 y anteriores, RevoWorks Browser versiones 2.2.67 y anteriores (cuando es usado "File Sanitization Option"), y RevoWorks Desktop versiones 2.1.84 y anteriores (cuando es… | |
| Modificada | Media (4.8) | 0.56% | — | Helpdeskz | 13/6/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en /staff/setup/email-addresses de Helpdeskz versión v2.0.2, permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada en el campo email name | |
| Modificada | Media (4.8) | 0.56% | — | Helpdeskz | 13/6/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en /staff/tools/custom-fields de Helpdeskz versión v2.0.2, permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada en el campo email name | |
| Modificada | Alta (8.8) | 1.8% | — | Itarian On-premiseItarian Saas Service Desk | 9/6/2022 | 17/6/2026 | La plataforma ITarian (SAAS / on-premise) ofrece la posibilidad de ejecutar código en los agentes por medio de una función llamada procedimientos. Es posible requerir un proceso de aprobación obligatorio. Debido a una vulnerabilidad en el proceso de aprobación, presente en cualquier versión anterior a… | |
| Modificada | Alta (7.5) | 0.82% | — | Itarian On-premiseItarian Saas Service Desk | 9/6/2022 | 17/6/2026 | Dentro del módulo Service Desk de la plataforma ITarian (SAAS y on-premise), un atacante remoto puede conseguir información confidencial, causada por el fallo en la configuración del flag HTTP Only. Un atacante remoto podría explotar esta vulnerabilidad para conseguir acceso a la interfaz de administración al usar… | |
| Modificada | Alta (8.1) | 2.0% | 💥 PoC | Caphyon Advanced Installer3CX Call Flow Designer3CX CRM Template GeneratorBoomtv Streamer Portal+66 | 6/6/2022 | 9/7/2026 | Caphyon Ltd Advanced Installer 19.3 y anteriores y muchos productos que utilizan el actualizador de Advanced Installer (Advanced Updater) están afectados por una vulnerabilidad de ejecución remota de código a través del parámetro CustomDetection en la función de comprobación de actualizaciones. Para explotar esta… | |
| Modificada | Alta (7.8) | 0.76% | — | Freedesktop Freetype Demo Programs | 2/6/2022 | 17/6/2026 | El archivo ftbench.c en los programas de demostración de FreeType versiones hasta 2.12.1, presenta un desbordamiento de búfer en la región heap de la memoria | |
| Modificada | Alta (7.8) | 0.38% | — | Freedesktop Libinput | 2/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad de cadena de formato en libinput | |
| Modificada | Media (6.5) | 1.2% | — | Trudesk Project Trudesk | 31/5/2022 | 17/6/2026 | Un uso de un Operador Incorrecto en el repositorio de GitHub polonel/trudesk versiones anteriores a 1.2.3 | |
| Modificada | Media (5.3) | 0.83% | — | Trudesk Project Trudesk | 31/5/2022 | 17/6/2026 | Una Exposición de Información Sensible a un Actor no Autorizado en el repositorio de GitHub polonel/trudesk versiones anteriores a 1.2.3 | |
| Modificada | Alta (8.8) | 3.5% | — | Trudesk Project Trudesk | 31/5/2022 | 17/6/2026 | Una Ejecución con Privilegios no Necesarios en el repositorio de GitHub polonel/trudesk versiones anteriores a 1.2.3 | |
| Modificada | Media (4.9) | 0.97% | — | Trudesk Project Trudesk | 31/5/2022 | 17/6/2026 | Un Desbordamiento de enteros o Wraparound en el repositorio de GitHub polonel/trudesk versiones anteriores a 1.2.3 | |
| Modificada | Alta (8.1) | 2.1% | — | Trudesk Project Trudesk | 31/5/2022 | 17/6/2026 | Una Sincronización Incorrecta en el repositorio de GitHub polonel/trudesk versiones anteriores a 1.2.3 | |
| Modificada | Alta (8.4) | 0.27% | — | Docker Desktop | 25/5/2022 | 17/6/2026 | Docker Desktop versión 4.3.0, presenta un Control de Acceso Incorrecto | |
| Modificada | Alta (8) | 2.3% | — | Trudesk Project Trudesk | 21/5/2022 | 17/6/2026 | Una Subida sin Restricciones de Archivos de Tipo Peligroso en el repositorio GitHub polonel/trudesk versiones anteriores a 1.2.2 | |
| Modificada | Crítica (9.8) | 2.2% | — | Trudesk Project Trudesk | 20/5/2022 | 17/6/2026 | Unos Requisitos de Contraseña Débil en el repositorio de GitHub polonel/trudesk versiones anteriores a 1.2.2 | |
| Modificada | Media (6.9) | 1.6% | — | Trudesk Project Trudesk | 20/5/2022 | 17/6/2026 | Una Restricción Inapropiada de Capas o Marcos de Interfaz de Usuario Renderizados en el repositorio de GitHub polonel/trudesk versiones anteriores a 1.2.2 | |
| Modificada | Alta (8.8) | 2.6% | — | Trudesk Project Trudesk | 20/5/2022 | 17/6/2026 | Una Administración Inadecuada de Privilegios en el repositorio de GitHub polonel/trudesk versiones anteriores a 1.2.2 |