Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

3325 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.42%—Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad MAP 3D+525/6/202417/6/2026
Un archivo X_B y X_T creado con fines malintencionados, cuando se analiza en pskernel.DLL a través de aplicaciones de Autodesk, puede forzar una escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario…
AnalizadaAlta (7.8)0.41%—Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad MAP 3D+525/6/202417/6/2026
Un archivo PRT creado con fines malintencionados, cuando se analiza en opennurbs.dll a través de aplicaciones de Autodesk, puede forzar una lectura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el…
AnalizadaAlta (7.8)0.42%—Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad MAP 3D+525/6/202417/6/2026
Un archivo CATPART creado con fines malintencionados, cuando se analiza en CC5Dll.dll y ASMBASE228A.dll mediante aplicaciones de Autodesk, puede forzar una escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código…
AnalizadaAlta (7.8)0.41%—Autodesk Autocad MAP 3DAutodesk Autocad MechanicalAutodesk Autocad MEPAutodesk Autocad Plant 3D+525/6/202417/6/2026
Un archivo 3DM, MODEL y X_B creado con fines malintencionados, cuando se analiza en ASMkern229A.dll y ASMBASE229A.dll a través de aplicaciones de Autodesk, puede forzar una lectura fuera de los límites y/o una escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar…
AnalizadaAlta (7.8)0.44%—Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad MAP 3D+525/6/202417/6/2026
Un archivo CATPART, STP y MODEL creado con fines malintencionados, cuando se analiza en atf_dwg_consumer.dll, rose_x64_vc15.dll y libodxdll a través de aplicaciones de Autodesk, puede provocar una vulnerabilidad de use-after-free. Esta vulnerabilidad, junto con otras vulnerabilidades, puede provocar la ejecución de…
AnalizadaAlta (7.8)0.41%—Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad MAP 3D+525/6/202417/6/2026
Un archivo MODEL creado con fines malintencionados, cuando se analiza en libodxdll a través de aplicaciones de Autodesk, puede provocar una doble liberación. Esta vulnerabilidad, junto con otras vulnerabilidades, puede provocar la ejecución de código en el proceso actual.
AnalizadaAlta (7.8)0.42%—Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad MAP 3D+525/6/202417/6/2026
Un archivo 3DM y MODEL creado con fines malintencionados, cuando se analiza en opennurbs.dll y atf_api.dll mediante aplicaciones de Autodesk, puede forzar una lectura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar…
RechazadaSin puntuar——Esri Arcgis ServerAI21/6/202427/6/2024
Rejected reason: This submission has been rejected by the CNA of record. Authentication is user configurable as described in our documentation. https://enterprise.arcgis.com/en/server/latest/administer/windows/configuring-arcgis-server-security.htm
ModificadaMedia (4.9)0.62%—Elasticsearch13/6/202417/6/2026
Se descubrió una falla en Elasticsearch que afecta la ingesta de documentos cuando una plantilla de índice contiene un mapeo de campo dinámico de tipo "paso a través". En determinadas circunstancias, la ingesta de documentos en este índice provocaría que se lanzara una excepción de StackOverflow y, en última…
ModificadaAlta (7.2)0.44%—Wp-media Search & Replace13/6/202417/6/2026
El complemento Search & Replace de WordPress anterior a 3.2.2 no sanitiza ni escapa un parámetro antes de usarlo en una declaración SQL, lo que permite a los administradores realizar ataques de inyección SQL (como dentro de una red de múltiples sitios).
AnalizadaMedia (6.5)0.46%—Elasticsearch12/6/202417/6/2026
Se identificó que si se utiliza una clave API entre clústeres https://www.elastic.co/guide/en/elasticsearch/reference/8.14/security-api-create-cross-cluster-api-key.html#security-api -create-cross-cluster-api-key-request-body restringe la búsqueda de un índice determinado utilizando la consulta o el parámetro…
AplazadaAlta (8.4)0.35%—Opentext Arcsight LoggerAI11/6/202417/6/2026
Se han identificado vulnerabilidades de Cross-Site Scripting (XSS) almacenado en OpenText ArcSight Logger. Las vulnerabilidades podrían explotarse de forma remota.
AnalizadaAlta (7.5)0.41%—Ukrsolution Barcode Scanner AND Inventory Manager9/6/202417/6/2026
Vulnerabilidad de falta de autorización en UkrSolution Barcode Scanner con Inventory & Order Manager. Este problema afecta a Barcode Scanner con Inventory & Order Manager: desde n/a hasta 1.5.3.
AnalizadaCrítica (9.1)0.97%—Libarchive8/6/202417/6/2026
Libarchive anterior a 3.7.4 permite el acceso a nombres fuera de los límites cuando un archivo ZIP tiene un archivo con nombre vacío y mac-ext está habilitado. Esto ocurre en slurp_central_directory en archive_read_support_format_zip.c.
AplazadaMedia (4.3)0.31%—Codepeople Search IN PlaceAI3/6/202417/6/2026
La vulnerabilidad de autorización faltante en CodePeople Search in Place permite un uso indebido de la funcionalidad. Este problema afecta a Search in Place: desde n/a hasta 1.0.104.
AnalizadaMedia (5.4)0.47%—Starcitizen.tools Citizen3/6/202417/6/2026
Citizen es un aspecto de MediaWiki que hace que las extensiones formen parte de una experiencia cohesiva. La página `MediaWiki:Tagline` tiene su contenido usado sin escape, por lo que alguien con la capacidad de editar el espacio de nombres de MediaWiki (normalmente aquellos con el permiso `editinterface` o sysops)…
AplazadaAlta (8.8)3.2%—Tp-link Archer C4500xAI27/5/202417/6/2026
El dispositivo afectado expone un servicio de red llamado "rftest" que es vulnerable a la inyección de comandos no autenticados en los puertos TCP/8888, TCP/8889 y TCP/8890. Al explotar con éxito esta falla, un atacante remoto no autenticado puede obtener la ejecución de comandos arbitrarios en el dispositivo con…
ModificadaMedia (6.1)0.25%—Flexense VX Search24/5/202417/6/2026
Se ha descubierto una vulnerabilidad en VX Search Enterprise que afecta a la versión 10.2.14 y que podría permitir a un atacante ejecutar XSS persistente a través de /setup_smtp en los parámetros smtp_server, smtp_user, smtp_password y smtp_email_address. Esta vulnerabilidad podría permitir que un atacante almacene…
AnalizadaMedia (6.1)0.25%—Flexense VX Search24/5/202417/6/2026
Se ha descubierto una vulnerabilidad en VX Search Enterprise que afecta a la versión 10.2.14 y que podría permitir a un atacante ejecutar XSS persistente a través de /add_job en nombre_trabajo. Esta vulnerabilidad podría permitir que un atacante almacene payloads de JavaScript maliciosos en el sistema para que se…
AnalizadaMedia (6.1)0.25%—Flexense VX Search24/5/202417/6/2026
Se ha descubierto una vulnerabilidad en VX Search Enterprise que afecta a la versión 10.2.14 y que podría permitir a un atacante ejecutar XSS persistente a través de /add_command_action en action_value. Esta vulnerabilidad podría permitir que un atacante almacene payloads de JavaScript maliciosos en el sistema para…
ModificadaMedia (6.1)0.25%—Flexense VX Search24/5/202417/6/2026
Se ha descubierto una vulnerabilidad en VX Search Enterprise que afecta a la versión 10.2.14 y que podría permitir a un atacante ejecutar XSS persistente a través de /setup_odbc en los parámetros odbc_data_source, odbc_user y odbc_password. Esta vulnerabilidad podría permitir que un atacante almacene payloads de…
ModificadaMedia (6.1)1.0%💥 ExploitYithemes Yith Woocommerce Ajax Search24/5/202417/6/2026
El complemento YITH WooCommerce Ajax Search para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'item' en versiones hasta la 2.4.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts web…
AplazadaAlta (8.7)0.35%—Opentext Arcsight Enterprise Security ManagerAIOpentext Arcsight PlatformAI20/5/202417/6/2026
Se ha identificado una vulnerabilidad de Cross Site Scripting Almacenado (XSS) en OpenText ArcSight Enterprise Security Manager y ArcSight Platform. La vulnerabilidad podría explotarse de forma remota.
AplazadaAlta (8.7)0.35%—Opentext Arcsight Enterprise Security ManagerAIOpentext Arcsight PlatformAI20/5/202417/6/2026
Se ha identificado una vulnerabilidad de Cross Site Scripting Almacenado (XSS) en OpenText ArcSight Enterprise Security Manager y ArcSight Platform. La vulnerabilidad podría explotarse de forma remota.
AplazadaCrítica (9.8)0.50%—Ukrsolution Barcode Scanner With Inventory AND Order ManagerAI17/5/202417/6/2026
Una vulnerabilidad de gestión de privilegios incorrecta en UkrSolution Barcode Scanner with Inventory & Order Manager permite una escalada de privilegios. Este problema afecta a Barcode Scanner with Inventory & Order Manager: desde n/a hasta 1.5.3.