Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

5110 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.0%—Trudesk Project Trudesk20/5/202217/6/2026
Un Desbordamiento de Enteros o Wraparound en el repositorio de GitHub polonel/trudesk versiones anteriores a 1.2.2
ModificadaMedia (6.5)0.97%—Trudesk Project Trudesk16/5/202217/6/2026
Permitiendo una contraseña larga conlleva a una denegación de servicio en polonel/trudesk en el repositorio de GitHub polonel/trudesk versiones anteriores a 1.2.2. Esta vulnerabilidad puede ser abusada al hacer un ataque DDoS por el cual usuarios genuinos no podrán acceder a los recursos/aplicaciones
ModificadaMedia (6.5)0.88%—Trudesk Project Trudesk12/5/202217/6/2026
Una Exposición de datos Confidenciales debido al Almacenamiento no Seguro de la Imagen del Perfil en el repositorio de GitHub polonel/trudesk versiones anteriores a v1.2.1
ModificadaMedia (6.5)2.7%—Microsoft Remote Desktop ClientMicrosoft Windows 11Microsoft Windows Server 202210/5/202217/6/2026
Una vulnerabilidad de Divulgación de Información de Remote Desktop Protocol Client
ModificadaAlta (8.8)37%—Microsoft Remote Desktop ClientMicrosoft Windows 11Microsoft Windows Server 202210/5/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Remote Desktop Client
ModificadaMedia (6.5)2.7%—Microsoft Remote Desktop ClientMicrosoft Windows 10Microsoft Windows 11Microsoft Windows 7+610/5/202217/6/2026
Una vulnerabilidad de Divulgación de Información de Windows Remote Desktop Protocol (RDP)
ModificadaMedia (6.5)1.6%—Freedesktop PopplerFedoraproject FedoraDebian Linux5/5/202217/6/2026
Un error lógico en la función Hints::Hints de Poppler versión v22.03.0, permite a atacantes causar una denegación de servicio (DoS) por medio de un archivo PDF diseñado
ModificadaCrítica (9.9)0.51%—Pingidentity Pingid Desktop30/4/202217/6/2026
PingID Desktop versiones anteriores a 1.7.3, presenta una configuración errónea en las bibliotecas de cifrado que puede conllevar a una exposición de datos confidenciales. Un atacante capaz de explotar esta vulnerabilidad puede ser capaz de completar con éxito un desafío MFA por medio de OTP
ModificadaAlta (7.8)0.58%—Samba Cifs-utilsDebian LinuxSuse Caas PlatformSuse Enterprise Storage+1527/4/202217/6/2026
En cifs-utils versiones hasta 6.14, un desbordamiento del búfer en la región stack de la memoria cuando es analizado el argumento de línea de comandos mount.cifs ip= podría conllevar a que atacantes locales obtuvieran privilegios de root
ModificadaAlta (7.8)0.50%—Autodesk Navisworks19/4/202217/6/2026
Una vulnerabilidad de corrupción de memoria puede conducir a la ejecución de código a través de archivos DLL maliciosamente diseñados. Se solucionó en PDFTron anterior a la versión 9.0.7 en Autodesk Navisworks 2022, y 2020
ModificadaAlta (7.8)1.6%—Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+719/4/20228/10/2026
Un archivo JT malicioso en Autodesk AutoCAD versión 2022 puede usarse para escribir más allá del búfer asignado mientras son analizados los archivos JT. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
ModificadaAlta (7.8)0.87%—Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+618/4/202217/6/2026
Un archivo TIF o PICT diseñado de forma maliciosa en Autodesk AutoCAD versiones 2022, 2021, 2020, 2019, puede usarse para escribir más allá del búfer asignado mediante una vulnerabilidad de desbordamiento del Búfer. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
ModificadaAlta (7.8)0.81%—Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+618/4/202217/6/2026
Un archivo PICT, BMP, PSD o TIF diseñado de forma maliciosa en Autodesk AutoCAD versiones 2022, 2021, 2020, 2019, puede usarse para escribir más allá del búfer asignado mientras es analizado un archivo PICT, BMP, PSD o TIF. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
ModificadaAlta (7.8)1.5%—Autodesk Design Review18/4/202217/6/2026
Un archivo TGA diseñado de forma maliciosa cuando es consumido mediante la aplicación DesignReview.exe podría conllevar a una vulnerabilidad de corrupción de memoria. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código en el contexto del proceso actual
ModificadaAlta (7.8)1.7%—Autodesk Design Review18/4/202217/6/2026
Un archivo .dwf o .pct malicioso cuando se consume a través de la aplicación DesignReview.exe podría llevar a una vulnerabilidad de corrupción de memoria por violación de acceso de escritura. Esta vulnerabilidad, junto con otras, podría conducir a la ejecución de código en el contexto del proceso actual
ModificadaAlta (7.8)1.2%—Graphisoft Bimx Desktop Viewer18/4/202217/6/2026
Se presenta una vulnerabilidad de ejecución de código explotable en la funcionalidad de análisis de formato de archivo de Graphisoft BIMx Desktop Viewer versión 2019.2.2328. Un archivo especialmente diseñado puede causar un desbordamiento del búfer de la pila resultando en una ejecución de código. Un atacante puede…
ModificadaAlta (7.1)1.4%—Autodesk DWG Trueview13/4/202217/6/2026
Una lectura fuera de límites puede ser explotada en Autodesk TrueView versión 2022, puede conllevar a una exposición de información confidencial o un bloqueo mediante el uso de un archivo DWG maliciosamente diseñado como entrada. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código en el…
ModificadaAlta (7.1)1.4%—Autodesk DWG Trueview13/4/202217/6/2026
Una lectura excesiva del búfer puede ser explotada en Autodesk TrueView versión 2022, puede conllevar una exposición de información confidencial o un bloqueo mediante el uso de un archivo DWG maliciosamente diseñado como entrada. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código en el…
ModificadaAlta (7.8)1.2%—Autodesk DWG Trueview13/4/202217/6/2026
Un archivo PDF malicioso en Autodesk AutoCAD 2022, 2021, 2020, 2019 puede ser utilizado para una escritura más allá del buffer asignado mientras se analizan los archivos PDF. La vulnerabilidad existe porque la aplicación no maneja un archivo PDF malicioso, lo que provoca una excepción no manejada
ModificadaAlta (7.8)1.9%—Autodesk Autocad13/4/202217/6/2026
Una vulnerabilidad de corrupción de memoria en Autodesk TrueView 2022 y 2021 puede conducir a la ejecución remota de código a través de archivos DWG maliciosamente elaborados
ModificadaAlta (7.8)1.2%—Autodesk Navisworks11/4/202217/6/2026
Los archivos DWFX y SKP diseñados de forma maliciosa en Autodesk Navisworks versión 2022, pueden usarse para desencadenar una vulnerabilidad de uso de memoria previamente liberada. La explotación de esta vulnerabilidad puede conllevar a una ejecución de código
ModificadaAlta (7.8)1.1%—Autodesk Navisworks11/4/202217/6/2026
Una vulnerabilidad de Doble Liberación permite a actores maliciosos remotos ejecutar código arbitrario en un archivo DWF en Autodesk Navisworks versión 2022, dentro de las instalaciones afectadas. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página…
ModificadaAlta (7.8)1.2%—Autodesk FBX Review11/4/202217/6/2026
Una vulnerabilidad de lectura fuera de los límites en la versión 1.5.2 de Autodesk FBX Review y anteriores puede conducir a la ejecución de código a través de archivos ActionScript Byte Code 'ABC' maliciosamente elaborados o a la divulgación de información. Los archivos ABC son creados por el compilador de Flash y…
ModificadaAlta (7.8)1.6%—Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+711/4/202217/6/2026
Un archivo DXF diseñado de forma maliciosa en Autodesk AutoCAD versiones 2022, 2021, 2020, 2019 y Autodesk Navisworks versión 2022, puede usarse para escribir más allá del búfer asignado mediante Una vulnerabilidad de desbordamiento del búfer. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
ModificadaAlta (7.8)0.66%—Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+711/4/202217/6/2026
Una vulnerabilidad de Corrupción de Memoria para archivos DWF y DWFX en Autodesk AutoCAD versiones 2022, 2021, 2020, 2019 y Autodesk Navisworks versión 2022, puede conllevar a una ejecución de código mediante archivos DLL maliciosamente diseñados