Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
5110 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.0% | — | Trudesk Project Trudesk | 20/5/2022 | 17/6/2026 | Un Desbordamiento de Enteros o Wraparound en el repositorio de GitHub polonel/trudesk versiones anteriores a 1.2.2 | |
| Modificada | Media (6.5) | 0.97% | — | Trudesk Project Trudesk | 16/5/2022 | 17/6/2026 | Permitiendo una contraseña larga conlleva a una denegación de servicio en polonel/trudesk en el repositorio de GitHub polonel/trudesk versiones anteriores a 1.2.2. Esta vulnerabilidad puede ser abusada al hacer un ataque DDoS por el cual usuarios genuinos no podrán acceder a los recursos/aplicaciones | |
| Modificada | Media (6.5) | 0.88% | — | Trudesk Project Trudesk | 12/5/2022 | 17/6/2026 | Una Exposición de datos Confidenciales debido al Almacenamiento no Seguro de la Imagen del Perfil en el repositorio de GitHub polonel/trudesk versiones anteriores a v1.2.1 | |
| Modificada | Media (6.5) | 2.7% | — | Microsoft Remote Desktop ClientMicrosoft Windows 11Microsoft Windows Server 2022 | 10/5/2022 | 17/6/2026 | Una vulnerabilidad de Divulgación de Información de Remote Desktop Protocol Client | |
| Modificada | Alta (8.8) | 37% | — | Microsoft Remote Desktop ClientMicrosoft Windows 11Microsoft Windows Server 2022 | 10/5/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Remote Desktop Client | |
| Modificada | Media (6.5) | 2.7% | — | Microsoft Remote Desktop ClientMicrosoft Windows 10Microsoft Windows 11Microsoft Windows 7+6 | 10/5/2022 | 17/6/2026 | Una vulnerabilidad de Divulgación de Información de Windows Remote Desktop Protocol (RDP) | |
| Modificada | Media (6.5) | 1.6% | — | Freedesktop PopplerFedoraproject FedoraDebian Linux | 5/5/2022 | 17/6/2026 | Un error lógico en la función Hints::Hints de Poppler versión v22.03.0, permite a atacantes causar una denegación de servicio (DoS) por medio de un archivo PDF diseñado | |
| Modificada | Crítica (9.9) | 0.51% | — | Pingidentity Pingid Desktop | 30/4/2022 | 17/6/2026 | PingID Desktop versiones anteriores a 1.7.3, presenta una configuración errónea en las bibliotecas de cifrado que puede conllevar a una exposición de datos confidenciales. Un atacante capaz de explotar esta vulnerabilidad puede ser capaz de completar con éxito un desafío MFA por medio de OTP | |
| Modificada | Alta (7.8) | 0.58% | — | Samba Cifs-utilsDebian LinuxSuse Caas PlatformSuse Enterprise Storage+15 | 27/4/2022 | 17/6/2026 | En cifs-utils versiones hasta 6.14, un desbordamiento del búfer en la región stack de la memoria cuando es analizado el argumento de línea de comandos mount.cifs ip= podría conllevar a que atacantes locales obtuvieran privilegios de root | |
| Modificada | Alta (7.8) | 0.50% | — | Autodesk Navisworks | 19/4/2022 | 17/6/2026 | Una vulnerabilidad de corrupción de memoria puede conducir a la ejecución de código a través de archivos DLL maliciosamente diseñados. Se solucionó en PDFTron anterior a la versión 9.0.7 en Autodesk Navisworks 2022, y 2020 | |
| Modificada | Alta (7.8) | 1.6% | — | Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+7 | 19/4/2022 | 8/10/2026 | Un archivo JT malicioso en Autodesk AutoCAD versión 2022 puede usarse para escribir más allá del búfer asignado mientras son analizados los archivos JT. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario | |
| Modificada | Alta (7.8) | 0.87% | — | Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+6 | 18/4/2022 | 17/6/2026 | Un archivo TIF o PICT diseñado de forma maliciosa en Autodesk AutoCAD versiones 2022, 2021, 2020, 2019, puede usarse para escribir más allá del búfer asignado mediante una vulnerabilidad de desbordamiento del Búfer. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario | |
| Modificada | Alta (7.8) | 0.81% | — | Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+6 | 18/4/2022 | 17/6/2026 | Un archivo PICT, BMP, PSD o TIF diseñado de forma maliciosa en Autodesk AutoCAD versiones 2022, 2021, 2020, 2019, puede usarse para escribir más allá del búfer asignado mientras es analizado un archivo PICT, BMP, PSD o TIF. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario | |
| Modificada | Alta (7.8) | 1.5% | — | Autodesk Design Review | 18/4/2022 | 17/6/2026 | Un archivo TGA diseñado de forma maliciosa cuando es consumido mediante la aplicación DesignReview.exe podría conllevar a una vulnerabilidad de corrupción de memoria. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código en el contexto del proceso actual | |
| Modificada | Alta (7.8) | 1.7% | — | Autodesk Design Review | 18/4/2022 | 17/6/2026 | Un archivo .dwf o .pct malicioso cuando se consume a través de la aplicación DesignReview.exe podría llevar a una vulnerabilidad de corrupción de memoria por violación de acceso de escritura. Esta vulnerabilidad, junto con otras, podría conducir a la ejecución de código en el contexto del proceso actual | |
| Modificada | Alta (7.8) | 1.2% | — | Graphisoft Bimx Desktop Viewer | 18/4/2022 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código explotable en la funcionalidad de análisis de formato de archivo de Graphisoft BIMx Desktop Viewer versión 2019.2.2328. Un archivo especialmente diseñado puede causar un desbordamiento del búfer de la pila resultando en una ejecución de código. Un atacante puede… | |
| Modificada | Alta (7.1) | 1.4% | — | Autodesk DWG Trueview | 13/4/2022 | 17/6/2026 | Una lectura fuera de límites puede ser explotada en Autodesk TrueView versión 2022, puede conllevar a una exposición de información confidencial o un bloqueo mediante el uso de un archivo DWG maliciosamente diseñado como entrada. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código en el… | |
| Modificada | Alta (7.1) | 1.4% | — | Autodesk DWG Trueview | 13/4/2022 | 17/6/2026 | Una lectura excesiva del búfer puede ser explotada en Autodesk TrueView versión 2022, puede conllevar una exposición de información confidencial o un bloqueo mediante el uso de un archivo DWG maliciosamente diseñado como entrada. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código en el… | |
| Modificada | Alta (7.8) | 1.2% | — | Autodesk DWG Trueview | 13/4/2022 | 17/6/2026 | Un archivo PDF malicioso en Autodesk AutoCAD 2022, 2021, 2020, 2019 puede ser utilizado para una escritura más allá del buffer asignado mientras se analizan los archivos PDF. La vulnerabilidad existe porque la aplicación no maneja un archivo PDF malicioso, lo que provoca una excepción no manejada | |
| Modificada | Alta (7.8) | 1.9% | — | Autodesk Autocad | 13/4/2022 | 17/6/2026 | Una vulnerabilidad de corrupción de memoria en Autodesk TrueView 2022 y 2021 puede conducir a la ejecución remota de código a través de archivos DWG maliciosamente elaborados | |
| Modificada | Alta (7.8) | 1.2% | — | Autodesk Navisworks | 11/4/2022 | 17/6/2026 | Los archivos DWFX y SKP diseñados de forma maliciosa en Autodesk Navisworks versión 2022, pueden usarse para desencadenar una vulnerabilidad de uso de memoria previamente liberada. La explotación de esta vulnerabilidad puede conllevar a una ejecución de código | |
| Modificada | Alta (7.8) | 1.1% | — | Autodesk Navisworks | 11/4/2022 | 17/6/2026 | Una vulnerabilidad de Doble Liberación permite a actores maliciosos remotos ejecutar código arbitrario en un archivo DWF en Autodesk Navisworks versión 2022, dentro de las instalaciones afectadas. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página… | |
| Modificada | Alta (7.8) | 1.2% | — | Autodesk FBX Review | 11/4/2022 | 17/6/2026 | Una vulnerabilidad de lectura fuera de los límites en la versión 1.5.2 de Autodesk FBX Review y anteriores puede conducir a la ejecución de código a través de archivos ActionScript Byte Code 'ABC' maliciosamente elaborados o a la divulgación de información. Los archivos ABC son creados por el compilador de Flash y… | |
| Modificada | Alta (7.8) | 1.6% | — | Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+7 | 11/4/2022 | 17/6/2026 | Un archivo DXF diseñado de forma maliciosa en Autodesk AutoCAD versiones 2022, 2021, 2020, 2019 y Autodesk Navisworks versión 2022, puede usarse para escribir más allá del búfer asignado mediante Una vulnerabilidad de desbordamiento del búfer. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario | |
| Modificada | Alta (7.8) | 0.66% | — | Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+7 | 11/4/2022 | 17/6/2026 | Una vulnerabilidad de Corrupción de Memoria para archivos DWF y DWFX en Autodesk AutoCAD versiones 2022, 2021, 2020, 2019 y Autodesk Navisworks versión 2022, puede conllevar a una ejecución de código mediante archivos DLL maliciosamente diseñados |