Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
5110 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.6% | — | Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+7 | 11/4/2022 | 17/6/2026 | Un archivo DWF maliciosamente diseñado en Autodesk AutoCAD versiones 2022, 2021, 2020, 2019 y Autodesk Navisworks versión 2022 puede usarse para escribir más allá de los límites asignados cuando son analizados los archivos DWF. Una explotación de esta vulnerabilidad puede conllevar a una ejecución de código | |
| Modificada | Alta (7.8) | 1.6% | — | Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+6 | 11/4/2022 | 17/6/2026 | Los archivos DWF, 3DS y DWFX diseñados de forma maliciosa en Autodesk AutoCAD versiones 2022, 2021, 2020, 2019, pueden usarse para desencadenar una vulnerabilidad de uso de memoria previamente liberada. Una explotación de esta vulnerabilidad puede conllevar a una ejecución de código | |
| Modificada | Media (5.4) | 1.6% | — | Trudesk Project Trudesk | 11/4/2022 | 17/6/2026 | Una vulnerabilidad de tipo XSS almacenado por medio de una carga de archivos .svg en el repositorio de GitHub polonel/trudesk versiones anteriores a v1.2.0 | |
| Modificada | Media (5.4) | 1.7% | — | Trudesk Project Trudesk | 10/4/2022 | 17/6/2026 | Una vulnerabilidad de tipo XSS almacenado en "Name", "Group Name" & "Title" en el repositorio de GitHub polonel/trudesk versiones anteriores a v1.2.0. Esto permite a atacantes ejecutar scripts maliciosos en el navegador del usuario y puede conllevar a un secuestro de la sesión, una exposición de datos… | |
| Modificada | Media (6.5) | 1.1% | — | Asana Desktop | 9/4/2022 | 17/6/2026 | Asana Desktop versiones anteriores a 1.6.0, permite a atacantes remotos exfiltrar archivos locales si consiguen engañar a la aplicación de escritorio Asana para que cargue una página web maliciosa | |
| Modificada | Media (5.3) | 1.3% | — | Zohocorp Manageengine Servicedesk Plus | 5/4/2022 | 17/6/2026 | Zoho ManageEngine ServiceDesk Plus versiones anteriores a 13001, permite a cualquiera conocer el nombre de la moneda por defecto de la organización | |
| Modificada | Alta (8.8) | 0.61% | — | Suse Rancher Desktop | 1/4/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Rancher Desktop de SUSE permite a atacantes de la red local conectarse a la API de Dashboard (steve) para llevar a cabo acciones arbitrarias. Este problema afecta a: SUSE Rancher Desktop versiones anteriores a V | |
| Modificada | Alta (7.1) | 0.43% | — | Docker Desktop | 25/3/2022 | 17/6/2026 | El instalador de Docker Desktop en Windows en versiones anteriores a 4.6.0, permite a un atacante sobrescribir cualquier archivo escribible por el administrador creando un enlace simbólico en el lugar donde el instalador escribe su archivo de registro. A partir de la versión 4.6.0, el instalador de Docker Desktop,… | |
| Analizada | Alta (7.8) | 0.38% | — | Linux KernelRedhat Codeready Linux BuilderRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder EUS FOR Power Little Endian+34 | 25/3/2022 | 5/8/2026 | Se ha encontrado un fallo de acceso aleatorio a la memoria en la funcionalidad del controlador del kernel de la GPU i915 de Linux en la forma en que un usuario puede ejecutar código malicioso en la GPU. Este fallo permite a un usuario local bloquear el sistema o escalar sus privilegios en el mismo | |
| Modificada | Alta (8.8) | 1.0% | — | Solarwinds Webhelpdesk | 25/3/2022 | 17/6/2026 | SolarWinds recibió un informe de una vulnerabilidad relacionada con una entrada que no estaba saneada en WebHelpDesk. SolarWinds ha eliminado este campo de entrada para evitar el uso indebido de esta entrada en el futuro | |
| Modificada | Alta (7.5) | 1.6% | — | PTC Axeda AgentPTC Axeda Desktop Server | 16/3/2022 | 17/6/2026 | Cuando es conectado a un determinado puerto Axeda agent (Todas las versiones) y el servidor de escritorio Axeda para Windows (Todas las versiones) cuando recibe determinada entrada lanza una excepción. Los servicios usando dicha función no manejan la excepción. Una explotación con éxito de esta vulnerabilidad podría… | |
| Modificada | Crítica (9.8) | 1.9% | — | PTC Axeda AgentPTC Axeda Desktop Server | 16/3/2022 | 17/6/2026 | Cuando es conectado a un determinado puerto Axeda agent (Todas las versiones) y Axeda Desktop Server para Windows (Todas las versiones) pueden permitir a un atacante enviar determinados mensajes XML a un puerto específico sin la debida autenticación. Una explotación con éxito de esta vulnerabilidad podría permitir a… | |
| Modificada | Alta (7.5) | 1.7% | — | PTC Axeda AgentPTC Axeda Desktop Server | 16/3/2022 | 17/6/2026 | Cuando es conectado a un determinado puerto Axeda agent (Todas las versiones) y Axeda Desktop Server para Windows (Todas las versiones) puede permitir a un atacante enviar un determinado comando a un puerto específico sin autenticación. Una explotación con éxito de esta vulnerabilidad podría permitir a un atacante… | |
| Modificada | Alta (7.5) | 2.5% | — | PTC Axeda AgentPTC Axeda Desktop Server | 16/3/2022 | 17/6/2026 | Cuando es conectado a un determinado puerto Axeda agent (Todas las versiones) y Axeda Desktop Server para Windows (Todas las versiones) (sin tener en cuenta Axeda agent versiones v6.9.2 y v6.9.3) es vulnerable a un salto de directorio lo que podría permitir a un atacante remoto no autenticado obtener acceso de lectura… | |
| Modificada | Media (5.3) | 0.91% | — | PTC Axeda AgentPTC Axeda Desktop Server | 16/3/2022 | 17/6/2026 | Cuando es conectado a un determinado puerto Axeda agent (Todas las versiones) y Axeda Desktop Server para Windows (Todas las versiones) suministra el registro de eventos del servicio específico | |
| Modificada | Crítica (9.8) | 4.1% | — | PTC Axeda AgentPTC Axeda Desktop Server | 16/3/2022 | 17/6/2026 | Axeda agent (Todas las versiones) y Axeda Desktop Server para Windows (Todas las versiones) pueden permitir a un atacante enviar determinados comandos a un puerto específico sin autenticación. Una explotación con éxito de esta vulnerabilidad podría permitir a un atacante remoto no autenticado obtener acceso completo… | |
| Modificada | Alta (8.8) | 1.8% | — | PTC Axeda AgentPTC Axeda Desktop Server | 16/3/2022 | 17/6/2026 | Axeda agent (Todas las versiones) y Axeda Desktop Server para Windows (Todas las versiones) usa credenciales embebidas para su instalación de UltraVNC. Una explotación con éxito de esta vulnerabilidad podría permitir a un atacante remoto autenticado tomar el control remoto completo del sistema operativo del host | |
| Modificada | Media (5.3) | 0.95% | — | Solarwinds WEB Help Desk | 10/3/2022 | 17/6/2026 | Podría mostrarse información confidencial cuando es publicado un mensaje de error técnico detallado. Esta información podría revelar detalles del entorno de la instalación del servicio de asistencia web | |
| Modificada | Media (5.3) | 2.4% | — | Microsoft Remote Desktop ClientMicrosoft Windows 10Microsoft Windows 11Microsoft Windows 7+8 | 9/3/2022 | 17/6/2026 | Una vulnerabilidad de Divulgación de Información de Remote Desktop Protocol Client | |
| Modificada | Alta (8.8) | 0.66% | 💥 PoC | Linux KernelFedoraproject FedoraRedhat Software CollectionsRedhat Openstack+22 | 4/3/2022 | 17/6/2026 | Se ha encontrado un fallo en el código AMD de KVM para soportar la virtualización anidada SVM. El fallo es producido cuando es procesado el VMCB (bloque de control de la máquina virtual) proporcionado por el huésped L1 para generar/manejar un huésped anidado (L2). Debido a que no es comprobado apropiadamente el campo… | |
| Modificada | Alta (7.8) | 0.25% | — | Rdpsoft Remote Desktop Commander Suite Agent | 3/3/2022 | 17/6/2026 | El agente de Remote Desktop Commander Suite versiones anteriores a v4.8, contiene una ruta de servicio no citada que permite a atacantes escalar privilegios al nivel del sistema | |
| Modificada | Media (5.5) | 0.26% | — | HP Probook 440 G8 FirmwareHP Prodesk 405 G6 Small Form Factor Firmware | 2/3/2022 | 8/10/2026 | Se han identificado posibles vulnerabilidades en la BIOS de algunos productos de PC de HP que pueden permitir una denegación de servicio | |
| Modificada | Media (5.5) | 0.26% | — | HP Probook 440 G8 FirmwareHP Prodesk 405 G6 Small Form Factor Firmware | 2/3/2022 | 8/10/2026 | Se han identificado posibles vulnerabilidades en el BIOS de algunos productos de PC de HP que pueden permitir una denegación de servicio | |
| Modificada | Media (5.5) | 0.26% | — | HP Probook 440 G8 FirmwareHP Prodesk 405 G6 Small Form Factor Firmware | 2/3/2022 | 8/10/2026 | Se han identificado posibles vulnerabilidades en el BIOS de algunos productos de PC de HP que pueden permitir una denegación de servicio | |
| Modificada | Media (5.5) | 0.26% | — | HP Probook 440 G8 FirmwareHP Prodesk 405 G6 Small Form Factor Firmware | 2/3/2022 | 8/10/2026 | Se han identificado posibles vulnerabilidades en el BIOS de algunos productos de PC de HP que pueden permitir una denegación de servicio |