Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

5110 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.6%—Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+711/4/202217/6/2026
Un archivo DWF maliciosamente diseñado en Autodesk AutoCAD versiones 2022, 2021, 2020, 2019 y Autodesk Navisworks versión 2022 puede usarse para escribir más allá de los límites asignados cuando son analizados los archivos DWF. Una explotación de esta vulnerabilidad puede conllevar a una ejecución de código
ModificadaAlta (7.8)1.6%—Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+611/4/202217/6/2026
Los archivos DWF, 3DS y DWFX diseñados de forma maliciosa en Autodesk AutoCAD versiones 2022, 2021, 2020, 2019, pueden usarse para desencadenar una vulnerabilidad de uso de memoria previamente liberada. Una explotación de esta vulnerabilidad puede conllevar a una ejecución de código
ModificadaMedia (5.4)1.6%—Trudesk Project Trudesk11/4/202217/6/2026
Una vulnerabilidad de tipo XSS almacenado por medio de una carga de archivos .svg en el repositorio de GitHub polonel/trudesk versiones anteriores a v1.2.0
ModificadaMedia (5.4)1.7%—Trudesk Project Trudesk10/4/202217/6/2026
Una vulnerabilidad de tipo XSS almacenado en "Name", "Group Name" & "Title" en el repositorio de GitHub polonel/trudesk versiones anteriores a v1.2.0. Esto permite a atacantes ejecutar scripts maliciosos en el navegador del usuario y puede conllevar a un secuestro de la sesión, una exposición de datos…
ModificadaMedia (6.5)1.1%—Asana Desktop9/4/202217/6/2026
Asana Desktop versiones anteriores a 1.6.0, permite a atacantes remotos exfiltrar archivos locales si consiguen engañar a la aplicación de escritorio Asana para que cargue una página web maliciosa
ModificadaMedia (5.3)1.3%—Zohocorp Manageengine Servicedesk Plus5/4/202217/6/2026
Zoho ManageEngine ServiceDesk Plus versiones anteriores a 13001, permite a cualquiera conocer el nombre de la moneda por defecto de la organización
ModificadaAlta (8.8)0.61%—Suse Rancher Desktop1/4/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en Rancher Desktop de SUSE permite a atacantes de la red local conectarse a la API de Dashboard (steve) para llevar a cabo acciones arbitrarias. Este problema afecta a: SUSE Rancher Desktop versiones anteriores a V
ModificadaAlta (7.1)0.43%—Docker Desktop25/3/202217/6/2026
El instalador de Docker Desktop en Windows en versiones anteriores a 4.6.0, permite a un atacante sobrescribir cualquier archivo escribible por el administrador creando un enlace simbólico en el lugar donde el instalador escribe su archivo de registro. A partir de la versión 4.6.0, el instalador de Docker Desktop,…
AnalizadaAlta (7.8)0.38%—Linux KernelRedhat Codeready Linux BuilderRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder EUS FOR Power Little Endian+3425/3/20225/8/2026
Se ha encontrado un fallo de acceso aleatorio a la memoria en la funcionalidad del controlador del kernel de la GPU i915 de Linux en la forma en que un usuario puede ejecutar código malicioso en la GPU. Este fallo permite a un usuario local bloquear el sistema o escalar sus privilegios en el mismo
ModificadaAlta (8.8)1.0%—Solarwinds Webhelpdesk25/3/202217/6/2026
SolarWinds recibió un informe de una vulnerabilidad relacionada con una entrada que no estaba saneada en WebHelpDesk. SolarWinds ha eliminado este campo de entrada para evitar el uso indebido de esta entrada en el futuro
ModificadaAlta (7.5)1.6%—PTC Axeda AgentPTC Axeda Desktop Server16/3/202217/6/2026
Cuando es conectado a un determinado puerto Axeda agent (Todas las versiones) y el servidor de escritorio Axeda para Windows (Todas las versiones) cuando recibe determinada entrada lanza una excepción. Los servicios usando dicha función no manejan la excepción. Una explotación con éxito de esta vulnerabilidad podría…
ModificadaCrítica (9.8)1.9%—PTC Axeda AgentPTC Axeda Desktop Server16/3/202217/6/2026
Cuando es conectado a un determinado puerto Axeda agent (Todas las versiones) y Axeda Desktop Server para Windows (Todas las versiones) pueden permitir a un atacante enviar determinados mensajes XML a un puerto específico sin la debida autenticación. Una explotación con éxito de esta vulnerabilidad podría permitir a…
ModificadaAlta (7.5)1.7%—PTC Axeda AgentPTC Axeda Desktop Server16/3/202217/6/2026
Cuando es conectado a un determinado puerto Axeda agent (Todas las versiones) y Axeda Desktop Server para Windows (Todas las versiones) puede permitir a un atacante enviar un determinado comando a un puerto específico sin autenticación. Una explotación con éxito de esta vulnerabilidad podría permitir a un atacante…
ModificadaAlta (7.5)2.5%—PTC Axeda AgentPTC Axeda Desktop Server16/3/202217/6/2026
Cuando es conectado a un determinado puerto Axeda agent (Todas las versiones) y Axeda Desktop Server para Windows (Todas las versiones) (sin tener en cuenta Axeda agent versiones v6.9.2 y v6.9.3) es vulnerable a un salto de directorio lo que podría permitir a un atacante remoto no autenticado obtener acceso de lectura…
ModificadaMedia (5.3)0.91%—PTC Axeda AgentPTC Axeda Desktop Server16/3/202217/6/2026
Cuando es conectado a un determinado puerto Axeda agent (Todas las versiones) y Axeda Desktop Server para Windows (Todas las versiones) suministra el registro de eventos del servicio específico
ModificadaCrítica (9.8)4.1%—PTC Axeda AgentPTC Axeda Desktop Server16/3/202217/6/2026
Axeda agent (Todas las versiones) y Axeda Desktop Server para Windows (Todas las versiones) pueden permitir a un atacante enviar determinados comandos a un puerto específico sin autenticación. Una explotación con éxito de esta vulnerabilidad podría permitir a un atacante remoto no autenticado obtener acceso completo…
ModificadaAlta (8.8)1.8%—PTC Axeda AgentPTC Axeda Desktop Server16/3/202217/6/2026
Axeda agent (Todas las versiones) y Axeda Desktop Server para Windows (Todas las versiones) usa credenciales embebidas para su instalación de UltraVNC. Una explotación con éxito de esta vulnerabilidad podría permitir a un atacante remoto autenticado tomar el control remoto completo del sistema operativo del host
ModificadaMedia (5.3)0.95%—Solarwinds WEB Help Desk10/3/202217/6/2026
Podría mostrarse información confidencial cuando es publicado un mensaje de error técnico detallado. Esta información podría revelar detalles del entorno de la instalación del servicio de asistencia web
ModificadaMedia (5.3)2.4%—Microsoft Remote Desktop ClientMicrosoft Windows 10Microsoft Windows 11Microsoft Windows 7+89/3/202217/6/2026
Una vulnerabilidad de Divulgación de Información de Remote Desktop Protocol Client
ModificadaAlta (8.8)0.66%💥 PoCLinux KernelFedoraproject FedoraRedhat Software CollectionsRedhat Openstack+224/3/202217/6/2026
Se ha encontrado un fallo en el código AMD de KVM para soportar la virtualización anidada SVM. El fallo es producido cuando es procesado el VMCB (bloque de control de la máquina virtual) proporcionado por el huésped L1 para generar/manejar un huésped anidado (L2). Debido a que no es comprobado apropiadamente el campo…
ModificadaAlta (7.8)0.25%—Rdpsoft Remote Desktop Commander Suite Agent3/3/202217/6/2026
El agente de Remote Desktop Commander Suite versiones anteriores a v4.8, contiene una ruta de servicio no citada que permite a atacantes escalar privilegios al nivel del sistema
ModificadaMedia (5.5)0.26%—HP Probook 440 G8 FirmwareHP Prodesk 405 G6 Small Form Factor Firmware2/3/20228/10/2026
Se han identificado posibles vulnerabilidades en la BIOS de algunos productos de PC de HP que pueden permitir una denegación de servicio
ModificadaMedia (5.5)0.26%—HP Probook 440 G8 FirmwareHP Prodesk 405 G6 Small Form Factor Firmware2/3/20228/10/2026
Se han identificado posibles vulnerabilidades en el BIOS de algunos productos de PC de HP que pueden permitir una denegación de servicio
ModificadaMedia (5.5)0.26%—HP Probook 440 G8 FirmwareHP Prodesk 405 G6 Small Form Factor Firmware2/3/20228/10/2026
Se han identificado posibles vulnerabilidades en el BIOS de algunos productos de PC de HP que pueden permitir una denegación de servicio
ModificadaMedia (5.5)0.26%—HP Probook 440 G8 FirmwareHP Prodesk 405 G6 Small Form Factor Firmware2/3/20228/10/2026
Se han identificado posibles vulnerabilidades en el BIOS de algunos productos de PC de HP que pueden permitir una denegación de servicio