Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

2139 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.6%—Autodesk AutocadAutodesk Design Review9/7/202117/6/2026
Un archivo TIFF y PCX malicioso puede ser forzado a leer y escribir más allá de los límites asignados cuando se analiza el archivo TIFF y PCX para el desbordamiento basado. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
ModificadaAlta (7.8)1.8%—Autodesk Design Review9/7/202117/6/2026
Una vulnerabilidad de confusión de tipo en Autodesk Design Review 2018, 2017, 2013, 2012, 2011 puede ocurrir al procesar un archivo PDF maliciosamente diseñado. Un actor malicioso puede aprovechar esto para ejecutar código arbitrario
ModificadaAlta (7.8)1.6%—Autodesk Design Review9/7/202117/6/2026
Un archivo PNG, PDF o DWF malintencionado en Autodesk Design Review 2018, 2017, 2013, 2012, 2011 puede ser utilizado para intentar liberar un objeto que ya ha sido liberado mientras los analiza. Esta vulnerabilidad puede ser explotada por actores maliciosos remotos para ejecutar código arbitrario
ModificadaAlta (7.8)1.7%—Autodesk Design Review9/7/202117/6/2026
Un archivo PCX, PICT, RCL, TIF, BMP, PSD o TIFF malicioso puede utilizarse para escribir más allá del búfer asignado mientras se analizan archivos PCX, PDF, PICT, RCL, BMP, PSD o TIFF. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
ModificadaAlta (7.8)1.7%—Autodesk Design Review9/7/202117/6/2026
Un archivo TIFF, TIF, PICT, TGA o DWF malintencionado en Autodesk Design Review 2018, 2017, 2013, 2012, 2011 puede ser forzado a leer más allá de los límites asignados al analizar los archivos TIFF, PICT, TGA o DWF. Esta vulnerabilidad en conjunto con otras vulnerabilidades podría llevar a la ejecución de código en el…
ModificadaAlta (7.8)2.2%—Autodesk Design Review9/7/202117/6/2026
Podría producirse un desbordamiento del búfer basado en la pila mientras se analizan archivos PICT, PCX, RCL o TIFF en Autodesk Design Review 2018, 2017, 2013, 2012, 2011. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario.
ModificadaAlta (7.8)3.0%—Autodesk Design Review9/7/202119/6/2026
Una vulnerabilidad Double Free permite a los atacantes remotos ejecutar código arbitrario en archivos PDF dentro de las instalaciones afectadas de Autodesk Design Review 2018, 2017, 2013, 2012, 2011. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página…
ModificadaAlta (7.5)1.1%—Redhat KeycloakRedhat Single Sign-on9/7/202117/6/2026
Se ha encontrado un fallo en keycloak-model-infinispan en keycloak versiones anteriores a 14.0.0, donde el mapa authenticationSessions en RootAuthenticationSessionEntity crece ilimitadamente, lo que podría conllevar a un ataque de DoS
ModificadaAlta (8.8)0.87%—Codemiq Wordpress Email Template Designer7/7/202117/6/2026
Una vulnerabilidad de tipo Cross-site request forgery (CSRF) en WordPress Email Template Designer - WP HTML Mail versiones anteriores a 3.0.8, permite a atacantes remotos secuestrar la autenticación de los administradores por medio de vectores no especificados
ModificadaCrítica (9.8)1.2%—Record-like-deep-assign Project Record-like-deep-assign2/7/202117/6/2026
Todas las versiones del paquete record-like-deep-assign son vulnerables a la Contaminación del Prototipo por medio de la funcionalidad main
ModificadaAlta (8.8)5.8%—Adobe Indesign28/6/202117/6/2026
Adobe InDesign versiones 16.0 (y anteriores), está afectada por una vulnerabilidad de escritura fuera de límites cuando se analiza un archivo diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para lograr una ejecución de código remota en el contexto del usuario actual. Una explotación de este…
ModificadaAlta (8.8)5.8%—Adobe Indesign28/6/202117/6/2026
Adobe InDesign versiones 16.0 (y anteriores), está afectada por una vulnerabilidad de escritura fuera de límites cuando se analiza un archivo diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para lograr una ejecución de código remota en el contexto del usuario actual. Una explotación de este…
ModificadaAlta (7.8)1.7%—Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+925/6/202117/6/2026
Un archivo DWG malicioso puede ser utilizado para escribir más allá del buffer asignado mientras se analizan los archivos DWG. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
ModificadaAlta (7.8)0.95%—Advantech Webaccess/hmi Designer24/6/202117/6/2026
El producto afectado es vulnerable a una condición de corrupción de memoria debido a una falta de comprobación apropiada de los archivos suministrados por el usuario, que puede permitir a un atacante ejecutar código arbitrario. Es requerida una interacción del usuario en el WebAccess HMI Designer (versiones 2.1.9.95 y…
ModificadaAlta (7.8)0.97%—Advantech Webaccess/hmi Designer24/6/202117/6/2026
Abriendo un archivo de proyecto diseñado maliciosamente puede causar una escritura fuera de límites, que puede permitir a un atacante ejecutar código arbitrario. Es requerida una interacción del usuario en el WebAccess HMI Designer (versiones 2.1.9.95 y anteriores)
ModificadaAlta (7.8)1.0%—Advantech Webaccess/hmi Designer24/6/202117/6/2026
El análisis de un archivo de proyecto diseñado maliciosamente puede causar un desbordamiento del búfer en la región heap de la memoria, que puede permitir a un atacante llevar a cabo una ejecución de código arbitraria. Es requerida una interacción del usuario en el WebAccess HMI Designer (versiones 2.1.9.95 y…
ModificadaCrítica (9.8)47%💥 ExploitRadykal Fancy Product Designer21/6/202117/6/2026
El plugin Fancy Product Designer de WordPress versiones anteriores a 4.6.9, permite a atacantes no autenticados cargar archivos arbitrarios, resultando en una ejecución de código remota
ModificadaAlta (7.8)2.7%—Opendesign Drawings SDKSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization17/6/202117/6/2026
Se presenta un problema de escritura fuera de límites en el procedimiento de lectura de archivos DGN en Drawings SDK (versión 2022.4 y anteriores) resultando de una falta de comprobación apropiada de los datos suministrados por el usuario. Esto puede resultar en una escritura más allá del final de un búfer asignado y…
ModificadaAlta (7.1)2.1%—Opendesign Drawings SDKSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization17/6/202117/6/2026
Se presenta un problema de lectura fuera de límites en el análisis de archivos DXF en Drawings SDK (todas las versiones anteriores a 2022.4) resultando en una falta de comprobación apropiada de los datos suministrados por el usuario. Esto puede resultar en una lectura más allá del final de un búfer asignado y permite…
ModificadaAlta (7.8)2.7%—Opendesign Drawings SDKSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization17/6/202117/6/2026
Se presenta un problema de escritura fuera de límites en el procedimiento de lectura de archivos DWG en Drawings SDK (todas las versiones anteriores a 2022.4) resultando en una falta de comprobación apropiada de los datos suministrados por el usuario. Esto puede resultar en una escritura más allá del final de un búfer…
ModificadaAlta (7.8)2.7%—Opendesign Drawings SDKSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization17/6/202117/6/2026
Se presenta un problema de uso de la memoria previamente liberada en el procedimiento de lectura de archivos DGN en Drawings SDK (todas las versiones anteriores a 2022.4) resultando en una falta de comprobación apropiada de los datos suministrados por el usuario. Esto puede resultar en una corrupción de memoria o en…
ModificadaAlta (7.1)2.1%—Opendesign Drawings SDKSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization17/6/202117/6/2026
Se presenta un problema de lectura fuera de límites en el procedimiento de recuperación de archivos DWG en Drawings SDK (todas las versiones anteriores a 2022.4) resultando en una falta de comprobación apropiada de los datos suministrados por el usuario. Esto puede resultar en una lectura más allá del final de un…
ModificadaAlta (7.1)1.4%—Opendesign Drawings SDKSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization17/6/202117/6/2026
Drawings SDK (todas las versiones anteriores a 2022.4) es vulnerable a una lectura fuera de límites debido al análisis de archivos DWG resultando en una falta de comprobación apropiada de los datos suministrados por el usuario. Esto puede resultar en una lectura más allá del final de un búfer asignado y permite a…
ModificadaAlta (7.8)2.8%—Opendesign Drawings SDKSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization17/6/202117/6/2026
Se presenta un problema de escritura fuera de límites en el procedimiento de recuperación de archivos DXF en Drawings SDK (todas las versiones anteriores a 2022.4) resultando en una falta de comprobación apropiada de los datos suministrados por el usuario. Esto puede resultar en una escritura más allá del final de un…
ModificadaAlta (7.8)2.8%—Opendesign Drawings SDKSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization17/6/202117/6/2026
Se presenta un problema de comprobación inapropiada de condiciones inusuales o excepcionales en el análisis de archivos DGN de Drawings SDK (Versiones 2022.4 y anteriores) resultando en una falta de comprobación apropiada de los datos suministrados por el usuario. Esto puede resultar en varios problemas fuera de…