Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2139 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.6% | — | Autodesk AutocadAutodesk Design Review | 9/7/2021 | 17/6/2026 | Un archivo TIFF y PCX malicioso puede ser forzado a leer y escribir más allá de los límites asignados cuando se analiza el archivo TIFF y PCX para el desbordamiento basado. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario | |
| Modificada | Alta (7.8) | 1.8% | — | Autodesk Design Review | 9/7/2021 | 17/6/2026 | Una vulnerabilidad de confusión de tipo en Autodesk Design Review 2018, 2017, 2013, 2012, 2011 puede ocurrir al procesar un archivo PDF maliciosamente diseñado. Un actor malicioso puede aprovechar esto para ejecutar código arbitrario | |
| Modificada | Alta (7.8) | 1.6% | — | Autodesk Design Review | 9/7/2021 | 17/6/2026 | Un archivo PNG, PDF o DWF malintencionado en Autodesk Design Review 2018, 2017, 2013, 2012, 2011 puede ser utilizado para intentar liberar un objeto que ya ha sido liberado mientras los analiza. Esta vulnerabilidad puede ser explotada por actores maliciosos remotos para ejecutar código arbitrario | |
| Modificada | Alta (7.8) | 1.7% | — | Autodesk Design Review | 9/7/2021 | 17/6/2026 | Un archivo PCX, PICT, RCL, TIF, BMP, PSD o TIFF malicioso puede utilizarse para escribir más allá del búfer asignado mientras se analizan archivos PCX, PDF, PICT, RCL, BMP, PSD o TIFF. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario | |
| Modificada | Alta (7.8) | 1.7% | — | Autodesk Design Review | 9/7/2021 | 17/6/2026 | Un archivo TIFF, TIF, PICT, TGA o DWF malintencionado en Autodesk Design Review 2018, 2017, 2013, 2012, 2011 puede ser forzado a leer más allá de los límites asignados al analizar los archivos TIFF, PICT, TGA o DWF. Esta vulnerabilidad en conjunto con otras vulnerabilidades podría llevar a la ejecución de código en el… | |
| Modificada | Alta (7.8) | 2.2% | — | Autodesk Design Review | 9/7/2021 | 17/6/2026 | Podría producirse un desbordamiento del búfer basado en la pila mientras se analizan archivos PICT, PCX, RCL o TIFF en Autodesk Design Review 2018, 2017, 2013, 2012, 2011. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario. | |
| Modificada | Alta (7.8) | 3.0% | — | Autodesk Design Review | 9/7/2021 | 19/6/2026 | Una vulnerabilidad Double Free permite a los atacantes remotos ejecutar código arbitrario en archivos PDF dentro de las instalaciones afectadas de Autodesk Design Review 2018, 2017, 2013, 2012, 2011. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página… | |
| Modificada | Alta (7.5) | 1.1% | — | Redhat KeycloakRedhat Single Sign-on | 9/7/2021 | 17/6/2026 | Se ha encontrado un fallo en keycloak-model-infinispan en keycloak versiones anteriores a 14.0.0, donde el mapa authenticationSessions en RootAuthenticationSessionEntity crece ilimitadamente, lo que podría conllevar a un ataque de DoS | |
| Modificada | Alta (8.8) | 0.87% | — | Codemiq Wordpress Email Template Designer | 7/7/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site request forgery (CSRF) en WordPress Email Template Designer - WP HTML Mail versiones anteriores a 3.0.8, permite a atacantes remotos secuestrar la autenticación de los administradores por medio de vectores no especificados | |
| Modificada | Crítica (9.8) | 1.2% | — | Record-like-deep-assign Project Record-like-deep-assign | 2/7/2021 | 17/6/2026 | Todas las versiones del paquete record-like-deep-assign son vulnerables a la Contaminación del Prototipo por medio de la funcionalidad main | |
| Modificada | Alta (8.8) | 5.8% | — | Adobe Indesign | 28/6/2021 | 17/6/2026 | Adobe InDesign versiones 16.0 (y anteriores), está afectada por una vulnerabilidad de escritura fuera de límites cuando se analiza un archivo diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para lograr una ejecución de código remota en el contexto del usuario actual. Una explotación de este… | |
| Modificada | Alta (8.8) | 5.8% | — | Adobe Indesign | 28/6/2021 | 17/6/2026 | Adobe InDesign versiones 16.0 (y anteriores), está afectada por una vulnerabilidad de escritura fuera de límites cuando se analiza un archivo diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para lograr una ejecución de código remota en el contexto del usuario actual. Una explotación de este… | |
| Modificada | Alta (7.8) | 1.7% | — | Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+9 | 25/6/2021 | 17/6/2026 | Un archivo DWG malicioso puede ser utilizado para escribir más allá del buffer asignado mientras se analizan los archivos DWG. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario | |
| Modificada | Alta (7.8) | 0.95% | — | Advantech Webaccess/hmi Designer | 24/6/2021 | 17/6/2026 | El producto afectado es vulnerable a una condición de corrupción de memoria debido a una falta de comprobación apropiada de los archivos suministrados por el usuario, que puede permitir a un atacante ejecutar código arbitrario. Es requerida una interacción del usuario en el WebAccess HMI Designer (versiones 2.1.9.95 y… | |
| Modificada | Alta (7.8) | 0.97% | — | Advantech Webaccess/hmi Designer | 24/6/2021 | 17/6/2026 | Abriendo un archivo de proyecto diseñado maliciosamente puede causar una escritura fuera de límites, que puede permitir a un atacante ejecutar código arbitrario. Es requerida una interacción del usuario en el WebAccess HMI Designer (versiones 2.1.9.95 y anteriores) | |
| Modificada | Alta (7.8) | 1.0% | — | Advantech Webaccess/hmi Designer | 24/6/2021 | 17/6/2026 | El análisis de un archivo de proyecto diseñado maliciosamente puede causar un desbordamiento del búfer en la región heap de la memoria, que puede permitir a un atacante llevar a cabo una ejecución de código arbitraria. Es requerida una interacción del usuario en el WebAccess HMI Designer (versiones 2.1.9.95 y… | |
| Modificada | Crítica (9.8) | 47% | 💥 Exploit | Radykal Fancy Product Designer | 21/6/2021 | 17/6/2026 | El plugin Fancy Product Designer de WordPress versiones anteriores a 4.6.9, permite a atacantes no autenticados cargar archivos arbitrarios, resultando en una ejecución de código remota | |
| Modificada | Alta (7.8) | 2.7% | — | Opendesign Drawings SDKSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization | 17/6/2021 | 17/6/2026 | Se presenta un problema de escritura fuera de límites en el procedimiento de lectura de archivos DGN en Drawings SDK (versión 2022.4 y anteriores) resultando de una falta de comprobación apropiada de los datos suministrados por el usuario. Esto puede resultar en una escritura más allá del final de un búfer asignado y… | |
| Modificada | Alta (7.1) | 2.1% | — | Opendesign Drawings SDKSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization | 17/6/2021 | 17/6/2026 | Se presenta un problema de lectura fuera de límites en el análisis de archivos DXF en Drawings SDK (todas las versiones anteriores a 2022.4) resultando en una falta de comprobación apropiada de los datos suministrados por el usuario. Esto puede resultar en una lectura más allá del final de un búfer asignado y permite… | |
| Modificada | Alta (7.8) | 2.7% | — | Opendesign Drawings SDKSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization | 17/6/2021 | 17/6/2026 | Se presenta un problema de escritura fuera de límites en el procedimiento de lectura de archivos DWG en Drawings SDK (todas las versiones anteriores a 2022.4) resultando en una falta de comprobación apropiada de los datos suministrados por el usuario. Esto puede resultar en una escritura más allá del final de un búfer… | |
| Modificada | Alta (7.8) | 2.7% | — | Opendesign Drawings SDKSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization | 17/6/2021 | 17/6/2026 | Se presenta un problema de uso de la memoria previamente liberada en el procedimiento de lectura de archivos DGN en Drawings SDK (todas las versiones anteriores a 2022.4) resultando en una falta de comprobación apropiada de los datos suministrados por el usuario. Esto puede resultar en una corrupción de memoria o en… | |
| Modificada | Alta (7.1) | 2.1% | — | Opendesign Drawings SDKSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization | 17/6/2021 | 17/6/2026 | Se presenta un problema de lectura fuera de límites en el procedimiento de recuperación de archivos DWG en Drawings SDK (todas las versiones anteriores a 2022.4) resultando en una falta de comprobación apropiada de los datos suministrados por el usuario. Esto puede resultar en una lectura más allá del final de un… | |
| Modificada | Alta (7.1) | 1.4% | — | Opendesign Drawings SDKSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization | 17/6/2021 | 17/6/2026 | Drawings SDK (todas las versiones anteriores a 2022.4) es vulnerable a una lectura fuera de límites debido al análisis de archivos DWG resultando en una falta de comprobación apropiada de los datos suministrados por el usuario. Esto puede resultar en una lectura más allá del final de un búfer asignado y permite a… | |
| Modificada | Alta (7.8) | 2.8% | — | Opendesign Drawings SDKSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization | 17/6/2021 | 17/6/2026 | Se presenta un problema de escritura fuera de límites en el procedimiento de recuperación de archivos DXF en Drawings SDK (todas las versiones anteriores a 2022.4) resultando en una falta de comprobación apropiada de los datos suministrados por el usuario. Esto puede resultar en una escritura más allá del final de un… | |
| Modificada | Alta (7.8) | 2.8% | — | Opendesign Drawings SDKSiemens ComosSiemens Jt2goSiemens Teamcenter Visualization | 17/6/2021 | 17/6/2026 | Se presenta un problema de comprobación inapropiada de condiciones inusuales o excepcionales en el análisis de archivos DGN de Drawings SDK (Versiones 2022.4 y anteriores) resultando en una falta de comprobación apropiada de los datos suministrados por el usuario. Esto puede resultar en varios problemas fuera de… |