Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
4539 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.42% | — | Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad Mechanical+5 | 22/2/2024 | 17/6/2026 | Un archivo CATPART creado con fines malintencionados cuando se analiza CC5Dll.dll a través de Autodesk AutoCAD se puede utilizar para provocar un desbordamiento en la región stack de la memoria. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar… | |
| Analizada | Alta (7.8) | 0.40% | — | Autodesk Autocad ElectricalAutodesk Autocad MechanicalAutodesk Autocad MEPAutodesk Autocad Plant 3D+5 | 22/2/2024 | 17/6/2026 | Un archivo SLDPRT creado con fines malintencionados cuando se analiza ODXSW_DLL.dll a través de Autodesk AutoCAD se puede utilizar para provocar un desbordamiento en la región stack de la memoria. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o… | |
| Analizada | Alta (7.8) | 0.55% | — | Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad Mechanical+5 | 22/2/2024 | 17/6/2026 | Un archivo STP creado con fines malintencionados cuando se analiza en ASMIMPORT228A.dll a través de Autodesk AutoCAD puede forzar una escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código arbitrario en el… | |
| Analizada | Alta (7.8) | 0.64% | — | Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad Mechanical+5 | 22/2/2024 | 17/6/2026 | Un archivo CATPART creado con fines malintencionados, cuando se analiza en CC5Dll.dll y ASMBASE228A.dll a través de Autodesk AutoCAD, puede forzar una escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código… | |
| Analizada | Alta (7.8) | 0.65% | — | Autodesk Autocad ElectricalAutodesk Autocad MechanicalAutodesk Autocad MEPAutodesk Autocad Plant 3D+5 | 22/2/2024 | 17/6/2026 | Un archivo 3DM creado con fines malintencionados, cuando se analiza en opennurbs.dll a través de Autodesk AutoCAD, puede forzar una escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código arbitrario en el… | |
| Analizada | Alta (7.8) | 0.61% | — | Autodesk Autocad ElectricalAutodesk Autocad MechanicalAutodesk Autocad MEPAutodesk Autocad Plant 3D+5 | 22/2/2024 | 17/6/2026 | Un archivo MODEL creado con fines malintencionados cuando se analiza en libodxdll.dll a través de Autodesk AutoCAD puede forzar una escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código arbitrario en el… | |
| Analizada | Alta (7.8) | 0.48% | — | Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad Mechanical+5 | 22/2/2024 | 17/6/2026 | Un archivo STP creado con fines malintencionados cuando se analiza en ASMIMPORT228A.dll a través de Autodesk AutoCAD puede forzar una escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código arbitrario en el… | |
| Analizada | Alta (7.8) | 0.46% | — | Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad Mechanical+5 | 22/2/2024 | 17/6/2026 | Un archivo STP, CATPART o MODEL creado con fines malintencionados cuando se analiza en ASMKERN228A.dll a través de Autodesk AutoCAD puede forzar una escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código… | |
| Analizada | Media (6.2) | 0.87% | — | Mz-automation Libiec61850 | 20/2/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en mz-automation.de libiec61859 v.1.4.0 permite que un atacante remoto provoque una denegación de servicio a través de la función mmsServer_handleGetNameListRequest al componente mms_getnamelist_service. | |
| Modificada | Alta (7.5) | 4.6% | — | Netapp Active IQ Unified ManagerNetapp Oncommand Workflow AutomationRedhat FuseRedhat Integration Camel FOR Spring Boot+5 | 19/2/2024 | 7/10/2026 | Se encontró una vulnerabilidad en Undertow. Esta vulnerabilidad afecta a un servidor que admite el protocolo wildfly-http-client. Siempre que un usuario malintencionado abre y cierra una conexión con el puerto HTTP del servidor y luego cierra la conexión inmediatamente, el servidor finalizará con los límites de… | |
| Analizada | Alta (8.8) | 0.99% | — | Rockwellautomation Factorytalk Services Platform | 16/2/2024 | 17/6/2026 | Existe una vulnerabilidad de escalada de privilegios en Rockwell Automation FactoryTalk® Service Platform (FTSP). Si se explota, un usuario malintencionado con privilegios básicos de grupo de usuarios podría iniciar sesión en el software y recibir privilegios de grupo de administrador FTSP. Un actor de amenazas podría… | |
| Modificada | Media (4.6) | 0.29% | — | IBM Robotic Process Automation | 12/2/2024 | 17/6/2026 | IBM Robotic Process Automation 21.0.2 contiene una vulnerabilidad que podría permitir que los ID de usuario queden expuestos entre inquilinos. ID de IBM X-Force: 227293. | |
| Modificada | Media (5.4) | 0.32% | — | Automattic Sensei LMS | 12/2/2024 | 17/6/2026 | La neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Automattic Sensei LMS – Online Courses, Quizzes, & Learning permite almacenar XSS. Este problema afecta a Sensei LMS – Online Courses, Quizzes, & Learning: desde n/ a hasta 4.17.0. | |
| Modificada | Media (6.1) | 0.35% | — | Automattic Crowdsignal Dashboard | 10/2/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Automattic, Inc. Crowdsignal Dashboard – Polls, Surveys & more permite XSS Reflejado. Este problema afecta a Crowdsignal Dashboard – Polls, Surveys & more: de n/a hasta 3.0.11. | |
| Modificada | Media (5.4) | 0.31% | — | Wpautolistings Auto Listings | 10/2/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en WP Auto Listings Auto Listings – Car Listings & Car Dealership Plugin para WordPress permite almacenar XSS. Este problema afecta a Auto Listings – Car Listings & Car Dealership Plugin para… | |
| Modificada | Media (4.2) | 0.34% | — | Dronecode PX4 Drone Autopilot | 6/2/2024 | 17/6/2026 | Una condición de ejecución descubierta en geofence.cpp y Mission_feasibility_checker.cpp en PX4 Autopilot 1.14 y versiones anteriores permite a los atacantes enviar drones en misiones no deseadas. | |
| Modificada | Media (4.2) | 0.36% | — | Dronecode PX4 Drone Autopilot | 6/2/2024 | 17/6/2026 | PX4 Autopilot 1.14 y versiones anteriores, debido a la falta de un mecanismo de sincronización para cargar datos de geovalla, tiene una vulnerabilidad de condición de ejecución en geofence.cpp y Mission_feasibility_checker.cpp. Esto dará como resultado que el dron cargue geocercas y rutas de misión superpuestas. | |
| Modificada | Media (5.5) | 0.30% | — | Redhat AnsibleRedhat Enterprise LinuxRedhat Ansible Automation PlatformRedhat Ansible Developer+2 | 6/2/2024 | 17/6/2026 | Se encontró una falla de divulgación de información en ansible-core debido a que no se respetó la configuración de ANSIBLE_NO_LOG en algunos escenarios. Se descubrió que la información todavía se incluye en la salida de determinadas tareas, como los elementos del bucle. Dependiendo de la tarea, este problema puede… | |
| Modificada | Alta (7.5) | 0.32% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+305 | 6/2/2024 | 17/6/2026 | DOS transitorio mientras analiza fils IE con una longitud igual a 1. | |
| Modificada | Alta (7.5) | 0.32% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+234 | 6/2/2024 | 17/6/2026 | DOS transitorio en el firmware WLAN cuando la longitud de la baliza recibida es menor que la longitud de la frame de la baliza ieee802.11. | |
| Modificada | Alta (7.5) | 0.32% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 Firmware+282 | 6/2/2024 | 17/6/2026 | DOS transitorio durante el proceso de desencapsulación de claves, cuando la clave cifrada proporcionada está vacía o es NULL. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+263 | 6/2/2024 | 17/6/2026 | Corrupción de la memoria al procesar el anillo de eventos, el puntero de lectura de contexto no es confiable para HLOS y cuando se pasa con valores arbitrarios, puede apuntar a la dirección en el medio del elemento del anillo. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6200 Firmware+92 | 6/2/2024 | 17/6/2026 | Corrupción de la memoria en HLOS al convertir del token de autorización al vector HIDL. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+147 | 6/2/2024 | 17/6/2026 | La corrupción de la memoria en Core cuando se habilita la actualización de la versión de reversión para la función TA y OTA. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+241 | 6/2/2024 | 17/6/2026 | Corrupción de la memoria en Core durante el procesamiento de funciones de control. |