Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3329 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.57%—Barco Control Room Management Suite2/6/202217/6/2026
La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, expone un endpoint URL /cgi-bin. Los parámetros de la URL no están correctamente saneados, conllevando a un XSS reflejado
ModificadaMedia (5.3)0.73%—Barco Control Room Management Suite2/6/202217/6/2026
La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, expone un mecanismo de carga de archivos de licencia. Esta carga puede ser ejecutada sin autenticación
ModificadaAlta (7.5)1.4%—RSA Archer2/6/202217/6/2026
RSA Archer versión 6.8.00500.1003 P5, permite una Carga sin Restricciones de un Archivo con un Tipo Peligroso
ModificadaMedia (6.5)0.89%—RSA Archer26/5/202217/6/2026
La API REST en Archer Platform versiones 6.x anteriores a 6.11 (6.11.0.0) contiene una vulnerabilidad de Omisión de Autorización. Un usuario malicioso autenticado de forma remota podría explotar esta vulnerabilidad para ver información confidencial. Las versiones 6.10 P3 (6.10.0.3) y 6.9 SP3 P4 (6.9.3.4) también están…
ModificadaAlta (8.8)1.0%—RSA Archer26/5/202217/6/2026
Archer Platform versiones 6.3 anteriores a 6.11 (6.11.0.0) contiene una vulnerabilidad de control de acceso inapropiado dentro de la funcionalidad SSO ADFS que podría ser explotada por usuarios maliciosos para comprometer el sistema afectado. Las versiones 6.10 P3 (6.10.0.3) y 6.9 SP3 P4 (6.9.3.4) también son…
ModificadaCrítica (9.8)1.0%—Archibus WEB Central25/5/202217/6/2026
En Archibus Web Central versiones anteriores a 26.2, son producidos múltiples vulnerabilidades de inyección SQL en el archivo dwr/call/plaincall/workflow.runWorkflowRule.dwr. Mediante la inyección de sentencias SQL arbitrarias, un atacante potencial puede modificar la sintaxis de las consultas y llevar a cabo…
ModificadaMedia (6.5)1.7%—Apache Archiva25/5/202217/6/2026
En Apache Archiva, cualquier usuario registrado puede restablecer la contraseña de cualquier usuario. Esto ha sido corregido en Archiva versión 2.2.8
ModificadaCrítica (9.8)3.3%💥 ExploitComplete Online JOB Search System Project Complete Online JOB Search System11/5/202217/6/2026
Se ha detectado que Complete Online Job Search System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio de /eris/index.php?q=result&searchfor=advancesearch
ModificadaCrítica (9.8)0.88%—ABB Arg600a1220na FirmwareABB Arg600a1230na FirmwareABB Arg600a1240na FirmwareABB Arg600a1260na Firmware+2010/5/202217/6/2026
Una vulnerabilidad en la serie ABB ARG600 Wireless Gateway que podría permitir a un atacante explotar la vulnerabilidad al conectarse remotamente a la puerta de enlace del puerto serie, y/o al convertidor de protocolo, dependiendo de la configuración
ModificadaMedia (6.1)0.80%—Themify Post Type Builder Search Addon9/5/202217/6/2026
El plugin Themify Post Type Builder Search Addon de WordPress versiones anteriores a 1.4.0, no escapa correctamente la URL de la página actual antes de reusarla en un atributo HTML, conllevando a una vulnerabilidad de tipo cross site scripting reflejado
ModificadaAlta (7.5)1.8%—Oracle Commerce Guided Search19/4/202217/6/2026
Una vulnerabilidad en el producto Oracle Commerce Guided Search de Oracle Commerce (componente: Tools and Frameworks). La versión compatible que está afectada es 11.3.2. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer Oracle Commerce…
ModificadaAlta (7.8)1.6%—Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+719/4/20228/10/2026
Un archivo JT malicioso en Autodesk AutoCAD versión 2022 puede usarse para escribir más allá del búfer asignado mientras son analizados los archivos JT. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
ModificadaMedia (6.1)0.87%—Searchiq18/4/202217/6/2026
El plugin SearchIQ de WordPress versiones anteriores a 3.9, contiene un flag para deshabilitar la verificación de los nonces de tipo CSRF, lo que permite a atacantes no autenticados acceder a la acción siq_ajax AJAX y llevar a cabo ataques de tipo Cross-Site Scripting debido a una falta de saneo y escape en el…
ModificadaAlta (7.8)0.87%—Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+618/4/202217/6/2026
Un archivo TIF o PICT diseñado de forma maliciosa en Autodesk AutoCAD versiones 2022, 2021, 2020, 2019, puede usarse para escribir más allá del búfer asignado mediante una vulnerabilidad de desbordamiento del Búfer. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
ModificadaAlta (7.8)0.81%—Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+618/4/202217/6/2026
Un archivo PICT, BMP, PSD o TIF diseñado de forma maliciosa en Autodesk AutoCAD versiones 2022, 2021, 2020, 2019, puede usarse para escribir más allá del búfer asignado mientras es analizado un archivo PICT, BMP, PSD o TIF. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
ModificadaAlta (7.8)1.6%—Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+711/4/202217/6/2026
Un archivo DXF diseñado de forma maliciosa en Autodesk AutoCAD versiones 2022, 2021, 2020, 2019 y Autodesk Navisworks versión 2022, puede usarse para escribir más allá del búfer asignado mediante Una vulnerabilidad de desbordamiento del búfer. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
ModificadaAlta (7.8)0.66%—Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+711/4/202217/6/2026
Una vulnerabilidad de Corrupción de Memoria para archivos DWF y DWFX en Autodesk AutoCAD versiones 2022, 2021, 2020, 2019 y Autodesk Navisworks versión 2022, puede conllevar a una ejecución de código mediante archivos DLL maliciosamente diseñados
ModificadaAlta (7.8)1.6%—Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+711/4/202217/6/2026
Un archivo DWF maliciosamente diseñado en Autodesk AutoCAD versiones 2022, 2021, 2020, 2019 y Autodesk Navisworks versión 2022 puede usarse para escribir más allá de los límites asignados cuando son analizados los archivos DWF. Una explotación de esta vulnerabilidad puede conllevar a una ejecución de código
ModificadaAlta (7.8)1.6%—Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+611/4/202217/6/2026
Los archivos DWF, 3DS y DWFX diseñados de forma maliciosa en Autodesk AutoCAD versiones 2022, 2021, 2020, 2019, pueden usarse para desencadenar una vulnerabilidad de uso de memoria previamente liberada. Una explotación de esta vulnerabilidad puede conllevar a una ejecución de código
ModificadaAlta (7.5)1.6%—Zauner ARC5/4/202217/6/2026
Se ha detectado un problema en Softwarebuero Zauner ARC versión 4.2.0.4. Se presenta un manejo inapropiado de la sensibilidad a las mayúsculas y minúsculas, lo que facilita la adivinación de la contraseña
ModificadaMedia (5.9)0.85%—Zauner ARC5/4/202217/6/2026
Se ha detectado un problema en Softwarebuero Zauner ARC 4.2.0.4. Se presenta un almacenamiento de contraseñas en un formato recuperable
ModificadaAlta (8.8)1.4%—Zauner ARC5/4/202217/6/2026
Se ha detectado un problema en Softwarebuero Zauner ARC 4.2.0.4., que permite a atacantes escalar privilegios dentro de la aplicación, ya que todas las comprobaciones de permisos se hacen del lado del cliente, no del lado del servidor
ModificadaMedia (5.9)0.77%—Zauner ARC5/4/202217/6/2026
Se ha detectado un problema en Softwarebuero Zauner ARC versión 4.2.0.4. Se presenta una transmisión en texto sin cifrar de información confidencial
ModificadaMedia (6.1)1.8%💥 ExploitEyecix Jobsearch WP JOB Board4/4/202217/6/2026
Se presenta una vulnerabilidad de tipo Cross-Site Scripting en el plugin JobSearch WP JobSearch de WordPress versiones anteriores a 1.5.1
ModificadaAlta (7.8)0.45%—Anytxt Searcher4/4/202217/6/2026
Se presenta una vulnerabilidad de ruta de servicio no citada en AnyTXT Searcher versión 1.2.394, por medio de un archivo especialmente diseñado en la ruta de servicio de ATService