Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

8474 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.57%—SAP 3D Visual Enterprise Author11/10/202217/6/2026
Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo Iges Part and Assembly manipulado (.igs, .iges, CoreCadTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que sea desencadenada una Ejecución de Código Remota…
ModificadaMedia (5.5)0.21%—SAP 3D Visual Enterprise Author11/10/202217/6/2026
Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo Enhanced Metafile (.emf, emf.x3d) manipulado recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que la aplicación sea bloqueada y deje de estar disponible temporalmente para el…
ModificadaAlta (7.8)0.97%—SAP 3D Visual Enterprise Author11/10/202217/6/2026
Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo Enhanced Metafile (.emf, emf.x3d) manipulado recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que sea desencadenada una Ejecución de Código Remota cuando la carga útil fuerza un…
ModificadaMedia (5.5)0.21%—SAP 3D Visual Enterprise Author11/10/202217/6/2026
Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado Right Hemisphere Material (.rhm, rh.x3d) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que la aplicación sea bloqueada y deje de estar disponible temporalmente para…
ModificadaMedia (5.5)0.26%—SAP 3D Visual Enterprise Author11/10/202217/6/2026
Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de AutoCAD (.dxf, TeighaTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que la aplicación sea bloqueada y deje de estar disponible temporalmente para…
ModificadaAlta (7.8)0.57%—SAP 3D Visual Enterprise Author11/10/202217/6/2026
Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de AutoCAD (.dxf, TeighaTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que sea desencadenada una Ejecución de Código Remota cuando la carga útil…
ModificadaMedia (5.5)0.26%—SAP 3D Visual Enterprise Author11/10/202217/6/2026
Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de CATIA4 Part (.model, CatiaTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que la aplicación sea bloqueada y deje de estar disponible temporalmente…
ModificadaAlta (7.8)0.57%—SAP 3D Visual Enterprise Author11/10/202217/6/2026
Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de CATIA4 Part (.model, CatiaTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que sea desencadenada una Ejecución de Código Remota cuando la carga útil…
ModificadaMedia (5.5)0.26%—SAP 3D Visual Enterprise Author11/10/202217/6/2026
Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de CATIA5 Part (.catpart, CatiaTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que la aplicación sea bloqueada y deje de estar disponible…
ModificadaAlta (7.8)0.57%—SAP 3D Visual Enterprise Author11/10/202217/6/2026
Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de CATIA5 Part (.catpart, CatiaTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que sea desencadenada una Ejecución de Código Remota cuando la carga…
ModificadaAlta (7.8)0.57%—SAP 3D Visual Enterprise Author11/10/202217/6/2026
Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de AutoCAD (.dwg, TeighaTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que sea desencadenada una Ejecución de Código Remota cuando la carga útil…
ModificadaMedia (5.5)0.26%—SAP 3D Visual Enterprise Author11/10/202217/6/2026
Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de Wavefront Object (.obj, ObjTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que la aplicación sea bloqueada y deje de estar disponible temporalmente…
ModificadaAlta (7.8)0.39%—SAP 3D Visual Enterprise Author11/10/202217/6/2026
Debido a una falta de una administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de Wavefront Object (.obj, ObjTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que sea desencadenada una Ejecución de Código Remota cuando la carga…
ModificadaMedia (5.5)0.22%—SAP 3D Visual Enterprise Author11/10/202217/6/2026
Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de SolidWorks Drawing (.sldasm, CoreCadTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que la aplicación sea bloqueada y deje de estar disponible…
ModificadaAlta (7.8)0.59%—SAP 3D Visual Enterprise Author11/10/202217/6/2026
Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de SolidWorks Drawing (.slddrw, CoreCadTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que sea desencadenada una Ejecución de Código Remota cuando la…
ModificadaAlta (7.8)0.56%—SAP 3D Visual Enterprise Author11/10/202217/6/2026
Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado Computer Graphics Metafile (.cgm, CgmTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que sea desencadenada una Ejecución de Código Remota cuando la…
ModificadaAlta (7.8)0.58%—SAP 3D Visual Enterprise Author11/10/202217/6/2026
Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de SolidWorks Part (.sldprt, CoreCadTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que sea desencadenada una Ejecución de Código Remota cuando la…
ModificadaAlta (7.8)0.58%—SAP 3D Visual Enterprise Author11/10/202217/6/2026
Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado ACIS Part and Assembly (.sat, CoreCadTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que sea desencadenada una Ejecución de Código Remota cuando la…
ModificadaAlta (8.8)76%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server11/10/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-41036, CVE-2022-41037, CVE-2022-41038
ModificadaAlta (7.5)0.91%—Dell Enterprise Sonic Distribution10/10/202217/6/2026
Dell Enterprise SONiC OS, versiones 4.0.0, 4.0.1, contienen una vulnerabilidad de clave criptográfica en SSH. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, conllevando a un acceso no autorizado a la comunicación
ModificadaAlta (7.5)0.76%—Gradle Enterprise7/10/202217/6/2026
Una vulnerabilidad de control de acceso en Gradle Enterprise versiones 2022.4 hasta 2022.3.1 permite a atacantes remotos evitar que sean realizadas copias de seguridad y enviar correos electrónicos con contenido de texto arbitrario a la dirección de contacto del administrador de la instalación configurada, por medio…
ModificadaMedia (4.4)0.15%—Opensuse LeapOpensuse Leap MicroSuse Linux Enterprise Server6/10/202217/6/2026
Una vulnerabilidad de autorización incorrecta en chkstat de SUSE Linux Enterprise Server versión 12-SP5; openSUSE Leap versión 15.3, openSUSE Leap versión 15.4, openSUSE Leap Micro versión 5.2, no tenía en cuenta los componentes de la ruta de escritura del grupo, lo que permitía a atacantes locales con acceso a un…
ModificadaMedia (4.3)0.66%—MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora30/9/202217/6/2026
El informe de intentos de actividad de H5P no filtró por grupos, lo que en el modo de grupos separados podría revelar información a profesores no editores sobre intentos/usuarios en grupos a los que no deberían tener acceso
ModificadaCrítica (9.8)1.0%—MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora30/9/202217/6/2026
Se ha identificado un riesgo limitado de inyección SQL en la página de administración del sitio "browse list of users"
ModificadaAlta (7.1)0.64%—MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora30/9/202217/6/2026
Una renderización recursiva de los helpers de las plantillas de Mustache que contienen entradas de usuario podría, en algunos casos, resultar en un riesgo de tipo XSS o a un fallo en la carga de la página