Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
8474 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.57% | — | SAP 3D Visual Enterprise Author | 11/10/2022 | 17/6/2026 | Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo Iges Part and Assembly manipulado (.igs, .iges, CoreCadTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que sea desencadenada una Ejecución de Código Remota… | |
| Modificada | Media (5.5) | 0.21% | — | SAP 3D Visual Enterprise Author | 11/10/2022 | 17/6/2026 | Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo Enhanced Metafile (.emf, emf.x3d) manipulado recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que la aplicación sea bloqueada y deje de estar disponible temporalmente para el… | |
| Modificada | Alta (7.8) | 0.97% | — | SAP 3D Visual Enterprise Author | 11/10/2022 | 17/6/2026 | Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo Enhanced Metafile (.emf, emf.x3d) manipulado recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que sea desencadenada una Ejecución de Código Remota cuando la carga útil fuerza un… | |
| Modificada | Media (5.5) | 0.21% | — | SAP 3D Visual Enterprise Author | 11/10/2022 | 17/6/2026 | Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado Right Hemisphere Material (.rhm, rh.x3d) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que la aplicación sea bloqueada y deje de estar disponible temporalmente para… | |
| Modificada | Media (5.5) | 0.26% | — | SAP 3D Visual Enterprise Author | 11/10/2022 | 17/6/2026 | Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de AutoCAD (.dxf, TeighaTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que la aplicación sea bloqueada y deje de estar disponible temporalmente para… | |
| Modificada | Alta (7.8) | 0.57% | — | SAP 3D Visual Enterprise Author | 11/10/2022 | 17/6/2026 | Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de AutoCAD (.dxf, TeighaTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que sea desencadenada una Ejecución de Código Remota cuando la carga útil… | |
| Modificada | Media (5.5) | 0.26% | — | SAP 3D Visual Enterprise Author | 11/10/2022 | 17/6/2026 | Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de CATIA4 Part (.model, CatiaTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que la aplicación sea bloqueada y deje de estar disponible temporalmente… | |
| Modificada | Alta (7.8) | 0.57% | — | SAP 3D Visual Enterprise Author | 11/10/2022 | 17/6/2026 | Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de CATIA4 Part (.model, CatiaTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que sea desencadenada una Ejecución de Código Remota cuando la carga útil… | |
| Modificada | Media (5.5) | 0.26% | — | SAP 3D Visual Enterprise Author | 11/10/2022 | 17/6/2026 | Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de CATIA5 Part (.catpart, CatiaTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que la aplicación sea bloqueada y deje de estar disponible… | |
| Modificada | Alta (7.8) | 0.57% | — | SAP 3D Visual Enterprise Author | 11/10/2022 | 17/6/2026 | Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de CATIA5 Part (.catpart, CatiaTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que sea desencadenada una Ejecución de Código Remota cuando la carga… | |
| Modificada | Alta (7.8) | 0.57% | — | SAP 3D Visual Enterprise Author | 11/10/2022 | 17/6/2026 | Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de AutoCAD (.dwg, TeighaTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que sea desencadenada una Ejecución de Código Remota cuando la carga útil… | |
| Modificada | Media (5.5) | 0.26% | — | SAP 3D Visual Enterprise Author | 11/10/2022 | 17/6/2026 | Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de Wavefront Object (.obj, ObjTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que la aplicación sea bloqueada y deje de estar disponible temporalmente… | |
| Modificada | Alta (7.8) | 0.39% | — | SAP 3D Visual Enterprise Author | 11/10/2022 | 17/6/2026 | Debido a una falta de una administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de Wavefront Object (.obj, ObjTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que sea desencadenada una Ejecución de Código Remota cuando la carga… | |
| Modificada | Media (5.5) | 0.22% | — | SAP 3D Visual Enterprise Author | 11/10/2022 | 17/6/2026 | Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de SolidWorks Drawing (.sldasm, CoreCadTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que la aplicación sea bloqueada y deje de estar disponible… | |
| Modificada | Alta (7.8) | 0.59% | — | SAP 3D Visual Enterprise Author | 11/10/2022 | 17/6/2026 | Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de SolidWorks Drawing (.slddrw, CoreCadTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que sea desencadenada una Ejecución de Código Remota cuando la… | |
| Modificada | Alta (7.8) | 0.56% | — | SAP 3D Visual Enterprise Author | 11/10/2022 | 17/6/2026 | Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado Computer Graphics Metafile (.cgm, CgmTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que sea desencadenada una Ejecución de Código Remota cuando la… | |
| Modificada | Alta (7.8) | 0.58% | — | SAP 3D Visual Enterprise Author | 11/10/2022 | 17/6/2026 | Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado de SolidWorks Part (.sldprt, CoreCadTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que sea desencadenada una Ejecución de Código Remota cuando la… | |
| Modificada | Alta (7.8) | 0.58% | — | SAP 3D Visual Enterprise Author | 11/10/2022 | 17/6/2026 | Debido a una falta de administración apropiada de la memoria, cuando una víctima abre un archivo manipulado ACIS Part and Assembly (.sat, CoreCadTranslator.exe) recibido de fuentes no confiables en SAP 3D Visual Enterprise Author - versión 9, es posible que sea desencadenada una Ejecución de Código Remota cuando la… | |
| Modificada | Alta (8.8) | 76% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 11/10/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-41036, CVE-2022-41037, CVE-2022-41038 | |
| Modificada | Alta (7.5) | 0.91% | — | Dell Enterprise Sonic Distribution | 10/10/2022 | 17/6/2026 | Dell Enterprise SONiC OS, versiones 4.0.0, 4.0.1, contienen una vulnerabilidad de clave criptográfica en SSH. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, conllevando a un acceso no autorizado a la comunicación | |
| Modificada | Alta (7.5) | 0.76% | — | Gradle Enterprise | 7/10/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso en Gradle Enterprise versiones 2022.4 hasta 2022.3.1 permite a atacantes remotos evitar que sean realizadas copias de seguridad y enviar correos electrónicos con contenido de texto arbitrario a la dirección de contacto del administrador de la instalación configurada, por medio… | |
| Modificada | Media (4.4) | 0.15% | — | Opensuse LeapOpensuse Leap MicroSuse Linux Enterprise Server | 6/10/2022 | 17/6/2026 | Una vulnerabilidad de autorización incorrecta en chkstat de SUSE Linux Enterprise Server versión 12-SP5; openSUSE Leap versión 15.3, openSUSE Leap versión 15.4, openSUSE Leap Micro versión 5.2, no tenía en cuenta los componentes de la ruta de escritura del grupo, lo que permitía a atacantes locales con acceso a un… | |
| Modificada | Media (4.3) | 0.66% | — | MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 30/9/2022 | 17/6/2026 | El informe de intentos de actividad de H5P no filtró por grupos, lo que en el modo de grupos separados podría revelar información a profesores no editores sobre intentos/usuarios en grupos a los que no deberían tener acceso | |
| Modificada | Crítica (9.8) | 1.0% | — | MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 30/9/2022 | 17/6/2026 | Se ha identificado un riesgo limitado de inyección SQL en la página de administración del sitio "browse list of users" | |
| Modificada | Alta (7.1) | 0.64% | — | MoodleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 30/9/2022 | 17/6/2026 | Una renderización recursiva de los helpers de las plantillas de Mustache que contienen entradas de usuario podría, en algunos casos, resultar en un riesgo de tipo XSS o a un fallo en la carga de la página |