Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
3427 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.8) | 0.43% | — | Dtp.ae Tnexus Airport ViewAI | 12/3/2025 | 17/6/2026 | Un problema en dtp.ae tNexus Airport View v.2.8 permite que un atacante remoto escale privilegios a través del valor ProfileID al endpoint de la API [/tnexus/rest/admin/updateUser]. | |
| Aplazada | Alta (7.5) | 0.56% | — | Dtp.ae Tnexus Airport ViewAI | 12/3/2025 | 17/6/2026 | Un problema en dtp.ae tNexus Airport View v.2.8 permite que un atacante remoto escale privilegios a través de los endpoints addUser y updateUser | |
| Aplazada | Alta (8.8) | 0.66% | — | Radiustheme Review SchemaAI | 11/3/2025 | 17/6/2026 | El complemento Review Schema para WordPress es vulnerable a la inclusión local de archivos en todas las versiones hasta la 2.2.4 incluida, mediante metadatos de entrada. Esto permite a atacantes autenticados, con permisos de colaborador o superiores, incluir y ejecutar archivos arbitrarios en el servidor, permitiendo… | |
| Aplazada | Media (4.8) | 0.18% | — | Microdicom Dicom ViewerAI | 6/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en MicroDicom DICOM Viewer 2025.1 Build 3321. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo mDicom.exe. La manipulación provoca la corrupción de la memoria. El ataque debe abordarse localmente. Se recomienda actualizar el componente afectado. El… | |
| Aplazada | Alta (7.8) | 0.15% | — | Rsupport Remoteview AgentAI | 6/3/2025 | 17/6/2026 | Existe un problema de permiso de acceso incorrecto a una carpeta específica en las versiones de RemoteView Agent (para Windows) anteriores a la v8.1.5.2. Si se aprovecha esta vulnerabilidad, un usuario no administrativo en la PC remota puede ejecutar un comando arbitrario del sistema operativo con privilegios de… | |
| Aplazada | Alta (7.8) | 0.15% | — | Remoteview AgentAI | 6/3/2025 | 17/6/2026 | Existe un problema de permiso de acceso incorrecto a un servicio específico en versiones de RemoteView Agent (para Windows) anteriores a v8.1.5.2. Si se aprovecha esta vulnerabilidad, un usuario no administrativo en la PC remota puede ejecutar un comando arbitrario del sistema operativo con privilegios de LocalSystem. | |
| Analizada | Media (5.4) | 0.27% | — | Apryse Webviewer | 3/3/2025 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) en el componente Rendering Engine en Apryse WebViewer v11.1 y versiones anteriores permite a los atacantes ejecutar código arbitrario a través de un archivo PDF manipulado. | |
| Modificada | Media (4.9) | 0.51% | — | Axelkeller GPX Viewer | 3/3/2025 | 17/6/2026 | La vulnerabilidad Path Traversal en NotFound GPX Viewer permite Path Traversal. Este problema afecta a GPX Viewer: desde n/a hasta 2.2.11. | |
| Aplazada | Alta (7.1) | 0.38% | — | ED Atrero Album ReviewerAI | 3/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Album Reviewer permite XSS almacenado. Este problema afecta a Album Reviewer: desde n/a hasta 2.0.2. | |
| Aplazada | Alta (7.1) | 0.39% | — | Jtibbles WP Ultimate Reviews FreeAI | 3/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound WP Ultimate Reviews FREE permite XSS reflejado. Este problema afecta a WP Ultimate Reviews FREE: desde n/a hasta 1.0.2. | |
| Aplazada | Alta (7.6) | 0.46% | — | Ljapps WP Yelp Review SliderAI | 25/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando SQL ('Inyección SQL') en jgwhite33 WP Yelp Review Slider permite la inyección SQL ciega. Este problema afecta a WP Yelp Review Slider: desde n/a hasta 8.1. | |
| Aplazada | Media (4.3) | 0.16% | — | Filipstepanov Phees LinkpreviewAI | 24/2/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en LinkPreview de Phee de filipstepanov permite Cross-Site Request Forgery. Este problema afecta a LinkPreview de Phee: desde n/a hasta 1.6.7. | |
| Aplazada | Media (5.7) | 0.14% | — | Medixant Radiant Dicom ViewerAI | 21/2/2025 | 17/6/2026 | Medixant RadiAnt DICOM Viewer es vulnerable debido a una falla del mecanismo de actualización para verificar el certificado del servidor de actualización, lo que podría permitir que un atacante altere el tráfico de la red y lleve a cabo un ataque de tipo máquina intermedia (MITM). Un atacante podría modificar la… | |
| Aplazada | Alta (7.6) | 0.39% | — | Ljapps WP Airbnb Review SliderAI | 16/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando SQL ('Inyección SQL') en jgwhite33 WP Airbnb Review Slider permite la inyección SQL a ciegas. Este problema afecta a WP Airbnb Review Slider: desde n/a hasta 3.9. | |
| Aplazada | Alta (8.8) | 0.55% | 💥 PoC | Orbe Onetview Roeador Onet-1200AI | 14/2/2025 | 17/6/2026 | Un problema en Orbe ONetView Roeador Onet-1200 Orbe 1680210096 permite a un atacante remoto escalar privilegios a través de la respuesta del servidor del código de estado 500 al código de estado 200. | |
| Analizada | Media (5.7) | 0.11% | — | Microdicom Dicom Viewer | 10/2/2025 | 17/6/2026 | La versión 2024.03 de MicroDicom DICOM Viewer no verifica adecuadamente el certificado del servidor de actualización, lo que podría permitir a los atacantes en una posición privilegiada de la red alterar el tráfico de la red y llevar a cabo un ataque de tipo máquina intermedia (MITM). Esto permite a los atacantes… | |
| Aplazada | Alta (7.5) | 0.51% | — | Partitionnumerique Music Sheet ViewerAI | 7/2/2025 | 17/6/2026 | La vulnerabilidad de limitación incorrecta de una ruta de acceso a un directorio restringido ('Path Traversal') en efreja Music Sheet Viewer permite Path Traversal. Este problema afecta a Music Sheet Viewer: desde n/a hasta 4.1. | |
| Aplazada | Alta (7.1) | 0.15% | — | Mraliende Url-preview-boxAIGood-url-preview-boxAI | 7/2/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en URL-Preview-Box de mraliende permite Cross-Site Request Forgery. Este problema afecta a URL-Preview-Box: desde n/a hasta 1.20. | |
| Modificada | Alta (7.5) | 0.54% | — | Partitionnumerique Music Sheet Viewer | 30/1/2025 | 17/6/2026 | El complemento Music Sheet Viewer para WordPress es vulnerable a la lectura arbitraria de archivos en todas las versiones hasta la 4.1 (y incluida) a través de la función read_score_file(). Esto permite que atacantes no autenticados lean el contenido de archivos arbitrarios en el servidor, que pueden contener… | |
| Analizada | Media (5.4) | 0.22% | — | Partitionnumerique Music Sheet Viewer | 30/1/2025 | 17/6/2026 | El complemento Music Sheet Viewer para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código abreviado 'pn_msv' del complemento en todas las versiones hasta incluida, 4.1 debido a la falta de desinfección de entrada y el escape de salida en los atributos proporcionados por el usuario. Esto hace… | |
| Aplazada | Media (6.1) | 0.36% | — | Exif Viewer ClassicAI | 29/1/2025 | 17/6/2026 | Las versiones antiguas de EXIF ??Viewer Classic contienen una vulnerabilidad de cross-site scripting causada por la gestión inadecuada de los metadatos EXIF. Cuando se renderiza una imagen y se procesan los metadatos EXIF ??manipulado, se puede ejecutar una script arbitraria en el navegador web. Se informó que las… | |
| Aplazada | Alta (7.8) | 0.56% | — | TeamviewerAI | 28/1/2025 | 17/6/2026 | La neutralización incorrecta de delimitadores de argumentos en el componente TeamViewer_service.exe de TeamViewer Clients anteriores a la versión 15.62 para Windows permite que un atacante con acceso local sin privilegios en un sistema de Windows eleve los privilegios mediante la inyección de argumentos. | |
| Aplazada | Media (5.3) | 0.48% | — | Arshid Woo-quick-viewAI | 24/1/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Arshid WooCommerce Quick View permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce Quick View: desde n/a hasta 1.1.1. | |
| Aplazada | Alta (7.1) | 0.19% | — | Awcode ReviewstapAI | 24/1/2025 | 17/6/2026 | Vulnerabilidad Cross-Site Request Forgery (CSRF) en ReviewsTap ReviewsTap permite XSS almacenado. Este problema afecta a ReviewsTap: desde n/a hasta 1.1.2. | |
| Analizada | Media (5.4) | 0.24% | — | Agenceseo WP Google Street View | 24/1/2025 | 17/6/2026 | El complemento WP Google Street View (con recorrido virtual de 360°) y Google maps + Local SEO para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode 'wpgsv' del complemento en todas las versiones hasta la 1.1.3 y incluida, debido a la falta de desinfección de entrada y al escape de… |