Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

1115 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.91%—Oracle Fusion Middleware Mapviewer15/7/202017/6/2026
Vulnerabilidad en el producto Oracle Fusion Middleware MapViewer de Oracle Fusion Middleware (componente: Tile Server). Las versiones compatibles que están afectadas son 12.2.1.3.0 y 12.2.1.4.0. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de HTTP comprometer…
ModificadaMedia (6.1)0.87%—Jenkins Vncviewer2/7/202017/6/2026
Jenkins VncViewer Plugin versiones 1.7 y anteriores, no escapa un valor de parámetro en el endpoint de comprobación de formulario checkVncServ, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) reflejado
ModificadaAlta (7.5)1.3%—Mitsubishielectric CPU Module Logging Configuration ToolMitsubishielectric CW ConfiguratorMitsubishielectric EM ConfiguratorMitsubishielectric GT Designer3+1630/6/202017/6/2026
Una vulnerabilidad de consumo de recursos no controlado en Mitsubishi Electoric FA Engineering Software (CPU Module Logging Configuration Tool Versiones 1.94Y y anteriores, CW Configurator Versiones 1.010L y anteriores, EM Software Development Kit (EM Configurator) Versiones 1.010L y anteriores, GT Designer3 (GOT2000)…
ModificadaAlta (7.5)1.4%—Mitsubishielectric CPU Module Logging Configuration ToolMitsubishielectric CW ConfiguratorMitsubishielectric EM ConfiguratorMitsubishielectric GT Designer3+1630/6/202017/6/2026
Mitsubishi Electoric FA Engineering Software (CPU Module Logging Configuration Tool Versiones 1.94Y y anteriores, Configurador CW Versiones 1.010L y anteriores, EM Software Development Kit (Configurador EM) Versiones 1.010L y anteriores, GT Designer3 (GOT2000) Versiones 1.221 F y anteriores, GX LogViewer Versiones…
ModificadaAlta (7.5)1.7%—Bosch Video Management System ViewerBosch Video Management System7/2/202017/6/2026
Una vulnerabilidad de salto de ruta en la implementación NoTouch de Bosch Video Management System (BVMS), permite a un atacante remoto no autenticado leer archivos arbitrarios desde el Servidor Central. Esto afecta a Bosch BVMS versiones 10.0 anteriores a 10.0.0.1225 incluyéndola, 9.0 anteriores a 9.0.0.827…
AnalizadaAlta (7)4.7%⚠ Explotación activa💥 PoCTeamviewer7/2/202017/6/2026
TeamViewer Desktop versiones hasta 14.7.1965, permite omitir el control de acceso del inicio de sesión remoto porque la misma clave es usada para las instalaciones de diferentes clientes. Usó una clave AES compartida para todas las instalaciones a partir, de al menos, hasta la versión v7.0.43148, y la usó para al…
ModificadaMedia (6.5)1.3%—Bosch Video Management System ViewerBosch Video Management System6/2/202017/6/2026
Una vulnerabilidad de salto de ruta en el FileTransferService de Bosch Video Management System (BVMS), permite a un atacante remoto autenticado leer archivos arbitrarios del Servidor Central. Esto afecta a Bosch BVMS versiones 10.0 anteriores a 10.0.0.1225 incluyéndola, versiones 9.0 anteriores a 9.0.0.827…
ModificadaAlta (7.8)0.45%—Hexagongeospatial Erdas ER Viewer30/1/202016/6/2026
ERDAS ER Viewer versión 13.0, presenta vulnerabilidades de ejecución de código arbitraria en las bibliotecas dwmapi.dll e irml.dll.
ModificadaMedia (6.5)2.1%—Teamviewer2/12/201917/6/2026
Se detectó un problema en la funcionalidad Chat de la aplicación de escritorio TeamViewer versión 14.3.4730 en Windows. (El proveedor declara que luego fue corregido). Tras iniciar sesión, cada comunicación es guardada en la memoria principal de Windows. Cuando un usuario cierra sesión o elimina el historial de…
ModificadaAlta (7.8)1.7%—10-strike Free Photo Viewer30/11/201917/6/2026
Free Photo Viewer versión 1.3, permite a atacantes remotos ejecutar código arbitrario por medio de un archivo BMP y/o TIFF diseñado que desencadena un SEH malformado, como es demostrado por una entrada corrupta 42200008 de 0012ECB4 FreePhot.00425642.
ModificadaMedia (5.5)0.91%—Gnome-font-viewer27/11/201917/6/2026
En la función text_to_glyphs en el archivo sushi-font-widget.c en gnome-font-viewer versión 3.34.0, se presenta una desreferencia del puntero NULL mientras se analiza un archivo de fuente TTF que carece de una sección de nombre (debido a una llamada g_strconcat que devuelve NULL).
ModificadaAlta (8.8)1.7%—Omron Cx-supervisorTeamviewer26/11/201917/6/2026
En Omron CX-Supervisor, versiones 3.5 (12) y anteriores, Omron CX-Supervisor entregada con Teamviewer versión 5.0.8703 QS. Esta versión de Teamviewer es susceptible a una vulnerabilidad de función obsoleta que requiere la interacción del usuario para explotar.
ModificadaMedia (6.1)2.2%💥 PoCRedhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+1838/11/201925/8/2026
Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS.
ModificadaMedia (6.7)0.63%—Teamviewer24/10/201917/6/2026
Una vulnerabilidad de carga lateral de DLL en el Windows Service en TeamViewer versiones hasta 11.0.133222 (corregido en 11.0.214397), 12.0.181268 (corregido en 12.0.214399), 13.2.36215 (corregido en 13.2.36216) y 14.6.4835 (corregido en 14.7.1965) sobre Windows, podría permitir a un atacante llevar a cabo la…
ModificadaAlta (7.8)0.44%—Teamviewer11/9/201917/6/2026
Se detectó un problema en TeamViewer versiones 14.2.2558. La actualización del producto como un usuario no administrativo requiere ingresar credenciales administrativas en la GUI. Posteriormente, estas credenciales se procesan en el archivo Teamviewer.exe, lo que permite que cualquier aplicación que sea ejecutada en…
ModificadaMedia (6.1)1.4%💥 ExploitBestwebsoft Error LOG Viewer21/8/201917/6/2026
El plugin de error-log-viewer anterior a la versión 1.0.6 para WordPress tiene múltiples problemas de XSS.
ModificadaAlta (8.8)1.0%—Yes24 Viewer Activex15/8/201917/6/2026
Yes24ViewerX ActiveX Control versión 1.0.327.50126 y anteriores, contienen una vulnerabilidad que podría permitir a los atacantes remotos descargar y ejecutar archivos arbitrarios mediante la configuración de los argumentos en el método ActiveX. Esto puede ser aprovechado para la ejecución del código.
ModificadaMedia (6.1)0.90%—Inveniosoftware Invenio-previewer29/7/201917/6/2026
Invenio-previewer anterior a versión 1.0.0a12, permite una vulnerabilidad de tipo XSS.
ModificadaCrítica (9.8)16%💥 PoCSoftwareag QuartzOracle Apache Batik MapviewerOracle Banking Enterprise OriginationsOracle Banking Enterprise Product Manufacturing+2726/7/201917/6/2026
La función initDocumentParser en el archivo xml/XMLSchedulingDataProcessor.java en Quartz Scheduler de Terracotta hasta la versión 2.3.0, permite ataques de tipo XXE por medio de una descripción del trabajo.
ModificadaMedia (5.4)3.9%💥 ExploitJenkins Dependency Graph Viewer11/7/201917/6/2026
Una vulnerabilidad de tipo cross site scripting almacenado en el Plugin Dependency Graph Viewer versión 0.13 y anteriores de Jenkins, permitió a los atacantes capaces de configurar trabajos en Jenkins inyectar HTML y JavaScript arbitrario en las páginas web provistas del plugin en Jenkins.
ModificadaAlta (7.8)1.2%—Faststone Image Viewer4/7/201917/6/2026
FastStone Image Viewer versión 7.0 tiene un User Mode Write AV iniciando en image00400000+0x00000000001a9601.
ModificadaAlta (7.8)1.2%—Faststone Image Viewer4/7/201917/6/2026
FastStone Image Viewer versión 7.0 tiene un User Mode Write AV iniciando en image00400000+0x00000000001a95b1.
ModificadaAlta (7.8)1.2%—Faststone Image Viewer4/7/201917/6/2026
FastStone Image Viewer versión 7.0 tiene un User Mode Write AV iniciando en image00400000+0x0000000000002d7d.
ModificadaMedia (6.1)87%💥 ExploitJqueryDebian LinuxDrupalBackdropcms Backdrop+10120/4/201917/6/2026
jQuery, en versiones anteriores a 3.4.0, como es usado en Drupal, Backdrop CMS, y otros productos, maneja mal jQuery.extend(true, {}, ...) debido a la contaminación de Object.prototype. Si un objeto fuente no sanitizado contenía una propiedad enumerable __proto__, podría extender el Object.prototype nativo.
ModificadaMedia (5.5)0.83%—Faststone Image Viewer26/3/201917/6/2026
FastStone Image Viewer 6.5 tiene una violación de acceso de lectura en "Block Data Move" que comienza en image00400000+0x0000000000002d63 mediante un archivo de imagen manipulado.