Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
1115 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.91% | — | Oracle Fusion Middleware Mapviewer | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Fusion Middleware MapViewer de Oracle Fusion Middleware (componente: Tile Server). Las versiones compatibles que están afectadas son 12.2.1.3.0 y 12.2.1.4.0. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de HTTP comprometer… | |
| Modificada | Media (6.1) | 0.87% | — | Jenkins Vncviewer | 2/7/2020 | 17/6/2026 | Jenkins VncViewer Plugin versiones 1.7 y anteriores, no escapa un valor de parámetro en el endpoint de comprobación de formulario checkVncServ, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) reflejado | |
| Modificada | Alta (7.5) | 1.3% | — | Mitsubishielectric CPU Module Logging Configuration ToolMitsubishielectric CW ConfiguratorMitsubishielectric EM ConfiguratorMitsubishielectric GT Designer3+16 | 30/6/2020 | 17/6/2026 | Una vulnerabilidad de consumo de recursos no controlado en Mitsubishi Electoric FA Engineering Software (CPU Module Logging Configuration Tool Versiones 1.94Y y anteriores, CW Configurator Versiones 1.010L y anteriores, EM Software Development Kit (EM Configurator) Versiones 1.010L y anteriores, GT Designer3 (GOT2000)… | |
| Modificada | Alta (7.5) | 1.4% | — | Mitsubishielectric CPU Module Logging Configuration ToolMitsubishielectric CW ConfiguratorMitsubishielectric EM ConfiguratorMitsubishielectric GT Designer3+16 | 30/6/2020 | 17/6/2026 | Mitsubishi Electoric FA Engineering Software (CPU Module Logging Configuration Tool Versiones 1.94Y y anteriores, Configurador CW Versiones 1.010L y anteriores, EM Software Development Kit (Configurador EM) Versiones 1.010L y anteriores, GT Designer3 (GOT2000) Versiones 1.221 F y anteriores, GX LogViewer Versiones… | |
| Modificada | Alta (7.5) | 1.7% | — | Bosch Video Management System ViewerBosch Video Management System | 7/2/2020 | 17/6/2026 | Una vulnerabilidad de salto de ruta en la implementación NoTouch de Bosch Video Management System (BVMS), permite a un atacante remoto no autenticado leer archivos arbitrarios desde el Servidor Central. Esto afecta a Bosch BVMS versiones 10.0 anteriores a 10.0.0.1225 incluyéndola, 9.0 anteriores a 9.0.0.827… | |
| Analizada | Alta (7) | 4.7% | ⚠ Explotación activa💥 PoC | Teamviewer | 7/2/2020 | 17/6/2026 | TeamViewer Desktop versiones hasta 14.7.1965, permite omitir el control de acceso del inicio de sesión remoto porque la misma clave es usada para las instalaciones de diferentes clientes. Usó una clave AES compartida para todas las instalaciones a partir, de al menos, hasta la versión v7.0.43148, y la usó para al… | |
| Modificada | Media (6.5) | 1.3% | — | Bosch Video Management System ViewerBosch Video Management System | 6/2/2020 | 17/6/2026 | Una vulnerabilidad de salto de ruta en el FileTransferService de Bosch Video Management System (BVMS), permite a un atacante remoto autenticado leer archivos arbitrarios del Servidor Central. Esto afecta a Bosch BVMS versiones 10.0 anteriores a 10.0.0.1225 incluyéndola, versiones 9.0 anteriores a 9.0.0.827… | |
| Modificada | Alta (7.8) | 0.45% | — | Hexagongeospatial Erdas ER Viewer | 30/1/2020 | 16/6/2026 | ERDAS ER Viewer versión 13.0, presenta vulnerabilidades de ejecución de código arbitraria en las bibliotecas dwmapi.dll e irml.dll. | |
| Modificada | Media (6.5) | 2.1% | — | Teamviewer | 2/12/2019 | 17/6/2026 | Se detectó un problema en la funcionalidad Chat de la aplicación de escritorio TeamViewer versión 14.3.4730 en Windows. (El proveedor declara que luego fue corregido). Tras iniciar sesión, cada comunicación es guardada en la memoria principal de Windows. Cuando un usuario cierra sesión o elimina el historial de… | |
| Modificada | Alta (7.8) | 1.7% | — | 10-strike Free Photo Viewer | 30/11/2019 | 17/6/2026 | Free Photo Viewer versión 1.3, permite a atacantes remotos ejecutar código arbitrario por medio de un archivo BMP y/o TIFF diseñado que desencadena un SEH malformado, como es demostrado por una entrada corrupta 42200008 de 0012ECB4 FreePhot.00425642. | |
| Modificada | Media (5.5) | 0.91% | — | Gnome-font-viewer | 27/11/2019 | 17/6/2026 | En la función text_to_glyphs en el archivo sushi-font-widget.c en gnome-font-viewer versión 3.34.0, se presenta una desreferencia del puntero NULL mientras se analiza un archivo de fuente TTF que carece de una sección de nombre (debido a una llamada g_strconcat que devuelve NULL). | |
| Modificada | Alta (8.8) | 1.7% | — | Omron Cx-supervisorTeamviewer | 26/11/2019 | 17/6/2026 | En Omron CX-Supervisor, versiones 3.5 (12) y anteriores, Omron CX-Supervisor entregada con Teamviewer versión 5.0.8703 QS. Esta versión de Teamviewer es susceptible a una vulnerabilidad de función obsoleta que requiere la interacción del usuario para explotar. | |
| Modificada | Media (6.1) | 2.2% | 💥 PoC | Redhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+183 | 8/11/2019 | 25/8/2026 | Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS. | |
| Modificada | Media (6.7) | 0.63% | — | Teamviewer | 24/10/2019 | 17/6/2026 | Una vulnerabilidad de carga lateral de DLL en el Windows Service en TeamViewer versiones hasta 11.0.133222 (corregido en 11.0.214397), 12.0.181268 (corregido en 12.0.214399), 13.2.36215 (corregido en 13.2.36216) y 14.6.4835 (corregido en 14.7.1965) sobre Windows, podría permitir a un atacante llevar a cabo la… | |
| Modificada | Alta (7.8) | 0.44% | — | Teamviewer | 11/9/2019 | 17/6/2026 | Se detectó un problema en TeamViewer versiones 14.2.2558. La actualización del producto como un usuario no administrativo requiere ingresar credenciales administrativas en la GUI. Posteriormente, estas credenciales se procesan en el archivo Teamviewer.exe, lo que permite que cualquier aplicación que sea ejecutada en… | |
| Modificada | Media (6.1) | 1.4% | 💥 Exploit | Bestwebsoft Error LOG Viewer | 21/8/2019 | 17/6/2026 | El plugin de error-log-viewer anterior a la versión 1.0.6 para WordPress tiene múltiples problemas de XSS. | |
| Modificada | Alta (8.8) | 1.0% | — | Yes24 Viewer Activex | 15/8/2019 | 17/6/2026 | Yes24ViewerX ActiveX Control versión 1.0.327.50126 y anteriores, contienen una vulnerabilidad que podría permitir a los atacantes remotos descargar y ejecutar archivos arbitrarios mediante la configuración de los argumentos en el método ActiveX. Esto puede ser aprovechado para la ejecución del código. | |
| Modificada | Media (6.1) | 0.90% | — | Inveniosoftware Invenio-previewer | 29/7/2019 | 17/6/2026 | Invenio-previewer anterior a versión 1.0.0a12, permite una vulnerabilidad de tipo XSS. | |
| Modificada | Crítica (9.8) | 16% | 💥 PoC | Softwareag QuartzOracle Apache Batik MapviewerOracle Banking Enterprise OriginationsOracle Banking Enterprise Product Manufacturing+27 | 26/7/2019 | 17/6/2026 | La función initDocumentParser en el archivo xml/XMLSchedulingDataProcessor.java en Quartz Scheduler de Terracotta hasta la versión 2.3.0, permite ataques de tipo XXE por medio de una descripción del trabajo. | |
| Modificada | Media (5.4) | 3.9% | 💥 Exploit | Jenkins Dependency Graph Viewer | 11/7/2019 | 17/6/2026 | Una vulnerabilidad de tipo cross site scripting almacenado en el Plugin Dependency Graph Viewer versión 0.13 y anteriores de Jenkins, permitió a los atacantes capaces de configurar trabajos en Jenkins inyectar HTML y JavaScript arbitrario en las páginas web provistas del plugin en Jenkins. | |
| Modificada | Alta (7.8) | 1.2% | — | Faststone Image Viewer | 4/7/2019 | 17/6/2026 | FastStone Image Viewer versión 7.0 tiene un User Mode Write AV iniciando en image00400000+0x00000000001a9601. | |
| Modificada | Alta (7.8) | 1.2% | — | Faststone Image Viewer | 4/7/2019 | 17/6/2026 | FastStone Image Viewer versión 7.0 tiene un User Mode Write AV iniciando en image00400000+0x00000000001a95b1. | |
| Modificada | Alta (7.8) | 1.2% | — | Faststone Image Viewer | 4/7/2019 | 17/6/2026 | FastStone Image Viewer versión 7.0 tiene un User Mode Write AV iniciando en image00400000+0x0000000000002d7d. | |
| Modificada | Media (6.1) | 87% | 💥 Exploit | JqueryDebian LinuxDrupalBackdropcms Backdrop+101 | 20/4/2019 | 17/6/2026 | jQuery, en versiones anteriores a 3.4.0, como es usado en Drupal, Backdrop CMS, y otros productos, maneja mal jQuery.extend(true, {}, ...) debido a la contaminación de Object.prototype. Si un objeto fuente no sanitizado contenía una propiedad enumerable __proto__, podría extender el Object.prototype nativo. | |
| Modificada | Media (5.5) | 0.83% | — | Faststone Image Viewer | 26/3/2019 | 17/6/2026 | FastStone Image Viewer 6.5 tiene una violación de acceso de lectura en "Block Data Move" que comienza en image00400000+0x0000000000002d63 mediante un archivo de imagen manipulado. |