Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
3428 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.4) | 0.52% | — | Noah Hearle Reviews AND Rating Google MY BusinessAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Noah Hearle, Design Extreme Reviews and Rating – Google My Business permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Reviews and Rating – Google My Business: desde n/a hasta la versión 4.14. | |
| Aplazada | Baja (3.8) | 0.47% | — | Codepeople CP Multi View Event CalendarAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en CodePeople CP Multi View Event Calendar permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a CP Multi View Event Calendar: desde n/a hasta 1.4.13. | |
| Aplazada | Alta (7.1) | 0.33% | — | Deepintowp WC Recently Viewed ProductsAI | 2/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Subhasish Manna Wc Recently viewed products permiten XSS reflejado. Este problema afecta a Wc Recently viewed products: desde n/a hasta 1.0.1. | |
| Aplazada | Alta (8.4) | 0.49% | — | B&R Mapp CockpitAIB&R Mapp ViewAIB&R Mapp ServicesAIB&R Mapp MotionAI+1 | 2/12/2024 | 17/6/2026 | Una vulnerabilidad de “Omisión de autenticación mediante una ruta o canal alternativo” en la configuración del servidor OPC UA requerida para B&R mapp Cockpit anterior a la versión 6.0, B&R mapp View anterior a la versión 6.0, B&R mapp Services anterior a la versión 6.0, B&R mapp Motion anterior a la… | |
| Analizada | Media (4.8) | 0.36% | — | Davidguva Openvidreview | 27/11/2024 | 17/6/2026 | OpenVidReview 1.0 es vulnerable a Cross Site Scripting (XSS) en los nombres de las reseñas. | |
| Analizada | Crítica (9.8) | 0.78% | — | Davidguva Openvidreview | 27/11/2024 | 17/6/2026 | OpenVidReview 1.0 es vulnerable a un control de acceso incorrecto. La ruta /upload es accesible sin autenticación, lo que permite que cualquier usuario cargue archivos. | |
| Analizada | Alta (7.8) | 0.36% | — | Irfanview | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución de código remoto en el análisis de archivos SID de IrfanView que excede los límites de lectura. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de IrfanView. Se requiere la interacción del usuario para explotar esta vulnerabilidad,… | |
| Analizada | Alta (7.8) | 0.35% | — | Irfanview | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código por desbordamiento de búfer basado en pila de análisis de archivos SID de IrfanView. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de IrfanView. Se requiere la interacción del usuario para explotar esta… | |
| Analizada | Alta (7.8) | 0.35% | — | Irfanview | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución de código remoto fuera de límites en el análisis de archivos SID de IrfanView. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de IrfanView. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo… | |
| Analizada | Alta (7.8) | 0.35% | — | Irfanview | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución de código remoto fuera de los límites en el análisis de archivos SID de IrfanView. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de IrfanView. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya que el… | |
| Analizada | Alta (7.8) | 0.36% | — | Irfanview | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código mediante puntero no inicializado en el análisis de archivos SID de IrfanView. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de IrfanView. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya… | |
| Analizada | Alta (7.8) | 0.40% | — | Faststone Image Viewer | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución de código remoto fuera de los límites en el análisis de archivos GIF de FastStone Image Viewer. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de FastStone Image Viewer. Se requiere la interacción del usuario para explotar esta… | |
| Analizada | Alta (7.8) | 0.32% | — | Faststone Image Viewer | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución de código remoto fuera de los límites en el análisis de archivos TGA de FastStone Image Viewer. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de FastStone Image Viewer. Se requiere la interacción del usuario para explotar esta… | |
| Analizada | Alta (7.8) | 0.32% | — | Faststone Image Viewer | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución de código remoto fuera de los límites en el análisis de archivos PSD de FastStone Image Viewer. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de FastStone Image Viewer. Se requiere la interacción del usuario para explotar esta… | |
| Analizada | Alta (7.8) | 0.41% | — | Trimble Sketchup Viewer | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código por desbordamiento del búfer basado en montón en el análisis de archivos SKP de Trimble SketchUp Viewer. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Trimble SketchUp Viewer. Se requiere la interacción del… | |
| Analizada | Alta (7.8) | 0.52% | — | Irfanview | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución de código remoto fuera de los límites en el análisis de archivos CIN de IrfanView. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de IrfanView. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya que el… | |
| Analizada | Alta (7.8) | 0.52% | — | Irfanview | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución de código remoto fuera de los límites en el análisis de archivos CIN de IrfanView. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de IrfanView. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya que el… | |
| Analizada | Alta (7.8) | 0.52% | — | Irfanview | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución de código remoto fuera de los límites en el análisis de archivos AWD de IrfanView. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de IrfanView. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya que el… | |
| Analizada | Alta (7.8) | 0.52% | — | Irfanview | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución de código remoto fuera de los límites en el análisis de archivos PSP de IrfanView. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de IrfanView. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya que el… | |
| Analizada | Alta (7.8) | 0.52% | — | Irfanview | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución de código remoto fuera de los límites en el análisis de archivos PSP de IrfanView. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de IrfanView. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya que el… | |
| Analizada | Alta (7.8) | 0.32% | — | Trimble Sketchup Viewer | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en el análisis de archivos SKP de Trimble SketchUp Viewer. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Trimble SketchUp Viewer. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya que… | |
| Analizada | Alta (7.8) | 0.32% | — | Trimble Sketchup Viewer | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en el análisis de archivos SKP de Trimble SketchUp Viewer. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Trimble SketchUp Viewer. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya que… | |
| Analizada | Alta (7.8) | 0.34% | — | Trimble Sketchup Viewer | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código por desbordamiento de búfer basado en pila de análisis de archivos SKP en Trimble SketchUp Viewer. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Trimble SketchUp Viewer. Se requiere la interacción del usuario… | |
| Analizada | Alta (7.8) | 0.32% | — | Trimble Sketchup Viewer | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en el análisis de archivos SKP de Trimble SketchUp Viewer. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Trimble SketchUp Viewer. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya que… | |
| Analizada | Alta (7.8) | 0.32% | — | Trimble Sketchup Viewer | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en el análisis de archivos SKP de Trimble SketchUp Viewer. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Trimble SketchUp Viewer. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya que… |