Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
3428 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.35% | — | Irfanview | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código por desbordamiento de búfer basado en pila de análisis de archivos del complemento WBZ de IrfanView WB1. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de IrfanView. Se requiere la interacción del usuario para… | |
| Analizada | Alta (7.8) | 0.39% | — | Irfanview | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código por desbordamiento de búfer basado en montón en el análisis de archivos SVG de IrfanView. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de IrfanView. Se requiere la interacción del usuario para explotar esta… | |
| Analizada | Alta (7.8) | 0.38% | — | Irfanview | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código por confusión de tipos en el análisis de archivos DXF de IrfanView. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de IrfanView. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya que el… | |
| Analizada | Alta (7.8) | 0.38% | — | Irfanview | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código por confusión de tipos en el análisis de archivos DXF de IrfanView. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de IrfanView. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya que el… | |
| Analizada | Alta (7.8) | 0.44% | — | Irfanview | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución de código remoto en el análisis de archivos DWG de IrfanView que permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de IrfanView. Para explotar esta vulnerabilidad, se requiere la interacción del usuario, ya que el objetivo debe visitar una página… | |
| Analizada | Alta (7.8) | 0.58% | — | Irfanview | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución de código remoto fuera de los límites en el análisis de archivos PSP de IrfanView. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de IrfanView. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya que el… | |
| Analizada | Alta (7.8) | 0.57% | — | Irfanview | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código por desbordamiento de búfer basado en montón en el análisis de archivos PSP de IrfanView. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de IrfanView. Se requiere la interacción del usuario para explotar esta… | |
| Analizada | Alta (7.8) | 0.58% | — | Irfanview | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución de código remoto fuera de los límites en el análisis de archivos RLE de IrfanView. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de IrfanView. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya que el… | |
| Analizada | Alta (7.8) | 0.51% | — | Irfanview Formats | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución de código remoto fuera de los límites en el análisis de archivos PIC de IrfanView. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de IrfanView. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya que el… | |
| Analizada | Alta (7.8) | 0.50% | — | Irfanview Formats | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código por desbordamiento de búfer basado en montón en el análisis de archivos PSP de IrfanView. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de IrfanView. Se requiere la interacción del usuario para explotar esta… | |
| Analizada | Alta (7.8) | 0.51% | — | Irfanview Formats | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución de código remoto fuera de los límites en el análisis de archivos SHP de IrfanView. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de IrfanView. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya que el… | |
| Analizada | Alta (7.8) | 0.51% | — | Irfanview Formats | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución de código remoto fuera de los límites en el análisis de archivos PNT de IrfanView. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de IrfanView. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya que el… | |
| Analizada | Alta (7.5) | 1.3% | — | Advantech Iview | 22/11/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información mediante inyección SQL en ConfigurationServlet de Advantech iView. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre las instalaciones afectadas de Advantech iView. No se requiere autenticación para explotar esta vulnerabilidad. La… | |
| Aplazada | Alta (7.2) | 1.1% | — | Grid View GalleryAI | 21/11/2024 | 17/6/2026 | El complemento Grid View Gallery para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.0 incluida, a través de la deserialización de la entrada no confiable del parámetro cs_all_photos_details. Esto hace posible que atacantes autenticados, con acceso de nivel de editor y… | |
| Aplazada | Media (6.5) | 0.32% | — | Ravi Kumar Vanukuru RSV 360 ViewAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Rapid Sort RSV 360 View permite XSS basado en DOM. Este problema afecta a RSV 360 View: desde n/a hasta 1.0. | |
| Aplazada | Media (6.5) | 0.32% | — | Ravi Kumar Vanukuru RSV PDF PreviewAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Ravi & Suma RSV PDF Preview permite XSS almacenado. Este problema afecta a RSV PDF Preview: desde n/a hasta 1.0. | |
| Aplazada | Media (6.5) | 0.36% | — | Jasonpancake Hover Video PreviewAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jason Pancake Hover Video Preview permite XSS almacenado. Este problema afecta a Hover Video Preview: desde n/a hasta 1.0.2. | |
| Analizada | Media (4.3) | 0.28% | — | Cusrev Customer Reviews FOR Woocommerce | 16/11/2024 | 17/6/2026 | El complemento Customer Reviews for WooCommerce para WordPress es vulnerable al acceso no autorizado debido a una falta de verificación de capacidad en la función cancel_import() en todas las versiones hasta la 5.61.0 incluida. Esto permite que atacantes autenticados, con acceso de nivel de suscriptor y superior,… | |
| Aplazada | Media (5.4) | 0.32% | — | WP LOG ViewerAI | 16/11/2024 | 17/6/2026 | El complemento WP Log Viewer para WordPress es vulnerable al uso no autorizado de funciones debido a la falta de una comprobación de capacidad en varias acciones AJAX en todas las versiones hasta la 1.2.1 incluida. Esto permite que atacantes autenticados, con acceso de nivel de suscriptor o superior, accedan a los… | |
| Analizada | Crítica (9) | 0.43% | — | Xwiki PDF Viewer Macro | 13/11/2024 | 17/6/2026 | macro-pdfviewer es una macro de visor de PDF para XWiki que utiliza Mozilla pdf.js. El parámetro width de la macro del visor de PDF no se escapa correctamente, lo que permite XSS para cualquier usuario que pueda editar una página. XSS puede afectar la confidencialidad, integridad y disponibilidad de toda la… | |
| Analizada | Alta (7.5) | 0.52% | — | Xwiki PDF Viewer Macro | 13/11/2024 | 17/6/2026 | macro-pdfviewer es una macro de visor de PDF para XWiki que utiliza Mozilla pdf.js. Cualquier usuario con derechos de visualización en XWiki.PDFViewerService puede acceder a cualquier archivo adjunto almacenado en la wiki, ya que la "clave" que se pasa para evitar que esto se calcule incorrectamente, al llamar a skip… | |
| Analizada | Alta (7.5) | 0.67% | — | Xwiki PDF Viewer Macro | 13/11/2024 | 17/6/2026 | macro-pdfviewer es una macro de visor de PDF para XWiki que utiliza Mozilla pdf.js. La macro de visor de PDF permite a un atacante ver cualquier archivo adjunto mediante la función "Delegar mi derecho de visualización" siempre que el atacante pueda ver una página cuyo último autor tenga acceso al archivo adjunto. Para… | |
| Aplazada | Alta (8.8) | 1.7% | 💥 PoC | Axelkeller GPX ViewerAI | 13/11/2024 | 17/6/2026 | El complemento GPX Viewer para WordPress es vulnerable a la creación de archivos arbitrarios debido a la falta de una comprobación de capacidad y validación de tipo de archivo en la función gpxv_file_upload() en todas las versiones hasta la 2.2.8 incluida. Esto hace posible que atacantes autenticados, con acceso de… | |
| Analizada | Alta (7) | 0.22% | — | Rockwellautomation Factorytalk View | 12/11/2024 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el producto afectado. La vulnerabilidad permite a los usuarios guardar proyectos dentro del directorio público, lo que permite que cualquier persona con acceso local modifique o elimine archivos. Además, un usuario malintencionado podría aprovechar esta… | |
| Aplazada | Alta (8.5) | 0.40% | — | Market360 Market 360 ViewerAI | 9/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Market360.Co Market 360 Viewer permite la inyección SQL ciega. Este problema afecta a Market 360 Viewer: desde n/a hasta 1.01. |