Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

3428 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.35%—Irfanview22/11/202417/6/2026
Vulnerabilidad de ejecución remota de código por desbordamiento de búfer basado en pila de análisis de archivos del complemento WBZ de IrfanView WB1. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de IrfanView. Se requiere la interacción del usuario para…
AnalizadaAlta (7.8)0.39%—Irfanview22/11/202417/6/2026
Vulnerabilidad de ejecución remota de código por desbordamiento de búfer basado en montón en el análisis de archivos SVG de IrfanView. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de IrfanView. Se requiere la interacción del usuario para explotar esta…
AnalizadaAlta (7.8)0.38%—Irfanview22/11/202417/6/2026
Vulnerabilidad de ejecución remota de código por confusión de tipos en el análisis de archivos DXF de IrfanView. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de IrfanView. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya que el…
AnalizadaAlta (7.8)0.38%—Irfanview22/11/202417/6/2026
Vulnerabilidad de ejecución remota de código por confusión de tipos en el análisis de archivos DXF de IrfanView. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de IrfanView. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya que el…
AnalizadaAlta (7.8)0.44%—Irfanview22/11/202417/6/2026
Vulnerabilidad de ejecución de código remoto en el análisis de archivos DWG de IrfanView que permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de IrfanView. Para explotar esta vulnerabilidad, se requiere la interacción del usuario, ya que el objetivo debe visitar una página…
AnalizadaAlta (7.8)0.58%—Irfanview22/11/202417/6/2026
Vulnerabilidad de ejecución de código remoto fuera de los límites en el análisis de archivos PSP de IrfanView. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de IrfanView. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya que el…
AnalizadaAlta (7.8)0.57%—Irfanview22/11/202417/6/2026
Vulnerabilidad de ejecución remota de código por desbordamiento de búfer basado en montón en el análisis de archivos PSP de IrfanView. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de IrfanView. Se requiere la interacción del usuario para explotar esta…
AnalizadaAlta (7.8)0.58%—Irfanview22/11/202417/6/2026
Vulnerabilidad de ejecución de código remoto fuera de los límites en el análisis de archivos RLE de IrfanView. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de IrfanView. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya que el…
AnalizadaAlta (7.8)0.51%—Irfanview Formats22/11/202417/6/2026
Vulnerabilidad de ejecución de código remoto fuera de los límites en el análisis de archivos PIC de IrfanView. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de IrfanView. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya que el…
AnalizadaAlta (7.8)0.50%—Irfanview Formats22/11/202417/6/2026
Vulnerabilidad de ejecución remota de código por desbordamiento de búfer basado en montón en el análisis de archivos PSP de IrfanView. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de IrfanView. Se requiere la interacción del usuario para explotar esta…
AnalizadaAlta (7.8)0.51%—Irfanview Formats22/11/202417/6/2026
Vulnerabilidad de ejecución de código remoto fuera de los límites en el análisis de archivos SHP de IrfanView. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de IrfanView. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya que el…
AnalizadaAlta (7.8)0.51%—Irfanview Formats22/11/202417/6/2026
Vulnerabilidad de ejecución de código remoto fuera de los límites en el análisis de archivos PNT de IrfanView. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de IrfanView. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya que el…
AnalizadaAlta (7.5)1.3%—Advantech Iview22/11/202417/6/2026
Vulnerabilidad de divulgación de información mediante inyección SQL en ConfigurationServlet de Advantech iView. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre las instalaciones afectadas de Advantech iView. No se requiere autenticación para explotar esta vulnerabilidad. La…
AplazadaAlta (7.2)1.1%—Grid View GalleryAI21/11/202417/6/2026
El complemento Grid View Gallery para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.0 incluida, a través de la deserialización de la entrada no confiable del parámetro cs_all_photos_details. Esto hace posible que atacantes autenticados, con acceso de nivel de editor y…
AplazadaMedia (6.5)0.32%—Ravi Kumar Vanukuru RSV 360 ViewAI19/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Rapid Sort RSV 360 View permite XSS basado en DOM. Este problema afecta a RSV 360 View: desde n/a hasta 1.0.
AplazadaMedia (6.5)0.32%—Ravi Kumar Vanukuru RSV PDF PreviewAI19/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Ravi & Suma RSV PDF Preview permite XSS almacenado. Este problema afecta a RSV PDF Preview: desde n/a hasta 1.0.
AplazadaMedia (6.5)0.36%—Jasonpancake Hover Video PreviewAI19/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jason Pancake Hover Video Preview permite XSS almacenado. Este problema afecta a Hover Video Preview: desde n/a hasta 1.0.2.
AnalizadaMedia (4.3)0.28%—Cusrev Customer Reviews FOR Woocommerce16/11/202417/6/2026
El complemento Customer Reviews for WooCommerce para WordPress es vulnerable al acceso no autorizado debido a una falta de verificación de capacidad en la función cancel_import() en todas las versiones hasta la 5.61.0 incluida. Esto permite que atacantes autenticados, con acceso de nivel de suscriptor y superior,…
AplazadaMedia (5.4)0.32%—WP LOG ViewerAI16/11/202417/6/2026
El complemento WP Log Viewer para WordPress es vulnerable al uso no autorizado de funciones debido a la falta de una comprobación de capacidad en varias acciones AJAX en todas las versiones hasta la 1.2.1 incluida. Esto permite que atacantes autenticados, con acceso de nivel de suscriptor o superior, accedan a los…
AnalizadaCrítica (9)0.43%—Xwiki PDF Viewer Macro13/11/202417/6/2026
macro-pdfviewer es una macro de visor de PDF para XWiki que utiliza Mozilla pdf.js. El parámetro width de la macro del visor de PDF no se escapa correctamente, lo que permite XSS para cualquier usuario que pueda editar una página. XSS puede afectar la confidencialidad, integridad y disponibilidad de toda la…
AnalizadaAlta (7.5)0.52%—Xwiki PDF Viewer Macro13/11/202417/6/2026
macro-pdfviewer es una macro de visor de PDF para XWiki que utiliza Mozilla pdf.js. Cualquier usuario con derechos de visualización en XWiki.PDFViewerService puede acceder a cualquier archivo adjunto almacenado en la wiki, ya que la "clave" que se pasa para evitar que esto se calcule incorrectamente, al llamar a skip…
AnalizadaAlta (7.5)0.67%—Xwiki PDF Viewer Macro13/11/202417/6/2026
macro-pdfviewer es una macro de visor de PDF para XWiki que utiliza Mozilla pdf.js. La macro de visor de PDF permite a un atacante ver cualquier archivo adjunto mediante la función "Delegar mi derecho de visualización" siempre que el atacante pueda ver una página cuyo último autor tenga acceso al archivo adjunto. Para…
AplazadaAlta (8.8)1.7%💥 PoCAxelkeller GPX ViewerAI13/11/202417/6/2026
El complemento GPX Viewer para WordPress es vulnerable a la creación de archivos arbitrarios debido a la falta de una comprobación de capacidad y validación de tipo de archivo en la función gpxv_file_upload() en todas las versiones hasta la 2.2.8 incluida. Esto hace posible que atacantes autenticados, con acceso de…
AnalizadaAlta (7)0.22%—Rockwellautomation Factorytalk View12/11/202417/6/2026
Existe una vulnerabilidad de ejecución remota de código en el producto afectado. La vulnerabilidad permite a los usuarios guardar proyectos dentro del directorio público, lo que permite que cualquier persona con acceso local modifique o elimine archivos. Además, un usuario malintencionado podría aprovechar esta…
AplazadaAlta (8.5)0.40%—Market360 Market 360 ViewerAI9/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Market360.Co Market 360 Viewer permite la inyección SQL ciega. Este problema afecta a Market 360 Viewer: desde n/a hasta 1.01.