Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

3428 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.48%—Wpdeveloper Reviewx1/11/202417/6/2026
La vulnerabilidad de autorización faltante en ReviewX permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a ReviewX: desde n/a hasta 1.6.28.
ModificadaMedia (5.4)0.32%—Shopitpress SIP Reviews Shortcode FOR Woocommerce31/10/202417/6/2026
El complemento SIP Reviews Shortcode for WooCommerce para WordPress es vulnerable a Cross-Site Scripting almacenado a través del atributo 'no_of_reviews' en el código abreviado woocommerce_reviews en todas las versiones hasta la 1.2.3 incluida , debido a una desinfección de entrada y al escape de salida insuficiente…
ModificadaMedia (6.5)0.49%—Shopitpress SIP Reviews Shortcode FOR Woocommerce31/10/202417/6/2026
El complemento SIP Reviews Shortcode for WooCommerce para WordPress es vulnerable a la inyección SQL a través del atributo 'no_of_reviews' en el código abreviado woocommerce_reviews en todas las versiones hasta la 1.2.3 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta…
ModificadaAlta (7.8)0.21%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+629/10/202417/6/2026
Un archivo DWG creado con fines malintencionados, cuando se analiza en acdb25.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de corrupción de memoria. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código arbitrario…
ModificadaAlta (7.8)0.21%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+629/10/202417/6/2026
Un archivo DWG creado con fines malintencionados, cuando se analiza en acdb25.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código…
AnalizadaAlta (7.8)0.21%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+629/10/202417/6/2026
Un archivo DWG creado con fines malintencionados, al analizarse en ACAD.exe a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de corrupción de memoria. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código arbitrario en el…
AnalizadaAlta (7.8)0.20%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+629/10/202417/6/2026
Un archivo DXF creado con fines malintencionados, cuando se analiza en acdb25.dll a través de Autodesk AutoCAD, puede obligar a acceder a una variable antes de la inicialización. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código…
ModificadaAlta (7.8)0.21%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+629/10/202417/6/2026
Un archivo DWG creado con fines malintencionados, cuando se analiza a través de Autodesk AutoCAD y ciertos productos basados en AutoCAD, puede provocar un desbordamiento de búfer en la región stack de la memoria . Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos…
ModificadaAlta (7.8)0.19%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+629/10/202417/6/2026
Un archivo DWG creado con fines malintencionados, cuando se analiza a través de Autodesk AutoCAD y ciertos productos basados en AutoCAD, puede forzar una escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código…
AplazadaMedia (5.5)0.23%—Irfanview 32bitAI21/10/202417/6/2026
La vulnerabilidad de desbordamiento de búfer en IrfanView 32bit v.4.66 permite que un atacante local provoque una denegación de servicio mediante un archivo creado a medida. El componente afectado es IrfanView 32bit 4.66 con el complemento forms.dll.
AnalizadaMedia (5.5)0.16%—HPE Oneview18/10/202417/6/2026
Esta vulnerabilidad podría ser explotada para provocar la divulgación no autorizada de información a usuarios autenticados.
AplazadaCrítica (9.8)0.52%—AL Imran Akash Recently-viewed-most-viewed-and-sold-products-for-woocommerceAI16/10/202417/6/2026
La vulnerabilidad de deserialización de datos no confiables en Imran Akash Recently permite la inyección de objetos. Este problema afecta recientemente a: desde n/a hasta 1.1.
AnalizadaMedia (6.1)0.55%—Starfish Rich Review16/10/202417/6/2026
El plugin Rich Review para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro 'update' del cuerpo POST en versiones hasta la 1.7.4, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten scripts web…
AnalizadaCrítica (9.8)0.55%—Kentothemes Kento-post-view-counter16/10/202417/6/2026
El complemento Kento Post View Counter para WordPress es vulnerable a la inyección SQL a través del parámetro 'kento_pvc_geo' en versiones hasta la 2.8 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto…
AplazadaAlta (7.5)0.49%—Starvedia McamviewAI14/10/202417/6/2026
Un problema en Plug n Play Camera com.starvedia.mCamView.zwave 5.5.1 permite que un atacante remoto obtenga información confidencial a través del proceso de actualización del firmware
AplazadaMedia (6.4)0.37%—Embed PDF ViewerAI9/10/202417/6/2026
El complemento Embed PDF Viewer para WordPress es vulnerable a Cross-site Scripting almacenado a través de los parámetros "height" y "width" en todas las versiones hasta la 2.4.4 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de…
AplazadaMedia (6.5)0.27%—Trustmary Review & Testimonial WidgetsAI6/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Trustmary Review & testimonial widgets permite XSS almacenado. Este problema afecta a los widgets de reseñas y testimonios: desde n/a hasta 1.0.5.
AplazadaMedia (5.9)0.27%—Themencode TNC PDF ViewerAI5/10/202417/6/2026
Vulnerabilidad de neutralización inadecuada de entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en ThemeNcode LLC TNC PDF viewer permite XSS almacenado. Este problema afecta al visor de PDF de TNC: desde n/a hasta 3.1.0.
AnalizadaMedia (6.3)0.44%—Bandisoft Bandiview3/10/202417/6/2026
Bandisoft BandiView 7.05 es vulnerable a un desbordamiento de búfer a través de sub_0x410d1d. La vulnerabilidad se produce debido a una validación insuficiente de los archivos PSD.
AnalizadaMedia (6.3)0.44%—Bandisoft Bandiview3/10/202417/6/2026
Bandisoft BandiView 7.05 tiene un control de acceso incorrecto a través de sub_0x232bd8, lo que resulta en una denegación de servicio (DOS).
AnalizadaMedia (6.5)0.46%💥 PoCBandisoft Bandiview3/10/202417/6/2026
Bandisoft BandiView 7.05 es vulnerable a un control de acceso incorrecto en sub_0x3d80fc a través de un archivo POC manipulado.
AnalizadaMedia (5.4)0.31%—Codesupply Absolute Reviews27/9/202417/6/2026
El complemento Absolute Reviews para WordPress es vulnerable a Cross-Site Scripting almacenado a través del campo "Nombre" de un criterio de publicación personalizado en todas las versiones hasta la 1.1.3 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes…
AplazadaAlta (8.8)0.37%—BookreviewlibraryAI26/9/202417/6/2026
Una vulnerabilidad de inyección de encabezado de host en BookReviewLibrary 1.0 permite a los atacantes obtener el token de restablecimiento de contraseña a través de la interacción del usuario con un enlace de restablecimiento de contraseña manipulado específicamente.
AplazadaAlta (8.8)0.27%—Teamviewer Remote ClientsAI25/9/202417/6/2026
La verificación incorrecta de la firma criptográfica durante la instalación de un controlador de impresora a través del componente TeamViewer_service.exe de TeamViewer Remote Clients versión anterior a 15.58.4 para Windows permite que un atacante con acceso local sin privilegios en un sistema Windows eleve sus…
AplazadaAlta (8.8)0.41%💥 PoCTeamviewer Remote ClientsAI25/9/202417/6/2026
La verificación incorrecta de la firma criptográfica durante la instalación de un controlador VPN a través del componente TeamViewer_service.exe de TeamViewer Remote Clients versión anterior a 15.58.4 para Windows permite que un atacante con acceso local sin privilegios en un sistema Windows eleve sus privilegios e…