Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
3428 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.48% | — | Wpdeveloper Reviewx | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en ReviewX permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a ReviewX: desde n/a hasta 1.6.28. | |
| Modificada | Media (5.4) | 0.32% | — | Shopitpress SIP Reviews Shortcode FOR Woocommerce | 31/10/2024 | 17/6/2026 | El complemento SIP Reviews Shortcode for WooCommerce para WordPress es vulnerable a Cross-Site Scripting almacenado a través del atributo 'no_of_reviews' en el código abreviado woocommerce_reviews en todas las versiones hasta la 1.2.3 incluida , debido a una desinfección de entrada y al escape de salida insuficiente… | |
| Modificada | Media (6.5) | 0.49% | — | Shopitpress SIP Reviews Shortcode FOR Woocommerce | 31/10/2024 | 17/6/2026 | El complemento SIP Reviews Shortcode for WooCommerce para WordPress es vulnerable a la inyección SQL a través del atributo 'no_of_reviews' en el código abreviado woocommerce_reviews en todas las versiones hasta la 1.2.3 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta… | |
| Modificada | Alta (7.8) | 0.21% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+6 | 29/10/2024 | 17/6/2026 | Un archivo DWG creado con fines malintencionados, cuando se analiza en acdb25.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de corrupción de memoria. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código arbitrario… | |
| Modificada | Alta (7.8) | 0.21% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+6 | 29/10/2024 | 17/6/2026 | Un archivo DWG creado con fines malintencionados, cuando se analiza en acdb25.dll a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código… | |
| Analizada | Alta (7.8) | 0.21% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+6 | 29/10/2024 | 17/6/2026 | Un archivo DWG creado con fines malintencionados, al analizarse en ACAD.exe a través de Autodesk AutoCAD, puede provocar una vulnerabilidad de corrupción de memoria. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código arbitrario en el… | |
| Analizada | Alta (7.8) | 0.20% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+6 | 29/10/2024 | 17/6/2026 | Un archivo DXF creado con fines malintencionados, cuando se analiza en acdb25.dll a través de Autodesk AutoCAD, puede obligar a acceder a una variable antes de la inicialización. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código… | |
| Modificada | Alta (7.8) | 0.21% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+6 | 29/10/2024 | 17/6/2026 | Un archivo DWG creado con fines malintencionados, cuando se analiza a través de Autodesk AutoCAD y ciertos productos basados en AutoCAD, puede provocar un desbordamiento de búfer en la región stack de la memoria . Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos… | |
| Modificada | Alta (7.8) | 0.19% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+6 | 29/10/2024 | 17/6/2026 | Un archivo DWG creado con fines malintencionados, cuando se analiza a través de Autodesk AutoCAD y ciertos productos basados en AutoCAD, puede forzar una escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código… | |
| Aplazada | Media (5.5) | 0.23% | — | Irfanview 32bitAI | 21/10/2024 | 17/6/2026 | La vulnerabilidad de desbordamiento de búfer en IrfanView 32bit v.4.66 permite que un atacante local provoque una denegación de servicio mediante un archivo creado a medida. El componente afectado es IrfanView 32bit 4.66 con el complemento forms.dll. | |
| Analizada | Media (5.5) | 0.16% | — | HPE Oneview | 18/10/2024 | 17/6/2026 | Esta vulnerabilidad podría ser explotada para provocar la divulgación no autorizada de información a usuarios autenticados. | |
| Aplazada | Crítica (9.8) | 0.52% | — | AL Imran Akash Recently-viewed-most-viewed-and-sold-products-for-woocommerceAI | 16/10/2024 | 17/6/2026 | La vulnerabilidad de deserialización de datos no confiables en Imran Akash Recently permite la inyección de objetos. Este problema afecta recientemente a: desde n/a hasta 1.1. | |
| Analizada | Media (6.1) | 0.55% | — | Starfish Rich Review | 16/10/2024 | 17/6/2026 | El plugin Rich Review para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro 'update' del cuerpo POST en versiones hasta la 1.7.4, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten scripts web… | |
| Analizada | Crítica (9.8) | 0.55% | — | Kentothemes Kento-post-view-counter | 16/10/2024 | 17/6/2026 | El complemento Kento Post View Counter para WordPress es vulnerable a la inyección SQL a través del parámetro 'kento_pvc_geo' en versiones hasta la 2.8 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto… | |
| Aplazada | Alta (7.5) | 0.49% | — | Starvedia McamviewAI | 14/10/2024 | 17/6/2026 | Un problema en Plug n Play Camera com.starvedia.mCamView.zwave 5.5.1 permite que un atacante remoto obtenga información confidencial a través del proceso de actualización del firmware | |
| Aplazada | Media (6.4) | 0.37% | — | Embed PDF ViewerAI | 9/10/2024 | 17/6/2026 | El complemento Embed PDF Viewer para WordPress es vulnerable a Cross-site Scripting almacenado a través de los parámetros "height" y "width" en todas las versiones hasta la 2.4.4 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de… | |
| Aplazada | Media (6.5) | 0.27% | — | Trustmary Review & Testimonial WidgetsAI | 6/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Trustmary Review & testimonial widgets permite XSS almacenado. Este problema afecta a los widgets de reseñas y testimonios: desde n/a hasta 1.0.5. | |
| Aplazada | Media (5.9) | 0.27% | — | Themencode TNC PDF ViewerAI | 5/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en ThemeNcode LLC TNC PDF viewer permite XSS almacenado. Este problema afecta al visor de PDF de TNC: desde n/a hasta 3.1.0. | |
| Analizada | Media (6.3) | 0.44% | — | Bandisoft Bandiview | 3/10/2024 | 17/6/2026 | Bandisoft BandiView 7.05 es vulnerable a un desbordamiento de búfer a través de sub_0x410d1d. La vulnerabilidad se produce debido a una validación insuficiente de los archivos PSD. | |
| Analizada | Media (6.3) | 0.44% | — | Bandisoft Bandiview | 3/10/2024 | 17/6/2026 | Bandisoft BandiView 7.05 tiene un control de acceso incorrecto a través de sub_0x232bd8, lo que resulta en una denegación de servicio (DOS). | |
| Analizada | Media (6.5) | 0.46% | 💥 PoC | Bandisoft Bandiview | 3/10/2024 | 17/6/2026 | Bandisoft BandiView 7.05 es vulnerable a un control de acceso incorrecto en sub_0x3d80fc a través de un archivo POC manipulado. | |
| Analizada | Media (5.4) | 0.31% | — | Codesupply Absolute Reviews | 27/9/2024 | 17/6/2026 | El complemento Absolute Reviews para WordPress es vulnerable a Cross-Site Scripting almacenado a través del campo "Nombre" de un criterio de publicación personalizado en todas las versiones hasta la 1.1.3 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes… | |
| Aplazada | Alta (8.8) | 0.37% | — | BookreviewlibraryAI | 26/9/2024 | 17/6/2026 | Una vulnerabilidad de inyección de encabezado de host en BookReviewLibrary 1.0 permite a los atacantes obtener el token de restablecimiento de contraseña a través de la interacción del usuario con un enlace de restablecimiento de contraseña manipulado específicamente. | |
| Aplazada | Alta (8.8) | 0.27% | — | Teamviewer Remote ClientsAI | 25/9/2024 | 17/6/2026 | La verificación incorrecta de la firma criptográfica durante la instalación de un controlador de impresora a través del componente TeamViewer_service.exe de TeamViewer Remote Clients versión anterior a 15.58.4 para Windows permite que un atacante con acceso local sin privilegios en un sistema Windows eleve sus… | |
| Aplazada | Alta (8.8) | 0.41% | 💥 PoC | Teamviewer Remote ClientsAI | 25/9/2024 | 17/6/2026 | La verificación incorrecta de la firma criptográfica durante la instalación de un controlador VPN a través del componente TeamViewer_service.exe de TeamViewer Remote Clients versión anterior a 15.58.4 para Windows permite que un atacante con acceso local sin privilegios en un sistema Windows eleve sus privilegios e… |