Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
3428 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6) | 0.26% | — | Moxa Mxview ONE | 21/9/2024 | 17/6/2026 | Esta vulnerabilidad se produce cuando un atacante aprovecha una condición de ejecución entre el momento en que se comprueba un archivo y el momento en que se utiliza (TOCTOU). Al aprovechar esta condición de ejecución, un atacante puede escribir archivos arbitrarios en el sistema. Esto podría permitirle ejecutar… | |
| Analizada | Media (6) | 0.55% | — | Moxa Mxview ONE | 21/9/2024 | 17/6/2026 | La vulnerabilidad permite a un atacante manipular mensajes MQTT que incluyen secuencias de relative path traversal, lo que les permite leer archivos arbitrarios en el sistema. Esto podría llevar a la divulgación de información confidencial, como archivos de configuración y secretos de firma JWT. | |
| Analizada | Media (6.8) | 0.11% | — | Moxa Mxview ONEMoxa Mxview ONE Central Manager | 21/9/2024 | 17/6/2026 | El archivo de configuración almacena las credenciales en texto plano. Un atacante con derechos de acceso local puede leer o modificar el archivo de configuración, lo que podría provocar un uso indebido del servicio debido a la exposición de información confidencial. | |
| Analizada | Media (6.1) | 0.21% | — | MOC Review Ratings | 17/9/2024 | 17/6/2026 | El complemento Review Ratings de WordPress hasta la versión 1.6 no tiene verificación CSRF en algunos lugares y le falta desinfección y escape, lo que podría permitir a los atacantes hacer que el administrador que haya iniciado sesión payloads XSS almacenado a través de un ataque CSRF. | |
| Analizada | Crítica (9.2) | 0.54% | — | Rockwellautomation Factorytalk Batch View | 12/9/2024 | 17/6/2026 | CVE-2024-45823 IMPACTO Existe una vulnerabilidad de omisión de autenticación en el producto afectado. La vulnerabilidad existe debido a secretos compartidos entre cuentas y podría permitir que un actor de amenazas se haga pasar por un usuario si puede enumerar información adicional requerida durante la autenticación. | |
| Analizada | Crítica (9.2) | 1.3% | — | Rockwellautomation Factorytalk View | 12/9/2024 | 17/6/2026 | CVE-2024-45824 IMPACTO Existe una vulnerabilidad de código remoto en los productos afectados. La vulnerabilidad se produce cuando se combina con vulnerabilidades de path traversal, inyección de comandos y XSS y permite la ejecución de código remoto sin autenticación. El enlace en la sección de mitigaciones a… | |
| Analizada | Crítica (9.8) | 1.6% | — | Villatheme Woocommerce Photo Reviews | 11/9/2024 | 17/6/2026 | El complemento WooCommerce Photo Reviews Premium para WordPress es vulnerable a la omisión de autenticación en todas las versiones hasta la 1.3.13.2 incluida. Esto se debe a que el complemento no valida correctamente qué usuario transitorio se está utilizando en la función login() y no verifica correctamente la… | |
| Analizada | Crítica (9.8) | 0.79% | — | Endress Echo Curve ViewerEndress Fieldcare Sfe500 PackageEndress Field Xpert Smt79 FirmwareEndress Field Xpert Smt77 Firmware+2 | 10/9/2024 | 17/6/2026 | Un atacante remoto no autenticado puede ejecutar código C# malicioso incluido en archivos de curva y ejecutar comandos en el contexto de los usuarios. | |
| Analizada | Media (5.5) | 0.25% | — | Irfanview EXR | 28/8/2024 | 17/6/2026 | Un problema en el componente EXR!ReadEXR+0x4eef0 de Irfanview v4.67.1.0 permite a los atacantes provocar una violación de acceso a través de un archivo EXR creado por un usuario. Esta vulnerabilidad puede provocar una denegación de servicio (DoS). | |
| Analizada | Media (5.5) | 0.25% | — | Irfanview EXR | 28/8/2024 | 17/6/2026 | Un problema en el componente EXR!ReadEXR+0x3df50 de Irfanview v4.67.1.0 permite a los atacantes provocar una violación de acceso a través de un archivo EXR creado por un usuario. Esta vulnerabilidad puede provocar una denegación de servicio (DoS). | |
| Analizada | Media (5.5) | 0.28% | — | Irfanview EXR | 28/8/2024 | 17/6/2026 | Un problema en el componente EXR!ReadEXR+0x40ef1 de Irfanview v4.67.1.0 permite a los atacantes provocar una violación de acceso a través de un archivo EXR creado por un usuario. Esta vulnerabilidad puede provocar una denegación de servicio (DoS). | |
| Analizada | Media (4.3) | 0.42% | — | Teamviewer MeetingTeamviewer | 28/8/2024 | 17/6/2026 | Un control de acceso inadecuado en la función de sincronización del portapapeles en TeamViewer Full Client versión anterior a 15.57 y TeamViewer Meeting versión anterior a 15.55.3 puede provocar que se comparta involuntariamente el portapapeles con el presentador actual de una reunión. | |
| Analizada | Media (5.3) | 0.32% | — | Hyperview Geoportal Toolkit | 28/8/2024 | 17/6/2026 | HyperView Geoportal Toolkit en versiones anteriores a la 8.2.4 es vulnerable a ataques XSS (Cross-Site Scripting Reflejado). Un atacante no autenticado podría engañar a alguien para que use una URL creada, lo que provocará que se ejecute un script en el navegador del usuario. | |
| Analizada | Media (5.3) | 0.35% | — | Hyperview Geoportal Toolkit | 28/8/2024 | 17/6/2026 | HyperView Geoportal Toolkit en las versiones 8.2.4 no restringe las solicitudes entre dominios cuando se obtiene contenido remoto indicado por uno de los parámetros de solicitud GET. Un atacante remoto no autenticado puede preparar enlaces que, al abrirse, cargarán scripts desde una ubicación remota controlada por el… | |
| Analizada | Media (4.3) | 0.23% | — | Smashballoon Reviews Feed | 27/8/2024 | 17/6/2026 | El complemento Reviews Feed – Add Testimonials and Customer Reviews From Google Reviews, Yelp, TripAdvisor, and More para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.1.2 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función 'update_api_key'. Esto… | |
| Analizada | Media (4.3) | 0.40% | — | Smashballoon Reviews Feed | 27/8/2024 | 17/6/2026 | El complemento Reviews Feed – Add Testimonials and Customer Reviews From Google Reviews, Yelp, TripAdvisor, and More para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función 'update_api_key' en todas las versiones hasta, e incluyendo, 1.1.2.… | |
| Analizada | Alta (7.8) | 0.55% | — | IrfanviewIrfanview WSQ | 21/8/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos WSQ de IrfanView. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de IrfanView. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya… | |
| Analizada | Alta (7.8) | 0.55% | — | IrfanviewIrfanview WSQ | 21/8/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de límites en el análisis de archivos WSQ de IrfanView. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de IrfanView. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que… | |
| Analizada | Alta (7.8) | 0.21% | — | Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+7 | 20/8/2024 | 17/6/2026 | Un archivo DWF creado con fines malintencionados, cuando se analiza en AdDwfPdk.dll a través de Autodesk AutoCAD, puede forzar una escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el… | |
| Analizada | Alta (8.5) | 1.7% | — | Rockwellautomation Factorytalk View | 14/8/2024 | 17/6/2026 | CVE-2024-7513 IMPACT Existe una vulnerabilidad de ejecución de código en el producto afectado. La vulnerabilidad se produce debido a permisos de archivos predeterminados inadecuados que permiten a cualquier usuario editar o reemplazar archivos, que se ejecutan mediante una cuenta con permisos elevados. | |
| Analizada | Alta (7.5) | 0.62% | — | Skygroup Skysea Client View | 29/7/2024 | 17/6/2026 | Existe una vulnerabilidad de Path traversal en SKYSEA Client View Ver.3.013.00 a Ver.19.210.04e. Si se explota esta vulnerabilidad, un usuario que pueda iniciar sesión en el PC donde está instalado el cliente Windows del producto puede ejecutar un archivo ejecutable arbitrario. | |
| Modificada | Alta (7.8) | 0.12% | — | Skygroup Skysea Client View | 29/7/2024 | 17/6/2026 | Existe una vulnerabilidad de error de validación de origen en SKYSEA Client View Ver.3.013.00 a Ver.19.210.04e. Si se explota esta vulnerabilidad, un usuario que pueda iniciar sesión en el PC donde está instalado el cliente Windows del producto puede ejecutar un proceso arbitrario con privilegios de SYSTEM. | |
| Analizada | Alta (7.8) | 0.18% | — | Skygroup Skysea Client View | 29/7/2024 | 17/6/2026 | Existe una vulnerabilidad de asignación de privilegios incorrecta en SKYSEA Client View Ver.6.010.06 a Ver.19.210.04e. Si un usuario que puede iniciar sesión en el PC donde está instalado el cliente Windows del producto coloca un archivo DLL especialmente manipulado en una carpeta específica, se puede ejecutar código… | |
| Modificada | Alta (8.4) | 0.27% | — | NI Labview | 23/7/2024 | 17/6/2026 | Un problema de corrupción de memoria debido a una verificación de longitud inadecuada en NI LabVIEW puede revelar información o resultar en la ejecución de código arbitrario. La explotación exitosa requiere que un atacante proporcione al usuario un VI especialmente manipulado. Esta vulnerabilidad afecta a NI LabVIEW… | |
| Modificada | Alta (8.4) | 0.27% | — | NI Labview | 23/7/2024 | 17/6/2026 | Un problema de corrupción de memoria debido a una verificación de longitud incorrecta en LabVIEW tdcore.dll puede revelar información o resultar en la ejecución de código arbitrario. La explotación exitosa requiere que un atacante proporcione al usuario un VI especialmente manipulado. Esta vulnerabilidad afecta a… |