Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
3428 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.3) | 0.37% | — | Saleswonder Builder FOR Woocommerce Reviews Shortcodes ReviewshortAI | 11/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Tobias Conrad Builder for WooCommerce reviews shortcodes – ReviewShort. Este problema afecta a Builder for WooCommerce reviews shortcodes – ReviewShort: desde n/a hasta 1.01.5. | |
| Modificada | Media (4.8) | 0.89% | 💥 Exploit | Uniview Nvr301-04s2-p4 Firmware | 10/6/2024 | 17/6/2026 | Uniview NVR301-04S2-P4 es vulnerable al ataque de Cross-Site Scripting (XSS) reflejado. Un atacante podría enviar a un usuario una URL que, si se hace clic en ella, podría ejecutar JavaScript malicioso en su navegador. Esta vulnerabilidad también requiere autenticación antes de poder explotarse, por lo que el alcance… | |
| Modificada | Alta (7.8) | 0.53% | — | Luxion KeyshotLuxion Keyshot Network RenderingLuxion Keyshot Viewer | 6/6/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código del elemento de ruta de búsqueda no controlada del análisis de archivos BIP de Luxion KeyShot. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Luxion KeyShot. Se requiere la interacción del usuario para aprovechar… | |
| Modificada | Alta (7.8) | 0.72% | — | Luxion KeyshotLuxion Keyshot Network RenderingLuxion Keyshot Viewer | 6/6/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos KSP de Luxion KeyShot Viewer. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Luxion KeyShot Viewer. Se requiere la interacción del usuario para aprovechar… | |
| Modificada | Alta (7.8) | 0.78% | — | Luxion KeyshotLuxion Keyshot Network RenderingLuxion Keyshot Viewer | 6/6/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de desbordamiento de búfer basado en pila de análisis de archivos KSP de Luxion KeyShot Viewer. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Luxion KeyShot Viewer. Se requiere la interacción del usuario para… | |
| Modificada | Alta (7.8) | 0.72% | — | Luxion KeyshotLuxion Keyshot Network RenderingLuxion Keyshot Viewer | 6/6/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos KSP de Luxion KeyShot Viewer. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Luxion KeyShot Viewer. Se requiere la interacción del usuario para aprovechar… | |
| Modificada | Alta (7.8) | 0.47% | — | Luxion KeyshotLuxion Keyshot Viewer | 6/6/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de uso posterior al análisis de archivos KSP de Luxion KeyShot Viewer. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Luxion KeyShot Viewer. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad,… | |
| Modificada | Alta (7.8) | 0.57% | — | Luxion KeyshotLuxion Keyshot Viewer | 6/6/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de límites en el análisis de archivos KSP de Luxion KeyShot Viewer. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Luxion KeyShot Viewer. Se requiere la interacción del usuario para aprovechar esta… | |
| Aplazada | Media (4.3) | 0.31% | — | Codepeople CP Multi View Event CalendarAI | 3/6/2024 | 17/6/2026 | La vulnerabilidad de falta de autorización en CodePeople CP Multi View Event Calendar permite un uso indebido de la funcionalidad. Este problema afecta al CP Multi View Event Calendar: desde n/a hasta 1.4.10. | |
| Aplazada | Alta (7.6) | 0.39% | — | Ljapps WP Tripadvisor Review SliderAI | 3/6/2024 | 17/6/2026 | La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en LJ Apps WP TripAdvisor Review Slider permite la inyección ciega de SQL. Este problema afecta al WP TripAdvisor Review Slider: desde n/a hasta 12.6. | |
| Analizada | Crítica (9.1) | 0.56% | — | Geminilabs Site Reviews | 29/5/2024 | 17/6/2026 | El complemento Site Reviews de WordPress anterior a 7.0.0 recupera direcciones IP de clientes de encabezados potencialmente no confiables, lo que permite a un atacante manipular su valor. Esto puede usarse para evitar el bloqueo basado en IP. | |
| Aplazada | Media (6.4) | 0.11% | — | Teamviewer ClientAI | 28/5/2024 | 17/6/2026 | La validación inadecuada de huellas dactilares en TeamViewer Client (Full & Host) anterior a la versión 15.54 para Windows y macOS permite a un atacante con derechos de usuario administrativo elevar aún más los privilegios mediante la descarga de archivos ejecutables. | |
| Aplazada | Media (6.4) | 0.38% | — | Reviews AND Rating Google ReviewsAI | 25/5/2024 | 17/6/2026 | El complemento The Reviews and Rating – Google Reviews para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la función de carga de archivos del complemento en todas las versiones hasta la 5.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que… | |
| Analizada | Alta (8.8) | 1.8% | — | Dlink D-view 8 | 23/5/2024 | 17/6/2026 | D-Link D-View execMonitorScript Vulnerabilidad de ejecución remota de código de método peligroso expuesto. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de D-Link D-View. Aunque se requiere autenticación para aprovechar esta vulnerabilidad, se puede omitir el… | |
| Analizada | Alta (8.8) | 1.8% | — | Dlink D-view 8 | 23/5/2024 | 17/6/2026 | D-Link D-View queryDeviceCustomMonitorResult Vulnerabilidad de ejecución remota de código de método peligroso expuesto. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de D-Link D-View. Aunque se requiere autenticación para aprovechar esta vulnerabilidad, se puede… | |
| Analizada | Alta (8.8) | 1.9% | — | Dlink D-view 8 | 23/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de inyección de comando D-Link D-View ejecutar WmicCmd. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de D-Link D-View. Aunque se requiere autenticación para aprovechar esta vulnerabilidad, se puede omitir el mecanismo… | |
| Analizada | Crítica (9.8) | 1.1% | — | Dlink D-view 8 | 23/5/2024 | 17/6/2026 | Vulnerabilidad de omisión de autenticación de clave criptográfica codificada mediante D-Link D-View. Esta vulnerabilidad permite a atacantes remotos eludir la autenticación en las instalaciones afectadas de D-Link D-View. No se requiere autenticación para aprovechar esta vulnerabilidad. La falla específica existe… | |
| Analizada | Alta (8.7) | 27% | ⚠ Explotación activa | Javs Viewer | 23/5/2024 | 17/6/2026 | Justice AV Solutions Viewer Setup 8.3.7.250-1 contiene un binario malicioso cuando se ejecuta y está firmado con una firma de código de autenticación inesperada. Un actor de amenazas remoto y privilegiado puede aprovechar esta vulnerabilidad para ejecutar comandos de PowerShell no autorizados. | |
| Analizada | Media (5.3) | 0.39% | — | Wpmet WP Ultimate Review | 17/5/2024 | 17/6/2026 | La vulnerabilidad de aplicación del lado del cliente de seguridad del lado del servidor en Wpmet Wp Ultimate Review permite omitir la funcionalidad. Este problema afecta a Wp Ultimate Review: desde n/a hasta 2.2.5. | |
| Modificada | Alta (7.5) | 0.48% | — | Wpmet WP Ultimate Review | 17/5/2024 | 17/6/2026 | La vulnerabilidad de omisión de autenticación mediante suplantación de identidad en Wpmet Wp Ultimate Review permite omitir la funcionalidad. Este problema afecta a Wp Ultimate Review: desde n/a hasta 2.3.2. | |
| Modificada | Media (4.3) | 0.37% | — | Wpdeveloper Reviewx | 16/5/2024 | 17/6/2026 | El complemento para Wordpress ReviewX – Multi-criteria Rating & Reviews for WooCommerce es vulnerable a la eliminación no autorizada de datos debido a una falta de verificación de capacidad en la función reviewx_remove_guest_image en todas las versiones hasta la 1.6.27 incluída. Esto hace posible que atacantes… | |
| Analizada | Alta (8.8) | 0.65% | — | Rockwellautomation Factorytalk View | 16/5/2024 | 17/6/2026 | Existe una vulnerabilidad en la función FactoryTalk® View SE Datalog de Rockwell Automation que podría permitir que un actor malicioso inyecte una declaración SQL maliciosa si la base de datos SQL no tiene autenticación implementada o si se robaron credenciales legítimas. Si se explota, el ataque podría dar como… | |
| Aplazada | Alta (7.2) | 0.17% | — | B&R Industrial Automation Scene ViewerAIB&R Industrial Automation Mapp VisionAIB&R Industrial Automation Mapp ViewAIB&R Industrial Automation Mapp CockpitAI+21 | 14/5/2024 | 17/6/2026 | Un atacante local autenticado que aprovechara con éxito esta vulnerabilidad podría insertar y ejecutar código arbitrario utilizando software legítimo de B&R. Una vulnerabilidad de elemento de ruta de búsqueda no controlada en B&R Industrial Automation Scene Viewer, B&R Industrial Automation Runtime,… | |
| Aplazada | Baja (3.5) | 0.34% | — | SAP UI5AISAP PdfviewerAI | 14/5/2024 | 17/6/2026 | PDFViewer es un control entregado como parte del producto SAPUI5 que muestra el contenido del PDF en modo incrustado de forma predeterminada. Si un documento PDF contiene JavaScript incrustado (o cualquier script dañino del lado del cliente), PDFViewer ejecutará el JavaScript incrustado en el PDF, lo que puede causar… | |
| Aplazada | Media (6.4) | 0.35% | — | Contentviewspro Content ViewsAI | 14/5/2024 | 17/6/2026 | El complemento Content Views – Post Grid & Filter, Recent Posts, Category Posts, & More (bloques de Gutenberg y código corto) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'pagingType' en todas las versiones hasta la 3.7.1 incluida, debido a una sanitización insuficiente… |