Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

3428 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.1)74%—Dlink D-view 83/5/202417/6/2026
Vulnerabilidad de creación de archivos arbitrarios Directory Traversal de archivos de carga de D-Link D-View. Esta vulnerabilidad permite a atacantes remotos crear archivos arbitrarios en las instalaciones afectadas de D-Link D-View. Se requiere autenticación para aprovechar esta vulnerabilidad. La falla específica…
AnalizadaCrítica (9.8)73%—Dlink D-view 83/5/202417/6/2026
Vulnerabilidad de ejecución remota de código Directory Traversal D-Link D-View TftpReceiveFileHandler. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de D-Link D-View. No se requiere autenticación para aprovechar esta vulnerabilidad. La falla específica existe…
AnalizadaAlta (7.5)85%—Dlink D-view 83/5/202417/6/2026
Vulnerabilidad de divulgación de información Directory Traversal D-Link D-View TftpSendFileThread. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de D-Link D-View. No se requiere autenticación para aprovechar esta vulnerabilidad. La falla específica…
AnalizadaMedia (6.5)0.80%—Santesoft Dicom EditorSantesoft Dicom Viewer PRO3/5/202417/6/2026
Vulnerabilidad de divulgación de información de Use-After-Free de análisis de archivos DCM de Sante DICOM Viewer Pro. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Sante DICOM Viewer Pro. Se requiere la interacción del usuario para aprovechar esta…
AnalizadaAlta (8.8)0.94%—Santesoft Dicom EditorSantesoft Dicom Viewer PRO3/5/202417/6/2026
Sante DICOM Viewer Pro DCM Vulnerabilidad de ejecución remota de código de Use-After-Free. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Sante DICOM Viewer Pro. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo debe…
AnalizadaAlta (8.8)0.92%—Santesoft Dicom EditorSantesoft Dicom Viewer PRO3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos J2K de Sante DICOM Viewer Pro. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Sante DICOM Viewer Pro. Se requiere la interacción del usuario para…
AnalizadaAlta (8.8)0.92%—Santesoft Dicom EditorSantesoft Dicom Viewer PRO3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos DCM de Sante DICOM Viewer Pro. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Sante DICOM Viewer Pro. Se requiere la interacción del usuario para…
AnalizadaAlta (8.8)0.92%—Santesoft Dicom EditorSantesoft Dicom Viewer PRO3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos DCM de Sante DICOM Viewer Pro. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Sante DICOM Viewer Pro. Se requiere la interacción del usuario para…
AplazadaMedia (6.4)0.42%—Inline Google Spreadsheet ViewerAI2/5/202417/6/2026
El complemento Inline Google Spreadsheet Viewer para WordPress es vulnerable a las Cross-Site Scripting Almacenado a través del código abreviado 'gdoc' del complemento en todas las versiones hasta la 0.13.2 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en atributos proporcionados…
AplazadaMedia (4.7)0.33%—ViewerjsAI1/5/202417/6/2026
Se descubrió un problema en ViewerJS 0.5.8. Un script del componente carga contenido a través de ETIQUETAS URL sin sanitizarlo adecuadamente. Esto conduce tanto a la redirección abierta como a la carga de recursos fuera de banda.
AplazadaBaja (3.5)0.45%—Apryse WebviewerAI30/4/202417/6/2026
Se encontró una vulnerabilidad en Apryse WebViewer hasta 10.8.0. Ha sido clasificada como problemática. Una parte desconocida del componente PDF Document Handler afecta a una parte desconocida. La manipulación conduce a Cross Site Scripting. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al…
AplazadaMedia (6.5)0.37%💥 PoCKemory Grubb Recencio-book-reviewsAI29/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en wzy Media Recencio Book Reviews permite almacenar XSS. Este problema afecta a Recencio Book Reviews: desde n/a hasta 1.66.0.
AplazadaCrítica (9.8)0.83%—E-webinformationco Fs-ezviewer WEBAI29/4/202417/6/2026
E-WEBInformationCo. FS-EZViewer(Web) expone información confidencial en el servicio. Un atacante remoto puede obtener la ruta del archivo de configuración de la base de datos a través del código fuente de la página web sin iniciar sesión. Acceder a esta ruta permite al atacante obtener la credencial de la base de…
AplazadaMedia (4.3)0.34%—Implecode Reviews PlusAI26/4/202417/6/2026
Vulnerabilidad de autorización faltante en impleCode Reviews Plus. Este problema afecta a Reviews Plus: desde n/a hasta 1.3.4.
AnalizadaMedia (5.9)0.31%—Ljapps WP Google Review Slider26/4/202417/6/2026
El complemento WP Google Review Slider de WordPress anterior a 13.6 no desinfecta ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está…
AplazadaMedia (6.4)0.35%—ContentviewsAI25/4/202417/6/2026
El complemento Content Views – Post Grid & Filter, Recent Posts, Category Posts, & More (bloques de Gutenberg y código corto) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del bloque de superposición de publicaciones de widgets en todas las versiones hasta la 3.7.0 incluida debido a…
AplazadaBaja (3.4)0.16%—BLU View 2AIBoost Mobile Celero 5GAISharp Rouvo VAIMotorola Moto G PureAI+322/4/202417/6/2026
Se descubrió un problema en un componente de terceros relacionado con seller.gsm.serial, incluido en dispositivos de varios fabricantes. Varias compilaciones de software para los dispositivos BLU View 2, Boost Mobile Celero 5G, Sharp Rouvo V, Motorola Moto G Pure, Motorola Moto G Power, T-Mobile Revvl 6 Pro 5G y…
AplazadaMedia (5.5)0.17%—At&t CalypsoAINokia C100AINokia C200AIBLU View 3AI22/4/202417/6/2026
Varias compilaciones de software para los dispositivos AT&T Calypso, Nokia C100, Nokia C200 y BLU View 3 filtran el IMEI del dispositivo a una propiedad del sistema a la que se puede acceder mediante cualquier aplicación local en el dispositivo sin permisos ni privilegios especiales. Google restringió que las…
AplazadaAlta (7.8)0.19%—BLU View 2AISharp Rouvo VAI22/4/202417/6/2026
Ciertas versiones de software para los dispositivos Android BLU View 2 y Sharp Rouvo V contienen una aplicación preinstalada vulnerable con un nombre de paquete com.evenwell.fqc (versionCode='9020801', versionName='9.0208.01'; versionCode='9020913 ', versionName='9.0209.13' ; versionCode='9021203',…
ModificadaAlta (7.5)0.39%—Wpmet WP Ultimate Review22/4/202417/6/2026
Vulnerabilidad de autorización faltante en Wpmet Wp Ultimate Review. Este problema afecta a Wp Ultimate Review: desde n/a hasta 2.2.5.
AplazadaAlta (7.1)0.37%—Creativeinteractivemedia 3D Flipbook PDF Viewer PDF Embedder Real 3D FlipbookAI22/4/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Creative interactive media 3D FlipBook, PDF Viewer, PDF Embedder – Real 3D FlipBook WordPress Plugin permite XSS reflejado. Este problema afecta a 3D FlipBook, visor de PDF y incrustador de PDF –…
ModificadaAlta (7.5)0.46%—Wpmet WP Ultimate Review19/4/202417/6/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en Wpmet Wp Ultimate Review. Este problema afecta a Wp Ultimate Review: desde n/a hasta 2.2.5.
ModificadaMedia (6.1)0.37%—Cusrev Customer Reviews FOR Woocommerce19/4/202417/6/2026
El complemento Customer Reviews for WooCommerce para WordPress es vulnerable a Reflected Cross-Site Scripting a través del parámetro 's' en todas las versiones hasta la 5.47.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten…
AplazadaMedia (6.5)0.32%—Trade Pips WP TradingviewAI17/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Trade Pips WP TradingView permite almacenar XSS. Este problema afecta a WP TradingView: desde n/a hasta 1.7.
ModificadaMedia (4.3)0.45%—Cusrev Customer Reviews FOR Woocommerce16/4/202417/6/2026
El complemento Customer Reviews for WooCommerce para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función 'woocommerce_json_search_coupons'. Esto hace posible que los atacantes con acceso a nivel de suscriptor vean códigos de cupón.