Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
3428 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.43% | — | Cusrev Customer Reviews FOR Woocommerce | 16/4/2024 | 17/6/2026 | El complemento Customer Reviews for WooCommerce para WordPress es vulnerable al envío de correo electrónico no autorizado debido a una falta de verificación de capacidad en la función send_test_email() en todas las versiones hasta la 5.46.0 incluida. Esto hace posible que atacantes autenticados, con acceso a nivel de… | |
| Modificada | Alta (7.8) | 0.30% | — | Keyence KV Replay ViewerKeyence KV StudioKeyence Vt5-wx15 FirmwareKeyence Vt5-wx12 Firmware | 15/4/2024 | 17/6/2026 | Existe una vulnerabilidad de lectura fuera de los límites en KV STUDIO Ver.11.64 y anteriores y en KV REPLAY VIEWER Ver.2.64 y anteriores, lo que puede provocar la divulgación de información o la ejecución de código arbitrario al hacer que un usuario del producto afectado abra un archivo especialmente manipulado. | |
| Analizada | Alta (8.8) | 0.85% | — | Keyence KV Replay ViewerKeyence KV StudioKeyence Vt5-wx15 FirmwareKeyence Vt5-wx12 Firmware | 15/4/2024 | 17/6/2026 | Existe una vulnerabilidad de escritura fuera de los límites en KV STUDIO Ver.11.64 y anteriores y en KV REPLAY VIEWER Ver.2.64 y anteriores, lo que puede provocar la divulgación de información o la ejecución de código arbitrario al hacer que un usuario del producto afectado abra un archivo especialmente manipulado. | |
| Aplazada | Alta (8.3) | 0.44% | — | WEB Viewpoint EnterpriseAI | 15/4/2024 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de seguridad en el software Web ViewPoint Enterprise. Esta vulnerabilidad podría explotarse para permitir que usuarios no autorizados accedan a algunos recursos en un sistema NonStop. | |
| Analizada | Media (5.4) | 0.50% | — | Gowebsolutions WP Customer Reviews | 15/4/2024 | 17/6/2026 | El complemento WP Customer Reviews de WordPress anterior a 3.7.1 no valida un parámetro que permite a los contribuyentes y usuarios superiores redirigir una página a una URL maliciosa | |
| Modificada | Media (4.4) | 0.33% | — | Wpclever WPC Smart Quick View FOR Woocommerce | 13/4/2024 | 17/6/2026 | El complemento WPC Smart Quick View para WooCommerce para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la configuración de administrador en todas las versiones hasta la 4.0.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Aplazada | Media (4.3) | 0.20% | — | Dfactory Post Views CounterAI | 12/4/2024 | 17/6/2026 | Cross-Site Request Forgery (CSRF) no autenticadas en las versiones de Post Views Counter <= 1.4.4. | |
| Analizada | Media (5.5) | 0.41% | 💥 PoC | Bandisoft Bandiview | 12/4/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en bandisoft bandiview v7.0, permite a atacantes locales provocar una denegación de servicio (DoS) a través de un archivo de imagen exr. | |
| Aplazada | Media (4.3) | 0.50% | — | 360 Javascript ViewerAI | 9/4/2024 | 17/6/2026 | El complemento 360 Javascript Viewer para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una verificación de capacidad faltante y exposición nonce en varias acciones AJAX en todas las versiones hasta la 1.7.12 incluida. Esto hace posible que atacantes autenticados, con acceso de suscriptor o… | |
| Aplazada | Alta (7.8) | 0.44% | 💥 PoC | QlikviewAI | 5/4/2024 | 17/6/2026 | Una condición de ejecución en instalador ejecutable en Qlik Qlikview anterior a las versiones SR3 de mayo de 2022 (12.70.20300) y SR2 de mayo de 2023 (12,80.20200) puede permitir que un usuario existente con privilegios inferiores haga que el código se ejecute en el contexto de un administrador de Windows. | |
| Aplazada | Alta (7.7) | 0.55% | — | Xwiki Macro-pdfviewerAI | 4/4/2024 | 17/6/2026 | macro-pdfviewer es un macro de visor de PDF para XWiki que utiliza Mozilla pdf.js. Los usuarios con derechos de edición pueden acceder a archivos adjuntos PDF restringidos utilizando el macro Visor de PDF, simplemente pasando la URL del archivo adjunto como el valor del parámetro ``archivo``. Los usuarios con derechos… | |
| Aplazada | Alta (7.8) | 0.19% | — | Sonic Dicom Media ViewerAI | 3/4/2024 | 17/6/2026 | Existe un problema de elemento de ruta de búsqueda no controlado en SonicDICOM Media Viewer 2.3.2 y versiones anteriores, lo que puede provocar que las bibliotecas de vínculos dinámicos se carguen de forma insegura. Como resultado, se puede ejecutar código arbitrario con los privilegios de la aplicación en ejecución. | |
| Analizada | Crítica (9.8) | 46% | — | Voltronicpower Viewpower | 1/4/2024 | 17/6/2026 | Vulnerabilidad de omisión de autenticación de función peligrosa expuesta en Voltronic Power ViewPower Pro updateManagerPassword. Esta vulnerabilidad permite a atacantes remotos eludir la autenticación en las instalaciones afectadas de Voltronic Power ViewPower Pro. No se requiere autenticación para aprovechar esta… | |
| Analizada | Crítica (9.8) | 38% | — | Voltronicpower Viewpower | 1/4/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de inyección de comando Voltronic Power ViewPower Pro getMacAddressByIp. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Voltronic Power ViewPower Pro. No se requiere autenticación para aprovechar esta vulnerabilidad.… | |
| Analizada | Alta (7.5) | 0.67% | — | Voltronicpower Viewpower | 1/4/2024 | 17/6/2026 | Vulnerabilidad de denegación de servicio de autenticación faltante en Voltronic Power ViewPower Pro SocketService. Esta vulnerabilidad permite a atacantes remotos crear una condición de denegación de servicio en las instalaciones afectadas de Voltronic Power ViewPower Pro. No se requiere autenticación para aprovechar… | |
| Analizada | Crítica (9.8) | 1.0% | — | Voltronicpower Viewpower | 1/4/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de deserialización de datos no confiables en Voltronic Power ViewPower Pro. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Voltronic Power ViewPower Pro. No se requiere autenticación para aprovechar esta… | |
| Aplazada | Media (6.5) | 0.34% | — | Maurice Spin 360 DEG AND 3D Model ViewerAI | 31/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Spin 360 deg y 3D Model Viewer de Maurice para WordPress permite XSS almacenado. Este problema afecta a Spin 360 deg y 3D Model Viewer: desde n/a hasta 1.2.7. | |
| Modificada | Media (5.4) | 0.34% | — | Redlettuce PDF Viewer FOR Elementor | 31/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en los complementos de PDF Viewer for Elementor de RedLettuce para WordPress permite XSS almacenado. Este problema afecta al PDF Viewer for Elementor: desde n/a hasta 2.9.3. | |
| Aplazada | Alta (7.1) | 0.38% | — | Digamber Pradhan Preview E-mails FOR WoocommerceAI | 28/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Digamber Pradhan Preview E-mails for WooCommerce permite XSS reflejado. Este problema afecta los correos electrónicos de vista previa para WooCommerce: desde n/a hasta 2.2.1. | |
| Modificada | Media (5.4) | 0.36% | — | Wpdeveloper Reviewx | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en ReviewX permite XSS almacenado. Este problema afecta a ReviewX: desde n/a hasta 1.6.22. | |
| Aplazada | Alta (7.5) | 0.46% | — | SAP SCMAISAP ScmarchiivedeventviewertoolAI | 27/3/2024 | 17/6/2026 | El cliente de control de lista autenticado puede ejecutar la consulta LINQ en el servidor SCM para presentar el evento como una lista para el operador. Un cliente malicioso autenticado puede enviar una consulta LINQ especial para ejecutar código arbitrario de forma remota (RCE) en el servidor SCM para lo cual, de otro… | |
| Aplazada | Alta (8) | 0.53% | — | Trustindex Widgets FOR Google ReviewsAI | 26/3/2024 | 17/6/2026 | Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en los widgets Trustindex.Io para reseñas de Google. Este problema afecta a los widgets para reseñas de Google: desde n/a hasta 11.0.2. | |
| Aplazada | Alta (7.1) | 0.21% | — | Teamviewer Remote ClientAI | 26/3/2024 | 17/6/2026 | El enlace simbólico inseguro de UNIX (enlace simbólico) que se sigue en TeamViewer Remote Client, versión anterior 15.52 para macOS, permite a un atacante con acceso sin privilegios elevar potencialmente los privilegios o realizar un ataque de denegación de servicio sobrescribiendo el enlace simbólico. | |
| Analizada | Media (5.3) | 0.66% | — | Rockwellautomation Factorytalk View | 25/3/2024 | 17/6/2026 | Existe una vulnerabilidad en el producto afectado que permite a un usuario malintencionado reiniciar el terminal Rockwell Automation PanelView™ Plus 7 de forma remota sin protecciones de seguridad. Si se explota la vulnerabilidad, podría provocar la pérdida de visión o control del producto PanelView™. | |
| Aplazada | Crítica (9.8) | 0.55% | — | Abast Scan Visio Edocument Suite WEB ViewerAI | 21/3/2024 | 17/6/2026 | Se ha encontrado una inyección SQL en SCAN_VISIO eDocument Suite Web Viewer de Abast. Esta vulnerabilidad permite a un usuario no autenticado recuperar, actualizar y eliminar toda la información de la base de datos. Esta vulnerabilidad se encontró en la página de inicio de sesión mediante el parámetro "usuario". |