Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

3428 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.8)2.1%—Kiloview NDIAI21/3/202417/6/2026
Una vulnerabilidad de inyección de comandos del sistema operativo en Kiloview NDI permite a un usuario con pocos privilegios ejecutar código arbitrario de forma remota en el dispositivo con altos privilegios. Este problema afecta a Kiloview NDI N3, N3-s, N4, N20, N30, N40 y se solucionó en la versión de firmware…
AplazadaCrítica (9.8)0.91%—Kiloview NDIAI21/3/202417/6/2026
El uso de credenciales codificadas en Kiloview NDI permite a los usuarios no autenticados omitir la autenticación. Este problema afecta a Kiloview NDI N3, N3-s, N4, N20, N30, N40 y se solucionó en la versión de firmware 2.02.0227.
AplazadaMedia (4.3)0.20%—Saleswonder Builder FOR Woocommerce Reviews Shortcodes ReviewshortAI19/3/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Tobias Conrad Builder for WooCommerce reviews shortcodes – ReviewShort. Este problema afecta a Builder for WooCommerce reviews shortcodes – ReviewShort: desde n/a hasta 1.01.3.
AplazadaMedia (5.9)0.32%—Geminilabs Site ReviewsAI19/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Paul Ryley Site Reviews permite almacenar XSS. Este problema afecta a Site Reviews: desde n/a hasta 6.11.6.
ModificadaMedia (6.5)0.59%—Bestwebsoft Error LOG Viewer18/3/202417/6/2026
El complemento Error Log Viewer de BestWebSoft WordPress anterior a 1.1.3 contiene una vulnerabilidad que le permite leer y descargar registros PHP sin autorización
AnalizadaAlta (7.8)0.45%—Autodesk FBX Review18/3/202417/6/2026
Una vulnerabilidad de escritura fuera de los límites en Autodesk FBX Review versión 1.5.3.0 y anteriores puede provocar la ejecución de código o la divulgación de información a través de archivos de código de bytes “ABC” de ActionScript creados con fines malintencionados. Los archivos ABC son creados por el compilador…
AnalizadaAlta (7.8)0.47%—Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+718/3/202417/6/2026
Un archivo DWG creado con fines malintencionados cuando se analiza mediante Autodesk DWG TrueView se puede utilizar para provocar un desbordamiento en la región stack de la memoria . Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código…
AnalizadaMedia (6.1)0.65%—Remyandrade Product Review/rating System17/3/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Product Review Rating System 1.0 y clasificada como problemática. Una función desconocida del componente Rate Product Handler es afectada por esta función. La manipulación del argumento Su nombre/comentario conduce a cross-site scripting. Es posible lanzar el ataque…
ModificadaMedia (6.1)0.38%—Etoilewebdesign Ultimate Reviews15/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Etoile Web Design Ultimate Reviews permite almacenar XSS. Este problema afecta a Ultimate Reviews: desde n/a hasta 3.2.8.
AplazadaMedia (6.4)0.55%—Geminilabs Site ReviewsAI13/3/202417/6/2026
El complemento Site Reviews para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del nombre para mostrar del usuario en todas las versiones hasta la 6.11.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de…
ModificadaMedia (5.4)0.42%—Themencode TNC PDF Viewer13/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en ThemeNcode LLC TNC PDF viewer permite almacenar XSS. Este problema afecta a TNC PDF viewer: desde n/a hasta 2.8.0.
AnalizadaMedia (6.3)0.41%—Skygroup Skysea Client View12/3/202417/6/2026
Existe una vulnerabilidad de control de acceso inadecuado en el proceso residente de las versiones de SKYSEA Client View desde la versión 11.220 anterior a la versión 19.2. Si se explota esta vulnerabilidad, un usuario que pueda iniciar sesión en la PC donde está instalado el cliente Windows del producto puede…
AnalizadaAlta (7.8)0.24%—Skygroup Skysea Client View12/3/202417/6/2026
Existe una vulnerabilidad de control de acceso inadecuado en la carpeta específica de las versiones de SKYSEA Client View desde la versión 16.100 anterior a la versión 19.2. Si se explota esta vulnerabilidad, un usuario que pueda iniciar sesión en la PC donde está instalado el cliente Windows del producto puede…
AnalizadaAlta (7.8)0.60%—NI Labview11/3/202417/6/2026
Una vulnerabilidad de manejo incorrecto de errores en LabVIEW puede resultar en la ejecución remota de código. La explotación exitosa requiere que un atacante proporcione al usuario un VI especialmente manipulado. Esta vulnerabilidad afecta a LabVIEW 2024 Q1 y versiones anteriores.
AnalizadaAlta (7.8)0.60%—NI Labview11/3/202417/6/2026
Una escritura fuera de los límites debido a una verificación de los límites faltantes en LabVIEW puede resultar en la ejecución remota de código. La explotación exitosa requiere que un atacante proporcione al usuario un VI especialmente manipulado. Esta vulnerabilidad afecta a LabVIEW 2024 Q1 y versiones anteriores.
AnalizadaAlta (7.8)0.59%—NI Labview11/3/202417/6/2026
Una escritura fuera de los límites debido a una verificación de los límites faltantes en LabVIEW puede resultar en la ejecución remota de código. La explotación exitosa requiere que un atacante proporcione al usuario un VI especialmente manipulado. Esta vulnerabilidad afecta a LabVIEW 2024 Q1 y versiones anteriores.
AnalizadaAlta (7.8)0.59%—NI Labview11/3/202417/6/2026
Una vulnerabilidad de manejo incorrecto de errores en LabVIEW puede resultar en la ejecución remota de código. La explotación exitosa requiere que un atacante proporcione al usuario un VI especialmente manipulado. Esta vulnerabilidad afecta a LabVIEW 2024 Q1 y versiones anteriores.
AnalizadaAlta (7.8)0.59%—NI Labview11/3/202417/6/2026
Una escritura fuera de los límites debido a una verificación de los límites faltantes en LabVIEW puede resultar en la ejecución remota de código. La explotación exitosa requiere que un atacante proporcione al usuario un VI especialmente manipulado. Esta vulnerabilidad afecta a LabVIEW 2024 Q1 y versiones anteriores.
ModificadaMedia (5.4)79%—Jenkins Build Monitor View6/3/202417/6/2026
El complemento Jenkins Build Monitor View 1.14-860.vd06ef2568b_3f y versiones anteriores no escapa a los nombres de las vistas de Build Monitor, lo que genera una vulnerabilidad de Cross-Site Scripting (XSS) almacenadas que pueden explotar los atacantes capaces de configurar vistas de Build Monitor.
AnalizadaAlta (7.8)0.25%—Santesoft Dicom Viewer PRO1/3/202417/6/2026
En las versiones 14.0.3 y anteriores de Sante DICOM Viewer Pro, un usuario debe abrir un archivo DICOM malicioso, lo que podría permitir a un atacante local revelar información o ejecutar código arbitrario.
AnalizadaAlta (7.8)0.24%—Microdicom Dicom Viewer1/3/202417/6/2026
MicroDicom DICOM Viewer versiones 2023.3 (compilación 9342) y anteriores contienen una falta de validación adecuada de los datos proporcionados por el usuario, lo que podría provocar daños en la memoria dentro de la aplicación.
AnalizadaAlta (7.8)0.26%—Microdicom Dicom Viewer1/3/202417/6/2026
MicroDicom DICOM Viewer versiones 2023.3 (compilación 9342) y anteriores se ven afectadas por una vulnerabilidad de desbordamiento de búfer de almacenamiento dinámico, que podría permitir a un atacante ejecutar código arbitrario en instalaciones afectadas de DICOM Viewer. Un usuario debe abrir un archivo DCM malicioso…
ModificadaMedia (5.3)0.41%—Cusrev Customer Reviews FOR Woocommerce29/2/202417/6/2026
El complemento Customer Reviews for WooCommerce para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función 'submit_review' en todas las versiones hasta la 5.38.12 incluida. Esto hace posible que atacantes no autenticados envíen reseñas con…
AnalizadaMedia (6.5)1.1%💥 PoCXnview Nconvert28/2/202417/6/2026
Vulnerabilidad de desbordamiento de búfer en XNSoft NConvert 7.163 (para Windows x86) permite a atacantes provocar una denegación de servicio a través de un archivo xwd manipulado.
ModificadaMedia (4.3)0.34%—Cusrev Customer Reviews FOR Woocommerce28/2/202417/6/2026
Vulnerabilidad de autorización faltante en CusRev Customer Reviews for WooCommerce. Este problema afecta a las Reseñas de clientes de WooCommerce: desde n/a hasta 5.38.1.