Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
3428 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.20% | — | Teamviewer Remote | 27/2/2024 | 17/6/2026 | La inicialización incorrecta de la configuración predeterminada en TeamViewer Remote Client, versión anterior a 15.51.5 para Windows, Linux y macOS, permite a un usuario con pocos privilegios elevar sus privilegios cambiando la configuración de la contraseña personal y estableciendo una conexión remota a una cuenta de… | |
| Analizada | Media (6.7) | 0.36% | — | Hexagon Qognify VMS Client Viewer | 26/2/2024 | 17/6/2026 | Se identificó una vulnerabilidad de secuestro de DLL en Qognify VMS Client Viewer versión 7.1 o superior, que permite a los usuarios locales ejecutar código arbitrario y obtener mayores privilegios mediante la colocación cuidadosa de un DLL malicioso, si se cumplen algunas condiciones previas específicas. | |
| Analizada | Alta (7.8) | 0.35% | — | Emerson Data Record ADEmerson FlexloggerEmerson G WEB Development SoftwareEmerson Labview NXG+4 | 20/2/2024 | 17/6/2026 | Los permisos de directorio incorrectos para el servicio NI RabbitMQ compartido pueden permitir que un usuario autenticado local lea la información de configuración de RabbitMQ y potencialmente habilitar la escalada de privilegios. | |
| Analizada | Alta (7.8) | 0.27% | — | Emerson Data Record ADEmerson FlexloggerEmerson G WEB Development SoftwareEmerson Labview NXG+4 | 20/2/2024 | 17/6/2026 | Los permisos incorrectos en los directorios de instalación para los servicios compartidos basados en SystemLink Elixir pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Analizada | Crítica (9.8) | 1.1% | — | Idocview | 16/2/2024 | 17/6/2026 | Un problema en idocv v.14.1.3_20231228 permite a un atacante remoto ejecutar código arbitrario y obtener información confidencial a través de un script manipulado. | |
| Analizada | Alta (8.8) | 0.80% | — | E-web Fs-ezviewer | 15/2/2024 | 17/6/2026 | La funcionalidad de consulta de EC-WEB FS-EZViewer(Web) carece de restricciones adecuadas de entrada del usuario, lo que permite a atacantes remotos autenticados como usuarios normales inyectar comandos SQL para leer, modificar y eliminar registros de bases de datos, así como ejecutar comandos del sistema. Los… | |
| Modificada | Alta (8.8) | 0.21% | — | Wpsimpletools Basic LOG Viewer | 12/2/2024 | 17/6/2026 | Vulnerabilidad de Cross Site Request Forgery (CSRF) en WpSimpleTools Basic Log Viewer. Este problema afecta al Basic Log Viewer: desde n/a hasta 1.0.4. | |
| Modificada | Crítica (9.8) | 0.65% | — | G5plus ERE Recently Viewed | 12/2/2024 | 17/6/2026 | Deserialización de vulnerabilidad de datos no confiables en G5Theme ERE Recently Viewed – Essential Real Estate Add-On. Este problema afecta a ERE Recently Viewed – Essential Real Estate Add-On: desde n/a hasta 1.3. | |
| Modificada | Media (4.8) | 0.50% | — | Contentviewspro Content Views | 5/2/2024 | 17/6/2026 | El complemento Content Views – Post Grid, Slider, Accordion (Gutenberg Blocks and Shortcode) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la configuración de administrador en todas las versiones hasta la 3.6.2 incluida, debido a una sanitización de entrada y un escape de salida… | |
| Modificada | Media (4.3) | 0.23% | — | Formviewswp Views FOR Wpforms | 5/2/2024 | 17/6/2026 | El complemento Views for WPForms – Display & Edit WPForms Entries on your site frontend para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 3.2.2 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función 'create_view'. Esto hace posible que atacantes no… | |
| Modificada | Media (4.3) | 0.23% | — | Formviewswp Views FOR Wpforms | 5/2/2024 | 17/6/2026 | El complemento Views for WPForms – Display & Edit WPForms Entries on your site frontend para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 3.2.2 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función 'save_view'. Esto hace posible que atacantes no… | |
| Modificada | Media (4.3) | 0.36% | — | Formviewswp Views FOR Wpforms | 5/2/2024 | 17/6/2026 | El complemento Views for WPForms – Display & Edit WPForms Entries on your site frontend para WordPress son vulnerables al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función 'get_form_fields' en todas las versiones hasta la 3.2.2 incluida. Esto hace posible que atacantes… | |
| Modificada | Media (4.3) | 0.42% | — | Formviewswp Views FOR Wpforms | 5/2/2024 | 17/6/2026 | El complemento Views for WPForms – Display & Edit WPForms Entries on your site frontend para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función 'create_view' en todas las versiones hasta la 3.2.2 incluida. Esto hace posible que atacantes… | |
| Modificada | Media (4.3) | 0.42% | — | Formviewswp Views FOR Wpforms | 5/2/2024 | 17/6/2026 | El complemento Views for WPForms – Display & Edit WPForms Entries on your site frontend para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función 'save_view' en todas las versiones hasta la 3.2.2 incluida. Esto hace posible que atacantes… | |
| Modificada | Media (5.4) | 0.61% | — | Richplugins Plugin FOR Google Reviews | 5/2/2024 | 17/6/2026 | Este complemento para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código abreviado del complemento en todas las versiones hasta la 3.1 incluida, debido a una sanitización de entrada insuficiente y a un escape de salida en el atributo 'place_id'. Esto hace posible que atacantes autenticados… | |
| Modificada | Media (4.8) | 0.34% | — | Ljapps WP Review Slider | 1/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('Cross-site Scripting') en LJ Apps WP Review Slider permite XSS almacenado. Este problema afecta a WP Review Slider: desde n/a hasta 12.7. | |
| Modificada | Media (6.1) | 0.33% | — | Cybernetikz Post Views Stats | 31/1/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('cross-site Scripting') en cybernetikz Post views Stats permiten XSS reflejado. Este problema afecta a Post views Stats: desde n/a hasta 1.3. | |
| Modificada | Media (4.3) | 0.43% | — | Radiustheme Review Schema | 31/1/2024 | 17/6/2026 | El complemento WordPress Review & Structure Data Schema Plugin – Review Schema para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función rtrs_review_edit() en todas las versiones hasta la 2.1.14 incluida. Esto hace posible que atacantes… | |
| Modificada | Media (6.1) | 0.31% | — | Orthanc-server Osimis WEB Viewer | 23/1/2024 | 17/6/2026 | Se puede cargar un payload XSS como un estudio DICOM y cuando un usuario intenta ver el estudio infectado dentro de Osimis WebViewer, se activa la vulnerabilidad XSS. Si se explota, el atacante podrá ejecutar código JavaScript arbitrario dentro del navegador de la víctima. | |
| Modificada | Media (5.5) | 0.19% | — | HP Oneview | 23/1/2024 | 17/6/2026 | Es posible que a HPE OneView le falte una frase de contraseña durante la restauración. | |
| Modificada | Alta (7.5) | 1.0% | — | HP Oneview | 23/1/2024 | 17/6/2026 | HPE OneView puede permitir la omisión de autenticación del servicio de clúster, lo que resulta en una denegación de servicio. | |
| Modificada | Alta (7.8) | 0.69% | — | HP Oneview | 23/1/2024 | 17/6/2026 | HPE OneView puede permitir la inyección de comandos con escalada de privilegios local. | |
| Modificada | Media (4.8) | 0.34% | — | Ljapps WP Review Slider | 22/1/2024 | 17/6/2026 | El complemento WP Review Slider de WordPress anterior a 13.0 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está permitida (por… | |
| Modificada | Crítica (9.8) | 32% | — | Uniview ISC 2500-s Firmware | 22/1/2024 | 17/6/2026 | ** NO SOPORTADO CUANDO SE ASIGNÓ ** Una vulnerabilidad clasificada como crítica ha sido encontrada en Uniview ISC 2500-S hasta 20210930. La función setNatConfig del archivo /Interface/DevManage/VM.php es afectada por esta vulnerabilidad. La manipulación del argumento natAddress/natPort/natServerPort conduce a la… | |
| Modificada | Media (5.4) | 0.53% | — | Cusrev Customer Reviews FOR Woocommerce | 16/1/2024 | 17/6/2026 | El complemento de WordPress Customer Reviews for WooCommerce anterior a 5.17.0 no valida ni escapa algunos de sus atributos de shortcode antes de devolverlos a una página/publicación donde está incrustado el shortcode, lo que podría permitir a los usuarios con el rol de colaborador y superiores realizar ataques de… |