Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
3428 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.1% | — | Cusrev Customer Reviews FOR Woocommerce | 11/1/2024 | 17/6/2026 | El complemento Customer Reviews for WooCommerce para WordPress es vulnerable a cargas de archivos arbitrarias debido a la falta de validación del tipo de archivo en la acción ivole_import_upload_csv AJAX en todas las versiones hasta la 5.38.9 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel… | |
| Modificada | Crítica (9.8) | 0.65% | — | Microchip Maxview Storage Manager | 9/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC IPC1047E (todas las versiones con maxView Storage Manager < V4.14.00.26068 en Windows), SIMATIC IPC647E (todas las versiones con maxView Storage Manager < V4.14.00.26068 en Windows), SIMATIC IPC847E (todas las versiones con maxView Storage Manager <… | |
| Modificada | Media (6.1) | 0.32% | — | Videowhisper Rate Star Review | 8/1/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en VideoWhisper Rate Star Review: revisiones AJAX de contenido, con calificaciones de estrellas permite XSS reflejado. Este problema afecta a Rate Star Review: revisiones AJAX de contenido, con… | |
| Modificada | Crítica (10) | 0.53% | — | Microchip Maxview Storage Manager | 8/1/2024 | 17/6/2026 | En las instalaciones predeterminadas de Microchip maxView Storage Manager (para Adaptec Smart Storage Controllers) donde el servidor Redfish está configurado para la administración remota del sistema, puede ocurrir acceso no autorizado, con modificación de datos y divulgación de información. Esto afecta desde… | |
| Modificada | Crítica (9.8) | 0.56% | — | Irfanview B3D | 5/1/2024 | 17/6/2026 | IrfanView B3D PlugIns anteriores a la versión 4.56 tienen una escritura fuera de los límites basada en montón B3d.dll!+1cbf. | |
| Modificada | Crítica (9.8) | 0.56% | — | Irfanview B3D | 5/1/2024 | 17/6/2026 | rfanView B3D PlugIns anteriores a la versión 4.56 tienen una escritura fuera de los límites basada en montón B3d.dll!+214f. | |
| Modificada | Crítica (9.8) | 0.56% | — | Irfanview B3D | 5/1/2024 | 17/6/2026 | IrfanView B3D PlugIns anteriores a la versión 4.56 tienen una escritura fuera de los límites basada en montón B3d.dll!+27ef. | |
| Modificada | Crítica (9.8) | 1.1% | — | Tinowagner Jupyter Notebook Viewer | 5/1/2024 | 17/6/2026 | nbviewer-app (aka Jupyter Notebook Viewer) anterior a 0.1.6 tiene el derecho get-task-allow para las versiones de lanzamiento. | |
| Modificada | Media (6.1) | 0.50% | — | Viewcomponent View Component | 4/1/2024 | 17/6/2026 | view_component es un framework para crear componentes de vista reutilizables, comprobables y encapsulados en Ruby on Rails. Las versiones anteriores a la 3.9.0 tienen una vulnerabilidad de cross site scripting que tiene el potencial de afectar a cualquiera que renderice un componente directamente desde un controlador… | |
| Modificada | Alta (7.8) | 0.32% | — | Siemens-healthineers Syngo Fastview | 4/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en syngo fastView (todas las versiones). La aplicación afectada carece de una validación adecuada de los datos proporcionados por el usuario al analizar archivos BMP. Esto podría dar lugar a una condición de write-what-where y un atacante podría aprovechar esta vulnerabilidad para… | |
| Modificada | Alta (7.8) | 0.32% | — | Siemens-healthineers Syngo Fastview | 4/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en syngo fastView (todas las versiones). La aplicación afectada carece de una validación adecuada de los datos proporcionados por el usuario al analizar archivos BMP. Esto podría dar como resultado una escritura fuera de los límites más allá del final de una estructura asignada.… | |
| Modificada | Alta (7.8) | 0.32% | — | Siemens-healthineers Syngo Fastview | 4/1/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en syngo fastView (todas las versiones). La aplicación afectada carece de una validación adecuada de los datos proporcionados por el usuario al analizar archivos DICOM. Esto podría dar como resultado una escritura fuera de los límites más allá del final de una estructura asignada.… | |
| Modificada | Media (4.8) | 0.40% | — | Ljapps WP Tripadvisor Review Slider | 1/1/2024 | 17/6/2026 | El complemento WP TripAdvisor Review Slider de WordPress anterior a 11.9 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting almacenado incluso cuando la capacidad unfiltered_html no está… | |
| Modificada | Media (6.1) | 0.38% | — | Pexlechris Library Viewer | 29/12/2023 | 17/6/2026 | Vulnerabilidad de redirección de URL a un sitio que no es de confianza ("Open Redirect") en Pexle Chris Library Viewer. Este problema afecta a Library Viewer: desde n/a hasta 2.0.6. | |
| Modificada | Crítica (9.8) | 0.74% | — | Xnview Classic | 29/12/2023 | 17/6/2026 | XnView Classic anterior a 2.51.3 en Windows tiene una violación de acceso de escritura en xnview.exe+0x3125D6. | |
| Modificada | Crítica (9.8) | 0.58% | — | Xnview Classic | 29/12/2023 | 17/6/2026 | XnView Classic anterior a 2.51.3 en Windows tiene una violación de acceso de escritura en xnview.exe+0x3ADBD0. | |
| Modificada | Crítica (9.8) | 1.7% | — | Dlink D-view 8 | 28/12/2023 | 17/6/2026 | Existe un problema de seguridad en D-Link D-View 8 v2.0.2.89 y anteriores que podría permitir a un atacante manipular el inventario de sonda del servicio D-View. Esto podría dar como resultado la divulgación de información de otras sondas, la denegación de condiciones de servicio debido a que el inventario de la sonda… | |
| Modificada | Crítica (9.8) | 0.77% | — | Rajarora795 Recently Viewed Products | 19/12/2023 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en Rajnish Arora Recently Viewed Products. Este problema afecta a Recently Viewed Products: desde n/a hasta 1.0.0. | |
| Modificada | Alta (8.8) | 0.26% | — | Reviewsignal Wpperformancetester | 18/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Kevin Ohashi WPPerformanceTester. Este problema afecta a WPPerformanceTester: desde n/a hasta 2.0.0. | |
| Modificada | Media (5.9) | 0.56% | — | Bosch Building Integration System Video EngineBosch Video Management SystemBosch Video Management System ViewerBosch Configuration Manager+10 | 18/12/2023 | 17/6/2026 | Un manejo inadecuado de paquetes de respuesta API con formato incorrecto para clientes API en productos de software Bosch BT puede permitir que un atacante no autenticado provoque una situación de denegación de servicio (DoS). Para aprovechar esta vulnerabilidad, un atacante debe reemplazar un servidor API existente,… | |
| Modificada | Crítica (9.8) | 1.1% | 💥 PoC | Afichet Openexr Viewer | 11/12/2023 | 17/6/2026 | OpenEXR-viewer es un visor de archivos OpenEXR con sondeo detallado de metadatos. Las versiones anteriores a la 0.6.1 tienen una vulnerabilidad de desbordamiento de memoria. Este problema se solucionó en la versión 0.6.1. | |
| Modificada | Media (6.1) | 0.46% | — | Keking Kkfileview | 4/12/2023 | 17/6/2026 | kkFileView v4.3.0 es vulnerable a un control de acceso incorrecto. | |
| Modificada | Crítica (9.8) | 1.3% | 💥 PoC | Horsicq Xmachoviewer | 28/11/2023 | 17/6/2026 | Una vulnerabilidad de inyección dylib en XMachOViewer 0.04 permite a los atacantes comprometer la integridad. Al explotar esto, se puede inyectar código no autorizado en los procesos del producto, lo que podría provocar control remoto y acceso no autorizado a datos confidenciales del usuario. | |
| Modificada | Media (4.3) | 0.52% | — | Gowebsolutions WP Customer Reviews | 22/11/2023 | 17/6/2026 | El complemento WP Customer Reviews para WordPress es vulnerable a la exposición de información confidencial en versiones hasta la 3.6.6 incluida a través de la función ajax_enabled_posts. Esto puede permitir a atacantes autenticados extraer datos confidenciales, como títulos de publicaciones y slugs, incluidos… | |
| Modificada | Alta (8.8) | 0.37% | — | Plainviewplugins Plainview Protect Passwords | 18/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en edward_plainview Plainview Protect Passwords. Este problema afecta a Plainview Protect Passwords: desde n/a hasta 1.4. |