Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

3428 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.1%—Cusrev Customer Reviews FOR Woocommerce11/1/202417/6/2026
El complemento Customer Reviews for WooCommerce para WordPress es vulnerable a cargas de archivos arbitrarias debido a la falta de validación del tipo de archivo en la acción ivole_import_upload_csv AJAX en todas las versiones hasta la 5.38.9 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel…
ModificadaCrítica (9.8)0.65%—Microchip Maxview Storage Manager9/1/202417/6/2026
Se ha identificado una vulnerabilidad en SIMATIC IPC1047E (todas las versiones con maxView Storage Manager < V4.14.00.26068 en Windows), SIMATIC IPC647E (todas las versiones con maxView Storage Manager < V4.14.00.26068 en Windows), SIMATIC IPC847E (todas las versiones con maxView Storage Manager <…
ModificadaMedia (6.1)0.32%—Videowhisper Rate Star Review8/1/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en VideoWhisper Rate Star Review: revisiones AJAX de contenido, con calificaciones de estrellas permite XSS reflejado. Este problema afecta a Rate Star Review: revisiones AJAX de contenido, con…
ModificadaCrítica (10)0.53%—Microchip Maxview Storage Manager8/1/202417/6/2026
En las instalaciones predeterminadas de Microchip maxView Storage Manager (para Adaptec Smart Storage Controllers) donde el servidor Redfish está configurado para la administración remota del sistema, puede ocurrir acceso no autorizado, con modificación de datos y divulgación de información. Esto afecta desde…
ModificadaCrítica (9.8)0.56%—Irfanview B3D5/1/202417/6/2026
IrfanView B3D PlugIns anteriores a la versión 4.56 tienen una escritura fuera de los límites basada en montón B3d.dll!+1cbf.
ModificadaCrítica (9.8)0.56%—Irfanview B3D5/1/202417/6/2026
rfanView B3D PlugIns anteriores a la versión 4.56 tienen una escritura fuera de los límites basada en montón B3d.dll!+214f.
ModificadaCrítica (9.8)0.56%—Irfanview B3D5/1/202417/6/2026
IrfanView B3D PlugIns anteriores a la versión 4.56 tienen una escritura fuera de los límites basada en montón B3d.dll!+27ef.
ModificadaCrítica (9.8)1.1%—Tinowagner Jupyter Notebook Viewer5/1/202417/6/2026
nbviewer-app (aka Jupyter Notebook Viewer) anterior a 0.1.6 tiene el derecho get-task-allow para las versiones de lanzamiento.
ModificadaMedia (6.1)0.50%—Viewcomponent View Component4/1/202417/6/2026
view_component es un framework para crear componentes de vista reutilizables, comprobables y encapsulados en Ruby on Rails. Las versiones anteriores a la 3.9.0 tienen una vulnerabilidad de cross site scripting que tiene el potencial de afectar a cualquiera que renderice un componente directamente desde un controlador…
ModificadaAlta (7.8)0.32%—Siemens-healthineers Syngo Fastview4/1/202417/6/2026
Se ha identificado una vulnerabilidad en syngo fastView (todas las versiones). La aplicación afectada carece de una validación adecuada de los datos proporcionados por el usuario al analizar archivos BMP. Esto podría dar lugar a una condición de write-what-where y un atacante podría aprovechar esta vulnerabilidad para…
ModificadaAlta (7.8)0.32%—Siemens-healthineers Syngo Fastview4/1/202417/6/2026
Se ha identificado una vulnerabilidad en syngo fastView (todas las versiones). La aplicación afectada carece de una validación adecuada de los datos proporcionados por el usuario al analizar archivos BMP. Esto podría dar como resultado una escritura fuera de los límites más allá del final de una estructura asignada.…
ModificadaAlta (7.8)0.32%—Siemens-healthineers Syngo Fastview4/1/202417/6/2026
Se ha identificado una vulnerabilidad en syngo fastView (todas las versiones). La aplicación afectada carece de una validación adecuada de los datos proporcionados por el usuario al analizar archivos DICOM. Esto podría dar como resultado una escritura fuera de los límites más allá del final de una estructura asignada.…
ModificadaMedia (4.8)0.40%—Ljapps WP Tripadvisor Review Slider1/1/202417/6/2026
El complemento WP TripAdvisor Review Slider de WordPress anterior a 11.9 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting almacenado incluso cuando la capacidad unfiltered_html no está…
ModificadaMedia (6.1)0.38%—Pexlechris Library Viewer29/12/202317/6/2026
Vulnerabilidad de redirección de URL a un sitio que no es de confianza ("Open Redirect") en Pexle Chris Library Viewer. Este problema afecta a Library Viewer: desde n/a hasta 2.0.6.
ModificadaCrítica (9.8)0.74%—Xnview Classic29/12/202317/6/2026
XnView Classic anterior a 2.51.3 en Windows tiene una violación de acceso de escritura en xnview.exe+0x3125D6.
ModificadaCrítica (9.8)0.58%—Xnview Classic29/12/202317/6/2026
XnView Classic anterior a 2.51.3 en Windows tiene una violación de acceso de escritura en xnview.exe+0x3ADBD0.
ModificadaCrítica (9.8)1.7%—Dlink D-view 828/12/202317/6/2026
Existe un problema de seguridad en D-Link D-View 8 v2.0.2.89 y anteriores que podría permitir a un atacante manipular el inventario de sonda del servicio D-View. Esto podría dar como resultado la divulgación de información de otras sondas, la denegación de condiciones de servicio debido a que el inventario de la sonda…
ModificadaCrítica (9.8)0.77%—Rajarora795 Recently Viewed Products19/12/202317/6/2026
Vulnerabilidad de deserialización de datos no confiables en Rajnish Arora Recently Viewed Products. Este problema afecta a Recently Viewed Products: desde n/a hasta 1.0.0.
ModificadaAlta (8.8)0.26%—Reviewsignal Wpperformancetester18/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Kevin Ohashi WPPerformanceTester. Este problema afecta a WPPerformanceTester: desde n/a hasta 2.0.0.
ModificadaMedia (5.9)0.56%—Bosch Building Integration System Video EngineBosch Video Management SystemBosch Video Management System ViewerBosch Configuration Manager+1018/12/202317/6/2026
Un manejo inadecuado de paquetes de respuesta API con formato incorrecto para clientes API en productos de software Bosch BT puede permitir que un atacante no autenticado provoque una situación de denegación de servicio (DoS). Para aprovechar esta vulnerabilidad, un atacante debe reemplazar un servidor API existente,…
ModificadaCrítica (9.8)1.1%💥 PoCAfichet Openexr Viewer11/12/202317/6/2026
OpenEXR-viewer es un visor de archivos OpenEXR con sondeo detallado de metadatos. Las versiones anteriores a la 0.6.1 tienen una vulnerabilidad de desbordamiento de memoria. Este problema se solucionó en la versión 0.6.1.
ModificadaMedia (6.1)0.46%—Keking Kkfileview4/12/202317/6/2026
kkFileView v4.3.0 es vulnerable a un control de acceso incorrecto.
ModificadaCrítica (9.8)1.3%💥 PoCHorsicq Xmachoviewer28/11/202317/6/2026
Una vulnerabilidad de inyección dylib en XMachOViewer 0.04 permite a los atacantes comprometer la integridad. Al explotar esto, se puede inyectar código no autorizado en los procesos del producto, lo que podría provocar control remoto y acceso no autorizado a datos confidenciales del usuario.
ModificadaMedia (4.3)0.52%—Gowebsolutions WP Customer Reviews22/11/202317/6/2026
El complemento WP Customer Reviews para WordPress es vulnerable a la exposición de información confidencial en versiones hasta la 3.6.6 incluida a través de la función ajax_enabled_posts. Esto puede permitir a atacantes autenticados extraer datos confidenciales, como títulos de publicaciones y slugs, incluidos…
ModificadaAlta (8.8)0.37%—Plainviewplugins Plainview Protect Passwords18/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en edward_plainview Plainview Protect Passwords. Este problema afecta a Plainview Protect Passwords: desde n/a hasta 1.4.