Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

3428 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.8)0.39%—Marcomilesi Anac XML Viewer16/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento Marco Milesi ANAC XML Viewer en versiones <=1.7.
ModificadaMedia (4.8)0.42%—Cedcommerce Recently Viewed AND Most Viewed Products14/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) autenticada (con permisos de gerente de tienda o superiores) almacenada en el complemento CedCommerce Recently Viewed and Most Viewed Products en versiones <= 1.1.1.
ModificadaMedia (6.1)0.40%—Plainviewplugins Plainview Protect Passwords14/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento edward_plainview Plainview Protect Passwords en versiones <= 1.4.
ModificadaMedia (4.8)0.39%—Grandplugins WOO Quick View AND BUY NOW14/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) autenticada (con permisos de gerente de tienda o superiores) almacenada en el complemento GrandPlugins Direct Checkout – Quick View – Buy Now For WooCommerce en versiones <= 1.5.8.
ModificadaAlta (8.8)0.31%—Wpmet WP Ultimate Review12/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Wpmet Wp Ultimate Review en versiones <= 2.0.3.
ModificadaMedia (5.5)0.21%—Lenovo View Driver8/11/202317/6/2026
Se informó de una posible vulnerabilidad de use-after-free en el controlador Lenovo View que podría provocar una denegación de servicio.
ModificadaCrítica (9.8)0.79%—Wpdeveloper Reviewx7/11/202317/6/2026
Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de CSV File en WPDeveloper ReviewX – Multi-criteria Rating & Reviews for WooCommerce. Este problema afecta ReviewX – Multi-criteria Rating & Reviews for WooCommerce: desde n/a hasta 1.6.7.
ModificadaCrítica (9.8)0.70%—Geminilabs Site Reviews7/11/202317/6/2026
Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de CSV File en Paul Ryley Site Reviews. Este problema afecta a Site Reviews: desde n/a hasta 6.2.0.
ModificadaCrítica (9.8)0.70%—Webtoffee Product Reviews Import Export FOR Woocommerce7/11/202317/6/2026
Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de CSV File en WebToffee Product Reviews Import Export para WooCommerce. Este problema afecta a Product Reviews Import Export para WooCommerce: desde n/a hasta 1.4.8.
ModificadaAlta (7.8)0.20%—Xnview27/10/202317/6/2026
La vulnerabilidad de desbordamiento de búfer en XnView Classic v.2.51.5 permite a un atacante local ejecutar código arbitrario a través de un archivo TIF manipulado.
ModificadaCrítica (9.8)0.81%—Contec Solarview Compact Firmware27/10/202317/6/2026
Un problema en Contec SolarView Compact v.6.0 y anteriores permite a un atacante ejecutar código arbitrario a través del componente texteditor.php.
ModificadaAlta (7.5)0.90%—Rockwellautomation Factorytalk View27/10/202317/6/2026
Rockwell Automation FactoryTalk View Site Edition no valida suficientemente la entrada del usuario, lo que podría permitir que los actores de amenazas envíen datos maliciosos y desconecten el producto. Si se explota, el producto dejaría de estar disponible y requeriría un reinicio para recuperarse, lo que provocaría…
ModificadaCrítica (9.8)1.2%—HPE Oneview25/10/202317/6/2026
Existe un problema de ejecución remota de código en HPE OneView.
ModificadaAlta (8.8)0.21%—Wpmet WP Ultimate Review22/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Wpmet Wp Ultimate Review en versiones <= 2.2.4.
ModificadaMedia (4.8)0.35%—Gowebsolutions WP Customer Reviews20/10/202317/6/2026
El complemento WP Customer Reviews para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través de la configuración de administrador en versiones hasta la 3.6.6 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con permisos…
ModificadaAlta (7.8)0.20%—Santesoft Dicom Viewer PRO19/10/202317/6/2026
Sante DICOM Viewer Pro carece de una validación adecuada de los datos proporcionados por el usuario al analizar archivos DICOM. Esto podría provocar una escritura fuera de límites. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código arbitrario en el contexto del proceso actual.
ModificadaAlta (7.8)0.21%—Santesoft Dicom Viewer PRO19/10/202317/6/2026
Sante DICOM Viewer Pro carece de una validación adecuada de los datos proporcionados por el usuario al analizar archivos DICOM. Esto podría provocar un desbordamiento del búfer basado en pila. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código arbitrario en el contexto del proceso actual.
ModificadaAlta (7.8)0.54%—Xnview Nconvert19/10/202317/6/2026
XNSoft Nconvert 7.136 tiene una Exception Handler Chain Corrupted a través de un archivo de imagen manipulado. Los atacantes podrían aprovechar este problema para una Denegación de Servicio (DoS) o posiblemente para lograr la ejecución del código.
ModificadaAlta (7.8)0.52%—Xnview Nconvert19/10/202317/6/2026
XNSoft Nconvert 7.136 es vulnerable al desbordamiento del búfer a través de un archivo de imagen manipulado.
ModificadaAlta (7.8)0.62%—Xnview Nconvert18/10/202317/6/2026
XNSoft Nconvert 7.136 es vulnerable al desbordamiento del búfer. Hay un modo de usuario para escribir AV a través de un archivo de imagen creado. Los atacantes podrían aprovechar este problema para una Denegación de Servicio (DoS) o posiblemente para lograr la ejecución del código.
ModificadaMedia (4.3)0.20%—Trustedindex Widgets FOR Google Reviews18/10/202317/6/2026
El complemento Widgets for Google Reviews para WordPress es vulnerable a Cross-Site Request Forgery en versiones hasta la 10.9 incluida. Esto se debe a una validación nonce faltante o incorrecta dentro de setup_no_reg_header.php. Esto hace posible que atacantes no autenticados restablezcan la configuración del…
ModificadaAlta (7.8)0.22%—Jtekt Onsinview217/10/202317/6/2026
La vulnerabilidad de desbordamiento del búfer existe en las versiones 2.0.1 y anteriores de OnSinView2. Si se explota esta vulnerabilidad, se puede revelar información o se puede ejecutar código arbitrario haciendo que un usuario abra un archivo de proyecto OnSinView2 especialmente manipulado.
ModificadaAlta (7.8)0.20%—Jtekt Onsinview217/10/202317/6/2026
Existe una restricción inadecuada de operaciones dentro de los límites de un problema de búfer de memoria en las versiones 2.0.1 y anteriores de OnSinView2. Si se explota esta vulnerabilidad, se puede revelar información o se puede ejecutar código arbitrario haciendo que un usuario abra un archivo de proyecto…
ModificadaBaja (3.3)0.17%—HP E22 G4 FHD FirmwareHP E23 G4 FHD FirmwareHP E24i G4 Wuxga FirmwareHP E24mv G4 FHD Firmware+2513/10/202317/6/2026
Se ha identificado una posible vulnerabilidad de seguridad en ciertas pantallas HP que admiten la función Theft Deterrence, lo que puede permitir que se desactive la función Theft Deterrence de un monitor.
ModificadaAlta (7.8)0.19%—Keyence KV Replay ViewerKeyence KV Studio11/10/202317/6/2026
Existe una vulnerabilidad de lectura fuera de límites en KV STUDIO Ver. 11.62 y anteriores y KV REPLAY VIEWER Ver. 2.62 y anteriores. Si se explota esta vulnerabilidad, se puede divulgar información o se puede ejecutar código arbitrario haciendo que un usuario de KV STUDIO PLAYER abra un archivo especialmente…
Orbitaley — Vulnerabilidades