Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
3428 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.8) | 0.39% | — | Marcomilesi Anac XML Viewer | 16/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento Marco Milesi ANAC XML Viewer en versiones <=1.7. | |
| Modificada | Media (4.8) | 0.42% | — | Cedcommerce Recently Viewed AND Most Viewed Products | 14/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) autenticada (con permisos de gerente de tienda o superiores) almacenada en el complemento CedCommerce Recently Viewed and Most Viewed Products en versiones <= 1.1.1. | |
| Modificada | Media (6.1) | 0.40% | — | Plainviewplugins Plainview Protect Passwords | 14/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento edward_plainview Plainview Protect Passwords en versiones <= 1.4. | |
| Modificada | Media (4.8) | 0.39% | — | Grandplugins WOO Quick View AND BUY NOW | 14/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) autenticada (con permisos de gerente de tienda o superiores) almacenada en el complemento GrandPlugins Direct Checkout – Quick View – Buy Now For WooCommerce en versiones <= 1.5.8. | |
| Modificada | Alta (8.8) | 0.31% | — | Wpmet WP Ultimate Review | 12/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Wpmet Wp Ultimate Review en versiones <= 2.0.3. | |
| Modificada | Media (5.5) | 0.21% | — | Lenovo View Driver | 8/11/2023 | 17/6/2026 | Se informó de una posible vulnerabilidad de use-after-free en el controlador Lenovo View que podría provocar una denegación de servicio. | |
| Modificada | Crítica (9.8) | 0.79% | — | Wpdeveloper Reviewx | 7/11/2023 | 17/6/2026 | Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de CSV File en WPDeveloper ReviewX – Multi-criteria Rating & Reviews for WooCommerce. Este problema afecta ReviewX – Multi-criteria Rating & Reviews for WooCommerce: desde n/a hasta 1.6.7. | |
| Modificada | Crítica (9.8) | 0.70% | — | Geminilabs Site Reviews | 7/11/2023 | 17/6/2026 | Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de CSV File en Paul Ryley Site Reviews. Este problema afecta a Site Reviews: desde n/a hasta 6.2.0. | |
| Modificada | Crítica (9.8) | 0.70% | — | Webtoffee Product Reviews Import Export FOR Woocommerce | 7/11/2023 | 17/6/2026 | Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de CSV File en WebToffee Product Reviews Import Export para WooCommerce. Este problema afecta a Product Reviews Import Export para WooCommerce: desde n/a hasta 1.4.8. | |
| Modificada | Alta (7.8) | 0.20% | — | Xnview | 27/10/2023 | 17/6/2026 | La vulnerabilidad de desbordamiento de búfer en XnView Classic v.2.51.5 permite a un atacante local ejecutar código arbitrario a través de un archivo TIF manipulado. | |
| Modificada | Crítica (9.8) | 0.81% | — | Contec Solarview Compact Firmware | 27/10/2023 | 17/6/2026 | Un problema en Contec SolarView Compact v.6.0 y anteriores permite a un atacante ejecutar código arbitrario a través del componente texteditor.php. | |
| Modificada | Alta (7.5) | 0.90% | — | Rockwellautomation Factorytalk View | 27/10/2023 | 17/6/2026 | Rockwell Automation FactoryTalk View Site Edition no valida suficientemente la entrada del usuario, lo que podría permitir que los actores de amenazas envíen datos maliciosos y desconecten el producto. Si se explota, el producto dejaría de estar disponible y requeriría un reinicio para recuperarse, lo que provocaría… | |
| Modificada | Crítica (9.8) | 1.2% | — | HPE Oneview | 25/10/2023 | 17/6/2026 | Existe un problema de ejecución remota de código en HPE OneView. | |
| Modificada | Alta (8.8) | 0.21% | — | Wpmet WP Ultimate Review | 22/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Wpmet Wp Ultimate Review en versiones <= 2.2.4. | |
| Modificada | Media (4.8) | 0.35% | — | Gowebsolutions WP Customer Reviews | 20/10/2023 | 17/6/2026 | El complemento WP Customer Reviews para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través de la configuración de administrador en versiones hasta la 3.6.6 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con permisos… | |
| Modificada | Alta (7.8) | 0.20% | — | Santesoft Dicom Viewer PRO | 19/10/2023 | 17/6/2026 | Sante DICOM Viewer Pro carece de una validación adecuada de los datos proporcionados por el usuario al analizar archivos DICOM. Esto podría provocar una escritura fuera de límites. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código arbitrario en el contexto del proceso actual. | |
| Modificada | Alta (7.8) | 0.21% | — | Santesoft Dicom Viewer PRO | 19/10/2023 | 17/6/2026 | Sante DICOM Viewer Pro carece de una validación adecuada de los datos proporcionados por el usuario al analizar archivos DICOM. Esto podría provocar un desbordamiento del búfer basado en pila. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código arbitrario en el contexto del proceso actual. | |
| Modificada | Alta (7.8) | 0.54% | — | Xnview Nconvert | 19/10/2023 | 17/6/2026 | XNSoft Nconvert 7.136 tiene una Exception Handler Chain Corrupted a través de un archivo de imagen manipulado. Los atacantes podrían aprovechar este problema para una Denegación de Servicio (DoS) o posiblemente para lograr la ejecución del código. | |
| Modificada | Alta (7.8) | 0.52% | — | Xnview Nconvert | 19/10/2023 | 17/6/2026 | XNSoft Nconvert 7.136 es vulnerable al desbordamiento del búfer a través de un archivo de imagen manipulado. | |
| Modificada | Alta (7.8) | 0.62% | — | Xnview Nconvert | 18/10/2023 | 17/6/2026 | XNSoft Nconvert 7.136 es vulnerable al desbordamiento del búfer. Hay un modo de usuario para escribir AV a través de un archivo de imagen creado. Los atacantes podrían aprovechar este problema para una Denegación de Servicio (DoS) o posiblemente para lograr la ejecución del código. | |
| Modificada | Media (4.3) | 0.20% | — | Trustedindex Widgets FOR Google Reviews | 18/10/2023 | 17/6/2026 | El complemento Widgets for Google Reviews para WordPress es vulnerable a Cross-Site Request Forgery en versiones hasta la 10.9 incluida. Esto se debe a una validación nonce faltante o incorrecta dentro de setup_no_reg_header.php. Esto hace posible que atacantes no autenticados restablezcan la configuración del… | |
| Modificada | Alta (7.8) | 0.22% | — | Jtekt Onsinview2 | 17/10/2023 | 17/6/2026 | La vulnerabilidad de desbordamiento del búfer existe en las versiones 2.0.1 y anteriores de OnSinView2. Si se explota esta vulnerabilidad, se puede revelar información o se puede ejecutar código arbitrario haciendo que un usuario abra un archivo de proyecto OnSinView2 especialmente manipulado. | |
| Modificada | Alta (7.8) | 0.20% | — | Jtekt Onsinview2 | 17/10/2023 | 17/6/2026 | Existe una restricción inadecuada de operaciones dentro de los límites de un problema de búfer de memoria en las versiones 2.0.1 y anteriores de OnSinView2. Si se explota esta vulnerabilidad, se puede revelar información o se puede ejecutar código arbitrario haciendo que un usuario abra un archivo de proyecto… | |
| Modificada | Baja (3.3) | 0.17% | — | HP E22 G4 FHD FirmwareHP E23 G4 FHD FirmwareHP E24i G4 Wuxga FirmwareHP E24mv G4 FHD Firmware+25 | 13/10/2023 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de seguridad en ciertas pantallas HP que admiten la función Theft Deterrence, lo que puede permitir que se desactive la función Theft Deterrence de un monitor. | |
| Modificada | Alta (7.8) | 0.19% | — | Keyence KV Replay ViewerKeyence KV Studio | 11/10/2023 | 17/6/2026 | Existe una vulnerabilidad de lectura fuera de límites en KV STUDIO Ver. 11.62 y anteriores y KV REPLAY VIEWER Ver. 2.62 y anteriores. Si se explota esta vulnerabilidad, se puede divulgar información o se puede ejecutar código arbitrario haciendo que un usuario de KV STUDIO PLAYER abra un archivo especialmente… |