Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
3429 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.19% | — | Keyence KV Replay ViewerKeyence KV Studio | 11/10/2023 | 17/6/2026 | Existe una vulnerabilidad de lectura fuera de límites en KV STUDIO Ver. 11.62 y anteriores y KV REPLAY VIEWER Ver. 2.62 y anteriores. Si se explota esta vulnerabilidad, se puede divulgar información o se puede ejecutar código arbitrario haciendo que un usuario de KV STUDIO PLAYER abra un archivo especialmente… | |
| Modificada | Alta (8.8) | 0.25% | — | Nareshparmar827 Post View Count | 10/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Naresh Parmar Post View Count en versiones <= 1.8.2. | |
| Modificada | Alta (8.8) | 0.25% | — | Plainviewplugins Mycryptocheckout | 3/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento edward_plainview MyCryptoCheckout en versiones <= 2.125. | |
| Modificada | Alta (7.5) | 2.1% | — | Snapview TungsteniteFedoraproject Fedora | 21/9/2023 | 17/6/2026 | El Tungstenite crate anterior a la versión 0.20.1 para Rust permite a atacantes remotos provocar una denegación del servicio (de minutos de consumo de la CPU) a través de una longitud excesiva de un encabezado HTTP en el handshake del cliente. La longitud afecta tanto a cuántas veces se intenta un análisis (por… | |
| Modificada | Crítica (9.8) | 70% | 💥 Exploit | Dlink D-view 8 | 20/9/2023 | 17/6/2026 | El uso de una clave estática para proteger un token JWT utilizado en la autenticación de usuario puede permitir una omisión de autenticación en D-Link D-View 8 v2.0.1.28 | |
| Modificada | Crítica (9.8) | 1.3% | — | Uniview Ipc322lb-sf28-a Firmware | 19/9/2023 | 17/6/2026 | La vulnerabilidad existe en Uniview IP Camera debido a un error de identificación y autenticación en su interfaz de administración basada en web. Un atacante remoto podría aprovechar esta vulnerabilidad mediante el envío de solicitudes HTTP especialmente manipuladas al dispositivo vulnerable. La explotación correcta… | |
| Modificada | Crítica (9.8) | 1.5% | — | HP Oneview | 14/9/2023 | 17/6/2026 | Existe un problema de omisión de autenticación remota en algunas API de OneView. | |
| Modificada | Alta (7.8) | 0.68% | — | Microsoft 3D Viewer | 12/9/2023 | 17/6/2026 | Vulnerabilidad de Ejecución Remota de Código del Visor 3D | |
| Modificada | Alta (7.8) | 0.68% | — | Microsoft 3D Viewer | 12/9/2023 | 17/6/2026 | Vulnerabilidad de Ejecución Remota de Código del Visor 3D | |
| Modificada | Alta (7.8) | 0.68% | — | Microsoft 3D Viewer | 12/9/2023 | 17/6/2026 | Vulnerabilidad de Ejecución Remota de Código del Visor 3D | |
| Analizada | Alta (8.8) | 100% | ⚠ Explotación activa💥 PoC | Google ChromeFedoraproject FedoraDebian LinuxMozilla Firefox+8 | 12/9/2023 | 17/6/2026 | El desbordamiento del búfer de memoria en libwebp en Google Chrome anterior a 116.0.5845.187 y libwebp 1.3.2 permitía a un atacante remoto realizar una escritura en memoria fuera de los límites a través de una página HTML manipulada. (Severidad de seguridad de Chromium: crítica) | |
| Modificada | Crítica (9.8) | 17% | — | Rockwellautomation Factorytalk View | 12/9/2023 | 17/6/2026 | Rockwell Automation FactoryTalk View Machine Edition en PanelView Plus verifica incorrectamente la entrada del usuario, lo que permite a un atacante no autenticado lograr la ejecución remota de código a través de paquetes maliciosos manipulados. El dispositivo tiene la funcionalidad, a través de una clase CIP, de… | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Contec Solarview Compact Firmware | 8/9/2023 | 17/6/2026 | SolarView Compact < 6.00 es vulnerable a Directory Traversal. | |
| Modificada | Crítica (9.8) | 1.4% | — | HP Oneview | 7/9/2023 | 17/6/2026 | Existe un problema de omisión de autenticación remota en una API de OneView. | |
| Modificada | Media (5.4) | 0.38% | — | Pexlechris Library Viewer | 4/9/2023 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de colaboradores o superiores) almacenada en el complemento Pexle Chris Library Viewer en versiones <= 2.0.6. | |
| Modificada | Alta (7.8) | 0.20% | — | Hitachi Eh-view | 23/8/2023 | 17/6/2026 | ** UNSUPPORTED WHEN ASSIGNED ** Out-of-bounds Write vulnerability in Hitachi EH-VIEW (KeypadDesigner) allows local attackers to potentially execute arbitray code on affected EH-VIEW installations. User interaction is required to exploit the vulnerabilities in that the user must open a malicious file. NOTE: This… | |
| Modificada | Media (5.5) | 0.20% | — | Hitachi Eh-view | 23/8/2023 | 17/6/2026 | ** UNSUPPORTED WHEN ASSIGNED ** Out-of-bounds Read vulnerability in Hitachi EH-VIEW (Designer) allows local attackers to potentially disclose information on affected EH-VIEW installations. User interaction is required to exploit the vulnerabilities in that the user must open a malicious file. NOTE: This vulnerability… | |
| Modificada | Alta (7.8) | 0.20% | — | Hitachi Eh-view | 23/8/2023 | 17/6/2026 | ** UNSUPPORTED WHEN ASSIGNED ** Out-of-bounds Write vulnerability in Hitachi EH-VIEW (Designer) allows local attackers to potentially execute arbitray code on affected EH-VIEW installations. User interaction is required to exploit the vulnerabilities in that the user must open a malicious file. NOTE: This… | |
| Modificada | Alta (7.8) | 0.20% | — | Hitachi Eh-view | 23/8/2023 | 17/6/2026 | ** UNSUPPORTED WHEN ASSIGNED ** Improper Restriction of Operations within the Bounds of a Memory Buffer vulnerability in Hitachi EH-VIEW (KeypadDesigner) allows local attackers to potentially disclose information and execute arbitray code on affected EH-VIEW installations. User interaction is required to exploit the… | |
| Modificada | Media (4.3) | 0.32% | — | Jenkins Favorite View | 16/8/2023 | 17/6/2026 | A cross-site request forgery (CSRF) vulnerability in Jenkins Favorite View Plugin 5.v77a_37f62782d and earlier allows attackers to add or remove views from another user's favorite views tab bar. | |
| Modificada | Alta (7.8) | 0.34% | — | Xnview | 11/8/2023 | 17/6/2026 | Buffer Overflow vulnerability in XNView before 2.50, allows local attackers to execute arbitrary code via crafted GEM bitmap file. | |
| Modificada | Alta (7.8) | 0.27% | — | Xnview | 11/8/2023 | 17/6/2026 | Buffer Overflow vulnerability in XNView version 2.49.3, allows local attackers to execute arbitrary code via crafted TIFF file. | |
| Modificada | Alta (7.8) | 0.43% | — | Dieboldnixdorf Vynamic View | 8/8/2023 | 17/6/2026 | An issue in Diebold Nixdorf Vynamic View Console v.5.3.1 and before allows a local attacker to execute arbitrary code via not restricting the search path for required DLLs and not verifying the signature. | |
| Modificada | Alta (8.8) | 17% | — | Advantech Iview | 31/7/2023 | 17/6/2026 | An authenticated SQL injection vulnerability exists in Advantech iView versions prior to v5.7.4 build 6752. An authenticated remote attacker can bypass checks in com.imc.iview.utils.CUtils.checkSQLInjection() to perform blind SQL injection. | |
| Modificada | Media (4.3) | 0.56% | — | Codesupply Absolute Reviews | 12/7/2023 | 17/6/2026 | The Absolute Reviews plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.0.8. This is due to missing or incorrect nonce validation on the metabox_review_save() function. This makes it possible for unauthenticated attackers to save meta tags via a forged request granted… |