Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
–

3429 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.19%—Keyence KV Replay ViewerKeyence KV Studio11/10/202317/6/2026
Existe una vulnerabilidad de lectura fuera de límites en KV STUDIO Ver. 11.62 y anteriores y KV REPLAY VIEWER Ver. 2.62 y anteriores. Si se explota esta vulnerabilidad, se puede divulgar información o se puede ejecutar código arbitrario haciendo que un usuario de KV STUDIO PLAYER abra un archivo especialmente…
ModificadaAlta (8.8)0.25%—Nareshparmar827 Post View Count10/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Naresh Parmar Post View Count en versiones <= 1.8.2.
ModificadaAlta (8.8)0.25%—Plainviewplugins Mycryptocheckout3/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento edward_plainview MyCryptoCheckout en versiones <= 2.125.
ModificadaAlta (7.5)2.1%—Snapview TungsteniteFedoraproject Fedora21/9/202317/6/2026
El Tungstenite crate anterior a la versión 0.20.1 para Rust permite a atacantes remotos provocar una denegación del servicio (de minutos de consumo de la CPU) a través de una longitud excesiva de un encabezado HTTP en el handshake del cliente. La longitud afecta tanto a cuántas veces se intenta un análisis (por…
ModificadaCrítica (9.8)70%💥 ExploitDlink D-view 820/9/202317/6/2026
El uso de una clave estática para proteger un token JWT utilizado en la autenticación de usuario puede permitir una omisión de autenticación en D-Link D-View 8 v2.0.1.28
ModificadaCrítica (9.8)1.3%—Uniview Ipc322lb-sf28-a Firmware19/9/202317/6/2026
La vulnerabilidad existe en Uniview IP Camera debido a un error de identificación y autenticación en su interfaz de administración basada en web. Un atacante remoto podría aprovechar esta vulnerabilidad mediante el envío de solicitudes HTTP especialmente manipuladas al dispositivo vulnerable. La explotación correcta…
ModificadaCrítica (9.8)1.5%—HP Oneview14/9/202317/6/2026
Existe un problema de omisión de autenticación remota en algunas API de OneView.
ModificadaAlta (7.8)0.68%—Microsoft 3D Viewer12/9/202317/6/2026
Vulnerabilidad de Ejecución Remota de Código del Visor 3D
ModificadaAlta (7.8)0.68%—Microsoft 3D Viewer12/9/202317/6/2026
Vulnerabilidad de Ejecución Remota de Código del Visor 3D
ModificadaAlta (7.8)0.68%—Microsoft 3D Viewer12/9/202317/6/2026
Vulnerabilidad de Ejecución Remota de Código del Visor 3D
AnalizadaAlta (8.8)100%⚠ Explotación activa💥 PoCGoogle ChromeFedoraproject FedoraDebian LinuxMozilla Firefox+812/9/202317/6/2026
El desbordamiento del búfer de memoria en libwebp en Google Chrome anterior a 116.0.5845.187 y libwebp 1.3.2 permitía a un atacante remoto realizar una escritura en memoria fuera de los límites a través de una página HTML manipulada. (Severidad de seguridad de Chromium: crítica)
ModificadaCrítica (9.8)17%—Rockwellautomation Factorytalk View12/9/202317/6/2026
Rockwell Automation FactoryTalk View Machine Edition en PanelView Plus verifica incorrectamente la entrada del usuario, lo que permite a un atacante no autenticado lograr la ejecución remota de código a través de paquetes maliciosos manipulados. El dispositivo tiene la funcionalidad, a través de una clase CIP, de…
ModificadaAlta (7.5)3.2%💥 ExploitContec Solarview Compact Firmware8/9/202317/6/2026
SolarView Compact < 6.00 es vulnerable a Directory Traversal.
ModificadaCrítica (9.8)1.4%—HP Oneview7/9/202317/6/2026
Existe un problema de omisión de autenticación remota en una API de OneView.
ModificadaMedia (5.4)0.38%—Pexlechris Library Viewer4/9/202317/6/2026
Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de colaboradores o superiores) almacenada en el complemento Pexle Chris Library Viewer en versiones <= 2.0.6.
ModificadaAlta (7.8)0.20%—Hitachi Eh-view23/8/202317/6/2026
** UNSUPPORTED WHEN ASSIGNED ** Out-of-bounds Write vulnerability in Hitachi EH-VIEW (KeypadDesigner) allows local attackers to potentially execute arbitray code on affected EH-VIEW installations. User interaction is required to exploit the vulnerabilities in that the user must open a malicious file. NOTE: This…
ModificadaMedia (5.5)0.20%—Hitachi Eh-view23/8/202317/6/2026
** UNSUPPORTED WHEN ASSIGNED ** Out-of-bounds Read vulnerability in Hitachi EH-VIEW (Designer) allows local attackers to potentially disclose information on affected EH-VIEW installations. User interaction is required to exploit the vulnerabilities in that the user must open a malicious file. NOTE: This vulnerability…
ModificadaAlta (7.8)0.20%—Hitachi Eh-view23/8/202317/6/2026
** UNSUPPORTED WHEN ASSIGNED ** Out-of-bounds Write vulnerability in Hitachi EH-VIEW (Designer) allows local attackers to potentially execute arbitray code on affected EH-VIEW installations. User interaction is required to exploit the vulnerabilities in that the user must open a malicious file. NOTE: This…
ModificadaAlta (7.8)0.20%—Hitachi Eh-view23/8/202317/6/2026
** UNSUPPORTED WHEN ASSIGNED ** Improper Restriction of Operations within the Bounds of a Memory Buffer vulnerability in Hitachi EH-VIEW (KeypadDesigner) allows local attackers to potentially disclose information and execute arbitray code on affected EH-VIEW installations. User interaction is required to exploit the…
ModificadaMedia (4.3)0.32%—Jenkins Favorite View16/8/202317/6/2026
A cross-site request forgery (CSRF) vulnerability in Jenkins Favorite View Plugin 5.v77a_37f62782d and earlier allows attackers to add or remove views from another user's favorite views tab bar.
ModificadaAlta (7.8)0.34%—Xnview11/8/202317/6/2026
Buffer Overflow vulnerability in XNView before 2.50, allows local attackers to execute arbitrary code via crafted GEM bitmap file.
ModificadaAlta (7.8)0.27%—Xnview11/8/202317/6/2026
Buffer Overflow vulnerability in XNView version 2.49.3, allows local attackers to execute arbitrary code via crafted TIFF file.
ModificadaAlta (7.8)0.43%—Dieboldnixdorf Vynamic View8/8/202317/6/2026
An issue in Diebold Nixdorf Vynamic View Console v.5.3.1 and before allows a local attacker to execute arbitrary code via not restricting the search path for required DLLs and not verifying the signature.
ModificadaAlta (8.8)17%—Advantech Iview31/7/202317/6/2026
An authenticated SQL injection vulnerability exists in Advantech iView versions prior to v5.7.4 build 6752. An authenticated remote attacker can bypass checks in com.imc.iview.utils.CUtils.checkSQLInjection() to perform blind SQL injection.
ModificadaMedia (4.3)0.56%—Codesupply Absolute Reviews12/7/202317/6/2026
The Absolute Reviews plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.0.8. This is due to missing or incorrect nonce validation on the metabox_review_save() function. This makes it possible for unauthenticated attackers to save meta tags via a forged request granted…
Orbitaley — Vulnerabilidades