Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

3429 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.30%—Qlikview26/1/202317/6/2026
Qlik QlikView hasta 12.60.20100.0 crea un archivo temporal en un directorio con permisos inseguros.
ModificadaAlta (7.8)0.57%—Nvidia Isaac SIMNvidia Omniverse Audio2faceNvidia Omniverse CodeNvidia Omniverse Create+213/1/202317/6/2026
Omniverse Kit contiene una vulnerabilidad en las aplicaciones de referencia Create, Audio2Face, Isaac Sim, View, Code y Machinima. Estas aplicaciones permiten incrustar código Python ejecutable en archivos de descripción de escena universal (USD) para personalizar todos los aspectos de una escena. Si un usuario abre…
ModificadaCrítica (9.8)0.61%—Nview Project Nview5/1/202317/6/2026
Se ha encontrado una vulnerabilidad en Red Snapper NView y ha sido clasificada como crítica. Esta vulnerabilidad afecta a la función mutate del archivo src/Session.php. La manipulación de la sesión de argumentos conduce a la inyección de SQL. El nombre del parche es cbd255f55d476b29e5680f66f48c73ddb3d416a8. Se…
ModificadaMedia (5.4)0.64%—Viewvc4/1/202317/6/2026
ViewVC es una interfaz de navegador para repositorios de control de versiones CVS y Subversion. Las versiones anteriores a 1.2.3 y 1.1.30 son vulnerables a cross-site scripting. El impacto de esta vulnerabilidad se ve mitigado por la necesidad de que un atacante tenga privilegios de confirmación en un repositorio de…
ModificadaMedia (6.1)0.69%—Viewvc3/1/202317/6/2026
ViewVC, una interfaz de navegador para repositorios de control de versiones de CVS y Subversion, es una vulnerabilidad de cross-site scripting que afecta a versiones anteriores a 1.2.2 y 1.1.29. El impacto de esta vulnerabilidad se ve mitigado por la necesidad de que un atacante tenga privilegios de confirmación en un…
ModificadaMedia (4.8)0.54%—Ljapps WP Google Review Slider26/12/202217/6/2026
El complemento WP Google Review Slider de WordPress anterior a 11.6 no sanitiza ni escapa algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting (XSS) Almacenado incluso cuando la capacidad unfiltered_html no está…
ModificadaMedia (6.1)0.56%—Keking Kkfileview25/12/202217/6/2026
Una vulnerabilidad fue encontrada en kkFileView y clasificada como problemática. La función setWatermarkAttribute del archivo /picturesPreview es afectada por esta vulnerabilidad. La manipulación conduce a Cross-Site Scripting (XSS). El ataque puede lanzarse de forma remota. El exploit ha sido divulgado al público y…
ModificadaAlta (7.8)0.27%—Autodesk DWG Trueview19/12/202217/6/2026
La versión DWG TrueViewTM 2023 tiene una vulnerabilidad de secuestro de orden de búsqueda de DLL. La explotación exitosa por parte de un atacante malicioso podría resultar en la ejecución remota de código en el sistema de destino.
ModificadaCrítica (9.8)0.53%—MCP Mapping Viewer Project MCP Mapping Viewer14/12/202217/6/2026
Una vulnerabilidad fue encontrada en bspkrs MCPMappingViewer y clasificada como crítica. La función extractZip del archivo src/main/java/bspkrs/mmv/RemoteZipHandler.java del componente ZIP File Handler es afectada por esta vulnerabilidad. La manipulación conduce a path traversal. El ataque puede lanzarse de forma…
ModificadaAlta (7.8)0.28%—Altair Hyperview Player13/12/202217/6/2026
Las versiones 2021.1.0.27 y anteriores de Altair HyperView Player son vulnerables a una validación incorrecta de la vulnerabilidad del índice de matriz durante el procesamiento de archivos H3D. Se extrae un valor DWORD de un archivo PoC y se utiliza como índice para escribir a un búfer, lo que provoca daños en la…
ModificadaAlta (7.8)0.31%—Altair Hyperview Player13/12/202217/6/2026
Las versiones 2021.1.0.27 y anteriores de Altair HyperView Player son afectados por el uso de una vulnerabilidad de memoria no inicializada durante el análisis de archivos H3D. Un DWORD se extrae de un búfer no inicializado y, después de la extensión del signo, se utiliza como índice en una variable de pila para…
ModificadaAlta (7.8)0.29%—Altair Hyperview Player13/12/202217/6/2026
Las versiones 2021.1.0.27 y anteriores de Altair HyperView Player son afectados por el uso de vulnerabilidad de memoria no inicializada durante el análisis de archivos H3D. Un DWORD se extrae de un búfer no inicializado y, después de la extensión del signo, se utiliza como índice en una variable de pila para…
ModificadaAlta (7.8)0.29%—Altair Hyperview Player13/12/202217/6/2026
Las versiones 2021.1.0.27 y anteriores de Altair HyperView Player realizan operaciones en un búfer de memoria, pero pueden leer o escribir en una ubicación de memoria fuera del límite previsto del búfer. Inicialmente, esto se considera una violación del acceso de lectura, lo que lleva a una situación de corrupción de…
ModificadaMedia (6.1)0.39%—HPE Oneview Global Dashboard12/12/202217/6/2026
Vulnerabilidad de redirección de URL a un sitio que no es de confianza ("Open Redirect") en Hewlett Packard Enterprise HPE OneView Global Dashboard (OVGD).
ModificadaMedia (6.5)0.51%—Canon Vitrea View9/12/202217/6/2026
Canon Medical Informatics Vitrea Vision 7.7.76.1 no aplica adecuadamente los controles de acceso. Un usuario autenticado puede obtener acceso no autorizado a los registros de imágenes alterando el parámetro vitrea-view/studies/searchpatientId.
ModificadaCrítica (9.8)1.0%—Markdown Preview Enhanced Project Markdown Preview Enhanced7/12/202217/6/2026
Un problema en Markdown Preview Enhanced v0.6.5 y v0.19.6 para VSCode y Atom permite a atacantes ejecutar comandos arbitrarios durante el proceso de exportación de GFM.
ModificadaCrítica (9.8)35%💥 PoCMarkdown Preview Enhanced Project Markdown Preview Enhanced7/12/202217/6/2026
Se descubrió que Markdown Preview Enhanced v0.6.5 y v0.19.6 para VSCode y Atom contiene una vulnerabilidad de inyección de comandos a través de la función de importación de archivos PDF.
ModificadaAlta (7.8)0.17%—NI Labview Command Line Interface1/12/202217/6/2026
Los permisos predeterminados incorrectos en la carpeta de instalación para NI LabVIEW Command Line Interface (CLI) pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
ModificadaMedia (6.1)1.7%—Contec Solarview Compact Firmware29/11/202217/6/2026
SolarView Compact 7.0 es vulnerable a Cross-site Scripting (XSS) a través de /network_test.php.
ModificadaCrítica (9.8)1.6%—Contec Solarview Compact Firmware29/11/202217/6/2026
SolarView Compact 4.0 y 5.0 es vulnerable a la carga de archivos sin restricciones a través de un archivo php manipulado.
ModificadaCrítica (9.8)52%💥 ExploitKubeview Project Kubeview27/11/202217/6/2026
KubeView hasta la versión 0.1.31 permite a los atacantes obtener el control de un clúster de Kubernetes porque api/scrape/kube-system no requiere autenticación y recupera archivos de certificado que se pueden usar para la autenticación como kube-admin. NOTA: la posición del proveedor es que KubeView era un "proyecto…
ModificadaMedia (4.3)0.53%—Richplugins Plugin FOR Google Reviews18/11/202217/6/2026
Vulnerabilidad de control de acceso roto autenticada (con permisos de suscriptores o superiores) en el complemento Plugin para Google Reviews en WordPress en versiones <= 2.2.2.
ModificadaAlta (7.5)2.0%💥 ExploitKeking Kkfileview17/11/202217/6/2026
Se descubrió que kkFileView v4.1.0 contenía una falsificación de solicitud del lado del servidor (SSRF) a través del componente cn.keking.web.controller.OnlinePreviewController#getCorsFile. Esta vulnerabilidad permite a los atacantes forzar a la aplicación a realizar solicitudes arbitrarias mediante la inyección de…
ModificadaCrítica (9.8)30%💥 ExploitContec Solarview Compact Firmware17/11/202217/6/2026
Se descubrió que SolarView Compact 6.00 contiene una vulnerabilidad de inyección de comandos a través de network_test.php
ModificadaAlta (7.8)0.34%—SAP 3D Visual Enterprise AuthorSAP 3D Visual Enterprise Viewer8/11/202217/6/2026
Debido a la falta de una gestión adecuada de la memoria, cuando una víctima abre un archivo manipulado recibido de fuentes no confiables en SAP 3D Visual Enterprise Author y SAP 3D Visual Enterprise Viewer, se puede activar la ejecución de código arbitrario cuando el payload fuerza: Reutilización del puntero colgante…