Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
3429 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.30% | — | Qlikview | 26/1/2023 | 17/6/2026 | Qlik QlikView hasta 12.60.20100.0 crea un archivo temporal en un directorio con permisos inseguros. | |
| Modificada | Alta (7.8) | 0.57% | — | Nvidia Isaac SIMNvidia Omniverse Audio2faceNvidia Omniverse CodeNvidia Omniverse Create+2 | 13/1/2023 | 17/6/2026 | Omniverse Kit contiene una vulnerabilidad en las aplicaciones de referencia Create, Audio2Face, Isaac Sim, View, Code y Machinima. Estas aplicaciones permiten incrustar código Python ejecutable en archivos de descripción de escena universal (USD) para personalizar todos los aspectos de una escena. Si un usuario abre… | |
| Modificada | Crítica (9.8) | 0.61% | — | Nview Project Nview | 5/1/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Red Snapper NView y ha sido clasificada como crítica. Esta vulnerabilidad afecta a la función mutate del archivo src/Session.php. La manipulación de la sesión de argumentos conduce a la inyección de SQL. El nombre del parche es cbd255f55d476b29e5680f66f48c73ddb3d416a8. Se… | |
| Modificada | Media (5.4) | 0.64% | — | Viewvc | 4/1/2023 | 17/6/2026 | ViewVC es una interfaz de navegador para repositorios de control de versiones CVS y Subversion. Las versiones anteriores a 1.2.3 y 1.1.30 son vulnerables a cross-site scripting. El impacto de esta vulnerabilidad se ve mitigado por la necesidad de que un atacante tenga privilegios de confirmación en un repositorio de… | |
| Modificada | Media (6.1) | 0.69% | — | Viewvc | 3/1/2023 | 17/6/2026 | ViewVC, una interfaz de navegador para repositorios de control de versiones de CVS y Subversion, es una vulnerabilidad de cross-site scripting que afecta a versiones anteriores a 1.2.2 y 1.1.29. El impacto de esta vulnerabilidad se ve mitigado por la necesidad de que un atacante tenga privilegios de confirmación en un… | |
| Modificada | Media (4.8) | 0.54% | — | Ljapps WP Google Review Slider | 26/12/2022 | 17/6/2026 | El complemento WP Google Review Slider de WordPress anterior a 11.6 no sanitiza ni escapa algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting (XSS) Almacenado incluso cuando la capacidad unfiltered_html no está… | |
| Modificada | Media (6.1) | 0.56% | — | Keking Kkfileview | 25/12/2022 | 17/6/2026 | Una vulnerabilidad fue encontrada en kkFileView y clasificada como problemática. La función setWatermarkAttribute del archivo /picturesPreview es afectada por esta vulnerabilidad. La manipulación conduce a Cross-Site Scripting (XSS). El ataque puede lanzarse de forma remota. El exploit ha sido divulgado al público y… | |
| Modificada | Alta (7.8) | 0.27% | — | Autodesk DWG Trueview | 19/12/2022 | 17/6/2026 | La versión DWG TrueViewTM 2023 tiene una vulnerabilidad de secuestro de orden de búsqueda de DLL. La explotación exitosa por parte de un atacante malicioso podría resultar en la ejecución remota de código en el sistema de destino. | |
| Modificada | Crítica (9.8) | 0.53% | — | MCP Mapping Viewer Project MCP Mapping Viewer | 14/12/2022 | 17/6/2026 | Una vulnerabilidad fue encontrada en bspkrs MCPMappingViewer y clasificada como crítica. La función extractZip del archivo src/main/java/bspkrs/mmv/RemoteZipHandler.java del componente ZIP File Handler es afectada por esta vulnerabilidad. La manipulación conduce a path traversal. El ataque puede lanzarse de forma… | |
| Modificada | Alta (7.8) | 0.28% | — | Altair Hyperview Player | 13/12/2022 | 17/6/2026 | Las versiones 2021.1.0.27 y anteriores de Altair HyperView Player son vulnerables a una validación incorrecta de la vulnerabilidad del índice de matriz durante el procesamiento de archivos H3D. Se extrae un valor DWORD de un archivo PoC y se utiliza como índice para escribir a un búfer, lo que provoca daños en la… | |
| Modificada | Alta (7.8) | 0.31% | — | Altair Hyperview Player | 13/12/2022 | 17/6/2026 | Las versiones 2021.1.0.27 y anteriores de Altair HyperView Player son afectados por el uso de una vulnerabilidad de memoria no inicializada durante el análisis de archivos H3D. Un DWORD se extrae de un búfer no inicializado y, después de la extensión del signo, se utiliza como índice en una variable de pila para… | |
| Modificada | Alta (7.8) | 0.29% | — | Altair Hyperview Player | 13/12/2022 | 17/6/2026 | Las versiones 2021.1.0.27 y anteriores de Altair HyperView Player son afectados por el uso de vulnerabilidad de memoria no inicializada durante el análisis de archivos H3D. Un DWORD se extrae de un búfer no inicializado y, después de la extensión del signo, se utiliza como índice en una variable de pila para… | |
| Modificada | Alta (7.8) | 0.29% | — | Altair Hyperview Player | 13/12/2022 | 17/6/2026 | Las versiones 2021.1.0.27 y anteriores de Altair HyperView Player realizan operaciones en un búfer de memoria, pero pueden leer o escribir en una ubicación de memoria fuera del límite previsto del búfer. Inicialmente, esto se considera una violación del acceso de lectura, lo que lleva a una situación de corrupción de… | |
| Modificada | Media (6.1) | 0.39% | — | HPE Oneview Global Dashboard | 12/12/2022 | 17/6/2026 | Vulnerabilidad de redirección de URL a un sitio que no es de confianza ("Open Redirect") en Hewlett Packard Enterprise HPE OneView Global Dashboard (OVGD). | |
| Modificada | Media (6.5) | 0.51% | — | Canon Vitrea View | 9/12/2022 | 17/6/2026 | Canon Medical Informatics Vitrea Vision 7.7.76.1 no aplica adecuadamente los controles de acceso. Un usuario autenticado puede obtener acceso no autorizado a los registros de imágenes alterando el parámetro vitrea-view/studies/searchpatientId. | |
| Modificada | Crítica (9.8) | 1.0% | — | Markdown Preview Enhanced Project Markdown Preview Enhanced | 7/12/2022 | 17/6/2026 | Un problema en Markdown Preview Enhanced v0.6.5 y v0.19.6 para VSCode y Atom permite a atacantes ejecutar comandos arbitrarios durante el proceso de exportación de GFM. | |
| Modificada | Crítica (9.8) | 35% | 💥 PoC | Markdown Preview Enhanced Project Markdown Preview Enhanced | 7/12/2022 | 17/6/2026 | Se descubrió que Markdown Preview Enhanced v0.6.5 y v0.19.6 para VSCode y Atom contiene una vulnerabilidad de inyección de comandos a través de la función de importación de archivos PDF. | |
| Modificada | Alta (7.8) | 0.17% | — | NI Labview Command Line Interface | 1/12/2022 | 17/6/2026 | Los permisos predeterminados incorrectos en la carpeta de instalación para NI LabVIEW Command Line Interface (CLI) pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Media (6.1) | 1.7% | — | Contec Solarview Compact Firmware | 29/11/2022 | 17/6/2026 | SolarView Compact 7.0 es vulnerable a Cross-site Scripting (XSS) a través de /network_test.php. | |
| Modificada | Crítica (9.8) | 1.6% | — | Contec Solarview Compact Firmware | 29/11/2022 | 17/6/2026 | SolarView Compact 4.0 y 5.0 es vulnerable a la carga de archivos sin restricciones a través de un archivo php manipulado. | |
| Modificada | Crítica (9.8) | 52% | 💥 Exploit | Kubeview Project Kubeview | 27/11/2022 | 17/6/2026 | KubeView hasta la versión 0.1.31 permite a los atacantes obtener el control de un clúster de Kubernetes porque api/scrape/kube-system no requiere autenticación y recupera archivos de certificado que se pueden usar para la autenticación como kube-admin. NOTA: la posición del proveedor es que KubeView era un "proyecto… | |
| Modificada | Media (4.3) | 0.53% | — | Richplugins Plugin FOR Google Reviews | 18/11/2022 | 17/6/2026 | Vulnerabilidad de control de acceso roto autenticada (con permisos de suscriptores o superiores) en el complemento Plugin para Google Reviews en WordPress en versiones <= 2.2.2. | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Keking Kkfileview | 17/11/2022 | 17/6/2026 | Se descubrió que kkFileView v4.1.0 contenía una falsificación de solicitud del lado del servidor (SSRF) a través del componente cn.keking.web.controller.OnlinePreviewController#getCorsFile. Esta vulnerabilidad permite a los atacantes forzar a la aplicación a realizar solicitudes arbitrarias mediante la inyección de… | |
| Modificada | Crítica (9.8) | 30% | 💥 Exploit | Contec Solarview Compact Firmware | 17/11/2022 | 17/6/2026 | Se descubrió que SolarView Compact 6.00 contiene una vulnerabilidad de inyección de comandos a través de network_test.php | |
| Modificada | Alta (7.8) | 0.34% | — | SAP 3D Visual Enterprise AuthorSAP 3D Visual Enterprise Viewer | 8/11/2022 | 17/6/2026 | Debido a la falta de una gestión adecuada de la memoria, cuando una víctima abre un archivo manipulado recibido de fuentes no confiables en SAP 3D Visual Enterprise Author y SAP 3D Visual Enterprise Viewer, se puede activar la ejecución de código arbitrario cuando el payload fuerza: Reutilización del puntero colgante… |