Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
3429 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.97% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+15 | 7/10/2022 | 17/6/2026 | Los archivos TIF, PICT, TGA o RLC diseñados de forma maliciosa en el componente de procesamiento de imágenes de Autodesk pueden ser forzados a leer más allá de los límites asignados cuando son analizados los archivos TIFF, PICT, TGA o RLC. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario | |
| Modificada | Alta (7.8) | 0.66% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+7 | 3/10/2022 | 17/6/2026 | Un archivo PCT o DWF malicioso cuando se consume a través de la aplicación DesignReview.exe podría llevar a una vulnerabilidad de corrupción de memoria por violación de acceso de lectura. Esta vulnerabilidad, junto con otras, podría conducir a la ejecución de código en el contexto del proceso actual | |
| Modificada | Alta (7.8) | 0.39% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+7 | 3/10/2022 | 17/6/2026 | Un archivo GIF o JPEG diseñado de forma maliciosa cuando es analizado mediante Autodesk Design Review versión 2018 y AutoCAD versiones 2023 y 2022, podría usarse para escribir más allá del búfer de la pila asignado. Esta vulnerabilidad podría conllevar a una ejecución de código arbitrario | |
| Modificada | Alta (7.8) | 0.18% | — | Realvnc VNC ServerRealvnc VNC Viewer | 30/9/2022 | 17/6/2026 | vRealVNC VNC Server versiones anteriores a 6.11.0 y VNC Viewer versiones anteriores a 6.22.826 en Windows, permiten una escalada de privilegios local por medio del modo de reparación del instalador MSI | |
| Modificada | Media (6.1) | 1.1% | — | Canon Medical Vitrea View | 30/9/2022 | 17/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en Canon Medical Vitrea View versiones 7.x anteriores a 7.7.6, permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios por medio de (1) la entrada después del subdirectorio de error al subdirectorio /vitrea-view/error/, o el… | |
| Modificada | Media (6.1) | 1.3% | 💥 Exploit | Keking Kkfileview | 29/9/2022 | 17/6/2026 | kkFileView versión v4.1.0, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) por medio del parámetro "errorMsg" | |
| Modificada | Alta (8.8) | 23% | — | Exam Reviewer Management System Project Exam Reviewer Management System | 27/9/2022 | 17/6/2026 | En Exam Reviewer Management System versión 1.0, un atacante autenticado puede descargar un archivo php web-shell en la página de perfil para lograr la ejecución remota de código (RCE) | |
| Modificada | Crítica (9.8) | 1.3% | — | Exam Reviewer Management System Project Exam Reviewer Management System | 27/9/2022 | 17/6/2026 | Exam Reviewer Management System versión 1.0, es vulnerable a una inyección SQL por medio del parámetro "id" | |
| Modificada | Alta (7.5) | 29% | — | Advantech Iview | 27/9/2022 | 17/6/2026 | Una vulnerabilidad de inyección SQL en Advantech iView versión 5.7.04.6469. La falla específica se presenta dentro del endpoint ConfigurationServlet, que escucha en el puerto TCP 8080 por defecto. Un atacante remoto no autenticado puede diseñar un parámetro column_value especial en la acción setConfiguration para… | |
| Modificada | Alta (7.5) | 0.91% | — | Cusrev Customer Reviews FOR Woocommerce | 23/9/2022 | 17/6/2026 | Una vulnerabilidad de Divulgación de Información Confidencial no Autenticada en el plugin Customer Reviews for WooCommerce versiones anteriores a 5.3.5 incluyéndola en WordPress. | |
| Modificada | Alta (8.8) | 0.38% | — | Cusrev Customer Reviews FOR Woocommerce | 23/9/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Customer Reviews for WooCommerce versiones anteriores a 5.3.5 incluyéndola en WordPress. | |
| Modificada | Alta (8.8) | 1.0% | — | Cusrev Customer Reviews FOR Woocommerce | 23/9/2022 | 17/6/2026 | Una vulnerabilidad de Control de Acceso Roto Autenticado (suscriptor+) en el plugin Customer Reviews for WooCommerce versiones anteriores a 5.3.5 incluyéndola en WordPress. | |
| Modificada | Alta (8.1) | 0.64% | — | Jenkins View26 Test-reporting | 21/9/2022 | 17/6/2026 | Jenkins View26 Test-Reporting Plugin versiones 1.0.7 y anteriores, no lleva a cabo una comprobación del nombre de host cuando es conectado al servidor View26 configurado, lo que podría ser abusado mediante un ataque de tipo man-in-the-middle para interceptar estas conexiones | |
| Modificada | Alta (7.2) | 1.00% | — | Janobe Interview Management System | 19/9/2022 | 17/6/2026 | Se ha detectado que Interview Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente /interview/delete.php?action=deletecand&id= | |
| Modificada | Alta (7.8) | 0.33% | — | Irfanview | 16/9/2022 | 17/6/2026 | IrfanView versión 4.54, permite una violación de acceso de escritura en modo usuario a partir de FORMATS!ShowPlugInSaveOptions_W+0x000000000001bcab | |
| Modificada | Alta (7.8) | 0.33% | — | Irfanview | 16/9/2022 | 17/6/2026 | IrfanView versión 4.54, permite una violación de acceso de escritura en modo usuario a partir de FORMATS!ShowPlugInSaveOptions_W+0x000000007d7f | |
| Modificada | Alta (7.8) | 0.33% | — | Irfanview | 16/9/2022 | 17/6/2026 | IrfanView versión 4.54, permite una violación de acceso de escritura en modo usuario a partir de FORMATS!ShowPlugInSaveOptions_W+0x000000007f4b | |
| Modificada | Alta (7.8) | 0.33% | — | Irfanview | 16/9/2022 | 17/6/2026 | IrfanView versión 4.54, permite una violación de acceso de escritura en modo usuario a partir de FORMATS!ShowPlugInSaveOptions_W+0x00000000755d | |
| Modificada | Alta (7.8) | 0.33% | — | Irfanview | 16/9/2022 | 17/6/2026 | IrfanView versión 4.54, permite una violación de acceso de escritura en modo usuario a partir de FORMATS!GetPlugInInfo+0x000000007e28 | |
| Modificada | Alta (7.8) | 0.33% | — | Irfanview | 16/9/2022 | 17/6/2026 | IrfanView versión 4.54, permite una violación de acceso de escritura en modo usuario a partir de FORMATS!GetPlugInInfo+0x000000007e6e | |
| Modificada | Alta (7.8) | 0.33% | — | Irfanview | 16/9/2022 | 17/6/2026 | IrfanView versión 4.54, permite una violación de acceso de escritura en modo usuario a partir de FORMATS!GetPlugInInfo+0x000000007e20 | |
| Modificada | Alta (7.8) | 0.33% | — | Irfanview | 16/9/2022 | 17/6/2026 | IrfanView versión 4.54, permite una violación de acceso de escritura en modo usuario a partir de FORMATS!GetPlugInInfo+0x000000007d33 | |
| Modificada | Alta (7.8) | 0.33% | — | Irfanview | 16/9/2022 | 17/6/2026 | IrfanView versión 4.54, permite una violación de acceso de escritura en modo usuario a partir de FORMATS!GetPlugInInfo+0x000000007e62 | |
| Modificada | Alta (7.8) | 0.34% | — | Irfanview | 16/9/2022 | 17/6/2026 | IrfanView versión 4.54, permite una violación de acceso de escritura en modo usuario a partir de FORMATS!GetPlugInInfo+0x000000007e30 | |
| Modificada | Alta (7.8) | 0.34% | — | Irfanview | 16/9/2022 | 17/6/2026 | IrfanView versión 4.54, permite una violación de acceso de escritura en modo usuario a partir de FORMATS!GetPlugInInfo+0x000000007e82 |