Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

3429 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.97%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+157/10/202217/6/2026
Los archivos TIF, PICT, TGA o RLC diseñados de forma maliciosa en el componente de procesamiento de imágenes de Autodesk pueden ser forzados a leer más allá de los límites asignados cuando son analizados los archivos TIFF, PICT, TGA o RLC. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
ModificadaAlta (7.8)0.66%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+73/10/202217/6/2026
Un archivo PCT o DWF malicioso cuando se consume a través de la aplicación DesignReview.exe podría llevar a una vulnerabilidad de corrupción de memoria por violación de acceso de lectura. Esta vulnerabilidad, junto con otras, podría conducir a la ejecución de código en el contexto del proceso actual
ModificadaAlta (7.8)0.39%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+73/10/202217/6/2026
Un archivo GIF o JPEG diseñado de forma maliciosa cuando es analizado mediante Autodesk Design Review versión 2018 y AutoCAD versiones 2023 y 2022, podría usarse para escribir más allá del búfer de la pila asignado. Esta vulnerabilidad podría conllevar a una ejecución de código arbitrario
ModificadaAlta (7.8)0.18%—Realvnc VNC ServerRealvnc VNC Viewer30/9/202217/6/2026
vRealVNC VNC Server versiones anteriores a 6.11.0 y VNC Viewer versiones anteriores a 6.22.826 en Windows, permiten una escalada de privilegios local por medio del modo de reparación del instalador MSI
ModificadaMedia (6.1)1.1%—Canon Medical Vitrea View30/9/202217/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en Canon Medical Vitrea View versiones 7.x anteriores a 7.7.6, permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios por medio de (1) la entrada después del subdirectorio de error al subdirectorio /vitrea-view/error/, o el…
ModificadaMedia (6.1)1.3%💥 ExploitKeking Kkfileview29/9/202217/6/2026
kkFileView versión v4.1.0, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) por medio del parámetro "errorMsg"
ModificadaAlta (8.8)23%—Exam Reviewer Management System Project Exam Reviewer Management System27/9/202217/6/2026
En Exam Reviewer Management System versión 1.0, un atacante autenticado puede descargar un archivo php web-shell en la página de perfil para lograr la ejecución remota de código (RCE)
ModificadaCrítica (9.8)1.3%—Exam Reviewer Management System Project Exam Reviewer Management System27/9/202217/6/2026
Exam Reviewer Management System versión 1.0, es vulnerable a una inyección SQL por medio del parámetro "id"
ModificadaAlta (7.5)29%—Advantech Iview27/9/202217/6/2026
Una vulnerabilidad de inyección SQL en Advantech iView versión 5.7.04.6469. La falla específica se presenta dentro del endpoint ConfigurationServlet, que escucha en el puerto TCP 8080 por defecto. Un atacante remoto no autenticado puede diseñar un parámetro column_value especial en la acción setConfiguration para…
ModificadaAlta (7.5)0.91%—Cusrev Customer Reviews FOR Woocommerce23/9/202217/6/2026
Una vulnerabilidad de Divulgación de Información Confidencial no Autenticada en el plugin Customer Reviews for WooCommerce versiones anteriores a 5.3.5 incluyéndola en WordPress.
ModificadaAlta (8.8)0.38%—Cusrev Customer Reviews FOR Woocommerce23/9/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Customer Reviews for WooCommerce versiones anteriores a 5.3.5 incluyéndola en WordPress.
ModificadaAlta (8.8)1.0%—Cusrev Customer Reviews FOR Woocommerce23/9/202217/6/2026
Una vulnerabilidad de Control de Acceso Roto Autenticado (suscriptor+) en el plugin Customer Reviews for WooCommerce versiones anteriores a 5.3.5 incluyéndola en WordPress.
ModificadaAlta (8.1)0.64%—Jenkins View26 Test-reporting21/9/202217/6/2026
Jenkins View26 Test-Reporting Plugin versiones 1.0.7 y anteriores, no lleva a cabo una comprobación del nombre de host cuando es conectado al servidor View26 configurado, lo que podría ser abusado mediante un ataque de tipo man-in-the-middle para interceptar estas conexiones
ModificadaAlta (7.2)1.00%—Janobe Interview Management System19/9/202217/6/2026
Se ha detectado que Interview Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente /interview/delete.php?action=deletecand&id=
ModificadaAlta (7.8)0.33%—Irfanview16/9/202217/6/2026
IrfanView versión 4.54, permite una violación de acceso de escritura en modo usuario a partir de FORMATS!ShowPlugInSaveOptions_W+0x000000000001bcab
ModificadaAlta (7.8)0.33%—Irfanview16/9/202217/6/2026
IrfanView versión 4.54, permite una violación de acceso de escritura en modo usuario a partir de FORMATS!ShowPlugInSaveOptions_W+0x000000007d7f
ModificadaAlta (7.8)0.33%—Irfanview16/9/202217/6/2026
IrfanView versión 4.54, permite una violación de acceso de escritura en modo usuario a partir de FORMATS!ShowPlugInSaveOptions_W+0x000000007f4b
ModificadaAlta (7.8)0.33%—Irfanview16/9/202217/6/2026
IrfanView versión 4.54, permite una violación de acceso de escritura en modo usuario a partir de FORMATS!ShowPlugInSaveOptions_W+0x00000000755d
ModificadaAlta (7.8)0.33%—Irfanview16/9/202217/6/2026
IrfanView versión 4.54, permite una violación de acceso de escritura en modo usuario a partir de FORMATS!GetPlugInInfo+0x000000007e28
ModificadaAlta (7.8)0.33%—Irfanview16/9/202217/6/2026
IrfanView versión 4.54, permite una violación de acceso de escritura en modo usuario a partir de FORMATS!GetPlugInInfo+0x000000007e6e
ModificadaAlta (7.8)0.33%—Irfanview16/9/202217/6/2026
IrfanView versión 4.54, permite una violación de acceso de escritura en modo usuario a partir de FORMATS!GetPlugInInfo+0x000000007e20
ModificadaAlta (7.8)0.33%—Irfanview16/9/202217/6/2026
IrfanView versión 4.54, permite una violación de acceso de escritura en modo usuario a partir de FORMATS!GetPlugInInfo+0x000000007d33
ModificadaAlta (7.8)0.33%—Irfanview16/9/202217/6/2026
IrfanView versión 4.54, permite una violación de acceso de escritura en modo usuario a partir de FORMATS!GetPlugInInfo+0x000000007e62
ModificadaAlta (7.8)0.34%—Irfanview16/9/202217/6/2026
IrfanView versión 4.54, permite una violación de acceso de escritura en modo usuario a partir de FORMATS!GetPlugInInfo+0x000000007e30
ModificadaAlta (7.8)0.34%—Irfanview16/9/202217/6/2026
IrfanView versión 4.54, permite una violación de acceso de escritura en modo usuario a partir de FORMATS!GetPlugInInfo+0x000000007e82