Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
3429 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.1% | — | Autodesk Design Review | 29/7/2022 | 17/6/2026 | Una vulnerabilidad de Doble Liberación permite a atacantes remotos ejecutar código arbitrario mediante la aplicación DesignReview.exe en archivos PDF dentro de las instalaciones afectadas. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o… | |
| Modificada | Crítica (9.8) | 60% | 💥 Exploit | Advantech Iview | 22/7/2022 | 17/6/2026 | El producto afectado es vulnerable a dos instancias de inyección de comandos, que pueden permitir a un atacante ejecutar remotamente código arbitrario | |
| Modificada | Media (5.9) | 0.92% | — | Advantech Iview | 22/7/2022 | 17/6/2026 | El producto afectado es vulnerable a una inyección SQL con alta complejidad de ataque, que puede permitir a un atacante no autorizado divulgar información | |
| Modificada | Crítica (9.8) | 16% | — | Advantech Iview | 22/7/2022 | 17/6/2026 | El producto afectado es vulnerable a un salto de directorio, que puede permitir a un atacante acceder a archivos no autorizados y ejecutar código arbitrario | |
| Modificada | Alta (7.5) | 12% | — | Advantech Iview | 22/7/2022 | 17/6/2026 | El producto afectado es vulnerable debido a la falta de autenticación, lo que puede permitir a un atacante leer o modificar datos confidenciales y ejecutar código arbitrario, resultando en una condición de denegación de servicio | |
| Modificada | Media (4.9) | 0.96% | — | Advantech Iview | 22/7/2022 | 17/6/2026 | El producto afectado es vulnerable a dos inyecciones SQL que requieren altos privilegios para su explotación y pueden permitir a un atacante no autorizado divulgar información | |
| Modificada | Media (6.5) | 9.4% | — | Advantech Iview | 22/7/2022 | 17/6/2026 | El producto afectado es vulnerable a múltiples inyecciones SQL que requieren privilegios bajos para su explotación y pueden permitir a un atacante no autorizado divulgar información | |
| Modificada | Alta (7.5) | 11% | — | Advantech Iview | 22/7/2022 | 17/6/2026 | El producto afectado es vulnerable a múltiples inyecciones SQL que pueden permitir a un atacante no autorizado divulgar información | |
| Modificada | Media (5.3) | 0.85% | — | Wbcomdesigns Buddypress Group Reviews | 18/7/2022 | 17/6/2026 | El plugin Wbcom Designs - BuddyPress Group Reviews para WordPress es vulnerable a cambios de configuración no autorizados y a una modificación de revisiones debido a una falta de comprobaciones de capacidad y a la comprobación inapropiada de nonce en varias funciones relacionadas con dichas acciones en versiones hasta… | |
| Modificada | Media (5.5) | 0.33% | — | Irfanview | 18/7/2022 | 17/6/2026 | IrfanView versión 4.54, permite una violación de acceso de escritura en modo usuario a partir de FORMATS!ShowPlugInSaveOptions_W+0x000000002cba | |
| Modificada | Media (5.5) | 0.24% | — | Irfanview | 18/7/2022 | 17/6/2026 | IrfanView versión 4.54, permite una violación de acceso de escritura en modo usuario a partir de FORMATS!ShowPlugInSaveOptions_W+0x000000000000aefe | |
| Modificada | Media (5.5) | 0.33% | — | Irfanview | 18/7/2022 | 17/6/2026 | IrfanView versión 4.54, permite una violación de acceso de escritura en modo usuario a partir de FORMATS!ShowPlugInSaveOptions_W+0x000000005722 | |
| Modificada | Baja (3.3) | 0.21% | — | Bentley MicrostationBentley View | 15/7/2022 | 17/6/2026 | Se ha detectado un problema en Bentley MicroStation versiones anteriores a 10.17.0.x y en Bentley View versiones anteriores a 10.17.0.x. El uso de una versión afectada de MicroStation o de una aplicación basada en MicroStation para abrir un archivo DGN que contenga datos diseñados puede forzar una lectura fuera de… | |
| Modificada | Baja (3.3) | 0.21% | — | Bentley MicrostationBentley View | 15/7/2022 | 17/6/2026 | Se ha detectado un problema en Bentley MicroStation versiones anteriores a 10.17.0.x y en Bentley View versiones anteriores a 10.17.0.x. El uso de una versión afectada de MicroStation o de una aplicación basada en MicroStation para abrir un archivo FBX que contenga datos diseñados puede forzar una lectura fuera de… | |
| Modificada | Baja (3.3) | 0.21% | — | Bentley MicrostationBentley View | 15/7/2022 | 17/6/2026 | Se ha detectado un problema en Bentley MicroStation versiones anteriores a 10.17.0.x y en Bentley View versiones anteriores a 10.17.0.x. El uso de una versión afectada de MicroStation o de una aplicación basada en MicroStation para abrir un archivo IFC que contenga datos diseñados puede forzar una lectura fuera de… | |
| Modificada | Baja (3.3) | 0.21% | — | Bentley MicrostationBentley View | 15/7/2022 | 17/6/2026 | Se ha detectado un problema en Bentley MicroStation versiones anteriores a 10.17.0.x y en Bentley View versiones anteriores a 10.17.0.x. El uso de una versión afectada de MicroStation o de una aplicación basada en MicroStation para abrir un archivo 3DS que contenga datos diseñados puede forzar una lectura fuera de… | |
| Modificada | Baja (3.3) | 0.21% | — | Bentley MicrostationBentley View | 15/7/2022 | 17/6/2026 | Se ha detectado un problema en Bentley MicroStation versiones anteriores a 10.17.0.x y en Bentley View versiones anteriores a 10.17.0.x. El uso de una versión afectada de MicroStation o de una aplicación basada en MicroStation para abrir un archivo OBJ que contenga datos diseñados puede forzar una lectura fuera de… | |
| Modificada | Baja (3.3) | 0.21% | — | Bentley MicrostationBentley View | 15/7/2022 | 17/6/2026 | Se ha detectado un problema en Bentley MicroStation versiones anteriores a 10.17.0.x y en Bentley View versiones anteriores a 10.17.0.x. El uso de una versión afectada de MicroStation o de una aplicación basada en MicroStation para abrir un archivo J2K que contenga datos diseñados puede forzar una lectura fuera de… | |
| Modificada | Baja (3.3) | 0.21% | — | Bentley MicrostationBentley View | 15/7/2022 | 17/6/2026 | Se ha detectado un problema en Bentley MicroStation versiones anteriores a 10.17.0.x y en Bentley View versiones anteriores a 10.17.0.x. El uso de una versión afectada de MicroStation o de una aplicación basada en MicroStation para abrir un archivo JP2 que contenga datos diseñados puede forzar una lectura fuera de… | |
| Modificada | Media (5.5) | 0.52% | — | SAP 3D Visual Enterprise Viewer | 12/7/2022 | 17/6/2026 | Cuando un usuario abre archivos JPEG 2000 (.jp2, jp2k.x3d) manipulados recibidos de fuentes no fiables en SAP 3D Visual Enterprise Viewer, la aplicación es bloqueada y deja de estar disponible temporalmente para el usuario hasta que sea reiniciada la aplicación. Los detalles del formato de archivo junto con su… | |
| Modificada | Media (5.5) | 1.1% | — | Siemens Pads Viewer | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada contiene una vulnerabilidad de corrupción de pila al analizar archivos PCB. Un atacante podría aprovechar esta vulnerabilidad para filtrar información en el contexto del proceso actual. (FG-VD-22-057,… | |
| Modificada | Media (5.5) | 1.1% | — | Siemens Pads Viewer | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada contiene una vulnerabilidad de corrupción de pila al analizar los archivos PCB. Un atacante podría aprovechar esta vulnerabilidad para filtrar información en el contexto del proceso actual. (FG-VD-22-055) | |
| Modificada | Alta (7.8) | 1.4% | — | Siemens Pads Viewer | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada contiene una escritura fuera de límites más allá del final de una estructura asignada mientras analiza archivos PCB especialmente diseñados. Esto podría permitir a un atacante ejecutar código en el contexto… | |
| Modificada | Media (5.5) | 1.1% | — | Siemens Pads Viewer | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada es vulnerable a una lectura fuera de límites más allá del final de un búfer asignado cuando son analizados archivos PCB. Un atacante podría aprovechar esta vulnerabilidad para filtrar información en el… | |
| Modificada | Media (5.5) | 1.1% | — | Siemens Pads Viewer | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada contiene una vulnerabilidad de corrupción de pila al analizar archivos PCB. Un atacante podría aprovechar esta vulnerabilidad para filtrar información en el contexto del proceso actual. (FG-VD-22-052,… |