Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

3429 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.1%—Autodesk Design Review29/7/202217/6/2026
Una vulnerabilidad de Doble Liberación permite a atacantes remotos ejecutar código arbitrario mediante la aplicación DesignReview.exe en archivos PDF dentro de las instalaciones afectadas. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o…
ModificadaCrítica (9.8)60%💥 ExploitAdvantech Iview22/7/202217/6/2026
El producto afectado es vulnerable a dos instancias de inyección de comandos, que pueden permitir a un atacante ejecutar remotamente código arbitrario
ModificadaMedia (5.9)0.92%—Advantech Iview22/7/202217/6/2026
El producto afectado es vulnerable a una inyección SQL con alta complejidad de ataque, que puede permitir a un atacante no autorizado divulgar información
ModificadaCrítica (9.8)16%—Advantech Iview22/7/202217/6/2026
El producto afectado es vulnerable a un salto de directorio, que puede permitir a un atacante acceder a archivos no autorizados y ejecutar código arbitrario
ModificadaAlta (7.5)12%—Advantech Iview22/7/202217/6/2026
El producto afectado es vulnerable debido a la falta de autenticación, lo que puede permitir a un atacante leer o modificar datos confidenciales y ejecutar código arbitrario, resultando en una condición de denegación de servicio
ModificadaMedia (4.9)0.96%—Advantech Iview22/7/202217/6/2026
El producto afectado es vulnerable a dos inyecciones SQL que requieren altos privilegios para su explotación y pueden permitir a un atacante no autorizado divulgar información
ModificadaMedia (6.5)9.4%—Advantech Iview22/7/202217/6/2026
El producto afectado es vulnerable a múltiples inyecciones SQL que requieren privilegios bajos para su explotación y pueden permitir a un atacante no autorizado divulgar información
ModificadaAlta (7.5)11%—Advantech Iview22/7/202217/6/2026
El producto afectado es vulnerable a múltiples inyecciones SQL que pueden permitir a un atacante no autorizado divulgar información
ModificadaMedia (5.3)0.85%—Wbcomdesigns Buddypress Group Reviews18/7/202217/6/2026
El plugin Wbcom Designs - BuddyPress Group Reviews para WordPress es vulnerable a cambios de configuración no autorizados y a una modificación de revisiones debido a una falta de comprobaciones de capacidad y a la comprobación inapropiada de nonce en varias funciones relacionadas con dichas acciones en versiones hasta…
ModificadaMedia (5.5)0.33%—Irfanview18/7/202217/6/2026
IrfanView versión 4.54, permite una violación de acceso de escritura en modo usuario a partir de FORMATS!ShowPlugInSaveOptions_W+0x000000002cba
ModificadaMedia (5.5)0.24%—Irfanview18/7/202217/6/2026
IrfanView versión 4.54, permite una violación de acceso de escritura en modo usuario a partir de FORMATS!ShowPlugInSaveOptions_W+0x000000000000aefe
ModificadaMedia (5.5)0.33%—Irfanview18/7/202217/6/2026
IrfanView versión 4.54, permite una violación de acceso de escritura en modo usuario a partir de FORMATS!ShowPlugInSaveOptions_W+0x000000005722
ModificadaBaja (3.3)0.21%—Bentley MicrostationBentley View15/7/202217/6/2026
Se ha detectado un problema en Bentley MicroStation versiones anteriores a 10.17.0.x y en Bentley View versiones anteriores a 10.17.0.x. El uso de una versión afectada de MicroStation o de una aplicación basada en MicroStation para abrir un archivo DGN que contenga datos diseñados puede forzar una lectura fuera de…
ModificadaBaja (3.3)0.21%—Bentley MicrostationBentley View15/7/202217/6/2026
Se ha detectado un problema en Bentley MicroStation versiones anteriores a 10.17.0.x y en Bentley View versiones anteriores a 10.17.0.x. El uso de una versión afectada de MicroStation o de una aplicación basada en MicroStation para abrir un archivo FBX que contenga datos diseñados puede forzar una lectura fuera de…
ModificadaBaja (3.3)0.21%—Bentley MicrostationBentley View15/7/202217/6/2026
Se ha detectado un problema en Bentley MicroStation versiones anteriores a 10.17.0.x y en Bentley View versiones anteriores a 10.17.0.x. El uso de una versión afectada de MicroStation o de una aplicación basada en MicroStation para abrir un archivo IFC que contenga datos diseñados puede forzar una lectura fuera de…
ModificadaBaja (3.3)0.21%—Bentley MicrostationBentley View15/7/202217/6/2026
Se ha detectado un problema en Bentley MicroStation versiones anteriores a 10.17.0.x y en Bentley View versiones anteriores a 10.17.0.x. El uso de una versión afectada de MicroStation o de una aplicación basada en MicroStation para abrir un archivo 3DS que contenga datos diseñados puede forzar una lectura fuera de…
ModificadaBaja (3.3)0.21%—Bentley MicrostationBentley View15/7/202217/6/2026
Se ha detectado un problema en Bentley MicroStation versiones anteriores a 10.17.0.x y en Bentley View versiones anteriores a 10.17.0.x. El uso de una versión afectada de MicroStation o de una aplicación basada en MicroStation para abrir un archivo OBJ que contenga datos diseñados puede forzar una lectura fuera de…
ModificadaBaja (3.3)0.21%—Bentley MicrostationBentley View15/7/202217/6/2026
Se ha detectado un problema en Bentley MicroStation versiones anteriores a 10.17.0.x y en Bentley View versiones anteriores a 10.17.0.x. El uso de una versión afectada de MicroStation o de una aplicación basada en MicroStation para abrir un archivo J2K que contenga datos diseñados puede forzar una lectura fuera de…
ModificadaBaja (3.3)0.21%—Bentley MicrostationBentley View15/7/202217/6/2026
Se ha detectado un problema en Bentley MicroStation versiones anteriores a 10.17.0.x y en Bentley View versiones anteriores a 10.17.0.x. El uso de una versión afectada de MicroStation o de una aplicación basada en MicroStation para abrir un archivo JP2 que contenga datos diseñados puede forzar una lectura fuera de…
ModificadaMedia (5.5)0.52%—SAP 3D Visual Enterprise Viewer12/7/202217/6/2026
Cuando un usuario abre archivos JPEG 2000 (.jp2, jp2k.x3d) manipulados recibidos de fuentes no fiables en SAP 3D Visual Enterprise Viewer, la aplicación es bloqueada y deja de estar disponible temporalmente para el usuario hasta que sea reiniciada la aplicación. Los detalles del formato de archivo junto con su…
ModificadaMedia (5.5)1.1%—Siemens Pads Viewer12/7/202217/6/2026
Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada contiene una vulnerabilidad de corrupción de pila al analizar archivos PCB. Un atacante podría aprovechar esta vulnerabilidad para filtrar información en el contexto del proceso actual. (FG-VD-22-057,…
ModificadaMedia (5.5)1.1%—Siemens Pads Viewer12/7/202217/6/2026
Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada contiene una vulnerabilidad de corrupción de pila al analizar los archivos PCB. Un atacante podría aprovechar esta vulnerabilidad para filtrar información en el contexto del proceso actual. (FG-VD-22-055)
ModificadaAlta (7.8)1.4%—Siemens Pads Viewer12/7/202217/6/2026
Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada contiene una escritura fuera de límites más allá del final de una estructura asignada mientras analiza archivos PCB especialmente diseñados. Esto podría permitir a un atacante ejecutar código en el contexto…
ModificadaMedia (5.5)1.1%—Siemens Pads Viewer12/7/202217/6/2026
Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada es vulnerable a una lectura fuera de límites más allá del final de un búfer asignado cuando son analizados archivos PCB. Un atacante podría aprovechar esta vulnerabilidad para filtrar información en el…
ModificadaMedia (5.5)1.1%—Siemens Pads Viewer12/7/202217/6/2026
Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada contiene una vulnerabilidad de corrupción de pila al analizar archivos PCB. Un atacante podría aprovechar esta vulnerabilidad para filtrar información en el contexto del proceso actual. (FG-VD-22-052,…