Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2764▲ 64 respecto a la semana anterior
Críticas / altas1288▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

3429 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.4%—Siemens Pads Viewer12/7/202217/6/2026
Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada contiene una escritura fuera de límites más allá del final de una estructura asignada mientras analiza archivos PCB especialmente diseñados. Esto podría permitir a un atacante ejecutar código en el contexto…
ModificadaMedia (5.5)1.1%—Siemens Pads Viewer12/7/202217/6/2026
Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada es vulnerable a una lectura fuera de los límites más allá del final de un búfer asignado cuando son analizados archivos PCB. Un atacante podría aprovechar esta vulnerabilidad para filtrar información en el…
ModificadaAlta (7.8)1.4%—Siemens Pads Viewer12/7/202217/6/2026
Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada contiene una escritura fuera de los límites más allá del final de una estructura asignada al analizar archivos PCB especialmente diseñados. Esto podría permitir a un atacante ejecutar código en el contexto…
ModificadaMedia (5.5)1.1%—Siemens Pads Viewer12/7/202217/6/2026
Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada es vulnerable a una lectura fuera de límites más allá del final de un búfer asignado cuando son analizados archivos PCB. Un atacante podría aprovechar esta vulnerabilidad para filtrar información en el…
ModificadaMedia (5.5)1.1%—Siemens Pads Viewer12/7/202217/6/2026
Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada es vulnerable a una lectura fuera de los límites más allá del final de un búfer asignado cuando son analizados archivos PCB. Un atacante podría aprovechar esta vulnerabilidad para filtrar información en el…
ModificadaAlta (7.8)1.4%—Siemens Pads Viewer12/7/202217/6/2026
Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada es vulnerable a una lectura fuera de los límites más allá del final de un búfer asignado cuando son analizados archivos PCB. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código en el…
ModificadaAlta (7.8)1.4%—Siemens Pads Viewer12/7/202217/6/2026
Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada es vulnerable a una lectura fuera de límites más allá del final de un búfer asignado cuando son analizados archivos PCB. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código en el contexto…
ModificadaAlta (7.8)1.4%—Siemens Pads Viewer12/7/202217/6/2026
Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada es vulnerable a una lectura fuera de límites más allá del final de un búfer asignado cuando son analizados archivos PCB. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código en el contexto…
ModificadaAlta (7.8)1.4%—Siemens Pads Viewer12/7/202217/6/2026
Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada es vulnerable a una lectura fuera de límites más allá del final de un búfer asignado cuando son analizados archivos PCB. Esto podría permitir a un atacante ejecutar código en el contexto del proceso actual.…
ModificadaAlta (7.8)1.4%—Siemens Pads Viewer12/7/202217/6/2026
Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada es vulnerable a una lectura fuera de límites más allá del final de un búfer asignado cuando son analizados archivos PCB. Esto podría permitir a un atacante ejecutar código en el contexto del proceso actual.…
ModificadaAlta (7.8)1.4%—Siemens Pads Viewer12/7/202217/6/2026
Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada contiene una escritura fuera de límites más allá del final de una estructura asignada mientras analiza archivos PCB especialmente diseñados. Esto podría permitir a un atacante ejecutar código en el contexto…
ModificadaAlta (7.8)1.4%—Siemens Pads Viewer12/7/202217/6/2026
Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada contiene una escritura fuera de límites más allá del final de una estructura asignada mientras analiza archivos PCB especialmente diseñados. Esto podría permitir a un atacante ejecutar código en el contexto…
ModificadaAlta (7.8)1.4%—Siemens Pads Viewer12/7/202217/6/2026
Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada contiene una escritura fuera de límites más allá del final de una estructura asignada mientras analiza archivos PCB especialmente diseñados. Esto podría permitir a un atacante ejecutar código en el contexto…
ModificadaAlta (7.8)1.4%—Siemens Pads Viewer12/7/202217/6/2026
Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada contiene una escritura fuera de límites más allá del final de una estructura asignada mientras analiza archivos PCB especialmente diseñados. Esto podría permitir a un atacante ejecutar código en el contexto…
ModificadaAlta (7.8)1.4%—Siemens Pads Viewer12/7/202217/6/2026
Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada es vulnerable a una lectura fuera de límites más allá del final de un búfer asignado cuando son analizados archivos PCB. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código en el contexto…
ModificadaCrítica (9.3)1.3%—Movie-review-sentiment-analysis Project Movie-review-sentiment-analysis11/7/202217/6/2026
El repositorio rohitnayak/movie-review-sentiment-analysis versiones hasta 07-05-2017 en GitHub, permite el recorrido de rutas absolutas porque la función send_file de Flask es usada de forma no segura
ModificadaMedia (5.5)0.37%—Link-preview-js Project Link-preview-js1/7/202217/6/2026
El paquete link-preview-js versiones anteriores a 2.1.16, es vulnerable a un ataque de tipo Server-side Request Forgery (SSRF) que permite a atacantes enviar peticiones arbitrarias a la red local y leer la respuesta. Esto es debido a una protección defectuosa de reenganche de DNS
ModificadaMedia (4.3)0.59%—Jenkins Xpath Configuration Viewer30/6/202217/6/2026
Una falta de comprobación de permisos en Jenkins XPath Configuration Viewer Plugin versiones 1.1.1 y anteriores, permite a atacantes con permiso Overall/Read crear y eliminar expresiones XPath
ModificadaMedia (4.3)0.48%—Jenkins Xpath Configuration Viewer30/6/202217/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins XPath Configuration Viewer Plugin versiones 1.1.1 y anteriores, permite a atacantes crear y eliminar expresiones XPath
ModificadaMedia (4.3)0.59%—Jenkins Xpath Configuration Viewer30/6/202217/6/2026
Una falta de comprobación de permisos en Jenkins XPath Configuration Viewer Plugin versiones 1.1.1 y anteriores, permite a atacantes con permiso Overall/Read acceder a la página XPath Configuration Viewer
ModificadaMedia (6.1)0.96%—Jenkins Nested View23/6/202217/6/2026
Jenkins Nested View Plugin versiones 1.20 hasta 1.25 (ambas incluyéndolas) no escapa de los parámetros search, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) reflejado
ModificadaAlta (7.8)0.76%—Autodesk 3DS MAXAutodesk Advance SteelAutodesk AutocadAutodesk Autocad Architecture+1021/6/202217/6/2026
Las versiones del paquete de productos AutoCAD, Revit, Design Review y Navisworks que usan PDFTron versiones anteriores a 9.1.17, pueden escribir más allá del búfer asignado mientras analizan los archivos PDF. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
ModificadaMedia (4.8)0.59%—Wpreviewslider WP Zillow Review Slider20/6/202217/6/2026
El plugin WP Zillow Review Slider de WordPress versiones anteriores a 2.4, no escapa a la configuración, lo que podría permitir a usuarios muy privilegiados llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html no está permitida (por ejemplo en multisitio)
ModificadaMedia (5.5)0.52%—SAP 3D Visual Enterprise Viewer14/6/202217/6/2026
Cuando un usuario abre archivos manipulados de Scalable Vector Graphics (.svg, svg.x3d) recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer, la aplicación es bloqueada y deja de estar disponible temporalmente para el usuario hasta que sea reiniciada la aplicación
ModificadaMedia (5.5)0.66%—SAP 3D Visual Enterprise Viewer14/6/202217/6/2026
Cuando un usuario abre archivos manipulados Radiance Picture (.hdr, hdr.x3d) recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer, la aplicación es bloqueada y deja de estar disponible temporalmente para el usuario hasta que sea reiniciada la aplicación