Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2764▲ 64 respecto a la semana anterior
Críticas / altas1288▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
3429 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.4% | — | Siemens Pads Viewer | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada contiene una escritura fuera de límites más allá del final de una estructura asignada mientras analiza archivos PCB especialmente diseñados. Esto podría permitir a un atacante ejecutar código en el contexto… | |
| Modificada | Media (5.5) | 1.1% | — | Siemens Pads Viewer | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada es vulnerable a una lectura fuera de los límites más allá del final de un búfer asignado cuando son analizados archivos PCB. Un atacante podría aprovechar esta vulnerabilidad para filtrar información en el… | |
| Modificada | Alta (7.8) | 1.4% | — | Siemens Pads Viewer | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada contiene una escritura fuera de los límites más allá del final de una estructura asignada al analizar archivos PCB especialmente diseñados. Esto podría permitir a un atacante ejecutar código en el contexto… | |
| Modificada | Media (5.5) | 1.1% | — | Siemens Pads Viewer | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada es vulnerable a una lectura fuera de límites más allá del final de un búfer asignado cuando son analizados archivos PCB. Un atacante podría aprovechar esta vulnerabilidad para filtrar información en el… | |
| Modificada | Media (5.5) | 1.1% | — | Siemens Pads Viewer | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada es vulnerable a una lectura fuera de los límites más allá del final de un búfer asignado cuando son analizados archivos PCB. Un atacante podría aprovechar esta vulnerabilidad para filtrar información en el… | |
| Modificada | Alta (7.8) | 1.4% | — | Siemens Pads Viewer | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada es vulnerable a una lectura fuera de los límites más allá del final de un búfer asignado cuando son analizados archivos PCB. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código en el… | |
| Modificada | Alta (7.8) | 1.4% | — | Siemens Pads Viewer | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada es vulnerable a una lectura fuera de límites más allá del final de un búfer asignado cuando son analizados archivos PCB. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código en el contexto… | |
| Modificada | Alta (7.8) | 1.4% | — | Siemens Pads Viewer | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada es vulnerable a una lectura fuera de límites más allá del final de un búfer asignado cuando son analizados archivos PCB. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código en el contexto… | |
| Modificada | Alta (7.8) | 1.4% | — | Siemens Pads Viewer | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada es vulnerable a una lectura fuera de límites más allá del final de un búfer asignado cuando son analizados archivos PCB. Esto podría permitir a un atacante ejecutar código en el contexto del proceso actual.… | |
| Modificada | Alta (7.8) | 1.4% | — | Siemens Pads Viewer | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada es vulnerable a una lectura fuera de límites más allá del final de un búfer asignado cuando son analizados archivos PCB. Esto podría permitir a un atacante ejecutar código en el contexto del proceso actual.… | |
| Modificada | Alta (7.8) | 1.4% | — | Siemens Pads Viewer | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada contiene una escritura fuera de límites más allá del final de una estructura asignada mientras analiza archivos PCB especialmente diseñados. Esto podría permitir a un atacante ejecutar código en el contexto… | |
| Modificada | Alta (7.8) | 1.4% | — | Siemens Pads Viewer | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada contiene una escritura fuera de límites más allá del final de una estructura asignada mientras analiza archivos PCB especialmente diseñados. Esto podría permitir a un atacante ejecutar código en el contexto… | |
| Modificada | Alta (7.8) | 1.4% | — | Siemens Pads Viewer | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada contiene una escritura fuera de límites más allá del final de una estructura asignada mientras analiza archivos PCB especialmente diseñados. Esto podría permitir a un atacante ejecutar código en el contexto… | |
| Modificada | Alta (7.8) | 1.4% | — | Siemens Pads Viewer | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada contiene una escritura fuera de límites más allá del final de una estructura asignada mientras analiza archivos PCB especialmente diseñados. Esto podría permitir a un atacante ejecutar código en el contexto… | |
| Modificada | Alta (7.8) | 1.4% | — | Siemens Pads Viewer | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en PADS Standard/Plus Viewer (Todas las versiones). La aplicación afectada es vulnerable a una lectura fuera de límites más allá del final de un búfer asignado cuando son analizados archivos PCB. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código en el contexto… | |
| Modificada | Crítica (9.3) | 1.3% | — | Movie-review-sentiment-analysis Project Movie-review-sentiment-analysis | 11/7/2022 | 17/6/2026 | El repositorio rohitnayak/movie-review-sentiment-analysis versiones hasta 07-05-2017 en GitHub, permite el recorrido de rutas absolutas porque la función send_file de Flask es usada de forma no segura | |
| Modificada | Media (5.5) | 0.37% | — | Link-preview-js Project Link-preview-js | 1/7/2022 | 17/6/2026 | El paquete link-preview-js versiones anteriores a 2.1.16, es vulnerable a un ataque de tipo Server-side Request Forgery (SSRF) que permite a atacantes enviar peticiones arbitrarias a la red local y leer la respuesta. Esto es debido a una protección defectuosa de reenganche de DNS | |
| Modificada | Media (4.3) | 0.59% | — | Jenkins Xpath Configuration Viewer | 30/6/2022 | 17/6/2026 | Una falta de comprobación de permisos en Jenkins XPath Configuration Viewer Plugin versiones 1.1.1 y anteriores, permite a atacantes con permiso Overall/Read crear y eliminar expresiones XPath | |
| Modificada | Media (4.3) | 0.48% | — | Jenkins Xpath Configuration Viewer | 30/6/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins XPath Configuration Viewer Plugin versiones 1.1.1 y anteriores, permite a atacantes crear y eliminar expresiones XPath | |
| Modificada | Media (4.3) | 0.59% | — | Jenkins Xpath Configuration Viewer | 30/6/2022 | 17/6/2026 | Una falta de comprobación de permisos en Jenkins XPath Configuration Viewer Plugin versiones 1.1.1 y anteriores, permite a atacantes con permiso Overall/Read acceder a la página XPath Configuration Viewer | |
| Modificada | Media (6.1) | 0.96% | — | Jenkins Nested View | 23/6/2022 | 17/6/2026 | Jenkins Nested View Plugin versiones 1.20 hasta 1.25 (ambas incluyéndolas) no escapa de los parámetros search, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) reflejado | |
| Modificada | Alta (7.8) | 0.76% | — | Autodesk 3DS MAXAutodesk Advance SteelAutodesk AutocadAutodesk Autocad Architecture+10 | 21/6/2022 | 17/6/2026 | Las versiones del paquete de productos AutoCAD, Revit, Design Review y Navisworks que usan PDFTron versiones anteriores a 9.1.17, pueden escribir más allá del búfer asignado mientras analizan los archivos PDF. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario | |
| Modificada | Media (4.8) | 0.59% | — | Wpreviewslider WP Zillow Review Slider | 20/6/2022 | 17/6/2026 | El plugin WP Zillow Review Slider de WordPress versiones anteriores a 2.4, no escapa a la configuración, lo que podría permitir a usuarios muy privilegiados llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html no está permitida (por ejemplo en multisitio) | |
| Modificada | Media (5.5) | 0.52% | — | SAP 3D Visual Enterprise Viewer | 14/6/2022 | 17/6/2026 | Cuando un usuario abre archivos manipulados de Scalable Vector Graphics (.svg, svg.x3d) recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer, la aplicación es bloqueada y deja de estar disponible temporalmente para el usuario hasta que sea reiniciada la aplicación | |
| Modificada | Media (5.5) | 0.66% | — | SAP 3D Visual Enterprise Viewer | 14/6/2022 | 17/6/2026 | Cuando un usuario abre archivos manipulados Radiance Picture (.hdr, hdr.x3d) recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer, la aplicación es bloqueada y deja de estar disponible temporalmente para el usuario hasta que sea reiniciada la aplicación |