Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
3429 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.58% | — | SAP 3D Visual Enterprise Viewer | 14/6/2022 | 17/6/2026 | Cuando un usuario abre archivos manipulados en formato de documento portátil (.pdf, PDFView.x3d) recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer, la aplicación es bloqueada y deja de estar disponible temporalmente para el usuario hasta que sea reiniciada la aplicación | |
| Modificada | Media (5.5) | 0.58% | — | SAP 3D Visual Enterprise Viewer | 14/6/2022 | 17/6/2026 | Cuando un usuario abre archivos manipulados de Jupiter Tesselation (.jt, JTReader.x3d) recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer, la aplicación es bloqueada y deja de estar disponible temporalmente para el usuario hasta que sea reiniciada la aplicación | |
| Modificada | Media (5.5) | 0.60% | — | SAP 3D Visual Enterprise Viewer | 14/6/2022 | 17/6/2026 | Cuando un usuario abre archivos JPEG 2000 (.jp2, jp2k.x3d) manipulados recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer, la aplicación es bloqueada y deja de estar disponible temporalmente para el usuario hasta que sea reiniciada la aplicación | |
| Modificada | Media (5.5) | 0.66% | — | SAP 3D Visual Enterprise Viewer | 14/6/2022 | 17/6/2026 | Cuando un usuario abre archivos encapsulados Post Script (.eps, ai.x3d) recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer, la aplicación es bloqueada y deja de estar disponible temporalmente para el usuario hasta que sea reiniciada la aplicación | |
| Modificada | Media (5.5) | 0.58% | — | SAP 3D Visual Enterprise Viewer | 14/6/2022 | 17/6/2026 | Cuando un usuario abre archivos manipulados Computer Graphics Metafile (.cgm, CgmCore.dll) recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer, la aplicación es bloqueada y deja de estar disponible temporalmente para el usuario hasta que sea reiniciada la aplicación | |
| Modificada | Media (5.5) | 0.73% | — | SAP 3D Visual Enterprise Viewer | 14/6/2022 | 17/6/2026 | Cuando un usuario abre archivos manipulados de mapa de bits de Windows (.bmp, 2d.x3d) recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer, la aplicación es bloqueada y deja de estar disponible temporalmente para el usuario hasta que sea reiniciada la aplicación | |
| Modificada | Media (5.5) | 0.52% | — | SAP 3D Visual Enterprise Viewer | 14/6/2022 | 17/6/2026 | Cuando un usuario abre archivos manipulados de AutoCAD (.dwg, TeighaTranslator.exe) recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer, la aplicación es bloqueada y deja de estar disponible temporalmente para el usuario hasta que sea reiniciada la aplicación | |
| Modificada | Media (4.8) | 0.75% | — | Google Places Reviews Project Google Places Reviews | 13/6/2022 | 17/6/2026 | El plugin Google Places Reviews de WordPress versiones anteriores a 2.0.0, no escapa correctamente de la configuración de la clave de la API de Google, que es reflejado en el panel de administración del sitio. Un administrador malicioso podría abusar de este error, en una configuración de WordPress multisitio, para… | |
| Modificada | Alta (7.8) | 0.24% | — | Sricam Deviceviewer | 8/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Sricam IP CCTV Camera. ha sido clasificada como crítica. Afectada es una función desconocida del componente Device Viewer. La manipulación conlleva a una corrupción de memoria. Es requerido acceso local para abordar este ataque | |
| Modificada | Alta (7.8) | 0.31% | — | Sricam Deviceviewer | 8/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Sricam IP CCTV Camera y ha sido clasificada como crítica. Este problema afecta a un procesamiento desconocido del componente Device Viewer. La manipulación conlleva a una corrupción de memoria. El ataque debe ser abordado localmente. La explotación ha sido revelada al público y… | |
| Modificada | Media (6.1) | 1.8% | 💥 Exploit | Keking Kkfileview | 25/5/2022 | 17/6/2026 | Se ha detectado que kkFileView versión v4.0.0, contiene una vulnerabilidad de tipo cross-site scripting (XSS) por medio del parámetro url en el archivo /controller/OnlinePreviewController.java | |
| Modificada | Crítica (9.8) | 0.87% | — | Mitsubishielectric CPU Module Logging Configuration ToolMitsubishielectric CW ConfiguratorMitsubishielectric Data TransferMitsubishielectric EM Configurator+25 | 19/5/2022 | 17/6/2026 | Una explotación con éxito de esta vulnerabilidad para múltiples Productos Mitsubishi Electric Factory Automation Engineering Software de varias versiones podría permitir a un atacante escalar privilegios y ejecutar programas maliciosos, lo que podría causar una condición de denegación de servicio, y permitir que la… | |
| Modificada | Crítica (9.8) | 1.4% | — | HP Oneview | 17/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de tipo server-side request forgery (ssrf) remoto en HPE OneView versiones: Anteriores a 7.0. HPE ha proporcionado una actualización de software para resolver esta vulnerabilidad en HPE OneView | |
| Modificada | Crítica (9.8) | 2.1% | — | HP Oneview | 17/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de omisión remota de las restricciones de seguridad en HPE OneView versiones anteriores a 7.0. HPE ha proporcionado una actualización de software para resolver esta vulnerabilidad en HPE OneView | |
| Modificada | Media (6.1) | 0.73% | — | HP Oneview | 17/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de tipo cross-site scripting (xss) remoto en HPE OneView versiones anteriores a 7.0. HPE ha proporcionado una actualización de software para resolver esta vulnerabilidad en HPE OneView | |
| Modificada | Media (5.4) | 0.82% | — | Reviewboard Review Board | 11/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-Site Scripting (XSS) en las versiones de Review Board 3.0.20 y 4.0 RC1 y anteriores. Un atacante autenticado puede inyectar código Javascript malicioso cuando es usada la edición de Markdown dentro de la aplicación, que permanece persistente | |
| Modificada | Media (6.1) | 0.71% | — | Jquery Json-viewer Project Jquery Json-viewer | 4/5/2022 | 17/6/2026 | jquery.json-viewer library versiones hasta 1.4.0 para Node.js no escapa correctamente los caracteres como < en un objeto JSON, como lo demuestra un elemento SCRIPT | |
| Modificada | Crítica (9.8) | 4.7% | — | Hammock Assetview | 28/4/2022 | 17/6/2026 | Una falta de autenticación para una función crítica en AssetView versiones anteriores a 13.2.0, permite a un atacante remoto no autenticado con determinado conocimiento de la configuración del sistema subir un archivo de configuración diseñado al servidor de gestión, lo que puede resultar en que los clientes… | |
| Modificada | Media (6.1) | 0.56% | — | NI FlexloggerNI G WEB Development SoftwareNI LabviewNI Static Test Software Suite+1 | 21/4/2022 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site scripting (XSS) en un componente de NI Web Server instalado con varios productos de NI. Dependiendo del producto(s) en uso, la guía de remediación incluye: instalar SystemLink versión 2021 R3 o posterior, instalar FlexLogger 2022 Q2 o posterior, instalar LabVIEW 2021… | |
| Modificada | Alta (7.8) | 1.5% | — | Autodesk Design Review | 18/4/2022 | 17/6/2026 | Un archivo TGA diseñado de forma maliciosa cuando es consumido mediante la aplicación DesignReview.exe podría conllevar a una vulnerabilidad de corrupción de memoria. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código en el contexto del proceso actual | |
| Modificada | Alta (7.8) | 1.7% | — | Autodesk Design Review | 18/4/2022 | 17/6/2026 | Un archivo .dwf o .pct malicioso cuando se consume a través de la aplicación DesignReview.exe podría llevar a una vulnerabilidad de corrupción de memoria por violación de acceso de escritura. Esta vulnerabilidad, junto con otras, podría conducir a la ejecución de código en el contexto del proceso actual | |
| Modificada | Alta (7.8) | 1.2% | — | Graphisoft Bimx Desktop Viewer | 18/4/2022 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código explotable en la funcionalidad de análisis de formato de archivo de Graphisoft BIMx Desktop Viewer versión 2019.2.2328. Un archivo especialmente diseñado puede causar un desbordamiento del búfer de la pila resultando en una ejecución de código. Un atacante puede… | |
| Modificada | Alta (7.5) | 0.60% | — | Moxa Mxview | 14/4/2022 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en la funcionalidad de la aplicación web de Moxa MXView Series versión 3.2.4. El rastreo de la red puede conllevar a una divulgación de información confidencial. Un atacante puede husmear el tráfico de red para explotar esta vulnerabilidad | |
| Modificada | Crítica (9.8) | 2.5% | — | Moxa Mxview | 14/4/2022 | 17/6/2026 | Se presenta una vulnerabilidad de omisión de autenticación en la funcionalidad de la aplicación web de Moxa MXView Series versión 3.2.4. Una petición HTTP especialmente diseñada puede conllevar a un acceso no autorizado. Un atacante puede enviar una petición HTTP para desencadenar esta vulnerabilidad | |
| Modificada | Alta (7.1) | 1.4% | — | Autodesk DWG Trueview | 13/4/2022 | 17/6/2026 | Una lectura fuera de límites puede ser explotada en Autodesk TrueView versión 2022, puede conllevar a una exposición de información confidencial o un bloqueo mediante el uso de un archivo DWG maliciosamente diseñado como entrada. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código en el… |