Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

3429 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.58%—SAP 3D Visual Enterprise Viewer14/6/202217/6/2026
Cuando un usuario abre archivos manipulados en formato de documento portátil (.pdf, PDFView.x3d) recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer, la aplicación es bloqueada y deja de estar disponible temporalmente para el usuario hasta que sea reiniciada la aplicación
ModificadaMedia (5.5)0.58%—SAP 3D Visual Enterprise Viewer14/6/202217/6/2026
Cuando un usuario abre archivos manipulados de Jupiter Tesselation (.jt, JTReader.x3d) recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer, la aplicación es bloqueada y deja de estar disponible temporalmente para el usuario hasta que sea reiniciada la aplicación
ModificadaMedia (5.5)0.60%—SAP 3D Visual Enterprise Viewer14/6/202217/6/2026
Cuando un usuario abre archivos JPEG 2000 (.jp2, jp2k.x3d) manipulados recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer, la aplicación es bloqueada y deja de estar disponible temporalmente para el usuario hasta que sea reiniciada la aplicación
ModificadaMedia (5.5)0.66%—SAP 3D Visual Enterprise Viewer14/6/202217/6/2026
Cuando un usuario abre archivos encapsulados Post Script (.eps, ai.x3d) recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer, la aplicación es bloqueada y deja de estar disponible temporalmente para el usuario hasta que sea reiniciada la aplicación
ModificadaMedia (5.5)0.58%—SAP 3D Visual Enterprise Viewer14/6/202217/6/2026
Cuando un usuario abre archivos manipulados Computer Graphics Metafile (.cgm, CgmCore.dll) recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer, la aplicación es bloqueada y deja de estar disponible temporalmente para el usuario hasta que sea reiniciada la aplicación
ModificadaMedia (5.5)0.73%—SAP 3D Visual Enterprise Viewer14/6/202217/6/2026
Cuando un usuario abre archivos manipulados de mapa de bits de Windows (.bmp, 2d.x3d) recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer, la aplicación es bloqueada y deja de estar disponible temporalmente para el usuario hasta que sea reiniciada la aplicación
ModificadaMedia (5.5)0.52%—SAP 3D Visual Enterprise Viewer14/6/202217/6/2026
Cuando un usuario abre archivos manipulados de AutoCAD (.dwg, TeighaTranslator.exe) recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer, la aplicación es bloqueada y deja de estar disponible temporalmente para el usuario hasta que sea reiniciada la aplicación
ModificadaMedia (4.8)0.75%—Google Places Reviews Project Google Places Reviews13/6/202217/6/2026
El plugin Google Places Reviews de WordPress versiones anteriores a 2.0.0, no escapa correctamente de la configuración de la clave de la API de Google, que es reflejado en el panel de administración del sitio. Un administrador malicioso podría abusar de este error, en una configuración de WordPress multisitio, para…
ModificadaAlta (7.8)0.24%—Sricam Deviceviewer8/6/202217/6/2026
Se ha encontrado una vulnerabilidad en Sricam IP CCTV Camera. ha sido clasificada como crítica. Afectada es una función desconocida del componente Device Viewer. La manipulación conlleva a una corrupción de memoria. Es requerido acceso local para abordar este ataque
ModificadaAlta (7.8)0.31%—Sricam Deviceviewer8/6/202217/6/2026
Se ha encontrado una vulnerabilidad en Sricam IP CCTV Camera y ha sido clasificada como crítica. Este problema afecta a un procesamiento desconocido del componente Device Viewer. La manipulación conlleva a una corrupción de memoria. El ataque debe ser abordado localmente. La explotación ha sido revelada al público y…
ModificadaMedia (6.1)1.8%💥 ExploitKeking Kkfileview25/5/202217/6/2026
Se ha detectado que kkFileView versión v4.0.0, contiene una vulnerabilidad de tipo cross-site scripting (XSS) por medio del parámetro url en el archivo /controller/OnlinePreviewController.java
ModificadaCrítica (9.8)0.87%—Mitsubishielectric CPU Module Logging Configuration ToolMitsubishielectric CW ConfiguratorMitsubishielectric Data TransferMitsubishielectric EM Configurator+2519/5/202217/6/2026
Una explotación con éxito de esta vulnerabilidad para múltiples Productos Mitsubishi Electric Factory Automation Engineering Software de varias versiones podría permitir a un atacante escalar privilegios y ejecutar programas maliciosos, lo que podría causar una condición de denegación de servicio, y permitir que la…
ModificadaCrítica (9.8)1.4%—HP Oneview17/5/202217/6/2026
Se ha detectado una vulnerabilidad de tipo server-side request forgery (ssrf) remoto en HPE OneView versiones: Anteriores a 7.0. HPE ha proporcionado una actualización de software para resolver esta vulnerabilidad en HPE OneView
ModificadaCrítica (9.8)2.1%—HP Oneview17/5/202217/6/2026
Se ha detectado una vulnerabilidad de omisión remota de las restricciones de seguridad en HPE OneView versiones anteriores a 7.0. HPE ha proporcionado una actualización de software para resolver esta vulnerabilidad en HPE OneView
ModificadaMedia (6.1)0.73%—HP Oneview17/5/202217/6/2026
Se ha detectado una vulnerabilidad de tipo cross-site scripting (xss) remoto en HPE OneView versiones anteriores a 7.0. HPE ha proporcionado una actualización de software para resolver esta vulnerabilidad en HPE OneView
ModificadaMedia (5.4)0.82%—Reviewboard Review Board11/5/202217/6/2026
Se presenta una vulnerabilidad de tipo cross-Site Scripting (XSS) en las versiones de Review Board 3.0.20 y 4.0 RC1 y anteriores. Un atacante autenticado puede inyectar código Javascript malicioso cuando es usada la edición de Markdown dentro de la aplicación, que permanece persistente
ModificadaMedia (6.1)0.71%—Jquery Json-viewer Project Jquery Json-viewer4/5/202217/6/2026
jquery.json-viewer library versiones hasta 1.4.0 para Node.js no escapa correctamente los caracteres como < en un objeto JSON, como lo demuestra un elemento SCRIPT
ModificadaCrítica (9.8)4.7%—Hammock Assetview28/4/202217/6/2026
Una falta de autenticación para una función crítica en AssetView versiones anteriores a 13.2.0, permite a un atacante remoto no autenticado con determinado conocimiento de la configuración del sistema subir un archivo de configuración diseñado al servidor de gestión, lo que puede resultar en que los clientes…
ModificadaMedia (6.1)0.56%—NI FlexloggerNI G WEB Development SoftwareNI LabviewNI Static Test Software Suite+121/4/202217/6/2026
Se presenta una vulnerabilidad de tipo cross-site scripting (XSS) en un componente de NI Web Server instalado con varios productos de NI. Dependiendo del producto(s) en uso, la guía de remediación incluye: instalar SystemLink versión 2021 R3 o posterior, instalar FlexLogger 2022 Q2 o posterior, instalar LabVIEW 2021…
ModificadaAlta (7.8)1.5%—Autodesk Design Review18/4/202217/6/2026
Un archivo TGA diseñado de forma maliciosa cuando es consumido mediante la aplicación DesignReview.exe podría conllevar a una vulnerabilidad de corrupción de memoria. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código en el contexto del proceso actual
ModificadaAlta (7.8)1.7%—Autodesk Design Review18/4/202217/6/2026
Un archivo .dwf o .pct malicioso cuando se consume a través de la aplicación DesignReview.exe podría llevar a una vulnerabilidad de corrupción de memoria por violación de acceso de escritura. Esta vulnerabilidad, junto con otras, podría conducir a la ejecución de código en el contexto del proceso actual
ModificadaAlta (7.8)1.2%—Graphisoft Bimx Desktop Viewer18/4/202217/6/2026
Se presenta una vulnerabilidad de ejecución de código explotable en la funcionalidad de análisis de formato de archivo de Graphisoft BIMx Desktop Viewer versión 2019.2.2328. Un archivo especialmente diseñado puede causar un desbordamiento del búfer de la pila resultando en una ejecución de código. Un atacante puede…
ModificadaAlta (7.5)0.60%—Moxa Mxview14/4/202217/6/2026
Se presenta una vulnerabilidad de divulgación de información en la funcionalidad de la aplicación web de Moxa MXView Series versión 3.2.4. El rastreo de la red puede conllevar a una divulgación de información confidencial. Un atacante puede husmear el tráfico de red para explotar esta vulnerabilidad
ModificadaCrítica (9.8)2.5%—Moxa Mxview14/4/202217/6/2026
Se presenta una vulnerabilidad de omisión de autenticación en la funcionalidad de la aplicación web de Moxa MXView Series versión 3.2.4. Una petición HTTP especialmente diseñada puede conllevar a un acceso no autorizado. Un atacante puede enviar una petición HTTP para desencadenar esta vulnerabilidad
ModificadaAlta (7.1)1.4%—Autodesk DWG Trueview13/4/202217/6/2026
Una lectura fuera de límites puede ser explotada en Autodesk TrueView versión 2022, puede conllevar a una exposición de información confidencial o un bloqueo mediante el uso de un archivo DWG maliciosamente diseñado como entrada. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código en el…