Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

3429 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.1)1.4%—Autodesk DWG Trueview13/4/202217/6/2026
Una lectura excesiva del búfer puede ser explotada en Autodesk TrueView versión 2022, puede conllevar una exposición de información confidencial o un bloqueo mediante el uso de un archivo DWG maliciosamente diseñado como entrada. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código en el…
ModificadaAlta (7.8)1.2%—Autodesk DWG Trueview13/4/202217/6/2026
Un archivo PDF malicioso en Autodesk AutoCAD 2022, 2021, 2020, 2019 puede ser utilizado para una escritura más allá del buffer asignado mientras se analizan los archivos PDF. La vulnerabilidad existe porque la aplicación no maneja un archivo PDF malicioso, lo que provoca una excepción no manejada
ModificadaMedia (6.5)1.1%—SAP 3D Visual Enterprise Viewer12/4/202217/6/2026
Cuando un usuario abre un 3D universal manipulado (.u3d, 3difr.x3d) recibido de fuentes no confiables en SAP 3D Visual Enterprise Viewer - versión 9.0, la aplicación es bloqueada y deja de estar disponible temporalmente para el usuario hasta que sea reiniciada la aplicación
ModificadaMedia (6.5)1.1%—SAP 3D Visual Enterprise Viewer12/4/202217/6/2026
Cuando un usuario abre un documento manipulado de Photoshop (.psd, 2d.x3d) recibido de fuentes no confiables en SAP 3D Visual Enterprise Viewer - versión 9.0, la aplicación es bloqueada y deja de estar disponible temporalmente para el usuario hasta que sea reiniciada la aplicación
ModificadaMedia (6.5)0.99%—SAP 3D Visual Enterprise Viewer12/4/202217/6/2026
Cuando un usuario abre un formato de documento portátil manipulado (.pdf, PDFView.x3d) recibido de fuentes no confiables en SAP 3D Visual Enterprise Viewer - versión 9.0, la aplicación es bloqueada y deja de estar disponible temporalmente para el usuario hasta que sea reiniciada la aplicación
ModificadaMedia (6.5)0.89%—SAP 3D Visual Enterprise Viewer12/4/202217/6/2026
Cuando un usuario abre un Picture Exchange (.pcx, 2d.x3d) manipulado recibido de fuentes no confiables en SAP 3D Visual Enterprise Viewer - versión 9.0, la aplicación es bloqueada y deja de estar disponible temporalmente para el usuario hasta que sea reiniciada la aplicación
ModificadaMedia (6.5)0.99%—SAP 3D Visual Enterprise Viewer12/4/202217/6/2026
Cuando un usuario abre una teselación de Júpiter manipulada (.jt, JTReader.x3d) recibida de fuentes no confiables en SAP 3D Visual Enterprise Viewer - versión 9.0, la aplicación es bloqueada y deja de estar disponible temporalmente para el usuario hasta que sea reiniciada la aplicación
ModificadaMedia (6.5)0.99%—SAP 3D Visual Enterprise Viewer12/4/202217/6/2026
Cuando un usuario abre un metafichero de infografía manipulado (.cgm, CgmCore.dll) recibido de fuentes no confiables en SAP 3D Visual Enterprise Viewer - versión 9.0, la aplicación es bloqueada y deja de estar disponible temporalmente para el usuario hasta que sea reiniciada la aplicación
ModificadaAlta (7.8)1.2%—Autodesk FBX Review11/4/202217/6/2026
Una vulnerabilidad de lectura fuera de los límites en la versión 1.5.2 de Autodesk FBX Review y anteriores puede conducir a la ejecución de código a través de archivos ActionScript Byte Code 'ABC' maliciosamente elaborados o a la divulgación de información. Los archivos ABC son creados por el compilador de Flash y…
ModificadaMedia (5.5)0.29%—HP Oneview4/4/202217/6/2026
Se ha detectado una vulnerabilidad de acceso de lectura local no autorizada a archivos en HPE OneView versión(es): Anteriores a 6.6. HPE ha proporcionado una actualización de software para resolver esta vulnerabilidad en HPE OneView
ModificadaAlta (7.8)0.29%—HP Oneview4/4/202217/6/2026
Se ha detectado una vulnerabilidad de omisión de restricción de autenticación local en HPE OneView versión(es): Anteriores a 6.6. HPE ha proporcionado una actualización de software para resolver esta vulnerabilidad en HPE OneView
ModificadaAlta (7.5)1.4%—HP Oneview4/4/202217/6/2026
Se ha detectado una vulnerabilidad de divulgación de información remota no autenticada en HPE OneView versiones: Anteriores a 6.6. HPE ha proporcionado una actualización de software para resolver esta vulnerabilidad en HPE OneView
ModificadaMedia (6.1)0.73%—HP Oneview4/4/202217/6/2026
Se ha detectado una vulnerabilidad de tipo cross-site scripting (xss) remoto en HPE OneView versión(es): Anteriores a 6.6. HPE ha proporcionado una actualización de software para resolver esta vulnerabilidad en HPE OneView
ModificadaAlta (8.6)15%💥 ExploitKyocera NET Viewer4/4/202217/6/2026
Las impresoras multifunción Kyocera que ejecutan versiones vulnerables de Net View exponen involuntariamente información confidencial del usuario, incluyendo nombres de usuario y contraseñas, mediante una función de exportación de la libreta de direcciones insuficientemente protegida
ModificadaAlta (7.8)1.1%—Irfanview23/3/20229/7/2026
IrfanView versión 4.59, es vulnerable a un desbordamiento del búfer por medio de la función en la dirección 0x413c70 (en la versión de 32 bits del binario). La vulnerabilidad es desencadenada cuando el usuario abre una imagen .tiff maliciosa
ModificadaMedia (4.2)0.21%—Teamviewer23/3/202217/6/2026
TeamViewer Linux versiones anteriores a 15.28, no ejecutan correctamente un comando de borrado de la contraseña de conexión en caso de bloqueo del proceso. El conocimiento del evento de bloqueo y el ID de TeamViewer, así como la posesión de la contraseña de conexión anterior al bloqueo o el acceso local autenticado a…
ModificadaMedia (5.4)0.82%—Jenkins Dashboard View15/3/202217/6/2026
El Plugin Jenkins Dashboard View versiones 2.18 y anteriores, no lleva a cabo una comprobación de la URL para la URL de origen del Iframe Portlet, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenada explotable por atacantes capaces de configurar las visualizaciones
ModificadaMedia (4.9)5.2%💥 ExploitBestwebsoft Error LOG Viewer14/3/202217/6/2026
El plugin Error Log Viewer de WordPress versiones hasta 1.1.1, no comprueba la ruta del archivo de registro que va a ser borrada, permitiendo a usuarios con altos privilegios borrar archivos arbitrarios en el servidor web, incluidos los que están fuera de la carpeta del blog
ModificadaMedia (5.4)1.1%—Horde Mime ViewerDebian Linux11/3/202217/6/2026
el archivo lib/Horde/Mime/Viewer/Ooo.php en Horde Mime_Viewer versiones anteriores a 2.2.4, permite un ataque de tipo XSS por medio de un documento de OpenOffice, conllevando a la toma de posesión de la cuenta en Horde Groupware Webmail Edition. Esto ocurre después de la renderización de XSLT
ModificadaAlta (7.8)0.81%—Siemens Simcenter Star-ccm+ Viewer8/3/202217/6/2026
Se ha identificado una vulnerabilidad en Simcenter STAR-CCM+ Viewer (Todas las versiones anteriores a la versión V2022.1). El starview+.exe contiene una vulnerabilidad de corrupción de memoria al analizar archivos .SCE especialmente diseñados. Esto podría permitir a un atacante ejecutar código en el contexto del…
ModificadaCrítica (9.8)15%💥 ExploitA3rev Page View Count7/3/202217/6/2026
El plugin Page View Count de WordPress versiones anteriores a 2.4.15, no sanea ni escapa el parámetro post_ids antes de usarlo en una sentencia SQL por medio de un endpoint REST, disponible tanto para usuarios no autenticados como autenticados. Como resultado, los atacantes no autenticados podrían llevar a cabo…
ModificadaMedia (6.1)1.1%—Github Viewcomponent2/3/202217/6/2026
VIewComponent es un framework para construir componentes de visualización en Ruby on Rails. Las versiones anteriores a 2.31.2 y 2.49.1 contienen una vulnerabilidad de tipo cross-site scripting que presenta el potencial de afectar a cualquiera usando traducciones con la gema view_component. Los datos recibidos por…
ModificadaAlta (7.2)1.5%—Ljapps WP Review Slider28/2/202217/6/2026
El plugin WP Review Slider de WordPress versiones anteriores a 11.0, no sanea y escapa del parámetro pid cuando es copiada una fuente de Twitter, lo que podría permitir a usuarios con altos privilegios llevar a cabo ataques de inyecciones SQL
ModificadaMedia (6.1)0.73%—HPE Oneview Global Dashboard24/2/202217/6/2026
Se ha detectado una vulnerabilidad de redireccionamiento de URL remota en HPE OneView Global Dashboard versiones: Anteriores a 2.5. HPE ha proporcionado una actualización de software para resolver esta vulnerabilidad en HPE OneView Global Dashboard
ModificadaMedia (6.1)0.56%—HPE Oneview Global Dashboard24/2/202217/6/2026
Se ha detectado una vulnerabilidad de tipo cross-site scripting remoto en HPE OneView Global Dashboard versiones: Anteriores a 2.5. HPE ha proporcionado una actualización de software para resolver esta vulnerabilidad en HPE OneView Global Dashboard