Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
3430 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 2.1% | — | Bentley MicrostationBentley Microstation ConnectBentley View | 18/2/2022 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos revelar información confidencial en las instalaciones afectadas de Bentley View versión 10.16.0.80. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo… | |
| Modificada | Alta (7.8) | 2.0% | — | Bentley MicrostationBentley Microstation ConnectBentley View | 18/2/2022 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Bentley MicroStation CONNECT versión 10.16.0.80. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El… | |
| Modificada | Alta (7.8) | 2.0% | — | Bentley MicrostationBentley Microstation ConnectBentley View | 18/2/2022 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Bentley MicroStation CONNECT versión 10.16.0.80. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El… | |
| Modificada | Alta (7.8) | 2.0% | — | Bentley MicrostationBentley Microstation ConnectBentley View | 18/2/2022 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Bentley MicroStation CONNECT versión 10.16.0.80. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El… | |
| Modificada | Alta (7.8) | 2.0% | — | Bentley MicrostationBentley Microstation ConnectBentley View | 18/2/2022 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Bentley MicroStation CONNECT versión 10.16.0.80. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El… | |
| Modificada | Alta (7.8) | 2.0% | — | Bentley MicrostationBentley Microstation ConnectBentley View | 18/2/2022 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Bentley MicroStation CONNECT versión 10.16.0.80. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El… | |
| Modificada | Alta (7.8) | 2.0% | — | Bentley MicrostationBentley Microstation ConnectBentley View | 18/2/2022 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Bentley MicroStation CONNECT versión 10.16.0.80. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El… | |
| Modificada | Alta (7.8) | 2.0% | — | Bentley MicrostationBentley Microstation ConnectBentley View | 18/2/2022 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Bentley MicroStation CONNECT versión 10.16.0.80. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El… | |
| Modificada | Alta (7.8) | 2.0% | — | Bentley MicrostationBentley Microstation ConnectBentley View | 18/2/2022 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Bentley MicroStation CONNECT versión 10.16.0.80. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El… | |
| Modificada | Media (5.4) | 0.78% | — | Jenkins Team Views | 15/2/2022 | 17/6/2026 | Jenkins Team Views Plugin versiones 0.9.0 y anteriores, no escapa a los nombres de los equipos, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenada explotable por atacantes con permiso Overall/Read | |
| Modificada | Alta (7.5) | 11% | 💥 Exploit | Keking Kkfileview | 15/2/2022 | 17/6/2026 | kkFileview versión v4.0.0, presenta una lectura arbitraria de archivos mediante una vulnerabilidad de salto de directorio que puede conllevar a un filtrado de archivos confidenciales en el host relacionado | |
| Modificada | Crítica (9.8) | 1.3% | — | Mitsubishielectric C Controller Interface Module UtilityMitsubishielectric C Controller Module Setting AND Monitoring ToolMitsubishielectric Cc-link IE Control Network Data CollectorMitsubishielectric Cc-link IE Field Network Data Collector+42 | 11/2/2022 | 17/6/2026 | diversos productos de software de ingeniería de Mitsubishi Electric Factory Automation presentan una vulnerabilidad de ejecución de código malicioso. Un atacante malicioso podría usar esta vulnerabilidad para obtener información, modificar información y causar una condición de denegación de servicio | |
| Modificada | Media (6.5) | 1.0% | — | SAP 3D Visual Enterprise Viewer | 9/2/2022 | 17/6/2026 | Cuando un usuario abre un archivo JPEG manipulado (.jpg, 2d.x3d) recibido de fuentes no fiables en SAP 3D Visual Enterprise Viewer - versión 9.0, la aplicación es bloqueada y deja de estar disponible temporalmente para el usuario hasta que sea reiniciada la aplicación. Los detalles del formato de archivo junto con su… | |
| Modificada | Media (6.5) | 1.1% | — | SAP 3D Visual Enterprise Viewer | 9/2/2022 | 17/6/2026 | Cuando un usuario abre un archivo manipulado de Adobe Illustrator (.ai, ai.x3d) recibido de fuentes no confiables en SAP 3D Visual Enterprise Viewer - versión 9.0, la aplicación es bloqueada y deja de estar disponible temporalmente para el usuario hasta que sea reiniciada la aplicación. Los detalles del formato de… | |
| Modificada | Media (6.5) | 0.89% | — | SAP 3D Visual Enterprise Viewer | 9/2/2022 | 17/6/2026 | Cuando un usuario abre un archivo manipulado de formato de imagen etiquetado (.tiff, 2d.x3d)) recibido de fuentes no fiables en SAP 3D Visual Enterprise Viewer - versión 9.0, la aplicación es bloqueada y deja de estar disponible temporalmente para el usuario hasta que sea reiniciada la aplicación. Los detalles del… | |
| Modificada | Alta (8.8) | 0.21% | — | Xylem Aquaview | 7/2/2022 | 17/6/2026 | Se presenta una vulnerabilidad de uso de credenciales embebidas en AquaView versiones 1.60, 7.x y 8.x, que podría permitir a un atacante local autenticado manipular usuarios y configuraciones del sistema | |
| Modificada | Media (6.5) | 0.60% | — | Bestwebsoft Error LOG Viewer | 1/2/2022 | 17/6/2026 | El plugin de WordPress Error Log Viewer anterior a la versión 1.1.2 no realiza la comprobación de nonce al eliminar un archivo de registro y no tiene prevención de path traversal, lo que podría permitir a los atacantes hacer que un administrador conectado elimine archivos de texto arbitrarios en el servidor web | |
| Modificada | Media (6.1) | 0.62% | — | Adenza Axiomsl Controllerview | 30/1/2022 | 17/6/2026 | Adenza AxiomSL ControllerView versiones hasta 10.8.1, permite un redireccionamiento de las URL de inicio de sesión de SSO | |
| Modificada | Media (5.3) | 1.0% | — | Adenza Axiomsl Controllerview | 30/1/2022 | 17/6/2026 | Adenza AxiomSL ControllerView versiones hasta 10.8.1, es vulnerable a la enumeración de usuarios. Un atacante puede identificar nombres de usuario válidos en la plataforma porque un intento fallido de inicio de sesión produce un mensaje de error diferente cuando el nombre de usuario es válido | |
| Modificada | Media (4.8) | 0.56% | — | Etoilewebdesign Ultimate Reviews | 28/1/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) autenticado (admin+) en el plugin Ultimate Reviews de WordPress (versiones anteriores a 3.0.15 incluyéndola) | |
| Modificada | Alta (7.8) | 7.7% | — | Autodesk Design Review | 25/1/2022 | 17/6/2026 | Un archivo dwf o .pct malicioso, cuando se consume a través de la aplicación DesignReview.exe, podría conducir a una vulnerabilidad de corrupción de memoria por violación de acceso de lectura. Esta vulnerabilidad, junto con otras, podría conducir a la ejecución de código en el contexto del proceso actual | |
| Modificada | Baja (3.3) | 0.89% | — | Teamviewer | 24/1/2022 | 17/6/2026 | Esta vulnerabilidad permite a atacantes locales revelar información confidencial en las instalaciones afectadas de TeamViewer. Un atacante debe obtener primero la capacidad de ejecutar código con pocos privilegios en el sistema objetivo para poder explotar esta vulnerabilidad. El fallo específico se presenta en el… | |
| Modificada | Alta (7.8) | 0.52% | — | Usbview Project Usbview | 21/1/2022 | 17/6/2026 | USBView versiones 2.1 anteriores a 2.2, permite a algunos usuarios locales (por ejemplo, los que son conectados por SSH) ejecutar código arbitrario como root porque determinadas configuraciones de Polkit (por ejemplo, allow_any=yes) para pkexec deshabilitan el requisito de autenticación. Una ejecución de código puede,… | |
| Modificada | Crítica (9.8) | 1.1% | — | Sourcecodester Online Reviewer System Project Sourcecodester Online Reviewer System | 20/1/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL en Sourcecodester Online Reviewer System versión 1.0, por medio del parámetro password | |
| Modificada | Media (5.5) | 1.7% | — | Bentley Contextcapture Viewer | 13/1/2022 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos revelar información confidencial en las instalaciones afectadas de Bentley ContextCapture versión 10.18.0.232. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso.… |