Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

3430 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)2.1%—Bentley MicrostationBentley Microstation ConnectBentley View18/2/202217/6/2026
Esta vulnerabilidad permite a atacantes remotos revelar información confidencial en las instalaciones afectadas de Bentley View versión 10.16.0.80. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo…
ModificadaAlta (7.8)2.0%—Bentley MicrostationBentley Microstation ConnectBentley View18/2/202217/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Bentley MicroStation CONNECT versión 10.16.0.80. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El…
ModificadaAlta (7.8)2.0%—Bentley MicrostationBentley Microstation ConnectBentley View18/2/202217/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Bentley MicroStation CONNECT versión 10.16.0.80. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El…
ModificadaAlta (7.8)2.0%—Bentley MicrostationBentley Microstation ConnectBentley View18/2/202217/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Bentley MicroStation CONNECT versión 10.16.0.80. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El…
ModificadaAlta (7.8)2.0%—Bentley MicrostationBentley Microstation ConnectBentley View18/2/202217/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Bentley MicroStation CONNECT versión 10.16.0.80. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El…
ModificadaAlta (7.8)2.0%—Bentley MicrostationBentley Microstation ConnectBentley View18/2/202217/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Bentley MicroStation CONNECT versión 10.16.0.80. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El…
ModificadaAlta (7.8)2.0%—Bentley MicrostationBentley Microstation ConnectBentley View18/2/202217/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Bentley MicroStation CONNECT versión 10.16.0.80. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El…
ModificadaAlta (7.8)2.0%—Bentley MicrostationBentley Microstation ConnectBentley View18/2/202217/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Bentley MicroStation CONNECT versión 10.16.0.80. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El…
ModificadaAlta (7.8)2.0%—Bentley MicrostationBentley Microstation ConnectBentley View18/2/202217/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Bentley MicroStation CONNECT versión 10.16.0.80. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El…
ModificadaMedia (5.4)0.78%—Jenkins Team Views15/2/202217/6/2026
Jenkins Team Views Plugin versiones 0.9.0 y anteriores, no escapa a los nombres de los equipos, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenada explotable por atacantes con permiso Overall/Read
ModificadaAlta (7.5)11%💥 ExploitKeking Kkfileview15/2/202217/6/2026
kkFileview versión v4.0.0, presenta una lectura arbitraria de archivos mediante una vulnerabilidad de salto de directorio que puede conllevar a un filtrado de archivos confidenciales en el host relacionado
ModificadaCrítica (9.8)1.3%—Mitsubishielectric C Controller Interface Module UtilityMitsubishielectric C Controller Module Setting AND Monitoring ToolMitsubishielectric Cc-link IE Control Network Data CollectorMitsubishielectric Cc-link IE Field Network Data Collector+4211/2/202217/6/2026
diversos productos de software de ingeniería de Mitsubishi Electric Factory Automation presentan una vulnerabilidad de ejecución de código malicioso. Un atacante malicioso podría usar esta vulnerabilidad para obtener información, modificar información y causar una condición de denegación de servicio
ModificadaMedia (6.5)1.0%—SAP 3D Visual Enterprise Viewer9/2/202217/6/2026
Cuando un usuario abre un archivo JPEG manipulado (.jpg, 2d.x3d) recibido de fuentes no fiables en SAP 3D Visual Enterprise Viewer - versión 9.0, la aplicación es bloqueada y deja de estar disponible temporalmente para el usuario hasta que sea reiniciada la aplicación. Los detalles del formato de archivo junto con su…
ModificadaMedia (6.5)1.1%—SAP 3D Visual Enterprise Viewer9/2/202217/6/2026
Cuando un usuario abre un archivo manipulado de Adobe Illustrator (.ai, ai.x3d) recibido de fuentes no confiables en SAP 3D Visual Enterprise Viewer - versión 9.0, la aplicación es bloqueada y deja de estar disponible temporalmente para el usuario hasta que sea reiniciada la aplicación. Los detalles del formato de…
ModificadaMedia (6.5)0.89%—SAP 3D Visual Enterprise Viewer9/2/202217/6/2026
Cuando un usuario abre un archivo manipulado de formato de imagen etiquetado (.tiff, 2d.x3d)) recibido de fuentes no fiables en SAP 3D Visual Enterprise Viewer - versión 9.0, la aplicación es bloqueada y deja de estar disponible temporalmente para el usuario hasta que sea reiniciada la aplicación. Los detalles del…
ModificadaAlta (8.8)0.21%—Xylem Aquaview7/2/202217/6/2026
Se presenta una vulnerabilidad de uso de credenciales embebidas en AquaView versiones 1.60, 7.x y 8.x, que podría permitir a un atacante local autenticado manipular usuarios y configuraciones del sistema
ModificadaMedia (6.5)0.60%—Bestwebsoft Error LOG Viewer1/2/202217/6/2026
El plugin de WordPress Error Log Viewer anterior a la versión 1.1.2 no realiza la comprobación de nonce al eliminar un archivo de registro y no tiene prevención de path traversal, lo que podría permitir a los atacantes hacer que un administrador conectado elimine archivos de texto arbitrarios en el servidor web
ModificadaMedia (6.1)0.62%—Adenza Axiomsl Controllerview30/1/202217/6/2026
Adenza AxiomSL ControllerView versiones hasta 10.8.1, permite un redireccionamiento de las URL de inicio de sesión de SSO
ModificadaMedia (5.3)1.0%—Adenza Axiomsl Controllerview30/1/202217/6/2026
Adenza AxiomSL ControllerView versiones hasta 10.8.1, es vulnerable a la enumeración de usuarios. Un atacante puede identificar nombres de usuario válidos en la plataforma porque un intento fallido de inicio de sesión produce un mensaje de error diferente cuando el nombre de usuario es válido
ModificadaMedia (4.8)0.56%—Etoilewebdesign Ultimate Reviews28/1/202217/6/2026
Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) autenticado (admin+) en el plugin Ultimate Reviews de WordPress (versiones anteriores a 3.0.15 incluyéndola)
ModificadaAlta (7.8)7.7%—Autodesk Design Review25/1/202217/6/2026
Un archivo dwf o .pct malicioso, cuando se consume a través de la aplicación DesignReview.exe, podría conducir a una vulnerabilidad de corrupción de memoria por violación de acceso de lectura. Esta vulnerabilidad, junto con otras, podría conducir a la ejecución de código en el contexto del proceso actual
ModificadaBaja (3.3)0.89%—Teamviewer24/1/202217/6/2026
Esta vulnerabilidad permite a atacantes locales revelar información confidencial en las instalaciones afectadas de TeamViewer. Un atacante debe obtener primero la capacidad de ejecutar código con pocos privilegios en el sistema objetivo para poder explotar esta vulnerabilidad. El fallo específico se presenta en el…
ModificadaAlta (7.8)0.52%—Usbview Project Usbview21/1/202217/6/2026
USBView versiones 2.1 anteriores a 2.2, permite a algunos usuarios locales (por ejemplo, los que son conectados por SSH) ejecutar código arbitrario como root porque determinadas configuraciones de Polkit (por ejemplo, allow_any=yes) para pkexec deshabilitan el requisito de autenticación. Una ejecución de código puede,…
ModificadaCrítica (9.8)1.1%—Sourcecodester Online Reviewer System Project Sourcecodester Online Reviewer System20/1/202217/6/2026
Se presenta una vulnerabilidad de inyección SQL en Sourcecodester Online Reviewer System versión 1.0, por medio del parámetro password
ModificadaMedia (5.5)1.7%—Bentley Contextcapture Viewer13/1/202217/6/2026
Esta vulnerabilidad permite a atacantes remotos revelar información confidencial en las instalaciones afectadas de Bentley ContextCapture versión 10.18.0.232. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso.…