Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3430 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 2.0% | — | Bentley ViewBentley Microstation | 13/1/2022 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Bentley View versión 10.15.0.75. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo… | |
| Modificada | Alta (7.8) | 2.0% | — | Bentley ViewBentley Microstation | 13/1/2022 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Bentley View versión 10.15.0.75. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo… | |
| Modificada | Alta (7.8) | 3.8% | — | Teamviewer | 13/1/2022 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de TeamViewer. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo específico se presenta en el… | |
| Modificada | Alta (7.8) | 2.5% | — | Bytecode Viewer Project Bytecode Viewer | 12/1/2022 | 17/6/2026 | Bytecode Viewer (BCV) es una suite de ingeniería inversa para Java/Android. Las versiones del paquete anteriores a 2.11.0 son vulnerables a una escritura arbitraria de archivos por medio de la extracción de archivos (también se conoce como "Zip Slip"). La vulnerabilidad es explotada usando un archivo especialmente… | |
| Modificada | Media (5.5) | 1.7% | 💥 PoC | Google-protobufGoogle Protobuf-javaGoogle Protobuf-kotlinOracle Communications Cloud Native Core Console+3 | 10/1/2022 | 17/6/2026 | Un problema en protobuf-java permitía intercalar campos com.google.protobuf.UnknownFieldSet de tal manera que eran procesados fuera de orden. Una pequeña carga útil maliciosa puede ocupar el analizador durante varios minutos al crear un gran número de objetos de corta duración que causan frecuentes y repetidas pausas.… | |
| Modificada | Media (6.1) | 1.3% | — | Geminilabs Site Reviews | 3/1/2022 | 17/6/2026 | El plugin Site Reviews de WordPress versiones anteriores a 5.17.3, no sanea ni escapa el parámetro site-reviews de la acción AJAX glsr_action (disponible para usuarios no autenticados y para cualquier usuario autenticado), permitiéndoles llevar a cabo ataques de tipo Cross-Site Scripting contra administradores… | |
| Modificada | Alta (7.2) | 1.5% | — | Starfish Rich Review | 27/12/2021 | 17/6/2026 | El plugin Rich Reviews by Starfish de WordPress versiones anteriores a 1.9.6, no comprueba apropiadamente el parámetro orderby GET de la página de reseñas pendientes antes de usarlo en una sentencia SQL, conllevando a un problema de inyección SQL autenticada | |
| Modificada | Alta (7.8) | 1.4% | — | Autodesk RevitAutodesk NavisworksAutodesk Advance SteelAutodesk Autocad+9 | 23/12/2021 | 17/6/2026 | Una vulnerabilidad de corrupción de memoria puede conducir a la ejecución de código a través de archivos DLL maliciosamente diseñados a través de PDFTron anterior a la versión 9.0.7 | |
| Modificada | Alta (7.8) | 1.5% | — | Autodesk RevitAutodesk NavisworksAutodesk Advance SteelAutodesk Autocad+9 | 23/12/2021 | 17/6/2026 | PDFTron antes de la versión 9.0.7 puede ser forzado a leer más allá de los límites asignados al analizar un archivo PDF malicioso. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario | |
| Modificada | Crítica (9.8) | 0.98% | — | Mesalabs Amegaview | 21/12/2021 | 17/6/2026 | Mesa Labs AmegaView Versión 3.0, usa cookies por defecto que podrían ser configuradas para omitir la autenticación de la aplicación web, lo que podría permitir a un atacante conseguir acceso | |
| Modificada | Crítica (9.8) | 0.80% | — | Mesalabs Amegaview | 21/12/2021 | 17/6/2026 | El código de acceso de Mesa Labs AmegaView Versiones 3.0 y anteriores, es generado mediante un algoritmo fácilmente reversible, lo que puede permitir a un atacante conseguir acceso al dispositivo | |
| Modificada | Alta (8.8) | 3.1% | — | Mesalabs Amegaview | 21/12/2021 | 17/6/2026 | Mesa Labs AmegaView Versiones 3.0 y anteriores, presenta una vulnerabilidad de inyección de comandos que puede ser explotada para ejecutar comandos en el servidor web | |
| Modificada | Crítica (9.8) | 2.3% | — | Mesalabs Amegaview | 21/12/2021 | 17/6/2026 | Mesa Labs AmegaView versión 3.0, es vulnerable a una inyección de comandos, que puede permitir a un atacante ejecutar código arbitrario de forma remota | |
| Modificada | Alta (7.8) | 0.22% | — | Mesalabs Amegaview | 21/12/2021 | 17/6/2026 | Mesa Labs AmegaView versiones 3.0 y anteriores, presentan permisos de archivo no seguros que podrían ser explotados para escalar privilegios en el dispositivo | |
| Modificada | Alta (7.8) | 1.3% | — | Irfanview | 15/12/2021 | 17/6/2026 | IrfanView versión 4.54 permite una violación de acceso de escritura en modo usuario a partir de FORMATS!ReadXPM_W+0x0000000000000531 | |
| Modificada | Media (5.4) | 0.47% | — | Socomec Remote View PRO Firmware | 15/12/2021 | 17/6/2026 | Se ha detectado un problema en Socomec REMOTE VIEW PRO 2.0.41.4. Una comprobación inapropiada de la entrada en el campo username hace posible la colocación de una carga útil de tipo XSS almacenado. Esto sería ejecutado si un administrador visualiza el registro de eventos del sistema | |
| Modificada | Alta (8.8) | 1.1% | — | Socomec Remote View PRO Firmware | 15/12/2021 | 17/6/2026 | Se ha detectado un problema en el formulario de actualización del firmware en Socomec REMOTE VIEW PRO versión 2.0.41.4. Un atacante autenticado puede omitir una comprobación de tipo de archivo del lado del cliente y cargar archivos .php arbitrarios | |
| Analizada | Crítica (9) | 100% | ⚠ Explotación activa💥 Exploit | Apache Log4jCvat Computer Vision Annotation ToolIntel Audio Development KITIntel Datacenter Manager+51 | 14/12/2021 | 17/6/2026 | Se descubrió que la corrección para abordar CVE-2021-44228 en Apache Log4j versiones 2.15.0 estaba incompleta en ciertas configuraciones no predeterminadas. Esto podría permitir a los atacantes con control sobre los datos de entrada de Thread Context Map (MDC) cuando la configuración de registro utiliza un Pattern… | |
| Modificada | Baja (3.3) | 0.56% | — | SAP 3D Visual Enterprise Viewer | 14/12/2021 | 17/6/2026 | Cuando un usuario abre un archivo Jupiter Tessellation (.jt) manipulado recibido de fuentes no confiables en SAP 3D Visual Enterprise Viewer - versión 9.0, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicie la aplicación | |
| Modificada | Baja (3.3) | 1.1% | — | SAP 3D Visual Enterprise Viewer | 14/12/2021 | 17/6/2026 | Cuando un usuario abre un archivo manipulado Tagged Image File Format (.tif) recibido de fuentes no confiables en SAP 3D Visual Enterprise Viewer - versión 9.0, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicie la aplicación | |
| Modificada | Baja (3.3) | 0.56% | — | SAP 3D Visual Enterprise Viewer | 14/12/2021 | 17/6/2026 | Cuando un usuario abre un archivo GIF (.gif) manipulado recibido de fuentes no confiables en SAP 3D Visual Enterprise Viewer - versión 9.0, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicie la aplicación | |
| Modificada | Alta (7.8) | 0.84% | — | Siemens Simcenter Star-ccm+ Viewer | 14/12/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en Simcenter STAR-CCM+ Viewer (Todas las versiones anteriores a 2021.3.1). La aplicación starview+.exe carece de una comprobación apropiada de los datos suministrados por el usuario al analizar los archivos de escena. Esto podría resultar en una escritura fuera de límites más allá… | |
| Analizada | Crítica (10) | 100% | ⚠ Explotación activa💥 Exploit | Siemens 6bk1602-0aa12-0tp0 FirmwareSiemens 6bk1602-0aa22-0tp0 FirmwareSiemens 6bk1602-0aa32-0tp0 FirmwareSiemens 6bk1602-0aa42-0tp0 Firmware+139 | 10/12/2021 | 11/8/2026 | Las características JNDI de Apache Log4j2 2.0-beta9 hasta 2.15.0 (excluyendo las versiones de seguridad 2.12.2, 2.12.3 y 2.3.1) utilizadas en la configuración, los mensajes de registro y los parámetros no protegen contra LDAP controlado por un atacante y otros puntos finales relacionados con JNDI. Un atacante que… | |
| Modificada | Crítica (9.8) | 2.1% | — | Xylem Aanderaa Geoview | 8/12/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección SQL en el servicio web de Aanderaa GeoView versiones anteriores a 2.1.3, que podría permitir a un atacante no autenticado ejecutar comandos arbitrarios | |
| Modificada | Media (5.4) | 0.62% | — | Pdf.js Viewer Project Pdf.js Viewer | 6/12/2021 | 17/6/2026 | El plugin PDF.js Viewer de WordPress versiones anteriores a 2.0.2, no escapa a algunos de sus atributos de shortcode y Gutenberg Block, que podría permitir a usuarios con un rol tan bajo como el de Contributor llevar a cabo ataques de tipo Cross-Site Scripting |