Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3430 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.5%—Implecode Reviews Plus23/11/202117/6/2026
El plugin Reviews Plus de WordPress versiones anteriores a 1.2.14, no comprueba la valoración enviada, permitiendo el envío de enteros largos, causando una Denegación de Servicio en la sección de valoraciones cuando un usuario autenticado envía dicha valoración y las valoraciones están configuradas para ser mostradas…
ModificadaMedia (6.1)1.2%—Preview E-mails FOR Woocommerce Project Preview E-mails FOR Woocommerce19/11/202117/6/2026
El plugin Preview E-Mails for WooCommerce de WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Reflejado por medio del parámetro search_order encontrado en el archivo ~/views/form.php que permite a atacantes inyectar scripts web arbitrarios, en versiones hasta la 1.6.8 incluyéndola
ModificadaAlta (7.8)0.84%—Opendesign ODA Viewer14/11/202117/6/2026
Se presenta una vulnerabilidad de lectura fuera de límites en Open Design Alliance ODA Viewer versiones anteriores a 2022.8. Los datos diseñados en un archivo DWF pueden desencadenar una lectura más allá del final de un búfer asignado. Un atacante puede aprovechar esto junto con otras vulnerabilidades para ejecutar…
ModificadaCrítica (9.8)3.6%—Opendesign ODA Viewer14/11/202117/6/2026
Una vulnerabilidad de manejo inapropiado de condiciones excepcionales es presentado en Open Design Alliance ODA Viewer sample versiones anteriores a 2022.11. ODA Viewer continúa procesando archivos DWF inválidos o maliciosos en lugar de detenerse ante una excepción. Un atacante puede aprovechar esta vulnerabilidad…
ModificadaMedia (5.3)0.69%—Binatoneglobal Halo+ Camera FirmwareBinatoneglobal Comfort 85 Connect FirmwareBinatoneglobal Mbp3855 FirmwareBinatoneglobal Focus 68 Firmware+1712/11/202117/6/2026
Se ha informado de una vulnerabilidad de control de acceso inapropiada en algunas cámaras Binatone Hubble de la marca Motorola que podría permitir a un atacante no autenticado en la misma red que el dispositivo acceder a páginas administrativas que podrían resultar en una divulgación de información o a la…
ModificadaMedia (5.3)0.49%—Binatoneglobal Halo+ Camera FirmwareBinatoneglobal Comfort 85 Connect FirmwareBinatoneglobal Mbp3855 FirmwareBinatoneglobal Focus 68 Firmware+1712/11/202117/6/2026
Algunas comunicaciones del dispositivo en algunas Cámaras Binatone Hubble de la marca Motorola con los servicios backend Hubble no están encriptadas lo que podría conllevar a que el canal de comunicación fuera accesible por un atacante
ModificadaMedia (6.5)0.42%—Binatoneglobal Halo+ Camera FirmwareBinatoneglobal Comfort 85 Connect FirmwareBinatoneglobal Mbp3855 FirmwareBinatoneglobal Focus 68 Firmware+1712/11/202117/6/2026
Se ha notificado una vulnerabilidad de divulgación de información en algunas cámaras Binatone Hubble de la marca Motorola que podría permitir a un atacante no autenticado en la misma subred descargar un archivo de registro cifrado que contenga información confidencial como el SSID y la contraseña del WiFi
ModificadaMedia (6.5)0.40%—Binatoneglobal Halo+ Camera FirmwareBinatoneglobal Comfort 85 Connect FirmwareBinatoneglobal Mbp3855 FirmwareBinatoneglobal Focus 68 Firmware+1712/11/202117/6/2026
Se ha informado de un desbordamiento del búfer en el servidor web local de algunas cámaras Binatone Hubble de la marca Motorola que podría permitir a un atacante no autenticado en la misma red llevar a cabo un ataque de denegación de servicio contra el dispositivo
ModificadaMedia (4.6)0.09%—Binatoneglobal Halo+ Camera FirmwareBinatoneglobal Comfort 85 Connect FirmwareBinatoneglobal Mbp3855 FirmwareBinatoneglobal Focus 68 Firmware+1712/11/202117/6/2026
Se notificó una vulnerabilidad de divulgación de información en algunas cámaras Binatone Hubble de la marca Motorola que podría permitir a un atacante con acceso físico obtener la clave de cifrado usada para descifrar los paquetes de actualización del firmware
ModificadaMedia (6.8)0.24%—Binatoneglobal Halo+ Camera FirmwareBinatoneglobal Comfort 85 Connect FirmwareBinatoneglobal Mbp3855 FirmwareBinatoneglobal Focus 68 Firmware+1712/11/202117/6/2026
En algunas cámaras Binatone Hubble de la marca Motorola fue reportada una interfaz de depuración expuesta que podría permitir a un atacante con acceso físico acceder sin autorización al dispositivo
ModificadaAlta (7.8)0.17%—Binatoneglobal Halo+ Camera FirmwareBinatoneglobal Comfort 85 Connect FirmwareBinatoneglobal Mbp3855 FirmwareBinatoneglobal Focus 68 Firmware+1712/11/202117/6/2026
Se ha informado de una vulnerabilidad en algunas cámaras Binatone Hubble de la marca Motorola que podría permitir a un atacante con acceso local obtener las credenciales MQTT que podrían resultar en un acceso no autorizado a los servicios backend de Hubble
ModificadaAlta (8.8)60%💥 ExploitBinatoneglobal Halo+ Camera FirmwareBinatoneglobal Comfort 85 Connect FirmwareBinatoneglobal Mbp3855 FirmwareBinatoneglobal Focus 68 Firmware+1712/11/202117/6/2026
Se ha informado de una vulnerabilidad de ejecución de código remota sin autenticación en algunas cámaras Binatone Hubble de la marca Motorola que podría permitir a un atacante en la misma red el acceso no autorizado al dispositivo
ModificadaMedia (5.5)0.62%—Wildbit-soft Wildbit Viewer10/11/202117/6/2026
Un desbordamiento de búfer en WildBit Viewer versión v6.6, permite a atacantes causar una denegación de servicio (DoS) por medio de un archivo tga diseñado. Relacionado con Datos de la Dirección de Fallo pueden ser usados como valor de retorno a partir de Editor!TMethodImplementationIntercept+0x528a3
ModificadaMedia (5.5)0.73%—Wildbit-soft Wildbit Viewer10/11/202117/6/2026
Un AV de escritura en modo usuario en Editor+0x5d15 de WildBit Viewer versión v6.6, permite a atacantes causar una denegación de servicio (DoS) por medio de un archivo tga diseñado
ModificadaMedia (5.5)0.71%—Wildbit-soft Wildbit Viewer10/11/202117/6/2026
Un desbordamiento del búfer en WildBit Viewer versión v6.6, permite a atacantes causar una denegación de servicio (DoS) por medio de un archivo tga diseñado. Relacionado con Datos de los controles de Dirección que Fallan el Flujo de Código que comienza en Editor!TMethodImplementationIntercept+0x57a3b
ModificadaMedia (5.5)0.56%—Wildbit-soft Wildbit Viewer10/11/202117/6/2026
Un AV de escritura en modo usuario en Editor+0x5f91 de WildBit Viewer versión v6.6, permite a atacantes causar una denegación de servicio (DoS) por medio de un archivo tga diseñado
ModificadaMedia (5.5)0.56%—Wildbit-soft Wildbit Viewer10/11/202117/6/2026
Un AV de escritura en modo usuario en Editor+0x5ea2 de WildBit Viewer versión v6.6, permite a atacantes causar una denegación de servicio (DoS) por medio de un archivo tga diseñado
ModificadaMedia (5.5)0.56%—Wildbit-soft Wildbit Viewer10/11/202117/6/2026
Un AV de escritura en modo usuario en Editor+0x54dcec de WildBit Viewer versión v6.6, permite a atacantes causar una denegación de servicio (DoS) por medio de un archivo tga diseñado
ModificadaMedia (5.5)0.69%—Wildbit-soft Wildbit Viewer10/11/202117/6/2026
Un AV de escritura en modo usuario en Editor+0x576b de WildBit Viewer versión v6.6, permite a atacantes causar una denegación de servicio (DoS) por medio de un archivo tiff diseñado
ModificadaMedia (5.5)0.66%—Wildbit-soft Wildbit Viewer10/11/202117/6/2026
Un AV de escritura en modo usuario en Editor+0x76af de WildBit Viewer versión v6.6, permite a atacantes causar una denegación de servicio (DoS) por medio de un archivo tiff diseñado
ModificadaMedia (5.5)0.56%—Wildbit-soft Wildbit Viewer10/11/202117/6/2026
Un AV de escritura en modo usuario en ntdll!RtlpCoalesceFreeBlocks+0x268 de WildBit Viewer versión v6.6, permite a atacantes causar una denegación de servicio (DoS) por medio de un archivo tiff diseñado
ModificadaMedia (5.5)0.73%—Wildbit-soft Wildbit Viewer10/11/202117/6/2026
Un AV de escritura en modo usuario en Editor+0x3c3682 de WildBit Viewer versión v6.6, permite a atacantes causar una denegación de servicio (DoS) por medio de un archivo tiff diseñado
ModificadaMedia (5.5)0.66%—Wildbit-soft Wildbit Viewer10/11/202117/6/2026
Un AV de escritura en modo usuario en Editor+0x5cd7 de WildBit Viewer versión v6.6, permite a atacantes causar una denegación de servicio (DoS) por medio de un archivo tiff diseñado
ModificadaMedia (5.5)0.71%—Wildbit-soft Wildbit Viewer10/11/202117/6/2026
Un desbordamiento del búfer en WildBit Viewer versión v6.6, permite a atacantes causar una denegación de servicio (DoS) por medio de un archivo JPG diseñado. Relacionado con Datos de la Dirección de Fallo es usado como uno o más argumentos en una Llamada de Función posterior que comienza en JPGCodec+0x753648
ModificadaMedia (5.5)0.66%—Wildbit-soft Wildbit Viewer10/11/202117/6/2026
Un AV de escritura en modo usuario que comienza en Editor!TMethodImplementationIntercept+0x4189c6 de WildBit Viewer versión v6.6, permite a atacantes causar una denegación de servicio (DoS) por medio de un archivo ico diseñado