Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3430 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.73%—Wildbit-soft Wildbit Viewer10/11/202117/6/2026
Un AV de escritura en modo usuario en Editor!TMethodImplementationIntercept+0x53f6c3 de WildBit Viewer versión v6.6, permite a atacantes causar una denegación de servicio (DoS) por medio de un archivo psd diseñado
ModificadaMedia (5.5)0.72%—Xnview MP10/11/202117/6/2026
Se ha detectado que XnView MP versión v0.96.4, contiene un desbordamiento de la pila que permite a atacantes causar una denegación de servicio (DoS) por medio de un archivo ico diseñado. Relacionado con una Violación de Acceso de Lectura que comienza en USER32!SmartStretchDIBits+0x33
ModificadaMedia (5.5)0.98%—Xnview MP10/11/202117/6/2026
Se ha detectado que XnView MP versión v0.96.4, contiene un desbordamiento de la pila que permite a atacantes causar una denegación de servicio (DoS) por medio de un archivo pict diseñado. Relacionado con un AV de Escritura en Modo Usuario que comienza en ntdll!RtlpLowFragHeapFree
ModificadaAlta (7.8)6.8%—Microsoft 3D Viewer10/11/202119/8/2026
Una vulnerabilidad de Ejecución de Código Remota en 3D Viewer. Este ID de CVE es diferente de CVE-2021-43208
ModificadaAlta (7.8)4.3%—Microsoft 3D Viewer10/11/202119/8/2026
Una vulnerabilidad de Ejecución de Código Remota en 3D Viewer. Este ID de CVE es diferente de CVE-2021-43209
ModificadaMedia (5.5)0.93%—Irfanview5/11/202117/6/2026
Irfanview versión v4.53 permite a atacantes causar una denegación de servicio (DoS) por medio de un archivo JPEG 2000 diseñado. Relacionado con "Integer Divide By Zero starting at JPEG2000!ShowPlugInSaveOptions_W+0x00000000000082ea"
ModificadaMedia (5.5)0.81%—Irfanview5/11/202117/6/2026
Se ha detectado que Irfanview versión v4.53 contiene un bucle infinito por medio de JPEG2000!ShowPlugInSaveOptions_W+0x1ecd8
ModificadaAlta (7.8)1.1%—Irfanview5/11/202117/6/2026
Irfanview versión v4.53, permite a atacantes ejecutar código arbitrario por medio de un archivo JPEG 2000 diseñado. Relacionado a "Data from Faulting Address controls Branch Selection starting at JPEG2000!ShowPlugInSaveOptions_W+0x0000000000032850"
ModificadaAlta (7.8)1.2%—Obsidian Dataview4/11/202117/6/2026
Obsidian Dataview versiones hasta 0.4.12-hotfix1, permite una inyección de eval. La función evalInContext ejecuta la entrada del usuario, que permite a un atacante diseñar archivos Markdown maliciosos que ejecutarán código arbitrario una vez abiertos. NOTA: La versión 0.4.13 proporciona una mitigación para algunos…
AnalizadaCrítica (9.8)7.2%💥 PoCJanobe Online Reviewer System29/10/202117/6/2026
Se presenta una vulnerabilidad de ejecución de código remota (RCE) en Sourcecodester Online Reviewer System versión 1.0, al cargar un archivo PHP diseñado de forma maliciosa que omite los filtros de carga de imágenes
ModificadaAlta (7.8)0.97%—Irfanview28/10/202117/6/2026
IrfanView versión 4.54, permite a atacantes causar una denegación de servicio o posiblemente otros impactos no especificados por medio de un archivo .cr2 diseñado, relacionado con "Los Datos de la Dirección de Avería de Selección de Rama comenzando en FORMATS!GetPlugInInfo+0x00000000000047f6"
ModificadaAlta (7.8)0.96%💥 PoCIrfanview28/10/20219/7/2026
IrfanView versión 4.54, permite a atacantes causar una denegación de servicio o posiblemente otros impactos no especificados por medio de un archivo XBM diseñado, relacionado con "Los Datos de la Dirección de Fallo es usado como uno o más argumentos en una Llamada de Función posterior comenzando en…
ModificadaAlta (7.8)0.81%—Helpuviewer27/10/202117/6/2026
Una vulnerabilidad de comprobación de entrada inapropiada en Helpu solution podría permitir a un atacante local la creación y ejecución arbitraria de archivos sin hacer clic en el menú de transferencia de archivos. Es posible la creación de archivos en un directorio arbitrario para el usuario porque el programa de…
ModificadaAlta (8.8)8.9%—Teamviewer25/10/202117/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de TeamViewer versión 15.16.8.0. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo específico…
ModificadaAlta (7.4)0.50%—Juniper Ctpview19/10/202117/6/2026
El servidor CTPView de Juniper Networks no está aplicando HTTP Strict Transport Security (HSTS). HSTS es un encabezado de respuesta opcional que permite a los servidores indicar que el contenido del dominio solicitado sólo se servirá a través de HTTPS. La falta de HSTS puede hacer que el sistema sea vulnerable a…
ModificadaMedia (5.4)0.65%—PDF Viewer Block FOR Gutenberg Project PDF Viewer Block FOR Gutenberg18/10/202117/6/2026
El plugin Gutenberg PDF Viewer Block de WordPress versiones anteriores a 1.0.1, no sanea ni escapa de su bloque, que podría permitir a usuarios con un rol tan bajo como el de Contribuyente llevar a cabo ataques de tipo Cross-Site Scripting
ModificadaAlta (8.8)4.3%—Teamlead Pdf-light-viewer18/10/202117/6/2026
El plugin PDF Light Viewer de WordPress versiones anteriores a 1.4.12, permite a usuarios con roles de autor ejecutar un comando de Sistema Operativo arbitrario en el servidor por medio de una inyección de comandos del Sistema Operativo cuando es invocado Ghostscript
ModificadaAlta (7.5)1.8%—Moxa Mxview12/10/202117/6/2026
Una vulnerabilidad de salto de ruta en Moxa MXview Network Management software Versiones 3.x a 3.2.2, puede permitir a un atacante crear o sobrescribir archivos críticos usados para ejecutar código, como programas o bibliotecas
ModificadaCrítica (9.8)1.8%—Moxa Mxview12/10/202117/6/2026
Una vulnerabilidad de salto de ruta en Moxa MXview Network Management software Versiones 3.x a 3.2.2, puede permitir a un atacante crear o sobrescribir archivos críticos usados para ejecutar código, como programas o bibliotecas
ModificadaCrítica (9.8)1.2%—Moxa Mxview12/10/202117/6/2026
Una vulnerabilidad en el uso de contraseñas codificadas en el software de gestión de red Moxa MXview, versiones 3.x a la versión 3.2.2, puede permitir a un atacante obtener acceso a través de cuentas que utilizan contraseñas predeterminadas
ModificadaCrítica (10)16%—Moxa Mxview12/10/202117/6/2026
Una vulnerabilidad de salto de ruta en Moxa MXview Network Management software Versiones 3.x a 3.2.2, puede permitir a un atacante crear o sobrescribir archivos críticos usados para ejecutar código, como programas o bibliotecas
ModificadaCrítica (9.1)1.7%—Moxa Mxview12/10/202117/6/2026
Una vulnerabilidad de salto de ruta en Moxa MXview Network Management software versiones 3.x a 3.2.2, puede permitir a un atacante crear o sobrescribir archivos críticos usados para ejecutar código, como programas o bibliotecas
ModificadaAlta (7.8)0.56%—Micron Ballistix Memory Overview Display Utility4/10/202117/6/2026
Ballistix MOD Utility versiones hasta 2.0.2.5, es vulnerable a una escalada de privilegios en el componente del controlador MODAPI.sys. La vulnerabilidad es desencadenada al enviar una petición IOCTL específica que permite a usuarios con pocos privilegios interactuar directamente con la memoria física por medio de la…
ModificadaCrítica (9.8)2.8%—Commonwl Cwlviewer1/10/202117/6/2026
cwlviewer es una aplicación web para visualizar y compartir workflows de Common Workflow Language. Las versiones anteriores a 1.3.1 contienen una vulnerabilidad de Deserialización de Datos no Confiables. Número de Commit f6066f09edb70033a2ce80200e9fa9e70a5c29de (con fecha 30-09-2021) contiene un parche. No hay…
ModificadaAlta (7.8)1.3%—Scalabium Dbase Viewer1/10/202117/6/2026
Scalabium dBase Viewer versión 2.6 (Build 5.751) es vulnerable a una ejecución de código remota por medio de un archivo DBF diseñado que desencadena un desbordamiento de búfer. Un atacante puede usar los registros de Structured Exception Handler (SEH) y redirigir la ejecución a un código controlado por el atacante