Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3430 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.73% | — | Wildbit-soft Wildbit Viewer | 10/11/2021 | 17/6/2026 | Un AV de escritura en modo usuario en Editor!TMethodImplementationIntercept+0x53f6c3 de WildBit Viewer versión v6.6, permite a atacantes causar una denegación de servicio (DoS) por medio de un archivo psd diseñado | |
| Modificada | Media (5.5) | 0.72% | — | Xnview MP | 10/11/2021 | 17/6/2026 | Se ha detectado que XnView MP versión v0.96.4, contiene un desbordamiento de la pila que permite a atacantes causar una denegación de servicio (DoS) por medio de un archivo ico diseñado. Relacionado con una Violación de Acceso de Lectura que comienza en USER32!SmartStretchDIBits+0x33 | |
| Modificada | Media (5.5) | 0.98% | — | Xnview MP | 10/11/2021 | 17/6/2026 | Se ha detectado que XnView MP versión v0.96.4, contiene un desbordamiento de la pila que permite a atacantes causar una denegación de servicio (DoS) por medio de un archivo pict diseñado. Relacionado con un AV de Escritura en Modo Usuario que comienza en ntdll!RtlpLowFragHeapFree | |
| Modificada | Alta (7.8) | 6.8% | — | Microsoft 3D Viewer | 10/11/2021 | 19/8/2026 | Una vulnerabilidad de Ejecución de Código Remota en 3D Viewer. Este ID de CVE es diferente de CVE-2021-43208 | |
| Modificada | Alta (7.8) | 4.3% | — | Microsoft 3D Viewer | 10/11/2021 | 19/8/2026 | Una vulnerabilidad de Ejecución de Código Remota en 3D Viewer. Este ID de CVE es diferente de CVE-2021-43209 | |
| Modificada | Media (5.5) | 0.93% | — | Irfanview | 5/11/2021 | 17/6/2026 | Irfanview versión v4.53 permite a atacantes causar una denegación de servicio (DoS) por medio de un archivo JPEG 2000 diseñado. Relacionado con "Integer Divide By Zero starting at JPEG2000!ShowPlugInSaveOptions_W+0x00000000000082ea" | |
| Modificada | Media (5.5) | 0.81% | — | Irfanview | 5/11/2021 | 17/6/2026 | Se ha detectado que Irfanview versión v4.53 contiene un bucle infinito por medio de JPEG2000!ShowPlugInSaveOptions_W+0x1ecd8 | |
| Modificada | Alta (7.8) | 1.1% | — | Irfanview | 5/11/2021 | 17/6/2026 | Irfanview versión v4.53, permite a atacantes ejecutar código arbitrario por medio de un archivo JPEG 2000 diseñado. Relacionado a "Data from Faulting Address controls Branch Selection starting at JPEG2000!ShowPlugInSaveOptions_W+0x0000000000032850" | |
| Modificada | Alta (7.8) | 1.2% | — | Obsidian Dataview | 4/11/2021 | 17/6/2026 | Obsidian Dataview versiones hasta 0.4.12-hotfix1, permite una inyección de eval. La función evalInContext ejecuta la entrada del usuario, que permite a un atacante diseñar archivos Markdown maliciosos que ejecutarán código arbitrario una vez abiertos. NOTA: La versión 0.4.13 proporciona una mitigación para algunos… | |
| Analizada | Crítica (9.8) | 7.2% | 💥 PoC | Janobe Online Reviewer System | 29/10/2021 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota (RCE) en Sourcecodester Online Reviewer System versión 1.0, al cargar un archivo PHP diseñado de forma maliciosa que omite los filtros de carga de imágenes | |
| Modificada | Alta (7.8) | 0.97% | — | Irfanview | 28/10/2021 | 17/6/2026 | IrfanView versión 4.54, permite a atacantes causar una denegación de servicio o posiblemente otros impactos no especificados por medio de un archivo .cr2 diseñado, relacionado con "Los Datos de la Dirección de Avería de Selección de Rama comenzando en FORMATS!GetPlugInInfo+0x00000000000047f6" | |
| Modificada | Alta (7.8) | 0.96% | 💥 PoC | Irfanview | 28/10/2021 | 9/7/2026 | IrfanView versión 4.54, permite a atacantes causar una denegación de servicio o posiblemente otros impactos no especificados por medio de un archivo XBM diseñado, relacionado con "Los Datos de la Dirección de Fallo es usado como uno o más argumentos en una Llamada de Función posterior comenzando en… | |
| Modificada | Alta (7.8) | 0.81% | — | Helpuviewer | 27/10/2021 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en Helpu solution podría permitir a un atacante local la creación y ejecución arbitraria de archivos sin hacer clic en el menú de transferencia de archivos. Es posible la creación de archivos en un directorio arbitrario para el usuario porque el programa de… | |
| Modificada | Alta (8.8) | 8.9% | — | Teamviewer | 25/10/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de TeamViewer versión 15.16.8.0. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo específico… | |
| Modificada | Alta (7.4) | 0.50% | — | Juniper Ctpview | 19/10/2021 | 17/6/2026 | El servidor CTPView de Juniper Networks no está aplicando HTTP Strict Transport Security (HSTS). HSTS es un encabezado de respuesta opcional que permite a los servidores indicar que el contenido del dominio solicitado sólo se servirá a través de HTTPS. La falta de HSTS puede hacer que el sistema sea vulnerable a… | |
| Modificada | Media (5.4) | 0.65% | — | PDF Viewer Block FOR Gutenberg Project PDF Viewer Block FOR Gutenberg | 18/10/2021 | 17/6/2026 | El plugin Gutenberg PDF Viewer Block de WordPress versiones anteriores a 1.0.1, no sanea ni escapa de su bloque, que podría permitir a usuarios con un rol tan bajo como el de Contribuyente llevar a cabo ataques de tipo Cross-Site Scripting | |
| Modificada | Alta (8.8) | 4.3% | — | Teamlead Pdf-light-viewer | 18/10/2021 | 17/6/2026 | El plugin PDF Light Viewer de WordPress versiones anteriores a 1.4.12, permite a usuarios con roles de autor ejecutar un comando de Sistema Operativo arbitrario en el servidor por medio de una inyección de comandos del Sistema Operativo cuando es invocado Ghostscript | |
| Modificada | Alta (7.5) | 1.8% | — | Moxa Mxview | 12/10/2021 | 17/6/2026 | Una vulnerabilidad de salto de ruta en Moxa MXview Network Management software Versiones 3.x a 3.2.2, puede permitir a un atacante crear o sobrescribir archivos críticos usados para ejecutar código, como programas o bibliotecas | |
| Modificada | Crítica (9.8) | 1.8% | — | Moxa Mxview | 12/10/2021 | 17/6/2026 | Una vulnerabilidad de salto de ruta en Moxa MXview Network Management software Versiones 3.x a 3.2.2, puede permitir a un atacante crear o sobrescribir archivos críticos usados para ejecutar código, como programas o bibliotecas | |
| Modificada | Crítica (9.8) | 1.2% | — | Moxa Mxview | 12/10/2021 | 17/6/2026 | Una vulnerabilidad en el uso de contraseñas codificadas en el software de gestión de red Moxa MXview, versiones 3.x a la versión 3.2.2, puede permitir a un atacante obtener acceso a través de cuentas que utilizan contraseñas predeterminadas | |
| Modificada | Crítica (10) | 16% | — | Moxa Mxview | 12/10/2021 | 17/6/2026 | Una vulnerabilidad de salto de ruta en Moxa MXview Network Management software Versiones 3.x a 3.2.2, puede permitir a un atacante crear o sobrescribir archivos críticos usados para ejecutar código, como programas o bibliotecas | |
| Modificada | Crítica (9.1) | 1.7% | — | Moxa Mxview | 12/10/2021 | 17/6/2026 | Una vulnerabilidad de salto de ruta en Moxa MXview Network Management software versiones 3.x a 3.2.2, puede permitir a un atacante crear o sobrescribir archivos críticos usados para ejecutar código, como programas o bibliotecas | |
| Modificada | Alta (7.8) | 0.56% | — | Micron Ballistix Memory Overview Display Utility | 4/10/2021 | 17/6/2026 | Ballistix MOD Utility versiones hasta 2.0.2.5, es vulnerable a una escalada de privilegios en el componente del controlador MODAPI.sys. La vulnerabilidad es desencadenada al enviar una petición IOCTL específica que permite a usuarios con pocos privilegios interactuar directamente con la memoria física por medio de la… | |
| Modificada | Crítica (9.8) | 2.8% | — | Commonwl Cwlviewer | 1/10/2021 | 17/6/2026 | cwlviewer es una aplicación web para visualizar y compartir workflows de Common Workflow Language. Las versiones anteriores a 1.3.1 contienen una vulnerabilidad de Deserialización de Datos no Confiables. Número de Commit f6066f09edb70033a2ce80200e9fa9e70a5c29de (con fecha 30-09-2021) contiene un parche. No hay… | |
| Modificada | Alta (7.8) | 1.3% | — | Scalabium Dbase Viewer | 1/10/2021 | 17/6/2026 | Scalabium dBase Viewer versión 2.6 (Build 5.751) es vulnerable a una ejecución de código remota por medio de un archivo DBF diseñado que desencadena un desbordamiento de búfer. Un atacante puede usar los registros de Structured Exception Handler (SEH) y redirigir la ejecución a un código controlado por el atacante |