Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3430 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.98% | — | Irfanview | 28/9/2021 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en el componente WPG+0x1dda de Irfanview versión 4.57, permite a atacantes ejecutar código arbitrario por medio de un archivo WPG diseñado | |
| Modificada | Alta (7.8) | 0.98% | — | Irfanview | 28/9/2021 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en el componente FORMATS!GetPlugInInfo+0x2de9 de Irfanview versión 4.57, permite a atacantes ejecutar código arbitrario por medio de un archivo RLE diseñado | |
| Modificada | Media (5.5) | 0.66% | — | Irfanview | 28/9/2021 | 17/6/2026 | Irfanview versión 4.57, está afectado por un bucle infinito cuando procesa un archivo BMP diseñado en el componente EFFECTS!AutoCrop_W. Esto puede causar una denegación de servicio (DOS) | |
| Modificada | Alta (7.8) | 1.0% | — | Irfanview | 28/9/2021 | 17/6/2026 | Una vulnerabilidad de desbordamiento del búfer en el componente FORMATS!ReadRAS_W+0x1001 de Irfanview versión 4.57, permite a atacantes ejecutar código arbitrario por medio de un archivo RLE diseñado | |
| Modificada | Alta (7.8) | 1.0% | — | Irfanview | 28/9/2021 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en el componente FORMATS!ReadRAS_W+0xa74 de Irfanview versión 4.57, permite a atacantes ejecutar código arbitrario por medio de un archivo RLE diseñado.0xa74 | |
| Modificada | Alta (7.8) | 1.0% | — | Irfanview | 28/9/2021 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en el componente FORMATS!ReadRAS_W+0xa30 de Irfanview versión 4.57, permite a atacantes ejecutar código arbitrario por medio de un archivo RLE diseñado | |
| Modificada | Alta (7.8) | 1.0% | — | Irfanview | 28/9/2021 | 17/6/2026 | Una vulnerabilidad de desbordamiento del búfer en el componente FORMATS!Read_Utah_RLE+0x340 de Irfanview versión 4.57, permite a atacantes ejecutar código arbitrario por medio de un archivo RLE diseñado | |
| Modificada | Alta (7.8) | 1.0% | — | Irfanview | 28/9/2021 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en el componente FORMATS!Read_Utah_RLE+0x37a de Irfanview versión 4.57, permite a atacantes ejecutar código arbitrario por medio de un archivo RLE diseñado | |
| Modificada | Media (5.5) | 0.67% | — | Irfanview | 28/9/2021 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en el componente FORMATS!ReadPVR_W+0xfa de Irfanview versión 4.57, permite a atacantes causar una denegación de servicio (DOS) por medio de un archivo PVR diseñado | |
| Modificada | Alta (7.8) | 4.2% | — | Adobe Svg-native-viewer | 27/9/2021 | 17/6/2026 | Adobe svg-native-viewer versiones 8182d14dfad5d1e10f53ed830328d7d9a3cfa96d y anteriores, están afectadas por una vulnerabilidad de desbordamiento del búfer de la pila debido al manejo no seguro de un archivo .svg malicioso, resultando potencialmente en una ejecución de código arbitrario en el contexto del usuario… | |
| Modificada | Media (5.4) | 0.64% | — | Bootstrapped Visual Link Preview | 20/9/2021 | 17/6/2026 | El plugin Visual Link Preview de WordPress versiones anteriores a 2.2.3, no impone una autorización en varias acciones AJAX y presenta el CSRF nonce mostrado para todos los usuarios autenticados, permitiendo a cualquier usuario autenticado (como el suscriptor) llamarlos y 1) Conseguir y buscar mediante el título y el… | |
| Modificada | Media (4.8) | 0.62% | — | Dfactory Post Views Counter | 20/9/2021 | 17/6/2026 | El plugin Post Views Counter de WordPress versiones anteriores a 1.3.5, no sanea ni escapa de su configuración de Post Views Label, que podría permitir a usuarios con altos privilegios llevar a cabo ataques de tipo Cross-Site Scripting en el frontend incluso cuando la capacidad unfiltered_html está deshabilitada | |
| Modificada | Media (6.5) | 0.96% | — | Realvnc VNC Viewer | 17/9/2021 | 17/6/2026 | ** EN DISPUTA ** RealVNC Viewer 6.21.406 permite que los servidores VNC remotos provoquen una denegación de servicio (caída de la aplicación) a través de datos de protocolo RFB manipulados. NOTA: Se afirma que este problema requiere ingeniería social para que un usuario se conecte a un servidor VNC falso. La… | |
| Modificada | Alta (7.8) | 0.76% | — | Autodesk FBX Review | 15/9/2021 | 17/6/2026 | Un usuario puede ser engañado para abrir un archivo FBX malicioso que puede explotar una vulnerabilidad de Desreferencia de Puntero no Confiable en FBX Review versión 1.5.0 y anteriores, causando una ejecución de código arbitrario en el sistema | |
| Modificada | Alta (7.8) | 1.2% | — | Autodesk FBX Review | 15/9/2021 | 17/6/2026 | Una vulnerabilidad de escritura fuera de límites en Autodesk FBX Review versión 1.5.0 y anteriores, puede conllevar una ejecución de código mediante archivos DLL maliciosamente diseñados o una divulgación de información | |
| Modificada | Media (6.1) | 1.1% | — | Pdftron Webviewer UI | 15/9/2021 | 17/6/2026 | La interfaz de usuario WebViewer 8.0 o inferior de PDFTron muestra URL peligrosas como hipervínculos en los documentos compatibles, incluidas las URL de JavaScript, lo que permite la ejecución de código JavaScript arbitrario. | |
| Modificada | Media (6.5) | 0.76% | — | SAP 3D Visual Enterprise Viewer | 14/9/2021 | 17/6/2026 | Cuando un usuario abre archivos manipulados recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer versión - 9, la aplicación se bloquea y queda temporalmente no disponible para el usuario hasta el reinicio de la aplicación | |
| Modificada | Media (5.4) | 0.62% | — | Custom Post View Generator Project Custom Post View Generator | 13/9/2021 | 17/6/2026 | La acción create_post_page AJAX del plugin Custom Post View de WordPress versiones hasta 0.4.6 (disponible para usuarios autenticados) no sanea o escapa de la entrada del usuario antes de devolverla a la respuesta, conllevando a un problema de tipo Cross-Site Reflejado | |
| Modificada | Alta (8.8) | 0.71% | — | Fileviewer Project Fileviewer | 13/9/2021 | 17/6/2026 | El plugin Fileviewer de WordPress versiones hasta 2.2, no dispone de comprobaciones de tipo CSRF cuando se llevan a cabo acciones como subir y eliminar archivos. Como resultado, los atacantes podrían hacer que un administrador conectado borre y suba archivos arbitrarios por medio de un ataque de tipo CSRF | |
| Modificada | Alta (8.8) | 0.82% | — | Mastersoft Zook AgentMastersoft Zook Viewer | 7/9/2021 | 17/6/2026 | Se ha detectado un problema de desbordamiento de búfer en la solución ZOOK (herramienta de administración remota) al procesar el comando "ConnectMe" mientras es analizado un valor OUTERIP diseñado debido a una falta de comprobación de límites. Esta vulnerabilidad permite al atacante ejecutar un comando arbitrario… | |
| Modificada | Media (5.4) | 0.62% | — | Geminilabs Site Reviews | 6/9/2021 | 17/6/2026 | El plugin de WordPress Site Reviews versiones anteriores a 5.13.1, no sanea algunos de los Detalles de las Reseñas cuando se añade una reseña como administrador, que podría permitir llevar a cabo ataques de tipo Cross-Site Scripting cuando unfiltered_html no está permitida. | |
| Modificada | Media (6.1) | 0.89% | — | Johndatserakis File-upload-with-preview | 5/9/2021 | 17/6/2026 | Esto afecta al paquete file-upload-with-preview versiones anteriores a 4.2.0. Un archivo que contenga código JavaScript malicioso en el nombre puede ser cargado (un usuario necesita ser engañado para que cargue dicho archivo) | |
| Modificada | Alta (7.1) | 1.3% | — | Jenkins Nested View | 31/8/2021 | 17/6/2026 | El Plugin Nested View de Jenkins versiones 1.20 y anteriores, no configura su transformador XML para prevenir ataques de tipo XML external entity (XXE) | |
| Modificada | Media (5.4) | 0.62% | — | A3rev Page View Count | 9/8/2021 | 17/6/2026 | El plugin de WordPress Page View Count versiones anteriores a 2.4.9, no escapa del parámetro postid del shortcode pvc_stats, permitiendo a usuarios con un rol tan bajo como el de Contributor llevar a cabo ataques de tipo XSS almacenado. Un post hecho por un colaborador tendría que ser aprobado por un administrador… | |
| Modificada | Media (6.1) | 3.3% | 💥 Exploit | Marmoset Viewer | 9/8/2021 | 17/6/2026 | El plugin Marmoset Viewer WordPress versiones anteriores a 1.9.3, no sanea, comprueba o escapa del parámetro "id" antes de devolverlo a la página, conllevando a un problema de tipo Cross-Site Scripting reflejado |