Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3430 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.98%—Irfanview28/9/202117/6/2026
Una vulnerabilidad de desbordamiento de búfer en el componente WPG+0x1dda de Irfanview versión 4.57, permite a atacantes ejecutar código arbitrario por medio de un archivo WPG diseñado
ModificadaAlta (7.8)0.98%—Irfanview28/9/202117/6/2026
Una vulnerabilidad de desbordamiento de búfer en el componente FORMATS!GetPlugInInfo+0x2de9 de Irfanview versión 4.57, permite a atacantes ejecutar código arbitrario por medio de un archivo RLE diseñado
ModificadaMedia (5.5)0.66%—Irfanview28/9/202117/6/2026
Irfanview versión 4.57, está afectado por un bucle infinito cuando procesa un archivo BMP diseñado en el componente EFFECTS!AutoCrop_W. Esto puede causar una denegación de servicio (DOS)
ModificadaAlta (7.8)1.0%—Irfanview28/9/202117/6/2026
Una vulnerabilidad de desbordamiento del búfer en el componente FORMATS!ReadRAS_W+0x1001 de Irfanview versión 4.57, permite a atacantes ejecutar código arbitrario por medio de un archivo RLE diseñado
ModificadaAlta (7.8)1.0%—Irfanview28/9/202117/6/2026
Una vulnerabilidad de desbordamiento de búfer en el componente FORMATS!ReadRAS_W+0xa74 de Irfanview versión 4.57, permite a atacantes ejecutar código arbitrario por medio de un archivo RLE diseñado.0xa74
ModificadaAlta (7.8)1.0%—Irfanview28/9/202117/6/2026
Una vulnerabilidad de desbordamiento de búfer en el componente FORMATS!ReadRAS_W+0xa30 de Irfanview versión 4.57, permite a atacantes ejecutar código arbitrario por medio de un archivo RLE diseñado
ModificadaAlta (7.8)1.0%—Irfanview28/9/202117/6/2026
Una vulnerabilidad de desbordamiento del búfer en el componente FORMATS!Read_Utah_RLE+0x340 de Irfanview versión 4.57, permite a atacantes ejecutar código arbitrario por medio de un archivo RLE diseñado
ModificadaAlta (7.8)1.0%—Irfanview28/9/202117/6/2026
Una vulnerabilidad de desbordamiento de búfer en el componente FORMATS!Read_Utah_RLE+0x37a de Irfanview versión 4.57, permite a atacantes ejecutar código arbitrario por medio de un archivo RLE diseñado
ModificadaMedia (5.5)0.67%—Irfanview28/9/202117/6/2026
Una vulnerabilidad de desbordamiento de búfer en el componente FORMATS!ReadPVR_W+0xfa de Irfanview versión 4.57, permite a atacantes causar una denegación de servicio (DOS) por medio de un archivo PVR diseñado
ModificadaAlta (7.8)4.2%—Adobe Svg-native-viewer27/9/202117/6/2026
Adobe svg-native-viewer versiones 8182d14dfad5d1e10f53ed830328d7d9a3cfa96d y anteriores, están afectadas por una vulnerabilidad de desbordamiento del búfer de la pila debido al manejo no seguro de un archivo .svg malicioso, resultando potencialmente en una ejecución de código arbitrario en el contexto del usuario…
ModificadaMedia (5.4)0.64%—Bootstrapped Visual Link Preview20/9/202117/6/2026
El plugin Visual Link Preview de WordPress versiones anteriores a 2.2.3, no impone una autorización en varias acciones AJAX y presenta el CSRF nonce mostrado para todos los usuarios autenticados, permitiendo a cualquier usuario autenticado (como el suscriptor) llamarlos y 1) Conseguir y buscar mediante el título y el…
ModificadaMedia (4.8)0.62%—Dfactory Post Views Counter20/9/202117/6/2026
El plugin Post Views Counter de WordPress versiones anteriores a 1.3.5, no sanea ni escapa de su configuración de Post Views Label, que podría permitir a usuarios con altos privilegios llevar a cabo ataques de tipo Cross-Site Scripting en el frontend incluso cuando la capacidad unfiltered_html está deshabilitada
ModificadaMedia (6.5)0.96%—Realvnc VNC Viewer17/9/202117/6/2026
** EN DISPUTA ** RealVNC Viewer 6.21.406 permite que los servidores VNC remotos provoquen una denegación de servicio (caída de la aplicación) a través de datos de protocolo RFB manipulados. NOTA: Se afirma que este problema requiere ingeniería social para que un usuario se conecte a un servidor VNC falso. La…
ModificadaAlta (7.8)0.76%—Autodesk FBX Review15/9/202117/6/2026
Un usuario puede ser engañado para abrir un archivo FBX malicioso que puede explotar una vulnerabilidad de Desreferencia de Puntero no Confiable en FBX Review versión 1.5.0 y anteriores, causando una ejecución de código arbitrario en el sistema
ModificadaAlta (7.8)1.2%—Autodesk FBX Review15/9/202117/6/2026
Una vulnerabilidad de escritura fuera de límites en Autodesk FBX Review versión 1.5.0 y anteriores, puede conllevar una ejecución de código mediante archivos DLL maliciosamente diseñados o una divulgación de información
ModificadaMedia (6.1)1.1%—Pdftron Webviewer UI15/9/202117/6/2026
La interfaz de usuario WebViewer 8.0 o inferior de PDFTron muestra URL peligrosas como hipervínculos en los documentos compatibles, incluidas las URL de JavaScript, lo que permite la ejecución de código JavaScript arbitrario.
ModificadaMedia (6.5)0.76%—SAP 3D Visual Enterprise Viewer14/9/202117/6/2026
Cuando un usuario abre archivos manipulados recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer versión - 9, la aplicación se bloquea y queda temporalmente no disponible para el usuario hasta el reinicio de la aplicación
ModificadaMedia (5.4)0.62%—Custom Post View Generator Project Custom Post View Generator13/9/202117/6/2026
La acción create_post_page AJAX del plugin Custom Post View de WordPress versiones hasta 0.4.6 (disponible para usuarios autenticados) no sanea o escapa de la entrada del usuario antes de devolverla a la respuesta, conllevando a un problema de tipo Cross-Site Reflejado
ModificadaAlta (8.8)0.71%—Fileviewer Project Fileviewer13/9/202117/6/2026
El plugin Fileviewer de WordPress versiones hasta 2.2, no dispone de comprobaciones de tipo CSRF cuando se llevan a cabo acciones como subir y eliminar archivos. Como resultado, los atacantes podrían hacer que un administrador conectado borre y suba archivos arbitrarios por medio de un ataque de tipo CSRF
ModificadaAlta (8.8)0.82%—Mastersoft Zook AgentMastersoft Zook Viewer7/9/202117/6/2026
Se ha detectado un problema de desbordamiento de búfer en la solución ZOOK (herramienta de administración remota) al procesar el comando "ConnectMe" mientras es analizado un valor OUTERIP diseñado debido a una falta de comprobación de límites. Esta vulnerabilidad permite al atacante ejecutar un comando arbitrario…
ModificadaMedia (5.4)0.62%—Geminilabs Site Reviews6/9/202117/6/2026
El plugin de WordPress Site Reviews versiones anteriores a 5.13.1, no sanea algunos de los Detalles de las Reseñas cuando se añade una reseña como administrador, que podría permitir llevar a cabo ataques de tipo Cross-Site Scripting cuando unfiltered_html no está permitida.
ModificadaMedia (6.1)0.89%—Johndatserakis File-upload-with-preview5/9/202117/6/2026
Esto afecta al paquete file-upload-with-preview versiones anteriores a 4.2.0. Un archivo que contenga código JavaScript malicioso en el nombre puede ser cargado (un usuario necesita ser engañado para que cargue dicho archivo)
ModificadaAlta (7.1)1.3%—Jenkins Nested View31/8/202117/6/2026
El Plugin Nested View de Jenkins versiones 1.20 y anteriores, no configura su transformador XML para prevenir ataques de tipo XML external entity (XXE)
ModificadaMedia (5.4)0.62%—A3rev Page View Count9/8/202117/6/2026
El plugin de WordPress Page View Count versiones anteriores a 2.4.9, no escapa del parámetro postid del shortcode pvc_stats, permitiendo a usuarios con un rol tan bajo como el de Contributor llevar a cabo ataques de tipo XSS almacenado. Un post hecho por un colaborador tendría que ser aprobado por un administrador…
ModificadaMedia (6.1)3.3%💥 ExploitMarmoset Viewer9/8/202117/6/2026
El plugin Marmoset Viewer WordPress versiones anteriores a 1.9.3, no sanea, comprueba o escapa del parámetro "id" antes de devolverlo a la página, conllevando a un problema de tipo Cross-Site Scripting reflejado