Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3430 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.0%—Planview Spigit5/8/202117/6/2026
La API REST en Planview Spigit 4.5.3, permite a atacantes remotos no autenticados consultar datos confidenciales de cuentas de usuario, como es demostrado con una petición api/v1/users/1
ModificadaMedia (6.1)3.5%💥 ExploitDwbooster Calendar Event Multi View2/8/202117/6/2026
El plugin de WordPress Calendar Event Multi View versiones anteriores a 1.4.01, no sanea o escapa de los parámetros GET "start" y "end" antes de mostrarlos en la página (por medio de el archivo php/edit.php), conllevando a un problema de tipo Cross-Site Scripting reflejado
ModificadaAlta (8.8)1.6%—Handsome Testimonials & Reviews Project Handsome Testimonials & Reviews2/8/202117/6/2026
La llamada AJAX hndtst_action_instance_callback del plugin de WordPress Handsome Testimonials & Reviews versiones anteriores a 2.1.1, disponible para cualquier usuario autenticado, no sanea, comprueba ni escapa del parámetro POST hndtst_previewShortcodeInstanceId antes de usarlo en una sentencia SQL, conllevando a…
ModificadaMedia (5.4)0.62%—Steam Group Viewer Project Steam Group Viewer2/8/202117/6/2026
El plugin de WordPress Steam Group Viewer versiones hasta 2.1, no sanea ni escapa de sus opciones "Steam Group Address" antes de mostrarlas en la página, conllevando a un problema de tipo Cross-Site Scripting Almacenado autenticado
ModificadaMedia (6.5)0.76%—SAP 3D Visual Enterprise Viewer14/7/202117/6/2026
SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo CGM manipulado recibido de fuentes no confiables, lo que causa una escritura fuera de límites y causa que la aplicación se bloquee y quede temporalmente no disponible hasta que el usuario reinicie la aplicación
ModificadaMedia (6.5)0.84%—SAP 3D Visual Enterprise Viewer14/7/202117/6/2026
SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo CGM manipulado recibido de fuentes no confiables, lo que causa un desbordamiento del búfer y hace que la aplicación se bloquee y deje de estar disponible temporalmente hasta que el usuario reinicie la aplicación
ModificadaAlta (7.8)0.86%—Hmtalk Daviewindy12/7/202117/6/2026
DaviewIndy versiones v8.98.7.0 y anteriores presentan una vulnerabilidad de desbordamiento de enteros, desencadenada cuando el usuario abre un archivo de formato malformado que es manejado inapropiadamente por DaviewIndy. Unos atacantes podrían explotar esto y ejecutar código arbitrario
ModificadaAlta (7.8)1.6%—Autodesk AutocadAutodesk Design Review9/7/202117/6/2026
Un archivo TIFF y PCX malicioso puede ser forzado a leer y escribir más allá de los límites asignados cuando se analiza el archivo TIFF y PCX para el desbordamiento basado. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
ModificadaAlta (7.8)1.8%—Autodesk Design Review9/7/202117/6/2026
Una vulnerabilidad de confusión de tipo en Autodesk Design Review 2018, 2017, 2013, 2012, 2011 puede ocurrir al procesar un archivo PDF maliciosamente diseñado. Un actor malicioso puede aprovechar esto para ejecutar código arbitrario
ModificadaAlta (7.8)1.6%—Autodesk Design Review9/7/202117/6/2026
Un archivo PNG, PDF o DWF malintencionado en Autodesk Design Review 2018, 2017, 2013, 2012, 2011 puede ser utilizado para intentar liberar un objeto que ya ha sido liberado mientras los analiza. Esta vulnerabilidad puede ser explotada por actores maliciosos remotos para ejecutar código arbitrario
ModificadaAlta (7.8)1.7%—Autodesk Design Review9/7/202117/6/2026
Un archivo PCX, PICT, RCL, TIF, BMP, PSD o TIFF malicioso puede utilizarse para escribir más allá del búfer asignado mientras se analizan archivos PCX, PDF, PICT, RCL, BMP, PSD o TIFF. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
ModificadaAlta (7.8)1.7%—Autodesk Design Review9/7/202117/6/2026
Un archivo TIFF, TIF, PICT, TGA o DWF malintencionado en Autodesk Design Review 2018, 2017, 2013, 2012, 2011 puede ser forzado a leer más allá de los límites asignados al analizar los archivos TIFF, PICT, TGA o DWF. Esta vulnerabilidad en conjunto con otras vulnerabilidades podría llevar a la ejecución de código en el…
ModificadaAlta (7.8)2.2%—Autodesk Design Review9/7/202117/6/2026
Podría producirse un desbordamiento del búfer basado en la pila mientras se analizan archivos PICT, PCX, RCL o TIFF en Autodesk Design Review 2018, 2017, 2013, 2012, 2011. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario.
ModificadaAlta (7.8)3.0%—Autodesk Design Review9/7/202119/6/2026
Una vulnerabilidad Double Free permite a los atacantes remotos ejecutar código arbitrario en archivos PDF dentro de las instalaciones afectadas de Autodesk Design Review 2018, 2017, 2013, 2012, 2011. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página…
ModificadaAlta (7.8)0.88%—Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+725/6/202117/6/2026
Un problema de escritura de direcciones arbitrarias en la aplicación Autodesk DWG, puede permitir a un usuario malicioso aprovechar la aplicación para escribir en rutas inesperadas. Para explotar esto, el atacante necesitaría que la víctima habilitara la pila de página completa en la aplicación
ModificadaAlta (7.8)1.7%—Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+925/6/202117/6/2026
Un archivo DWG malicioso puede ser utilizado para escribir más allá del buffer asignado mientras se analizan los archivos DWG. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
ModificadaBaja (3.3)2.7%—Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+925/6/202117/6/2026
Un archivo DWG diseñado maliciosamente puede ser forzado a leer más allá de los límites asignados al analizar el archivo DWG. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
ModificadaMedia (5.5)0.23%—HPE Oneview Global Dashboard24/6/202117/6/2026
Una vulnerabilidad potencial ha sido identificada en HPE OneView Global Dashboard versión 2.31, que podría conllevar a una divulgación de información local privilegiada. HPE ha proporcionado una actualización de OneView Global Dashboard. El problema se ha resuelto en la versión 2.32
ModificadaAlta (8.8)1.1%—HelpuftclientHelpuftserverHelpuserverHelpuviewer24/6/202117/6/2026
Una vulnerabilidad solución de control remoto en el programa agente de HelpU, podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios. Esta vulnerabilidad es debido a un saneamiento insuficiente de la entrada cuando se comunica el proceso del cliente
ModificadaAlta (7.8)0.47%—Teamviewer16/6/202117/6/2026
TeamViewer versiones anteriores a 14.7.48644 en Windows carga DLLs no confiables en determinadas situaciones
ModificadaAlta (7.5)1.2%—Advantech Iview11/6/202117/6/2026
El producto afectado es vulnerable a una inyección SQL, que puede permitir a un atacante no autorizado divulgar información en el iView (versiones anteriores a v5.7.03.6182)
ModificadaCrítica (9.8)8.1%—Advantech Iview11/6/202117/6/2026
La configuración del producto afectado es vulnerable debido a una falta de autenticación, lo que puede permitir a un atacante cambiar la configuración y ejecutar código arbitrario en el iView (anterior a versión v5.7.03.6182)
ModificadaMedia (5.5)0.56%—SAP 3D Visual Enterprise Viewer9/6/202117/6/2026
SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo PCX manipulado recibido de fuentes no confiables, lo que resulta en un bloqueo de la aplicación y hacer que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación…
ModificadaMedia (5.5)0.56%—SAP 3D Visual Enterprise Viewer9/6/202117/6/2026
SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo FLI manipulado recibido de fuentes no confiables, lo que resulta en un bloqueo de la aplicación y hacer que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación…
ModificadaMedia (5.5)0.56%—SAP 3D Visual Enterprise Viewer9/6/202117/6/2026
SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo GIF manipulado recibido de fuentes no confiables, lo que resulta en un bloqueo de la aplicación y hacer que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación…