Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3430 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.56% | — | SAP 3D Visual Enterprise Viewer | 9/6/2021 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo IFF manipulado recibido de fuentes no confiables, lo que resulta en un bloqueo de la aplicación y hacer que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación… | |
| Modificada | Media (5.5) | 0.56% | — | SAP 3D Visual Enterprise Viewer | 9/6/2021 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo PCX manipulado recibido de fuentes no confiables, lo que resulta en un bloqueo de la aplicación y hacer que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación… | |
| Modificada | Media (5.5) | 0.56% | — | SAP 3D Visual Enterprise Viewer | 9/6/2021 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo TIF manipulado recibido de fuentes no confiables, lo que resulta en un bloqueo de la aplicación y hacer que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación… | |
| Modificada | Media (5.5) | 0.56% | — | SAP 3D Visual Enterprise Viewer | 9/6/2021 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo PSD manipulado recibido de fuentes no confiables, lo que resulta en un bloqueo de la aplicación y hacer que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación… | |
| Modificada | Media (5.5) | 0.56% | — | SAP 3D Visual Enterprise Viewer | 9/6/2021 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo JT manipulado recibido de fuentes no confiables, lo que resulta en un bloqueo de la aplicación y hacer que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación… | |
| Modificada | Media (5.5) | 0.56% | — | SAP 3D Visual Enterprise Viewer | 9/6/2021 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo JT manipulado recibido de fuentes no confiables, lo que resulta en un bloqueo de la aplicación y hacer que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación… | |
| Modificada | Media (5.5) | 2.8% | — | Microsoft 3D Viewer | 8/6/2021 | 17/6/2026 | Una vulnerabilidad de Divulgación de Información en 3D Viewer | |
| Modificada | Alta (7.8) | 2.4% | — | Microsoft 3D Viewer | 8/6/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en 3D Viewer. Este ID de CVE es diferente de CVE-2021-31942 | |
| Modificada | Alta (7.8) | 2.2% | — | Microsoft 3D Viewer | 8/6/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en 3D Viewer. Este ID de CVE es diferente de CVE-2021-31943 | |
| Modificada | Media (6.1) | 0.77% | — | HP Oneview FOR Vmware Vcenter | 3/6/2021 | 17/6/2026 | Una vulnerabilidad de seguridad en HPE OneView para VMware vCenter (OV4VC) podría ser explotada remotamente para permitir el Cross-Site Scripting. HPE ha publicado la siguiente actualización de software para resolver la vulnerabilidad en HPE OneView para VMware vCenter (OV4VC). | |
| Modificada | Alta (8.8) | 1.6% | — | Naver Comic Viewer | 28/5/2021 | 17/6/2026 | Un puerto de depuración remoto expuesto en Naver Comic Viewer anterior a versión 1.0.15.0, permitía a un atacante remoto ejecutar código arbitrario por medio de una página HTML diseñada | |
| Modificada | Media (4.8) | 0.62% | — | Gowebsolutions WP Customer Reviews | 24/5/2021 | 17/6/2026 | El plugin de WordPress WP Customer Reviews versiones anteriores a 3.5.6 no saneaba algunas de sus configuraciones, lo que permitía a usuarios muy privilegiados, como los administradores, configurar cargas útiles XSS en ellos, que luego se desencadenarán en las páginas donde las revisiones están habilitadas | |
| Modificada | Alta (7.5) | 1.7% | — | Specotech WEB Viewer | 12/5/2021 | 17/6/2026 | Speco Web Viewer versiones hasta 12-05-2021, permite un Salto de Directorio por medio de una petición GET para un URI con /.. al principio, como es demostrado al leer el archivo /etc/passwd | |
| Modificada | Media (5.4) | 73% | — | Jenkins Dashboard View | 11/5/2021 | 17/6/2026 | Jenkins Dashboard View Plugin versiones 2.15 y anteriores, no escapan a las URL a las que se hace referencia en los Portlets de Image Dashboard, lo que genera una vulnerabilidad de tipo cross-site scripting (XSS) almacenado que los atacantes con permiso View/Configure pueden aprovechar | |
| Modificada | Crítica (9.8) | 1.1% | — | Uniview Isc2500-s Firmware | 29/4/2021 | 17/6/2026 | Se detectó un problema en uniview ISC2500-S. Esta es una vulnerabilidad de carga en la que un atacante puede cargar código malicioso por medio del archivo /Interface/DevManage/EC.php?cmd=upload | |
| Modificada | Alta (7.8) | 1.4% | — | Autodesk FBX Review | 19/4/2021 | 17/6/2026 | Un usuario puede ser engañado para abrir un archivo FBX malicioso que puede explotar una vulnerabilidad de uso de la memoria previamente liberada en Review de FBX, causando que la aplicación haga referencia a una ubicación de memoria controlada por un tercero no autorizado, ejecutando así un código arbitrario en el… | |
| Modificada | Alta (7.8) | 60% | — | Autodesk FBX Review | 19/4/2021 | 17/6/2026 | Un usuario puede ser engañado para abrir un archivo FBX malicioso que puede explotar una vulnerabilidad de Ejecución de Código Remota Salto de Directorio en Review de FBX, causando que se ejecute un código arbitrario en el sistema | |
| Modificada | Media (5.5) | 0.78% | — | Autodesk FBX Review | 19/4/2021 | 17/6/2026 | Un usuario puede ser engañado para que abra un archivo FBX malicioso que puede explotar una vulnerabilidad de desviación de puntero nulo en la versión de revisión de FBX 1.5.0 y anteriores, lo que provoca el bloqueo de la aplicación y una denegación de servicio. | |
| Modificada | Alta (7.8) | 2.3% | — | Autodesk FBX Review | 19/4/2021 | 17/6/2026 | Una vulnerabilidad de Corrupción de Memoria en Autodesk FBX Review versión 1.5.0 y anteriores, puede conllevar a una ejecución de código remota a través de archivos DLL diseñados maliciosamente | |
| Modificada | Alta (7.8) | 1.8% | — | Autodesk FBX Review | 19/4/2021 | 17/6/2026 | Una vulnerabilidad de Lectura y Escritura Fuera de Límites en Autodesk FBX Review versión 1.5.0 y anteriores, puede conllevar a una ejecución de código remota a través de archivos DLL diseñados maliciosamente o una divulgación de información | |
| Analizada | Crítica (9.8) | 2.2% | — | Janobe Online Reviewer System | 14/4/2021 | 17/6/2026 | Online Reviewer System versión 1.0, contiene una vulnerabilidad de inyección SQL por medio de una omisión de autenticación, que puede conllevar a una carga de shell inversa | |
| Modificada | Media (4.8) | 11% | 💥 PoC | Apache Commons IODebian LinuxOracle Access ManagerOracle Agile Engineering Data Management+56 | 13/4/2021 | 7/10/2026 | En Apache Commons IO versiones anteriores a 2.7, Cuando se invoca el método FileNameUtils.normalize con una cadena de entrada inapropiada, como "//../foo" o "\\..\ foo", el resultado sería el mismo valor, por lo que posiblemente proporcionar acceso a archivos en el directorio principal, pero no más arriba (por lo… | |
| Modificada | Alta (7.8) | 0.33% | — | Bosch Video Management SystemBosch Video Management System Viewer | 25/3/2021 | 17/6/2026 | Cargar una DLL mediante un Elemento de Ruta de Búsqueda no Controlada en Bosch BVMS y BVMS Viewer en las versiones 10.1.0, 10.0.1, 10.0.0 y 9.0.0 y anteriores, permite a un atacante ejecutar código arbitrario en el sistema de una víctima. Esto afecta tanto al instalador como a la aplicación instalada. Esto… | |
| Modificada | Alta (7.8) | 0.93% | — | Hmtalk Daviewindy | 24/3/2021 | 17/6/2026 | DaviewIndy presenta una vulnerabilidad de desbordamiento de búfer en la región heap de la memoria, que es desencadenada cuando el usuario abre un archivo de formato ex.j2c malformado que Daview.exe no maneja apropiadamente. Los atacantes podrían explotar esto y una ejecución de código arbitraria | |
| Modificada | Baja (3.3) | 0.72% | — | SAP 3D Visual Enterprise Viewer | 22/3/2021 | 17/6/2026 | Cuando un usuario abre archivos manipulados de Autodesk 3D Studio para MS-DOS (.3DS) recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicie la aplicación |