Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3430 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.56%—SAP 3D Visual Enterprise Viewer9/6/202117/6/2026
SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo IFF manipulado recibido de fuentes no confiables, lo que resulta en un bloqueo de la aplicación y hacer que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación…
ModificadaMedia (5.5)0.56%—SAP 3D Visual Enterprise Viewer9/6/202117/6/2026
SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo PCX manipulado recibido de fuentes no confiables, lo que resulta en un bloqueo de la aplicación y hacer que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación…
ModificadaMedia (5.5)0.56%—SAP 3D Visual Enterprise Viewer9/6/202117/6/2026
SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo TIF manipulado recibido de fuentes no confiables, lo que resulta en un bloqueo de la aplicación y hacer que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación…
ModificadaMedia (5.5)0.56%—SAP 3D Visual Enterprise Viewer9/6/202117/6/2026
SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo PSD manipulado recibido de fuentes no confiables, lo que resulta en un bloqueo de la aplicación y hacer que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación…
ModificadaMedia (5.5)0.56%—SAP 3D Visual Enterprise Viewer9/6/202117/6/2026
SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo JT manipulado recibido de fuentes no confiables, lo que resulta en un bloqueo de la aplicación y hacer que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación…
ModificadaMedia (5.5)0.56%—SAP 3D Visual Enterprise Viewer9/6/202117/6/2026
SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo JT manipulado recibido de fuentes no confiables, lo que resulta en un bloqueo de la aplicación y hacer que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación…
ModificadaMedia (5.5)2.8%—Microsoft 3D Viewer8/6/202117/6/2026
Una vulnerabilidad de Divulgación de Información en 3D Viewer
ModificadaAlta (7.8)2.4%—Microsoft 3D Viewer8/6/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota en 3D Viewer. Este ID de CVE es diferente de CVE-2021-31942
ModificadaAlta (7.8)2.2%—Microsoft 3D Viewer8/6/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota en 3D Viewer. Este ID de CVE es diferente de CVE-2021-31943
ModificadaMedia (6.1)0.77%—HP Oneview FOR Vmware Vcenter3/6/202117/6/2026
Una vulnerabilidad de seguridad en HPE OneView para VMware vCenter (OV4VC) podría ser explotada remotamente para permitir el Cross-Site Scripting. HPE ha publicado la siguiente actualización de software para resolver la vulnerabilidad en HPE OneView para VMware vCenter (OV4VC).
ModificadaAlta (8.8)1.6%—Naver Comic Viewer28/5/202117/6/2026
Un puerto de depuración remoto expuesto en Naver Comic Viewer anterior a versión 1.0.15.0, permitía a un atacante remoto ejecutar código arbitrario por medio de una página HTML diseñada
ModificadaMedia (4.8)0.62%—Gowebsolutions WP Customer Reviews24/5/202117/6/2026
El plugin de WordPress WP Customer Reviews versiones anteriores a 3.5.6 no saneaba algunas de sus configuraciones, lo que permitía a usuarios muy privilegiados, como los administradores, configurar cargas útiles XSS en ellos, que luego se desencadenarán en las páginas donde las revisiones están habilitadas
ModificadaAlta (7.5)1.7%—Specotech WEB Viewer12/5/202117/6/2026
Speco Web Viewer versiones hasta 12-05-2021, permite un Salto de Directorio por medio de una petición GET para un URI con /.. al principio, como es demostrado al leer el archivo /etc/passwd
ModificadaMedia (5.4)73%—Jenkins Dashboard View11/5/202117/6/2026
Jenkins Dashboard View Plugin versiones 2.15 y anteriores, no escapan a las URL a las que se hace referencia en los Portlets de Image Dashboard, lo que genera una vulnerabilidad de tipo cross-site scripting (XSS) almacenado que los atacantes con permiso View/Configure pueden aprovechar
ModificadaCrítica (9.8)1.1%—Uniview Isc2500-s Firmware29/4/202117/6/2026
Se detectó un problema en uniview ISC2500-S. Esta es una vulnerabilidad de carga en la que un atacante puede cargar código malicioso por medio del archivo /Interface/DevManage/EC.php?cmd=upload
ModificadaAlta (7.8)1.4%—Autodesk FBX Review19/4/202117/6/2026
Un usuario puede ser engañado para abrir un archivo FBX malicioso que puede explotar una vulnerabilidad de uso de la memoria previamente liberada en Review de FBX, causando que la aplicación haga referencia a una ubicación de memoria controlada por un tercero no autorizado, ejecutando así un código arbitrario en el…
ModificadaAlta (7.8)60%—Autodesk FBX Review19/4/202117/6/2026
Un usuario puede ser engañado para abrir un archivo FBX malicioso que puede explotar una vulnerabilidad de Ejecución de Código Remota Salto de Directorio en Review de FBX, causando que se ejecute un código arbitrario en el sistema
ModificadaMedia (5.5)0.78%—Autodesk FBX Review19/4/202117/6/2026
Un usuario puede ser engañado para que abra un archivo FBX malicioso que puede explotar una vulnerabilidad de desviación de puntero nulo en la versión de revisión de FBX 1.5.0 y anteriores, lo que provoca el bloqueo de la aplicación y una denegación de servicio.
ModificadaAlta (7.8)2.3%—Autodesk FBX Review19/4/202117/6/2026
Una vulnerabilidad de Corrupción de Memoria en Autodesk FBX Review versión 1.5.0 y anteriores, puede conllevar a una ejecución de código remota a través de archivos DLL diseñados maliciosamente
ModificadaAlta (7.8)1.8%—Autodesk FBX Review19/4/202117/6/2026
Una vulnerabilidad de Lectura y Escritura Fuera de Límites en Autodesk FBX Review versión 1.5.0 y anteriores, puede conllevar a una ejecución de código remota a través de archivos DLL diseñados maliciosamente o una divulgación de información
AnalizadaCrítica (9.8)2.2%—Janobe Online Reviewer System14/4/202117/6/2026
Online Reviewer System versión 1.0, contiene una vulnerabilidad de inyección SQL por medio de una omisión de autenticación, que puede conllevar a una carga de shell inversa
ModificadaMedia (4.8)11%💥 PoCApache Commons IODebian LinuxOracle Access ManagerOracle Agile Engineering Data Management+5613/4/20217/10/2026
En Apache Commons IO versiones anteriores a 2.7, Cuando se invoca el método FileNameUtils.normalize con una cadena de entrada inapropiada, como "//../foo" o "\\..\ foo", el resultado sería el mismo valor, por lo que posiblemente proporcionar acceso a archivos en el directorio principal, pero no más arriba (por lo…
ModificadaAlta (7.8)0.33%—Bosch Video Management SystemBosch Video Management System Viewer25/3/202117/6/2026
Cargar una DLL mediante un Elemento de Ruta de Búsqueda no Controlada en Bosch BVMS y BVMS Viewer en las versiones 10.1.0, 10.0.1, 10.0.0 y 9.0.0 y anteriores, permite a un atacante ejecutar código arbitrario en el sistema de una víctima. Esto afecta tanto al instalador como a la aplicación instalada. Esto…
ModificadaAlta (7.8)0.93%—Hmtalk Daviewindy24/3/202117/6/2026
DaviewIndy presenta una vulnerabilidad de desbordamiento de búfer en la región heap de la memoria, que es desencadenada cuando el usuario abre un archivo de formato ex.j2c malformado que Daview.exe no maneja apropiadamente. Los atacantes podrían explotar esto y una ejecución de código arbitraria
ModificadaBaja (3.3)0.72%—SAP 3D Visual Enterprise Viewer22/3/202117/6/2026
Cuando un usuario abre archivos manipulados de Autodesk 3D Studio para MS-DOS (.3DS) recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicie la aplicación