Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3430 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.3) | 1.4% | — | SAP 3D Visual Enterprise Viewer | 22/3/2021 | 17/6/2026 | Cuando un usuario abre archivos manipulados de Portable Document Format (.PDF) recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicie la aplicación | |
| Modificada | Baja (3.3) | 0.61% | — | SAP 3D Visual Enterprise Viewer | 22/3/2021 | 17/6/2026 | Cuando un usuario abre archivos manipulados de Windows Bitmap (.BMP) recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicie la aplicación | |
| Modificada | Baja (3.3) | 0.61% | — | SAP 3D Visual Enterprise Viewer | 22/3/2021 | 17/6/2026 | Cuando un usuario abre archivos manipulados de Graphics Interchange Format (.GIF) recibidos de fuentes que no son confiables en SAP 3D Visual Enterprise Viewer, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicie la aplicación | |
| Modificada | Media (6.1) | 1.1% | — | Gowebsolutions WP Customer Reviews | 18/3/2021 | 17/6/2026 | Una entrada no comprobada y una falta de codificación de salida en el plugin de WordPress WP Customer Reviews, versiones anteriores a 3.4.3, conllevan a múltiples vulnerabilidades de tipo Cross-Site Scripting Almacenado que permiten a atacantes remotos inyectar código JavaScript o HTML arbitrario | |
| Modificada | Alta (7.8) | 2.7% | — | Faststone Image Viewer | 18/3/2021 | 17/6/2026 | FastStone Image Viewer versiones anteriores incluyendo a 7.5, está afectado por una infracción de acceso de escritura en modo de usuario en 0x00402d7d, que se desencadena cuando un usuario abre o visualiza un archivo CUR malformado que el archivo FSViewer.exe maneja inapropiadamente. Unos atacantes podrían… | |
| Modificada | Alta (7.8) | 1.1% | — | Faststone Image Viewer | 18/3/2021 | 17/6/2026 | FastStone Image Viewer versiones anteriores incluyendo a 7.5, está afectado por una infracción de acceso de escritura en modo de usuario cercana a NULL en 0x005bdfc9, que se desencadena cuando un usuario abre o visualiza un archivo CUR malformado que el archivo FSViewer.exe no maneja apropiadamente. Unos… | |
| Modificada | Alta (7.8) | 1.1% | — | Faststone Image Viewer | 18/3/2021 | 17/6/2026 | FastStone Image Viewer versiones anteriores incluyendo a 7.5, está afectado por una infracción de acceso de escritura en modo de usuario en 0x00402d8a, que se desencadena cuando un usuario abre o visualiza un archivo CUR malformado que el archivo FSViewer.exe maneja inapropiadamente. Unos atacantes podrían… | |
| Modificada | Alta (7.8) | 1.1% | — | Faststone Image Viewer | 18/3/2021 | 17/6/2026 | FastStone Image Viewer versiones anteriores incluyendo a 7.5, está afectado por una infracción de acceso de escritura en modo de usuario cercana a NULL en 0x005bdfcb, que se desencadena cuando un usuario abre o visualiza un archivo CUR malformado que el archivo FSViewer.exe maneja inapropiadamente. unos atacantes… | |
| Modificada | Alta (7.8) | 2.0% | — | Faststone Image Viewer | 18/3/2021 | 17/6/2026 | FastStone Image Viewer versiones anteriores incluyendo a 7.5, está afectado por un desbordamiento del búfer en la región stack de la memoria en 0x005BDF49, que afecta la funcionalidad de análisis de archivos CUR (estructura BITMAPINFOHEADER, campo de formato de archivo "BitCoun"), que terminará corrompiendo el… | |
| Modificada | Media (5.4) | 0.56% | — | Fujitsu Serverview Remote Management | 17/3/2021 | 17/6/2026 | Fujitsu ServerView Suite iRMC versiones anteriores a 9.62F, permite un ataque de tipo XSS. Un atacante autenticado puede almacenar una carga útil XSS en el campo PSCU_FILE_INIT de un documento XML de Save Configuration. La carga útil es desencadenada en las páginas de respuesta de error HTTP | |
| Modificada | Alta (7.8) | 1.4% | — | SAP 3D Visual Enterprise Viewer | 9/3/2021 | 17/6/2026 | Cuando un usuario abre archivos Universal 3D (.U3D) manipulados recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicia la aplicación | |
| Modificada | Alta (7.8) | 1.3% | — | SAP 3D Visual Enterprise Viewer | 9/3/2021 | 17/6/2026 | Cuando un usuario abre archivos de formato Portable Document Format (.PDF) manipulados recibidos desde fuentes no confiables en SAP 3D Visual Enterprise Viewer versión 9, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicia la aplicación | |
| Modificada | Alta (7.8) | 1.3% | — | SAP 3D Visual Enterprise Viewer | 9/3/2021 | 17/6/2026 | Cuando un usuario abre archivos Tag Image File Format (.TIFF) manipulados recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer versión 9, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicia la aplicación | |
| Modificada | Alta (7.8) | 1.3% | — | SAP 3D Visual Enterprise Viewer | 9/3/2021 | 17/6/2026 | Cuando un usuario abre archivos de formato Scalable Vector Graphics (.SVG) manipulados recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer versión 9, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicia la aplicación | |
| Modificada | Alta (7.8) | 1.3% | — | SAP 3D Visual Enterprise Viewer | 9/3/2021 | 17/6/2026 | Cuando un usuario abre archivos de formato HPGL manipulados recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer versión 9, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicia la aplicación | |
| Modificada | Alta (7.8) | 1.4% | — | SAP 3D Visual Enterprise Viewer | 9/3/2021 | 17/6/2026 | Cuando un usuario abre archivos de formato Jupiter Tessellation (.JT) manipulados recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer versión 9, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicia la aplicación | |
| Modificada | Alta (7.8) | 1.3% | — | SAP 3D Visual Enterprise Viewer | 9/3/2021 | 17/6/2026 | Cuando un usuario abre archivos de formato Interchange File Format (.IFF) manipulados recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer versión 9, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicia la aplicación | |
| Modificada | Alta (7.8) | 1.4% | — | SAP 3D Visual Enterprise Viewer | 9/3/2021 | 17/6/2026 | Cuando un usuario abre archivos de formato Computer Graphics Metafile (.CGM) manipulados recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer versión 9, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicia la aplicación | |
| Modificada | Baja (3.3) | 0.74% | — | SAP 3D Visual Enterprise Viewer | 9/3/2021 | 17/6/2026 | Cuando un usuario abre archivos de formato PhotoShop Document (.PSD) manipulados recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer versión 9, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicia la aplicación | |
| Modificada | Baja (3.3) | 1.7% | — | SAP 3D Visual Enterprise Viewer | 9/3/2021 | 17/6/2026 | Cuando un usuario abre archivos de formato Graphics Interchange Format (.GIF) manipulados recibidos de fuentes no confiables en SAP 3D Visual Enterprise Viewer versión 9, la aplicación se bloquea y deja de estar disponible temporalmente para el usuario hasta que se reinicia la aplicación | |
| Modificada | Crítica (9.8) | 99% | 💥 Exploit | Vmware View Planner | 3/3/2021 | 17/6/2026 | VMware View Planner versión 4.x anterior a 4.6 Security Parche 1, contiene una vulnerabilidad de ejecución de código remota . Una comprobación inapropiada de la entrada y una falta de autorización conlleva a una carga de archivos arbitraria en una aplicación web logupload. Un atacante no autorizado con… | |
| Modificada | Alta (8.2) | 13% | — | Apache BatikFedoraproject FedoraOracle Agile Engineering Data ManagementOracle Banking Apis+18 | 24/2/2021 | 8/10/2026 | Apache Batik versión 1.13 es vulnerable a un ataque de tipo server-side request forgery, causada por una comprobación de entrada inapropiada por parte de NodePickerPanel. Al usar un argumento especialmente diseñado, un atacante podría explotar esta vulnerabilidad para causar que el servidor subyacente lleve a… | |
| Modificada | Alta (7.8) | 2.9% | — | Luxion KeyshotLuxion Keyshot Network RenderingLuxion Keyshot ViewerLuxion Keyvr+2 | 23/2/2021 | 17/6/2026 | Cuando se carga un archivo especialmente diseñado, Luxion KeyShot versiones anteriores a 10.1, Luxion KeyShot Viewer versiones anteriores a 10.1, Luxion KeyShot Network Rendering versiones anteriores a 10.1 y Luxion KeyVR versiones anteriores a 10.1, mientras se procesa la extracción de archivos temporales, sufre de… | |
| Modificada | Alta (7.8) | 2.2% | — | Luxion KeyshotLuxion Keyshot Network RenderingLuxion Keyshot ViewerLuxion Keyvr+2 | 23/2/2021 | 17/6/2026 | Luxion KeyShot versiones anteriores a 10.1, Luxion KeyShot Viewer versiones anteriores a 10.1, Luxion KeyShot Network Rendering versiones anteriores a 10.1 y Luxion KeyVR versiones anteriores a 10.1, presentan múltiples problemas de desreferencia de puntero NULL mientras se procesar archivos de proyecto, lo que puede… | |
| Modificada | Alta (7.8) | 2.6% | — | Luxion KeyshotLuxion Keyshot Network RenderingLuxion Keyshot ViewerLuxion Keyvr+2 | 23/2/2021 | 17/6/2026 | Luxion KeyShot versiones anteriores a 10.1, Luxion KeyShot Viewer versiones anteriores a 10.1, Luxion KeyShot Network Rendering versiones anteriores a 10.1 y Luxion KeyVR versiones anteriores a 10.1, son vulnerables a múltiples problemas de escritura fuera de límites mientras se procesan archivos de proyecto, lo que… |