Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3430 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.6%—Luxion KeyshotLuxion Keyshot Network RenderingLuxion Keyshot ViewerLuxion Keyvr+223/2/202117/6/2026
Luxion KeyShot versiones anteriores a 10.1, Luxion KeyShot Viewer versiones anteriores a 10.1, Luxion KeyShot Network Rendering versiones anteriores a 10.1 y Luxion KeyVR versiones anteriores a 10.1, son vulnerables a un ataque porque los documentos .bip muestran un comando "load", que puede ser apuntado a una .dll…
ModificadaAlta (7.8)2.2%—Luxion KeyshotLuxion Keyshot Network RenderingLuxion Keyshot ViewerLuxion Keyvr+223/2/202117/6/2026
Luxion KeyShot versiones anteriores a 10.1, Luxion KeyShot Viewer versiones anteriores a 10.1, Luxion KeyShot Network Rendering versiones anteriores a 10.1 y Luxion KeyVR versiones anteriores a 10.1, son vulnerables a una lectura fuera de límites mientras se procesan archivos de proyecto, lo que puede permitir a un…
ModificadaCrítica (9.8)6.9%—Mitsubishielectric C Controller Module Setting AND Monitoring ToolMitsubishielectric CPU Module Logging Configuration ToolMitsubishielectric CW ConfiguratorMitsubishielectric Data Transfer+3719/2/202117/6/2026
Manejo inadecuado de la vulnerabilidad de inconsistencia de parámetros de longitud en el software de ingeniería FA de Mitsubishi Electric (Herramienta de configuración de registro del módulo de la CPU versiones 1.112R y anteriores, Configurador CW versiones 1.011M y anteriores, Transferencia de datos versiones 3.44W y…
ModificadaCrítica (9.8)3.9%—Mitsubishielectric C Controller Module Setting AND Monitoring ToolMitsubishielectric CPU Module Logging Configuration ToolMitsubishielectric CW ConfiguratorMitsubishielectric Data Transfer+3719/2/202117/6/2026
Vulnerabilidad de desbordamiento de búfer basada en Heap en el software de ingeniería de Mitsubishi Electric FA (CPU Module Logging Configuration Tool versiones 1.112R y anteriores, CW Configurator versiones 1.011M y anteriores, Data Transfer versiones 3.44W y anteriores, EZSocket versiones 5.4 y anteriores, FR…
ModificadaCrítica (9.8)4.5%—Irfanview WPG17/2/202117/6/2026
El plugin WPG versión anterior a 3.1.0.0 para IrfanView versión 4.57, presenta una Violación de Acceso de Lectura en el Flujo de Control que comienza en WPG! ReadWPG_W+0x0000000000000133, lo que podría permitir a atacantes remotos ejecutar código arbitrario
ModificadaAlta (7.5)38%—Irfanview WPG17/2/202117/6/2026
El plugin WPG versión anterior a 3.1.0.0 para IrfanView 4.57, presenta una Violación de Acceso de Lectura en el Flujo de Control que comienza en WPG + 0x0000000000012ec6, lo que podría permitir a atacantes remotos ejecutar código arbitrario
ModificadaCrítica (9.8)13%—Advantech Iview11/2/202117/6/2026
Las versiones de Advantech iView anteriores a v5.7.03.6112, son vulnerables a una inyección SQL, lo que puede permitir a un atacante escalar los privilegios a "Administrator"
ModificadaAlta (7.5)3.2%—Advantech Iview11/2/202117/6/2026
Las versiones de Advantech iView anteriores a v5.7.03.6112, son vulnerables al salto de directorios, lo que puede permitir a un atacante leer archivos confidenciales
ModificadaAlta (7.5)12%—Advantech Iview11/2/202117/6/2026
Las versiones Advantech iView anteriores a v5.7.03.6112, son vulnerables a una inyección SQL, lo que puede permitir a un atacante no autorizado revelar información
ModificadaCrítica (9.8)37%💥 ExploitAdvantech Iview11/2/202117/6/2026
El acceso a las versiones de Advantech iView anteriores a configuración v5.7.03.6112 carece de autenticación, lo que puede permitir a un atacante no autorizado cambiar la configuración y obtener una ejecución de código
ModificadaAlta (8.8)3.6%—HPE WEB Viewpoint9/2/202117/6/2026
Idelji Web ViewPoint Suite, tal como es usada en conjunto con HPE NonStop, permite el acceso remoto no autorizado para T0320L01^ABY y T0320L01^ACD, T0952L01^AAR hasta T0952L01^AAX y T0986L01^AAD hasta T0986L01^AAJ (L) y T0320H01 T0320H01^ACC, T0952H01^AAQ hasta T0952H01^AAW y T0986H01^AAC hasta T0986H01^AAI (J y H)
ModificadaMedia (5.9)1.4%—HPE WEB Viewpoint9/2/202117/6/2026
Idelji Web ViewPoint Suite, tal como es usada en conjunto con HPE NonStop, permite un ataque de reproducción remota para T0320L01^ABP hasta T0320L01^ABZ, T0952L01^AAH hasta T0952L01^AAR, T0986L01 hasta T0986L01^AAF, T0665L01^AAP y ^AAP (L) y T0320H01^ABO hasta T0320H01^ABY, T0952H01^AAG hasta T0952H01^AAQ, T0986H01…
ModificadaAlta (7.8)0.89%—Faststone Image Viewer26/1/202117/6/2026
FastStone Image Viewer versión 7.5, presenta una escritura fuera de límites (por medio de un archivo de imagen diseñado) en FSViewer.exe+0x96cf
ModificadaAlta (7.8)0.92%—Faststone Image Viewer26/1/202117/6/2026
FastStone Image Viewer versión 7.5, presenta una escritura fuera de límites (por medio de un archivo de imagen diseñado) en FSViewer.exe+0xbe9c4
ModificadaMedia (5.5)0.75%—Faststone Image Viewer26/1/202117/6/2026
FastStone Image Viewer versión 7.5, presenta una escritura fuera de límites (por medio de un archivo de imagen diseñado) en FSViewer.exe+0x956e
ModificadaMedia (6.5)0.89%—Philips Coronary ToolsPhilips Dynamic Coronary RoadmapPhilips Interventional WorkspotPhilips Stentboost Live+126/1/202117/6/2026
Philips Interventional Workspot (versión 1.3.2, 1.4.0, 1.4.1, 1.4.3, 1.4.5), Coronary Tools/Dynamic Coronary Roadmap/Stentboost Live (versión 1.0), ViewForum (versión 6.3V1L10). El software construye todo o parte de un comando del Sistema Operativo usando una entrada influenciada externamente de un componente…
ModificadaAlta (7.8)0.33%—Skygroup Skysea Client View13/1/202117/6/2026
Una vulnerabilidad de ruta de búsqueda no confiable en el instalador de SKYSEA Client View versiones Ver.1.020.05b hasta Ver.16.001.01g, permite a un atacante alcanzar privilegios por medio de una DLL de tipo caballo de Troya en un directorio no especificado.
ModificadaMedia (4.3)1.0%—SAP 3D Visual Enterprise Viewer12/1/202117/6/2026
SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo PCX manipulado recibido de fuentes no confiables, lo cual resulta en un bloqueo de la aplicación y que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación de Entrada…
ModificadaAlta (8.8)1.2%—SAP 3D Visual Enterprise Viewer12/1/202117/6/2026
SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo PCX manipulado recibido de fuentes no confiables, lo cual resulta en un bloqueo de la aplicación y que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación de Entrada…
ModificadaAlta (8.8)1.2%—SAP 3D Visual Enterprise Viewer12/1/202117/6/2026
SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo PCX manipulado recibido de fuentes no confiables, lo cual resulta en un bloqueo de la aplicación y que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación de Entrada…
ModificadaAlta (8.8)1.2%—SAP 3D Visual Enterprise Viewer12/1/202117/6/2026
SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo BMP manipulado recibido de fuentes no confiables, lo cual resulta en un bloqueo de la aplicación y que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación de Entrada…
ModificadaAlta (8.8)1.2%—SAP 3D Visual Enterprise Viewer12/1/202117/6/2026
SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo DIB manipulado recibido de fuentes no confiables, lo cual resulta en un bloqueo de la aplicación y que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación de Entrada…
ModificadaAlta (8.8)1.2%—SAP 3D Visual Enterprise Viewer12/1/202117/6/2026
SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo IFF manipulado recibido de fuentes no confiables, lo cual resulta en un bloqueo de la aplicación y que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación de Entrada…
ModificadaAlta (8.8)1.2%—SAP 3D Visual Enterprise Viewer12/1/202117/6/2026
SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo IFF manipulado recibido de fuentes no confiables, lo cual resulta en un bloqueo de la aplicación y que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación de Entrada…
ModificadaAlta (8.8)1.2%—SAP 3D Visual Enterprise Viewer12/1/202117/6/2026
SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo IFF manipulado recibido de fuentes no confiables, lo cual resulta en un bloqueo de la aplicación y que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación de Entrada…