Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3430 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.6% | — | Luxion KeyshotLuxion Keyshot Network RenderingLuxion Keyshot ViewerLuxion Keyvr+2 | 23/2/2021 | 17/6/2026 | Luxion KeyShot versiones anteriores a 10.1, Luxion KeyShot Viewer versiones anteriores a 10.1, Luxion KeyShot Network Rendering versiones anteriores a 10.1 y Luxion KeyVR versiones anteriores a 10.1, son vulnerables a un ataque porque los documentos .bip muestran un comando "load", que puede ser apuntado a una .dll… | |
| Modificada | Alta (7.8) | 2.2% | — | Luxion KeyshotLuxion Keyshot Network RenderingLuxion Keyshot ViewerLuxion Keyvr+2 | 23/2/2021 | 17/6/2026 | Luxion KeyShot versiones anteriores a 10.1, Luxion KeyShot Viewer versiones anteriores a 10.1, Luxion KeyShot Network Rendering versiones anteriores a 10.1 y Luxion KeyVR versiones anteriores a 10.1, son vulnerables a una lectura fuera de límites mientras se procesan archivos de proyecto, lo que puede permitir a un… | |
| Modificada | Crítica (9.8) | 6.9% | — | Mitsubishielectric C Controller Module Setting AND Monitoring ToolMitsubishielectric CPU Module Logging Configuration ToolMitsubishielectric CW ConfiguratorMitsubishielectric Data Transfer+37 | 19/2/2021 | 17/6/2026 | Manejo inadecuado de la vulnerabilidad de inconsistencia de parámetros de longitud en el software de ingeniería FA de Mitsubishi Electric (Herramienta de configuración de registro del módulo de la CPU versiones 1.112R y anteriores, Configurador CW versiones 1.011M y anteriores, Transferencia de datos versiones 3.44W y… | |
| Modificada | Crítica (9.8) | 3.9% | — | Mitsubishielectric C Controller Module Setting AND Monitoring ToolMitsubishielectric CPU Module Logging Configuration ToolMitsubishielectric CW ConfiguratorMitsubishielectric Data Transfer+37 | 19/2/2021 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer basada en Heap en el software de ingeniería de Mitsubishi Electric FA (CPU Module Logging Configuration Tool versiones 1.112R y anteriores, CW Configurator versiones 1.011M y anteriores, Data Transfer versiones 3.44W y anteriores, EZSocket versiones 5.4 y anteriores, FR… | |
| Modificada | Crítica (9.8) | 4.5% | — | Irfanview WPG | 17/2/2021 | 17/6/2026 | El plugin WPG versión anterior a 3.1.0.0 para IrfanView versión 4.57, presenta una Violación de Acceso de Lectura en el Flujo de Control que comienza en WPG! ReadWPG_W+0x0000000000000133, lo que podría permitir a atacantes remotos ejecutar código arbitrario | |
| Modificada | Alta (7.5) | 38% | — | Irfanview WPG | 17/2/2021 | 17/6/2026 | El plugin WPG versión anterior a 3.1.0.0 para IrfanView 4.57, presenta una Violación de Acceso de Lectura en el Flujo de Control que comienza en WPG + 0x0000000000012ec6, lo que podría permitir a atacantes remotos ejecutar código arbitrario | |
| Modificada | Crítica (9.8) | 13% | — | Advantech Iview | 11/2/2021 | 17/6/2026 | Las versiones de Advantech iView anteriores a v5.7.03.6112, son vulnerables a una inyección SQL, lo que puede permitir a un atacante escalar los privilegios a "Administrator" | |
| Modificada | Alta (7.5) | 3.2% | — | Advantech Iview | 11/2/2021 | 17/6/2026 | Las versiones de Advantech iView anteriores a v5.7.03.6112, son vulnerables al salto de directorios, lo que puede permitir a un atacante leer archivos confidenciales | |
| Modificada | Alta (7.5) | 12% | — | Advantech Iview | 11/2/2021 | 17/6/2026 | Las versiones Advantech iView anteriores a v5.7.03.6112, son vulnerables a una inyección SQL, lo que puede permitir a un atacante no autorizado revelar información | |
| Modificada | Crítica (9.8) | 37% | 💥 Exploit | Advantech Iview | 11/2/2021 | 17/6/2026 | El acceso a las versiones de Advantech iView anteriores a configuración v5.7.03.6112 carece de autenticación, lo que puede permitir a un atacante no autorizado cambiar la configuración y obtener una ejecución de código | |
| Modificada | Alta (8.8) | 3.6% | — | HPE WEB Viewpoint | 9/2/2021 | 17/6/2026 | Idelji Web ViewPoint Suite, tal como es usada en conjunto con HPE NonStop, permite el acceso remoto no autorizado para T0320L01^ABY y T0320L01^ACD, T0952L01^AAR hasta T0952L01^AAX y T0986L01^AAD hasta T0986L01^AAJ (L) y T0320H01 T0320H01^ACC, T0952H01^AAQ hasta T0952H01^AAW y T0986H01^AAC hasta T0986H01^AAI (J y H) | |
| Modificada | Media (5.9) | 1.4% | — | HPE WEB Viewpoint | 9/2/2021 | 17/6/2026 | Idelji Web ViewPoint Suite, tal como es usada en conjunto con HPE NonStop, permite un ataque de reproducción remota para T0320L01^ABP hasta T0320L01^ABZ, T0952L01^AAH hasta T0952L01^AAR, T0986L01 hasta T0986L01^AAF, T0665L01^AAP y ^AAP (L) y T0320H01^ABO hasta T0320H01^ABY, T0952H01^AAG hasta T0952H01^AAQ, T0986H01… | |
| Modificada | Alta (7.8) | 0.89% | — | Faststone Image Viewer | 26/1/2021 | 17/6/2026 | FastStone Image Viewer versión 7.5, presenta una escritura fuera de límites (por medio de un archivo de imagen diseñado) en FSViewer.exe+0x96cf | |
| Modificada | Alta (7.8) | 0.92% | — | Faststone Image Viewer | 26/1/2021 | 17/6/2026 | FastStone Image Viewer versión 7.5, presenta una escritura fuera de límites (por medio de un archivo de imagen diseñado) en FSViewer.exe+0xbe9c4 | |
| Modificada | Media (5.5) | 0.75% | — | Faststone Image Viewer | 26/1/2021 | 17/6/2026 | FastStone Image Viewer versión 7.5, presenta una escritura fuera de límites (por medio de un archivo de imagen diseñado) en FSViewer.exe+0x956e | |
| Modificada | Media (6.5) | 0.89% | — | Philips Coronary ToolsPhilips Dynamic Coronary RoadmapPhilips Interventional WorkspotPhilips Stentboost Live+1 | 26/1/2021 | 17/6/2026 | Philips Interventional Workspot (versión 1.3.2, 1.4.0, 1.4.1, 1.4.3, 1.4.5), Coronary Tools/Dynamic Coronary Roadmap/Stentboost Live (versión 1.0), ViewForum (versión 6.3V1L10). El software construye todo o parte de un comando del Sistema Operativo usando una entrada influenciada externamente de un componente… | |
| Modificada | Alta (7.8) | 0.33% | — | Skygroup Skysea Client View | 13/1/2021 | 17/6/2026 | Una vulnerabilidad de ruta de búsqueda no confiable en el instalador de SKYSEA Client View versiones Ver.1.020.05b hasta Ver.16.001.01g, permite a un atacante alcanzar privilegios por medio de una DLL de tipo caballo de Troya en un directorio no especificado. | |
| Modificada | Media (4.3) | 1.0% | — | SAP 3D Visual Enterprise Viewer | 12/1/2021 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo PCX manipulado recibido de fuentes no confiables, lo cual resulta en un bloqueo de la aplicación y que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación de Entrada… | |
| Modificada | Alta (8.8) | 1.2% | — | SAP 3D Visual Enterprise Viewer | 12/1/2021 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo PCX manipulado recibido de fuentes no confiables, lo cual resulta en un bloqueo de la aplicación y que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación de Entrada… | |
| Modificada | Alta (8.8) | 1.2% | — | SAP 3D Visual Enterprise Viewer | 12/1/2021 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo PCX manipulado recibido de fuentes no confiables, lo cual resulta en un bloqueo de la aplicación y que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación de Entrada… | |
| Modificada | Alta (8.8) | 1.2% | — | SAP 3D Visual Enterprise Viewer | 12/1/2021 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo BMP manipulado recibido de fuentes no confiables, lo cual resulta en un bloqueo de la aplicación y que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación de Entrada… | |
| Modificada | Alta (8.8) | 1.2% | — | SAP 3D Visual Enterprise Viewer | 12/1/2021 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo DIB manipulado recibido de fuentes no confiables, lo cual resulta en un bloqueo de la aplicación y que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación de Entrada… | |
| Modificada | Alta (8.8) | 1.2% | — | SAP 3D Visual Enterprise Viewer | 12/1/2021 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo IFF manipulado recibido de fuentes no confiables, lo cual resulta en un bloqueo de la aplicación y que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación de Entrada… | |
| Modificada | Alta (8.8) | 1.2% | — | SAP 3D Visual Enterprise Viewer | 12/1/2021 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo IFF manipulado recibido de fuentes no confiables, lo cual resulta en un bloqueo de la aplicación y que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación de Entrada… | |
| Modificada | Alta (8.8) | 1.2% | — | SAP 3D Visual Enterprise Viewer | 12/1/2021 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo IFF manipulado recibido de fuentes no confiables, lo cual resulta en un bloqueo de la aplicación y que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación de Entrada… |