Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3430 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.2%—SAP 3D Visual Enterprise Viewer12/1/202117/6/2026
SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo DIB manipulado recibido de fuentes no confiables, lo cual resulta en un bloqueo de la aplicación y que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación de Entrada…
ModificadaAlta (8.8)1.2%—SAP 3D Visual Enterprise Viewer12/1/202117/6/2026
SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo DIB manipulado recibido de fuentes no confiables, lo cual resulta en un bloqueo de la aplicación y que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación de Entrada…
ModificadaAlta (8.8)1.2%—SAP 3D Visual Enterprise Viewer12/1/202117/6/2026
SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo RLE manipulado recibido de fuentes no confiables, lo cual resulta en un bloqueo de la aplicación y que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación de Entrada…
ModificadaAlta (8.8)1.2%—SAP 3D Visual Enterprise Viewer12/1/202117/6/2026
SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo RLE manipulado recibido de fuentes no confiables, lo cual resulta en un bloqueo de la aplicación y que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación de Entrada…
ModificadaAlta (8.8)1.2%—SAP 3D Visual Enterprise Viewer12/1/202117/6/2026
SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo GIF manipulado recibido de fuentes no confiables, lo cual resulta en un bloqueo de la aplicación y que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación de Entrada…
ModificadaAlta (8.8)1.2%—SAP 3D Visual Enterprise Viewer12/1/202117/6/2026
SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo SGI manipulado recibido de fuentes no confiables, lo cual resulta en un bloqueo de la aplicación y que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación de Entrada…
ModificadaAlta (8.8)1.2%—SAP 3D Visual Enterprise Viewer12/1/202117/6/2026
SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo PSD manipulado recibido de fuentes no confiables, lo cual resulta en un bloqueo de la aplicación y que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación de Entrada…
ModificadaAlta (8.8)1.2%—SAP 3D Visual Enterprise Viewer12/1/202117/6/2026
SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo IFF manipulado recibido de fuentes no confiables, lo cual resulta en un bloqueo de la aplicación y que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación de Entrada…
ModificadaMedia (5.3)3.6%—Avanquest Expert PDF UltimateAvanquest PDF Experte UltimateFoxitsoftware Foxit ReaderGonitro Nitro PRO+137/1/202117/6/2026
La especificación Portable Document Format (PDF) no proporciona ninguna información sobre el procedimiento concreto de cómo comprobar las firmas. En consecuencia, se presenta una vulnerabilidad de Empaquetamiento de Firma en varios productos. Un atacante puede usar /ByteRange y manipulaciones xref que no son…
ModificadaMedia (5.3)1.1%—Code-industry Master PDF EditorFoxitsoftware Foxit ReaderFoxitsoftware PhantompdfGonitro Nitro PRO+97/1/202117/6/2026
La especificación Portable Document Format (PDF) no proporciona ninguna información sobre el procedimiento concreto de cómo comprobar las firmas. En consecuencia, se presenta una vulnerabilidad de Ahorro Incremental en varios productos. Cuando un atacante usa la función Ahorro Incremental para agregar…
ModificadaAlta (7.7)21%💥 ExploitSpring-boot-actuator-logview Project Spring-boot-actuator-logview5/1/202117/6/2026
spring-boot-actuator-logview en una biblioteca que agrega un visualizador de archivo de registro simple como endpoint del actuador de arranque de resorte. Es el paquete maven "eu.hinsch: spring-boot-actuator-logview". En spring-boot-actuator-logview antes de la versión 0.2.13 se presenta una vulnerabilidad…
ModificadaAlta (7.5)4.4%—Irfanview16/12/202017/6/2026
irfanView versión 4.56, contiene un error al procesar archivos de tipo .pcx. Lo que conlleva a una escritura fuera de límites en i_view32+0xdb60
ModificadaCrítica (9.8)12%💥 ExploitMobileviewpoint Wireless Multiplex Terminal Playout Server14/12/202017/6/2026
La Interfaz de Administración Web en Mobile Viewpoint Wireless Multiplex Terminal (WMT) Playout Server versiones 20.2.8 y anteriores, presenta una cuenta predeterminada con una contraseña de "pokon".
ModificadaMedia (5.5)0.35%—Amoisoft Anyview3/12/202017/6/2026
En AnyView (network police) network monitoring software versión 4.6.0.1, se presenta una vulnerabilidad local de denegación de servicio en AnyView, atacantes pueden usar un programa construido para causar un bloqueo del ordenador (BSOD)
ModificadaMedia (6.5)0.53%—View Frontend Statistics Project View Frontend Statistics18/11/202017/6/2026
Se detectó un problema en la extensión view_statistics (también se conoce como View frontend statistics) versiones anteriores a 2.0.1 para TYPO3. Guarda todos los datos GET y POST de las peticiones del frontend de TYPO3 en la base de datos. Dependiendo de las extensiones usadas en un sitio web de TYPO3, es…
ModificadaAlta (7.8)0.28%—Intel Falcon 8+ UAS Asctec Thermal Viewer Firmware12/11/202017/6/2026
Unos permisos inapropiados en el instalador para Intel® Falcon 8+ UAS AscTec Thermal Viewer, todas las versiones, pueden habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local
ModificadaAlta (7.5)11%—Apache BatikOracle API GatewayOracle Business IntelligenceOracle Communications Application Session Controller+1412/11/202017/6/2026
Apache Batik es vulnerable a un ataque de tipo server-side request forgery, causada por una comprobación inapropiada de la entrada por parte de los atributos "xlink:href". Al utilizar un argumento especialmente diseñado, un atacante podría explotar esta vulnerabilidad para causar que el servidor subyacente…
ModificadaAlta (7.8)1.2%—SAP 3D Visual Enterprise Viewer10/11/202017/6/2026
SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo HPGL manipulado recibido desde fuentes no confiables, lo que resulta que la aplicación se bloquee y no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación Inapropiada de…
ModificadaAlta (8.8)2.1%—HP OneviewHP Synergy ComposerHP Synergy Composer 26/11/202017/6/2026
Se presenta una posible escalada de privilegios remota para un usuario malicioso que posee una cuenta de OneView en OneView y Synergy Composer. HPE ha proporcionado actualizaciones para Oneview y Synergy Composer: Actualice a la versión 5.5 de OneView, Composer o Composer2
ModificadaAlta (7.8)0.54%—Moxa Mxview5/11/202017/6/2026
Se presenta una vulnerabilidad de elevación de privilegios local explotable en los permisos del sistema de archivos de la instalación de Moxa MXView series versión 3.1.8. Dependiendo del vector elegido, un atacante puede agregar código a un script o reemplazar un binario. Por defecto, MXViewService, que comienza…
ModificadaAlta (7.8)0.55%—Moxa Mxview5/11/202017/6/2026
Se presenta una vulnerabilidad de elevación de privilegios local explotable en los permisos del sistema de archivos de la instalación de Moxa MXView series versión 3.1.8. Dependiendo del vector elegido, un atacante puede agregar código a un script o reemplazar un binario. Por defecto, MXViewService, que…
ModificadaMedia (5.5)0.81%—SAP 3D Visual Enterprise Viewer20/10/202017/6/2026
SAP 3D Visual Enterprise Viewer, versión 9, permite que un atacante envíe determinado archivo manipulado a la víctima, lo que puede conllevar a un filtrado de información confidencial cuando la víctima carga el archivo malicioso en el visualizador VE, lo que conlleva a una divulgación de información
ModificadaAlta (7.8)4.2%—Microsoft 3D Viewer16/10/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota cuando el motor de renderizado Base3D maneja la memoria inapropiadamente. Un atacante que explotara con éxito la vulnerabilidad conseguiría una ejecución en un sistema víctima. La actualización de seguridad aborda la vulnerabilidad al corregir como el motor…
ModificadaAlta (7.8)3.9%—Microsoft 365 AppsMicrosoft 3D Viewer16/10/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota cuando el motor de renderizado Base3D maneja la memoria inapropiadamente. Un atacante que explotara con éxito la vulnerabilidad conseguiría una ejecución en un sistema víctima. La actualización de seguridad aborda la vulnerabilidad al corregir como el motor…
ModificadaMedia (5.5)0.67%—SAP 3D Visual Enterprise Viewer15/10/202017/6/2026
SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo Right Hemisphere Binary (.rh) manipulado recibido de fuentes no confiables que resulta en el bloqueo de la aplicación y que deje de estar disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a…