Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3430 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.2% | — | SAP 3D Visual Enterprise Viewer | 12/1/2021 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo DIB manipulado recibido de fuentes no confiables, lo cual resulta en un bloqueo de la aplicación y que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación de Entrada… | |
| Modificada | Alta (8.8) | 1.2% | — | SAP 3D Visual Enterprise Viewer | 12/1/2021 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo DIB manipulado recibido de fuentes no confiables, lo cual resulta en un bloqueo de la aplicación y que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación de Entrada… | |
| Modificada | Alta (8.8) | 1.2% | — | SAP 3D Visual Enterprise Viewer | 12/1/2021 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo RLE manipulado recibido de fuentes no confiables, lo cual resulta en un bloqueo de la aplicación y que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación de Entrada… | |
| Modificada | Alta (8.8) | 1.2% | — | SAP 3D Visual Enterprise Viewer | 12/1/2021 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo RLE manipulado recibido de fuentes no confiables, lo cual resulta en un bloqueo de la aplicación y que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación de Entrada… | |
| Modificada | Alta (8.8) | 1.2% | — | SAP 3D Visual Enterprise Viewer | 12/1/2021 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo GIF manipulado recibido de fuentes no confiables, lo cual resulta en un bloqueo de la aplicación y que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación de Entrada… | |
| Modificada | Alta (8.8) | 1.2% | — | SAP 3D Visual Enterprise Viewer | 12/1/2021 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo SGI manipulado recibido de fuentes no confiables, lo cual resulta en un bloqueo de la aplicación y que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación de Entrada… | |
| Modificada | Alta (8.8) | 1.2% | — | SAP 3D Visual Enterprise Viewer | 12/1/2021 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo PSD manipulado recibido de fuentes no confiables, lo cual resulta en un bloqueo de la aplicación y que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación de Entrada… | |
| Modificada | Alta (8.8) | 1.2% | — | SAP 3D Visual Enterprise Viewer | 12/1/2021 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo IFF manipulado recibido de fuentes no confiables, lo cual resulta en un bloqueo de la aplicación y que no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación de Entrada… | |
| Modificada | Media (5.3) | 3.6% | — | Avanquest Expert PDF UltimateAvanquest PDF Experte UltimateFoxitsoftware Foxit ReaderGonitro Nitro PRO+13 | 7/1/2021 | 17/6/2026 | La especificación Portable Document Format (PDF) no proporciona ninguna información sobre el procedimiento concreto de cómo comprobar las firmas. En consecuencia, se presenta una vulnerabilidad de Empaquetamiento de Firma en varios productos. Un atacante puede usar /ByteRange y manipulaciones xref que no son… | |
| Modificada | Media (5.3) | 1.1% | — | Code-industry Master PDF EditorFoxitsoftware Foxit ReaderFoxitsoftware PhantompdfGonitro Nitro PRO+9 | 7/1/2021 | 17/6/2026 | La especificación Portable Document Format (PDF) no proporciona ninguna información sobre el procedimiento concreto de cómo comprobar las firmas. En consecuencia, se presenta una vulnerabilidad de Ahorro Incremental en varios productos. Cuando un atacante usa la función Ahorro Incremental para agregar… | |
| Modificada | Alta (7.7) | 21% | 💥 Exploit | Spring-boot-actuator-logview Project Spring-boot-actuator-logview | 5/1/2021 | 17/6/2026 | spring-boot-actuator-logview en una biblioteca que agrega un visualizador de archivo de registro simple como endpoint del actuador de arranque de resorte. Es el paquete maven "eu.hinsch: spring-boot-actuator-logview". En spring-boot-actuator-logview antes de la versión 0.2.13 se presenta una vulnerabilidad… | |
| Modificada | Alta (7.5) | 4.4% | — | Irfanview | 16/12/2020 | 17/6/2026 | irfanView versión 4.56, contiene un error al procesar archivos de tipo .pcx. Lo que conlleva a una escritura fuera de límites en i_view32+0xdb60 | |
| Modificada | Crítica (9.8) | 12% | 💥 Exploit | Mobileviewpoint Wireless Multiplex Terminal Playout Server | 14/12/2020 | 17/6/2026 | La Interfaz de Administración Web en Mobile Viewpoint Wireless Multiplex Terminal (WMT) Playout Server versiones 20.2.8 y anteriores, presenta una cuenta predeterminada con una contraseña de "pokon". | |
| Modificada | Media (5.5) | 0.35% | — | Amoisoft Anyview | 3/12/2020 | 17/6/2026 | En AnyView (network police) network monitoring software versión 4.6.0.1, se presenta una vulnerabilidad local de denegación de servicio en AnyView, atacantes pueden usar un programa construido para causar un bloqueo del ordenador (BSOD) | |
| Modificada | Media (6.5) | 0.53% | — | View Frontend Statistics Project View Frontend Statistics | 18/11/2020 | 17/6/2026 | Se detectó un problema en la extensión view_statistics (también se conoce como View frontend statistics) versiones anteriores a 2.0.1 para TYPO3. Guarda todos los datos GET y POST de las peticiones del frontend de TYPO3 en la base de datos. Dependiendo de las extensiones usadas en un sitio web de TYPO3, es… | |
| Modificada | Alta (7.8) | 0.28% | — | Intel Falcon 8+ UAS Asctec Thermal Viewer Firmware | 12/11/2020 | 17/6/2026 | Unos permisos inapropiados en el instalador para Intel® Falcon 8+ UAS AscTec Thermal Viewer, todas las versiones, pueden habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Alta (7.5) | 11% | — | Apache BatikOracle API GatewayOracle Business IntelligenceOracle Communications Application Session Controller+14 | 12/11/2020 | 17/6/2026 | Apache Batik es vulnerable a un ataque de tipo server-side request forgery, causada por una comprobación inapropiada de la entrada por parte de los atributos "xlink:href". Al utilizar un argumento especialmente diseñado, un atacante podría explotar esta vulnerabilidad para causar que el servidor subyacente… | |
| Modificada | Alta (7.8) | 1.2% | — | SAP 3D Visual Enterprise Viewer | 10/11/2020 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo HPGL manipulado recibido desde fuentes no confiables, lo que resulta que la aplicación se bloquee y no esté disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a una Comprobación Inapropiada de… | |
| Modificada | Alta (8.8) | 2.1% | — | HP OneviewHP Synergy ComposerHP Synergy Composer 2 | 6/11/2020 | 17/6/2026 | Se presenta una posible escalada de privilegios remota para un usuario malicioso que posee una cuenta de OneView en OneView y Synergy Composer. HPE ha proporcionado actualizaciones para Oneview y Synergy Composer: Actualice a la versión 5.5 de OneView, Composer o Composer2 | |
| Modificada | Alta (7.8) | 0.54% | — | Moxa Mxview | 5/11/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios local explotable en los permisos del sistema de archivos de la instalación de Moxa MXView series versión 3.1.8. Dependiendo del vector elegido, un atacante puede agregar código a un script o reemplazar un binario. Por defecto, MXViewService, que comienza… | |
| Modificada | Alta (7.8) | 0.55% | — | Moxa Mxview | 5/11/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios local explotable en los permisos del sistema de archivos de la instalación de Moxa MXView series versión 3.1.8. Dependiendo del vector elegido, un atacante puede agregar código a un script o reemplazar un binario. Por defecto, MXViewService, que… | |
| Modificada | Media (5.5) | 0.81% | — | SAP 3D Visual Enterprise Viewer | 20/10/2020 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión 9, permite que un atacante envíe determinado archivo manipulado a la víctima, lo que puede conllevar a un filtrado de información confidencial cuando la víctima carga el archivo malicioso en el visualizador VE, lo que conlleva a una divulgación de información | |
| Modificada | Alta (7.8) | 4.2% | — | Microsoft 3D Viewer | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando el motor de renderizado Base3D maneja la memoria inapropiadamente. Un atacante que explotara con éxito la vulnerabilidad conseguiría una ejecución en un sistema víctima. La actualización de seguridad aborda la vulnerabilidad al corregir como el motor… | |
| Modificada | Alta (7.8) | 3.9% | — | Microsoft 365 AppsMicrosoft 3D Viewer | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando el motor de renderizado Base3D maneja la memoria inapropiadamente. Un atacante que explotara con éxito la vulnerabilidad conseguiría una ejecución en un sistema víctima. La actualización de seguridad aborda la vulnerabilidad al corregir como el motor… | |
| Modificada | Media (5.5) | 0.67% | — | SAP 3D Visual Enterprise Viewer | 15/10/2020 | 17/6/2026 | SAP 3D Visual Enterprise Viewer, versión - 9, permite a un usuario abrir un archivo Right Hemisphere Binary (.rh) manipulado recibido de fuentes no confiables que resulta en el bloqueo de la aplicación y que deje de estar disponible temporalmente hasta que el usuario reinicie la aplicación, esto es causado debido a… |