Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3430 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.2%—Hmtalk Daviewindy4/8/202017/6/2026
DaviewIndy, presenta una vulnerabilidad de desbordamiento en la región heap de la memoria, que es desencadenada cuando el usuario abre un archivo de imagen malformado que el archivo Daview.exe maneja inapropiadamente. Unos atacantes podrían explotar esto y ejecutar código arbitrario
ModificadaAlta (7.8)0.34%—Skygroup Skysea Client View4/8/202017/6/2026
Una vulnerabilidad de escalada de privilegios en SKYSEA Client View Versiones 12.200.12n hasta 15.210.05f, permite a un atacante obtener privilegios no autorizados y modificar y obtener información confidencial o realizar operaciones no deseadas por medio de vectores no especificados
ModificadaAlta (7.8)1.2%—Hmtalk Daviewindy30/7/202017/6/2026
DaviewIndy versiones 8.98.4 y anteriores, contiene una vulnerabilidad desbordamiento del búfer en la región heap de la memoria, desencadenada cuando el usuario abre un archivo específico malformado que es manejado inapropiadamente mediante el archivo Daview.exe. Los atacantes podrían explotar esto y ejecutar código…
ModificadaAlta (7.8)1.2%—Hmtalk Daviewindy30/7/202017/6/2026
DaviewIndy versiones 8.98.4 y anteriores, contiene una vulnerabilidad desbordamiento del búfer en la región heap de la memoria, desencadenada cuando el usuario abre un archivo específico malformado que es manejado inapropiadamente mediante el archivo Daview.exe. Los atacantes podrían explotar esto y ejecutar código…
ModificadaAlta (7.8)1.3%—Hmtalk Daviewindy30/7/202017/6/2026
DaviewIndy versiones 8.98.7 y anteriores, contiene una vulnerabilidad de uso de la memoria previamente liberada, desencadenada cuando el usuario abre un archivo específico malformado que es manejado inapropiadamente mediante el archivo Daview.exe. Los atacantes podrían explotar esto y ejecutar código arbitrario
ModificadaAlta (8.8)26%💥 PoCTeamviewer29/7/202017/6/2026
TeamViewer Desktop para Windows versiones anteriores a 15.8.3 no cita apropiadamente sus manejadores de URI personalizados. Un sitio web malicioso podría iniciar TeamViewer con parámetros arbitrarios, como es demostrado por un teamviewer10: --play URL. Un atacante podría forzar a una víctima para enviar una petición…
ModificadaMedia (6.5)1.5%—Intranda Goobi Viewer Core22/7/202017/6/2026
Una vulnerabilidad de salto de ruta en Goobi Viewer Core versiones anteriores a 4.8.3, permite a atacantes remotos acceder a los archivos en el servidor por medio de la aplicación. Esto está limitado a archivos accesibles para el usuario del servidor de aplicaciones, por ejemplo. Tomcat, pero puede potencialmente…
ModificadaAlta (7.8)0.60%—Rockwellautomation Factorytalk View20/7/202017/6/2026
En todas las versiones de FactoryTalk View SE, después de omitir los mecanismos de corrupción de memoria encontrados en el sistema operativo, un atacante autenticado local puede corromper el espacio de memoria asociado permitiendo una ejecución de código arbitrario. Rockwell Automation recomienda aplicar el parche…
ModificadaAlta (8.1)53%💥 ExploitRockwellautomation Factorytalk View20/7/202017/6/2026
En todas las versiones de FactoryTalk View SEA un atacante autenticado remoto puede ser capaz de usar determinados manejadores para interactuar con los datos en el endpoint remoto, ya que esos controladores no aplican los permisos apropiados. Rockwell Automation recomienda habilitar las funciones de seguridad…
ModificadaMedia (4.3)53%💥 ExploitRockwellautomation Factorytalk View20/7/202017/6/2026
Todas las versiones de FactoryTalk View SE, divulgan los nombres de host y las rutas de archivos para determinados archivos dentro del sistema. Un atacante remoto y autenticado puede ser capaz de aprovechar esta información para los esfuerzos de reconocimiento. Rockwell Automation recomienda habilitar las funciones de…
ModificadaAlta (7.8)47%💥 ExploitRockwellautomation Factorytalk View20/7/202017/6/2026
Todas las versiones de FactoryTalk View SE no comprueban apropiadamente una entrada de nombres de archivo dentro de un directorio de proyecto. Un atacante remoto no autenticado puede ejecutar un archivo diseñado en un endpoint remoto que puede resultar en una ejecución de código remota (RCE). Rockwell Automation…
ModificadaAlta (7.8)1.2%—Hmtalk Daviewindy17/7/202017/6/2026
DaviewIndy versiones 8.98.9 y anteriores, presentan una vulnerabilidad de desbordamiento en la región heap de la memoria, que se desencadena cuando el usuario abre un archivo PDF malformado que es manejado inapropiadamente por el archivo Daview.exe. Unos atacantes podrían explotar esto y ejecutar código arbitrario
ModificadaAlta (8.2)1.3%—Oracle Fusion Middleware Mapviewer15/7/202017/6/2026
Vulnerabilidad en el producto Oracle Fusion Middleware MapViewer de Oracle Fusion Middleware (componente: Tile Server). La versión compatible que está afectada es 12.2.1.3.0. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de HTTP comprometer a Oracle Fusion…
ModificadaMedia (6.1)0.91%—Oracle Fusion Middleware Mapviewer15/7/202017/6/2026
Vulnerabilidad en el producto Oracle Fusion Middleware MapViewer de Oracle Fusion Middleware (componente: Tile Server). Las versiones compatibles que están afectadas son 12.2.1.3.0 y 12.2.1.4.0. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de HTTP comprometer…
ModificadaCrítica (9.8)3.5%—Advantech Iview15/7/202017/6/2026
Advantech iView, versiones 5.6 y anteriores, tiene una vulnerabilidad de validación de entrada inadecuada. La explotación exitosa de esta vulnerabilidad podría permitir a un atacante ejecutar remotamente código arbitrario
ModificadaCrítica (9.8)1.7%—Advantech Iview15/7/202017/6/2026
Advantech iView, versiones 5.6 y anteriores, tiene un problema de autenticación inadecuada para la función crítica (CWE-306). El aprovechamiento satisfactorio de esta vulnerabilidad puede permitir a un atacante obtener la información de la tabla de usuarios, incluidas las credenciales de administrador en texto plano.…
ModificadaAlta (7.5)1.7%—Advantech Iview15/7/202017/6/2026
Advantech iView, versiones 5.6 y anteriores, tiene una vulnerabilidad de control de acceso inadecuado. La explotación exitosa de esta vulnerabilidad puede permitir a un atacante obtener las credenciales de todas las cuentas de usuario
ModificadaCrítica (9.8)4.9%—Advantech Iview15/7/202017/6/2026
Advantech iView, versiones 5.6 y anteriores, es vulnerable a vulnerabilidades de múltiples caminos que podrían permitir a un atacante crear/descargar archivos arbitrarios, limitar la disponibilidad del sistema y ejecutar código de forma remota.
ModificadaCrítica (9.8)7.0%—Advantech Iview15/7/202017/6/2026
Advantech iView, versiones 5.6 y anteriores, tiene una neutralización inadecuada de los elementos especiales utilizados en una vulnerabilidad de comando ("inyección de comando"). La explotación satisfactoria de esta vulnerabilidad puede permitir a un atacante enviar una solicitud HTTP GET o POST que cree una cadena de…
ModificadaCrítica (9.8)4.9%—Advantech Iview15/7/202017/6/2026
Advantech iView, versiones 5.6 y anteriores, contiene múltiples vulnerabilidades de inyección SQL que son vulnerables al uso de una cadena controlada por el atacante en la construcción de consultas SQL. Un atacante podría extraer las credenciales del usuario, leer o modificar la información y ejecutar el código de…
ModificadaAlta (7.5)0.88%—Huawei Ar120-s FirmwareHuawei Ar1200 FirmwareHuawei Ar1200-s FirmwareHuawei Ar150 Firmware+468/7/202017/6/2026
El módulo SIP de algunos productos Huawei presenta una vulnerabilidad de denegación de servicio (DoS). Un atacante remoto podría explotar estas tres vulnerabilidades mediante el envío de los mensajes especialmente diseñados hacia el dispositivo afectado. Debido a una verificación insuficiente de los paquetes, una…
ModificadaAlta (7.5)0.88%—Huawei Ar120-s FirmwareHuawei Ar1200 FirmwareHuawei Ar1200-s FirmwareHuawei Ar150 Firmware+468/7/202017/6/2026
El módulo SIP de algunos productos Huawei presenta una vulnerabilidad de denegación de servicio (DoS). Un atacante remoto podría explotar estas tres vulnerabilidades mediante el envío de los mensajes especialmente diseñados hacia el dispositivo afectado. Debido a una verificación insuficiente de los paquetes, una…
ModificadaAlta (7.5)0.88%—Huawei Ar120-s FirmwareHuawei Ar1200 FirmwareHuawei Ar1200-s FirmwareHuawei Ar150 Firmware+468/7/202017/6/2026
El módulo SIP de algunos productos Huawei presenta una vulnerabilidad de denegación de servicio (DoS). Un atacante remoto podría explotar estas tres vulnerabilidades mediante el envío de los mensajes especialmente diseñados hacia el dispositivo afectado. Debido a la verificación insuficiente de los paquetes, una…
ModificadaMedia (6.1)0.87%—Jenkins Vncviewer2/7/202017/6/2026
Jenkins VncViewer Plugin versiones 1.7 y anteriores, no escapa un valor de parámetro en el endpoint de comprobación de formulario checkVncServ, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) reflejado
ModificadaAlta (7.8)1.4%—Hmtalk DaofficeHmtalk Dava+Hmtalk Daview Indy30/6/202017/6/2026
Una vulnerabilidad en el módulo de análisis de imágenes JPEG en los softwares DaView Indy, DaVa+, DaOffice, podría permitir a un atacante remoto no autenticado causar una ejecución de código arbitraria en un dispositivo afectado. La vulnerabilidad es debido a una lectura de desbordamiento de la pila. Un atacante…