Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3430 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.2% | — | Hmtalk Daviewindy | 4/8/2020 | 17/6/2026 | DaviewIndy, presenta una vulnerabilidad de desbordamiento en la región heap de la memoria, que es desencadenada cuando el usuario abre un archivo de imagen malformado que el archivo Daview.exe maneja inapropiadamente. Unos atacantes podrían explotar esto y ejecutar código arbitrario | |
| Modificada | Alta (7.8) | 0.34% | — | Skygroup Skysea Client View | 4/8/2020 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios en SKYSEA Client View Versiones 12.200.12n hasta 15.210.05f, permite a un atacante obtener privilegios no autorizados y modificar y obtener información confidencial o realizar operaciones no deseadas por medio de vectores no especificados | |
| Modificada | Alta (7.8) | 1.2% | — | Hmtalk Daviewindy | 30/7/2020 | 17/6/2026 | DaviewIndy versiones 8.98.4 y anteriores, contiene una vulnerabilidad desbordamiento del búfer en la región heap de la memoria, desencadenada cuando el usuario abre un archivo específico malformado que es manejado inapropiadamente mediante el archivo Daview.exe. Los atacantes podrían explotar esto y ejecutar código… | |
| Modificada | Alta (7.8) | 1.2% | — | Hmtalk Daviewindy | 30/7/2020 | 17/6/2026 | DaviewIndy versiones 8.98.4 y anteriores, contiene una vulnerabilidad desbordamiento del búfer en la región heap de la memoria, desencadenada cuando el usuario abre un archivo específico malformado que es manejado inapropiadamente mediante el archivo Daview.exe. Los atacantes podrían explotar esto y ejecutar código… | |
| Modificada | Alta (7.8) | 1.3% | — | Hmtalk Daviewindy | 30/7/2020 | 17/6/2026 | DaviewIndy versiones 8.98.7 y anteriores, contiene una vulnerabilidad de uso de la memoria previamente liberada, desencadenada cuando el usuario abre un archivo específico malformado que es manejado inapropiadamente mediante el archivo Daview.exe. Los atacantes podrían explotar esto y ejecutar código arbitrario | |
| Modificada | Alta (8.8) | 26% | 💥 PoC | Teamviewer | 29/7/2020 | 17/6/2026 | TeamViewer Desktop para Windows versiones anteriores a 15.8.3 no cita apropiadamente sus manejadores de URI personalizados. Un sitio web malicioso podría iniciar TeamViewer con parámetros arbitrarios, como es demostrado por un teamviewer10: --play URL. Un atacante podría forzar a una víctima para enviar una petición… | |
| Modificada | Media (6.5) | 1.5% | — | Intranda Goobi Viewer Core | 22/7/2020 | 17/6/2026 | Una vulnerabilidad de salto de ruta en Goobi Viewer Core versiones anteriores a 4.8.3, permite a atacantes remotos acceder a los archivos en el servidor por medio de la aplicación. Esto está limitado a archivos accesibles para el usuario del servidor de aplicaciones, por ejemplo. Tomcat, pero puede potencialmente… | |
| Modificada | Alta (7.8) | 0.60% | — | Rockwellautomation Factorytalk View | 20/7/2020 | 17/6/2026 | En todas las versiones de FactoryTalk View SE, después de omitir los mecanismos de corrupción de memoria encontrados en el sistema operativo, un atacante autenticado local puede corromper el espacio de memoria asociado permitiendo una ejecución de código arbitrario. Rockwell Automation recomienda aplicar el parche… | |
| Modificada | Alta (8.1) | 53% | 💥 Exploit | Rockwellautomation Factorytalk View | 20/7/2020 | 17/6/2026 | En todas las versiones de FactoryTalk View SEA un atacante autenticado remoto puede ser capaz de usar determinados manejadores para interactuar con los datos en el endpoint remoto, ya que esos controladores no aplican los permisos apropiados. Rockwell Automation recomienda habilitar las funciones de seguridad… | |
| Modificada | Media (4.3) | 53% | 💥 Exploit | Rockwellautomation Factorytalk View | 20/7/2020 | 17/6/2026 | Todas las versiones de FactoryTalk View SE, divulgan los nombres de host y las rutas de archivos para determinados archivos dentro del sistema. Un atacante remoto y autenticado puede ser capaz de aprovechar esta información para los esfuerzos de reconocimiento. Rockwell Automation recomienda habilitar las funciones de… | |
| Modificada | Alta (7.8) | 47% | 💥 Exploit | Rockwellautomation Factorytalk View | 20/7/2020 | 17/6/2026 | Todas las versiones de FactoryTalk View SE no comprueban apropiadamente una entrada de nombres de archivo dentro de un directorio de proyecto. Un atacante remoto no autenticado puede ejecutar un archivo diseñado en un endpoint remoto que puede resultar en una ejecución de código remota (RCE). Rockwell Automation… | |
| Modificada | Alta (7.8) | 1.2% | — | Hmtalk Daviewindy | 17/7/2020 | 17/6/2026 | DaviewIndy versiones 8.98.9 y anteriores, presentan una vulnerabilidad de desbordamiento en la región heap de la memoria, que se desencadena cuando el usuario abre un archivo PDF malformado que es manejado inapropiadamente por el archivo Daview.exe. Unos atacantes podrían explotar esto y ejecutar código arbitrario | |
| Modificada | Alta (8.2) | 1.3% | — | Oracle Fusion Middleware Mapviewer | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Fusion Middleware MapViewer de Oracle Fusion Middleware (componente: Tile Server). La versión compatible que está afectada es 12.2.1.3.0. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de HTTP comprometer a Oracle Fusion… | |
| Modificada | Media (6.1) | 0.91% | — | Oracle Fusion Middleware Mapviewer | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Fusion Middleware MapViewer de Oracle Fusion Middleware (componente: Tile Server). Las versiones compatibles que están afectadas son 12.2.1.3.0 y 12.2.1.4.0. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de HTTP comprometer… | |
| Modificada | Crítica (9.8) | 3.5% | — | Advantech Iview | 15/7/2020 | 17/6/2026 | Advantech iView, versiones 5.6 y anteriores, tiene una vulnerabilidad de validación de entrada inadecuada. La explotación exitosa de esta vulnerabilidad podría permitir a un atacante ejecutar remotamente código arbitrario | |
| Modificada | Crítica (9.8) | 1.7% | — | Advantech Iview | 15/7/2020 | 17/6/2026 | Advantech iView, versiones 5.6 y anteriores, tiene un problema de autenticación inadecuada para la función crítica (CWE-306). El aprovechamiento satisfactorio de esta vulnerabilidad puede permitir a un atacante obtener la información de la tabla de usuarios, incluidas las credenciales de administrador en texto plano.… | |
| Modificada | Alta (7.5) | 1.7% | — | Advantech Iview | 15/7/2020 | 17/6/2026 | Advantech iView, versiones 5.6 y anteriores, tiene una vulnerabilidad de control de acceso inadecuado. La explotación exitosa de esta vulnerabilidad puede permitir a un atacante obtener las credenciales de todas las cuentas de usuario | |
| Modificada | Crítica (9.8) | 4.9% | — | Advantech Iview | 15/7/2020 | 17/6/2026 | Advantech iView, versiones 5.6 y anteriores, es vulnerable a vulnerabilidades de múltiples caminos que podrían permitir a un atacante crear/descargar archivos arbitrarios, limitar la disponibilidad del sistema y ejecutar código de forma remota. | |
| Modificada | Crítica (9.8) | 7.0% | — | Advantech Iview | 15/7/2020 | 17/6/2026 | Advantech iView, versiones 5.6 y anteriores, tiene una neutralización inadecuada de los elementos especiales utilizados en una vulnerabilidad de comando ("inyección de comando"). La explotación satisfactoria de esta vulnerabilidad puede permitir a un atacante enviar una solicitud HTTP GET o POST que cree una cadena de… | |
| Modificada | Crítica (9.8) | 4.9% | — | Advantech Iview | 15/7/2020 | 17/6/2026 | Advantech iView, versiones 5.6 y anteriores, contiene múltiples vulnerabilidades de inyección SQL que son vulnerables al uso de una cadena controlada por el atacante en la construcción de consultas SQL. Un atacante podría extraer las credenciales del usuario, leer o modificar la información y ejecutar el código de… | |
| Modificada | Alta (7.5) | 0.88% | — | Huawei Ar120-s FirmwareHuawei Ar1200 FirmwareHuawei Ar1200-s FirmwareHuawei Ar150 Firmware+46 | 8/7/2020 | 17/6/2026 | El módulo SIP de algunos productos Huawei presenta una vulnerabilidad de denegación de servicio (DoS). Un atacante remoto podría explotar estas tres vulnerabilidades mediante el envío de los mensajes especialmente diseñados hacia el dispositivo afectado. Debido a una verificación insuficiente de los paquetes, una… | |
| Modificada | Alta (7.5) | 0.88% | — | Huawei Ar120-s FirmwareHuawei Ar1200 FirmwareHuawei Ar1200-s FirmwareHuawei Ar150 Firmware+46 | 8/7/2020 | 17/6/2026 | El módulo SIP de algunos productos Huawei presenta una vulnerabilidad de denegación de servicio (DoS). Un atacante remoto podría explotar estas tres vulnerabilidades mediante el envío de los mensajes especialmente diseñados hacia el dispositivo afectado. Debido a una verificación insuficiente de los paquetes, una… | |
| Modificada | Alta (7.5) | 0.88% | — | Huawei Ar120-s FirmwareHuawei Ar1200 FirmwareHuawei Ar1200-s FirmwareHuawei Ar150 Firmware+46 | 8/7/2020 | 17/6/2026 | El módulo SIP de algunos productos Huawei presenta una vulnerabilidad de denegación de servicio (DoS). Un atacante remoto podría explotar estas tres vulnerabilidades mediante el envío de los mensajes especialmente diseñados hacia el dispositivo afectado. Debido a la verificación insuficiente de los paquetes, una… | |
| Modificada | Media (6.1) | 0.87% | — | Jenkins Vncviewer | 2/7/2020 | 17/6/2026 | Jenkins VncViewer Plugin versiones 1.7 y anteriores, no escapa un valor de parámetro en el endpoint de comprobación de formulario checkVncServ, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) reflejado | |
| Modificada | Alta (7.8) | 1.4% | — | Hmtalk DaofficeHmtalk Dava+Hmtalk Daview Indy | 30/6/2020 | 17/6/2026 | Una vulnerabilidad en el módulo de análisis de imágenes JPEG en los softwares DaView Indy, DaVa+, DaOffice, podría permitir a un atacante remoto no autenticado causar una ejecución de código arbitraria en un dispositivo afectado. La vulnerabilidad es debido a una lectura de desbordamiento de la pila. Un atacante… |