Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

3431 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.3%—Hcview Project Hcview6/2/202016/6/2026
Se presenta una vulnerabilidad en HCView (también se conoce como Hardcoreview) versión 1.4, debido a una violación de acceso de escritura con un archivo GIF.
ModificadaMedia (6.5)1.3%—Bosch Video Management System ViewerBosch Video Management System6/2/202017/6/2026
Una vulnerabilidad de salto de ruta en el FileTransferService de Bosch Video Management System (BVMS), permite a un atacante remoto autenticado leer archivos arbitrarios del Servidor Central. Esto afecta a Bosch BVMS versiones 10.0 anteriores a 10.0.0.1225 incluyéndola, versiones 9.0 anteriores a 9.0.0.827…
ModificadaMedia (6.1)4.0%💥 ExploitViewgit Project Viewgit30/1/202016/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en ViewGit versiones anteriores a 0.0.7, permiten a usuarios remotos del repositorio inyectar script web o HTML arbitrario por medio de (1) un nombre de etiqueta en la tabla Shortlog en el archivo templates/shortlog.php o un nombre de derivación en la (2)…
ModificadaAlta (7.8)0.45%—Hexagongeospatial Erdas ER Viewer30/1/202016/6/2026
ERDAS ER Viewer versión 13.0, presenta vulnerabilidades de ejecución de código arbitraria en las bibliotecas dwmapi.dll e irml.dll.
ModificadaMedia (5.5)0.43%—HP WEB Viewpoint T0320HP WEB Viewpoint T0952HP WEB Viewpoint T098627/1/202017/6/2026
Se detectó un problema en Idelji Web ViewPoint versiones H01ABO-H01BY y L01ABP-L01ABZ, Web ViewPoint Plus versiones H01AAG-H01AAQ y L01AAH-L01AAR y Web ViewPoint Enterprise versiones H01-H01AAE y L01-L01AAF. Mediante la lectura del contenido del archivo ADB o AADB dentro del subvolumen Installation, un usuario…
ModificadaCrítica (9.8)1.6%—Xnview27/1/202016/6/2026
XnView versión 2.03, presenta una vulnerabilidad de desbordamiento de enteros.
ModificadaCrítica (9.8)1.5%—Xnview27/1/202016/6/2026
XnView versión 2.03, presenta una vulnerabilidad de desbordamiento del búfer en la región stack de la memoria.
ModificadaCrítica (9.6)1.8%—Irfanview Flashpix Plugin27/1/202016/6/2026
IrfanView FlashPix Plugin versión 4.3.4 0, presenta una Vulnerabilidad de Desbordamiento de Enteros.
ModificadaMedia (6.1)0.75%—Itwork Fileview6/1/202017/6/2026
El paquete fileview versión v0.1.6, tiene una codificación y escape de salida inadecuados, lo que conlleva a una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en los archivos que sirve.
ModificadaCrítica (9.8)2.8%—Xnview2/1/202016/6/2026
En la biblioteca Xjp2.dll en XnView versiones anteriores a la versión 2.13, permite a atacantes remotos ejecutar código arbitrario por medio de (1) el parámetro Csiz en un marcador SIZ, que desencadena una asignación de memoria incorrecta, o (2) el campo lqcd en un marcador QCD en un archivo JPEG2000 diseñado, lo que…
ModificadaAlta (7.8)1.7%—Xnview2/1/202016/6/2026
El archivo xnview.exe en XnView versiones anteriores a 2.13, no maneja apropiadamente las longitudes de banda RLE durante el procesamiento de archivos RGB, lo que permite a atacantes remotos ejecutar código arbitrario por medio del campo de tamaño de banda RLE en un archivo RGB, lo que conlleva a un error de extensión…
ModificadaAlta (7.8)1.7%—Xnview2/1/202016/6/2026
Un desbordamiento de búfer en la región heap de la memoria en el archivo xnview.exe en XnView versiones anteriores a 2.13, permite a atacantes remotos ejecutar código arbitrario por medio del campo biBitCount en un archivo BMP.
ModificadaAlta (7.8)2.4%—Xnview2/1/202016/6/2026
Un desbordamiento de búfer en la región heap de la memoria en el archivo xnview.exe en XnView versiones anteriores a la versión 2.03, permite a atacantes remotos ejecutar código arbitrario por medio de una capa comprimida de RLE diseñada en un archivo XCF.
ModificadaAlta (7.8)2.4%—Xnview2/1/202016/6/2026
Un desbordamiento de búfer en la región stack de la memoria en el archivo xnview.exe en XnView versiones anteriores a 2.03, permite a atacantes remotos ejecutar código arbitrario por medio de una capa de imagen diseñada en un archivo XCF.
ModificadaMedia (6.1)0.77%—OpsviewOpsview Core2/1/202016/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en Opsview versiones anteriores a la versión 4.4.1 y Opsview Core versiones anteriores a la versión 20130522, permiten a atacantes remotos inyectar script web o HTML arbitrario.
ModificadaAlta (8.8)0.54%—OpsviewOpsview Core2/1/202016/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Opsview versiones anteriores a la versión 4.4.1 y Opsview Core versiones anteriores a la versión 20130522, permite a atacantes remotos secuestrar la autenticación de administradores para peticiones que cambian la contraseña de administrador por medio de…
ModificadaAlta (8.8)1.9%—Reviewboard27/12/201916/6/2026
ReviewBoard versión 1.6.17, permite una ejecución de código adjuntando scripts PHP en una petición de revisión
ModificadaAlta (7.8)0.43%—Vmware Horizon View AgentVmware Workstation23/12/201917/6/2026
VMware Workstation (versiones 15.x anteriores a 15.5.1) y Horizon View Agent (versiones 7.10.x anteriores a 7.10.1 y versiones 7.5.x anteriores a 7.5.4), contienen una vulnerabilidad de secuestro de DLL debido a la carga no segura de una DLL por Cortado Thinprint . Una explotación con éxito de este problema puede…
ModificadaMedia (6.1)1.0%—HP Oneview FOR Vmware Vcenter18/12/201917/6/2026
Una vulnerabilidad de seguridad en HPE OneView para VMware vCenter versión 9.5, podría ser explotada remotamente para permitir un ataque de tipo Cross-Site Scripting.
ModificadaMedia (5.4)0.69%—Jenkins Pipeline Aggregator View17/12/201917/6/2026
Jenkins Pipeline Aggregator View Plugin versión 1.8 y anteriores, no escapan a la información mostrada en su vista, resultando en una vulnerabilidad de tipo XSS almacenado explotable por parte de los atacantes capaces de afectar el contenido de la vista, tales como el nombre a desplegar del trabajo o los nombres de…
ModificadaMedia (5.4)0.73%—Jenkins Buildgraph-view17/12/201917/6/2026
Jenkins buildgraph-view Plugin versión 1.8 y anteriores, no escapa a la descripción de las compilaciones mostradas en su vista, resultando en una vulnerabilidad de tipo XSS almacenado explotable por parte de los usuarios capaces de cambiar las descripciones de compilación.
ModificadaCrítica (9.8)1.8%—Drupal Views Dynamic Field16/12/201917/6/2026
El módulo Views Dynamic Fields versiones hasta 7.x-1.0-alpha4 para Drupal, realiza llamadas no serializadas no seguras en el archivo handlers/views_handler_filter_dynamic_fields.inc, como es demostrado mediante la inyección de objetos PHP, involucrando un objeto field_names y un objeto Archive_Tar, para la eliminación…
ModificadaMedia (6.5)0.32%—Huawei Y9 2019 FirmwareHuawei View 20 Firmware13/12/201917/6/2026
Los teléfonos inteligentes Huawei HUAWEI Y9 2019 y Honor View 20, tienen una vulnerabilidad de denegación de servicio. Debido a una comprobación de entrada insuficiente de un valor específico cuando se analizan los mensajes, un atacante puede enviar mensajes TD-SCDMA especialmente diseñados desde una estación base no…
ModificadaMedia (4.3)1.4%—ReviewboardFedoraproject Fedora3/12/201916/6/2026
Review Board: el procesamiento de URL otorga acceso a usuarios no autorizados en listas de revisión.
ModificadaAlta (7.5)2.4%—ReviewboardFedoraproject Fedora2/12/201916/6/2026
ReviewBoard: presenta un problema de control de acceso en la API REST.