Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
3431 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.3% | — | Hcview Project Hcview | 6/2/2020 | 16/6/2026 | Se presenta una vulnerabilidad en HCView (también se conoce como Hardcoreview) versión 1.4, debido a una violación de acceso de escritura con un archivo GIF. | |
| Modificada | Media (6.5) | 1.3% | — | Bosch Video Management System ViewerBosch Video Management System | 6/2/2020 | 17/6/2026 | Una vulnerabilidad de salto de ruta en el FileTransferService de Bosch Video Management System (BVMS), permite a un atacante remoto autenticado leer archivos arbitrarios del Servidor Central. Esto afecta a Bosch BVMS versiones 10.0 anteriores a 10.0.0.1225 incluyéndola, versiones 9.0 anteriores a 9.0.0.827… | |
| Modificada | Media (6.1) | 4.0% | 💥 Exploit | Viewgit Project Viewgit | 30/1/2020 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en ViewGit versiones anteriores a 0.0.7, permiten a usuarios remotos del repositorio inyectar script web o HTML arbitrario por medio de (1) un nombre de etiqueta en la tabla Shortlog en el archivo templates/shortlog.php o un nombre de derivación en la (2)… | |
| Modificada | Alta (7.8) | 0.45% | — | Hexagongeospatial Erdas ER Viewer | 30/1/2020 | 16/6/2026 | ERDAS ER Viewer versión 13.0, presenta vulnerabilidades de ejecución de código arbitraria en las bibliotecas dwmapi.dll e irml.dll. | |
| Modificada | Media (5.5) | 0.43% | — | HP WEB Viewpoint T0320HP WEB Viewpoint T0952HP WEB Viewpoint T0986 | 27/1/2020 | 17/6/2026 | Se detectó un problema en Idelji Web ViewPoint versiones H01ABO-H01BY y L01ABP-L01ABZ, Web ViewPoint Plus versiones H01AAG-H01AAQ y L01AAH-L01AAR y Web ViewPoint Enterprise versiones H01-H01AAE y L01-L01AAF. Mediante la lectura del contenido del archivo ADB o AADB dentro del subvolumen Installation, un usuario… | |
| Modificada | Crítica (9.8) | 1.6% | — | Xnview | 27/1/2020 | 16/6/2026 | XnView versión 2.03, presenta una vulnerabilidad de desbordamiento de enteros. | |
| Modificada | Crítica (9.8) | 1.5% | — | Xnview | 27/1/2020 | 16/6/2026 | XnView versión 2.03, presenta una vulnerabilidad de desbordamiento del búfer en la región stack de la memoria. | |
| Modificada | Crítica (9.6) | 1.8% | — | Irfanview Flashpix Plugin | 27/1/2020 | 16/6/2026 | IrfanView FlashPix Plugin versión 4.3.4 0, presenta una Vulnerabilidad de Desbordamiento de Enteros. | |
| Modificada | Media (6.1) | 0.75% | — | Itwork Fileview | 6/1/2020 | 17/6/2026 | El paquete fileview versión v0.1.6, tiene una codificación y escape de salida inadecuados, lo que conlleva a una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en los archivos que sirve. | |
| Modificada | Crítica (9.8) | 2.8% | — | Xnview | 2/1/2020 | 16/6/2026 | En la biblioteca Xjp2.dll en XnView versiones anteriores a la versión 2.13, permite a atacantes remotos ejecutar código arbitrario por medio de (1) el parámetro Csiz en un marcador SIZ, que desencadena una asignación de memoria incorrecta, o (2) el campo lqcd en un marcador QCD en un archivo JPEG2000 diseñado, lo que… | |
| Modificada | Alta (7.8) | 1.7% | — | Xnview | 2/1/2020 | 16/6/2026 | El archivo xnview.exe en XnView versiones anteriores a 2.13, no maneja apropiadamente las longitudes de banda RLE durante el procesamiento de archivos RGB, lo que permite a atacantes remotos ejecutar código arbitrario por medio del campo de tamaño de banda RLE en un archivo RGB, lo que conlleva a un error de extensión… | |
| Modificada | Alta (7.8) | 1.7% | — | Xnview | 2/1/2020 | 16/6/2026 | Un desbordamiento de búfer en la región heap de la memoria en el archivo xnview.exe en XnView versiones anteriores a 2.13, permite a atacantes remotos ejecutar código arbitrario por medio del campo biBitCount en un archivo BMP. | |
| Modificada | Alta (7.8) | 2.4% | — | Xnview | 2/1/2020 | 16/6/2026 | Un desbordamiento de búfer en la región heap de la memoria en el archivo xnview.exe en XnView versiones anteriores a la versión 2.03, permite a atacantes remotos ejecutar código arbitrario por medio de una capa comprimida de RLE diseñada en un archivo XCF. | |
| Modificada | Alta (7.8) | 2.4% | — | Xnview | 2/1/2020 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en el archivo xnview.exe en XnView versiones anteriores a 2.03, permite a atacantes remotos ejecutar código arbitrario por medio de una capa de imagen diseñada en un archivo XCF. | |
| Modificada | Media (6.1) | 0.77% | — | OpsviewOpsview Core | 2/1/2020 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en Opsview versiones anteriores a la versión 4.4.1 y Opsview Core versiones anteriores a la versión 20130522, permiten a atacantes remotos inyectar script web o HTML arbitrario. | |
| Modificada | Alta (8.8) | 0.54% | — | OpsviewOpsview Core | 2/1/2020 | 16/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Opsview versiones anteriores a la versión 4.4.1 y Opsview Core versiones anteriores a la versión 20130522, permite a atacantes remotos secuestrar la autenticación de administradores para peticiones que cambian la contraseña de administrador por medio de… | |
| Modificada | Alta (8.8) | 1.9% | — | Reviewboard | 27/12/2019 | 16/6/2026 | ReviewBoard versión 1.6.17, permite una ejecución de código adjuntando scripts PHP en una petición de revisión | |
| Modificada | Alta (7.8) | 0.43% | — | Vmware Horizon View AgentVmware Workstation | 23/12/2019 | 17/6/2026 | VMware Workstation (versiones 15.x anteriores a 15.5.1) y Horizon View Agent (versiones 7.10.x anteriores a 7.10.1 y versiones 7.5.x anteriores a 7.5.4), contienen una vulnerabilidad de secuestro de DLL debido a la carga no segura de una DLL por Cortado Thinprint . Una explotación con éxito de este problema puede… | |
| Modificada | Media (6.1) | 1.0% | — | HP Oneview FOR Vmware Vcenter | 18/12/2019 | 17/6/2026 | Una vulnerabilidad de seguridad en HPE OneView para VMware vCenter versión 9.5, podría ser explotada remotamente para permitir un ataque de tipo Cross-Site Scripting. | |
| Modificada | Media (5.4) | 0.69% | — | Jenkins Pipeline Aggregator View | 17/12/2019 | 17/6/2026 | Jenkins Pipeline Aggregator View Plugin versión 1.8 y anteriores, no escapan a la información mostrada en su vista, resultando en una vulnerabilidad de tipo XSS almacenado explotable por parte de los atacantes capaces de afectar el contenido de la vista, tales como el nombre a desplegar del trabajo o los nombres de… | |
| Modificada | Media (5.4) | 0.73% | — | Jenkins Buildgraph-view | 17/12/2019 | 17/6/2026 | Jenkins buildgraph-view Plugin versión 1.8 y anteriores, no escapa a la descripción de las compilaciones mostradas en su vista, resultando en una vulnerabilidad de tipo XSS almacenado explotable por parte de los usuarios capaces de cambiar las descripciones de compilación. | |
| Modificada | Crítica (9.8) | 1.8% | — | Drupal Views Dynamic Field | 16/12/2019 | 17/6/2026 | El módulo Views Dynamic Fields versiones hasta 7.x-1.0-alpha4 para Drupal, realiza llamadas no serializadas no seguras en el archivo handlers/views_handler_filter_dynamic_fields.inc, como es demostrado mediante la inyección de objetos PHP, involucrando un objeto field_names y un objeto Archive_Tar, para la eliminación… | |
| Modificada | Media (6.5) | 0.32% | — | Huawei Y9 2019 FirmwareHuawei View 20 Firmware | 13/12/2019 | 17/6/2026 | Los teléfonos inteligentes Huawei HUAWEI Y9 2019 y Honor View 20, tienen una vulnerabilidad de denegación de servicio. Debido a una comprobación de entrada insuficiente de un valor específico cuando se analizan los mensajes, un atacante puede enviar mensajes TD-SCDMA especialmente diseñados desde una estación base no… | |
| Modificada | Media (4.3) | 1.4% | — | ReviewboardFedoraproject Fedora | 3/12/2019 | 16/6/2026 | Review Board: el procesamiento de URL otorga acceso a usuarios no autorizados en listas de revisión. | |
| Modificada | Alta (7.5) | 2.4% | — | ReviewboardFedoraproject Fedora | 2/12/2019 | 16/6/2026 | ReviewBoard: presenta un problema de control de acceso en la API REST. |