Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

3431 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)2.1%—Teamviewer2/12/201917/6/2026
Se detectó un problema en la funcionalidad Chat de la aplicación de escritorio TeamViewer versión 14.3.4730 en Windows. (El proveedor declara que luego fue corregido). Tras iniciar sesión, cada comunicación es guardada en la memoria principal de Windows. Cuando un usuario cierra sesión o elimina el historial de…
ModificadaAlta (7.8)1.7%—10-strike Free Photo Viewer30/11/201917/6/2026
Free Photo Viewer versión 1.3, permite a atacantes remotos ejecutar código arbitrario por medio de un archivo BMP y/o TIFF diseñado que desencadena un SEH malformado, como es demostrado por una entrada corrupta 42200008 de 0012ECB4 FreePhot.00425642.
ModificadaMedia (5.5)0.91%—Gnome-font-viewer27/11/201917/6/2026
En la función text_to_glyphs en el archivo sushi-font-widget.c en gnome-font-viewer versión 3.34.0, se presenta una desreferencia del puntero NULL mientras se analiza un archivo de fuente TTF que carece de una sección de nombre (debido a una llamada g_strconcat que devuelve NULL).
ModificadaAlta (8.8)1.7%—Omron Cx-supervisorTeamviewer26/11/201917/6/2026
En Omron CX-Supervisor, versiones 3.5 (12) y anteriores, Omron CX-Supervisor entregada con Teamviewer versión 5.0.8703 QS. Esta versión de Teamviewer es susceptible a una vulnerabilidad de función obsoleta que requiere la interacción del usuario para explotar.
ModificadaMedia (6.1)1.3%—Drupal Views Builk Operations25/11/201916/6/2026
El módulo Drupal Views Builk Operations (VBO) versiones 6.x-1.0 hasta 6.x-1.10, no escapa apropiadamente de la ayuda de vocabulario cuando el vocabulario ha habilitado el etiquetado del usuario y se utiliza la acción "Modify node taxonomy terms". Un atacante remoto podría proveer una URL especialmente diseñada que…
ModificadaBaja (3.3)0.28%—Blackview Bv7000 PRO Firmware14/11/201917/6/2026
El dispositivo Blackview BV7000_Pro Android con una huella digital de compilación de Blackview/BV7000_Pro/BV7000_Pro:7.0/NRD90M/1493011204:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.mediatek.factorymode (versionCode=1, versionName=1), que permite la modificación…
ModificadaBaja (3.3)0.28%—Blackview Bv9000pro-f Firmware14/11/201917/6/2026
El dispositivo Blackview BV9000Pro-F Android con una huella digital de compilación de Blackview/BV9000Pro-F/BV9000Pro-F:7.1.1/N4F26M/1514363110:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.mediatek.factorymode (versionCode=1, versionName=1), que permite la…
ModificadaMedia (5.5)0.29%—Allviewmobile Soul X5 Firmware14/11/201917/6/2026
El dispositivo Allview X5 Android con una huella digital de compilación de ALLVIEW/X5_Soul_Mini/X5_Soul_Mini:8.1.0/O11019/1522468763:userdebug/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.mediatek.wfo.impl (versionCode=27, versionName=8.1.0), que permite a cualquier…
ModificadaMedia (6.1)2.2%💥 PoCRedhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+1838/11/20198/10/2026
Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS.
ModificadaAlta (7.5)1.1%—ViewvcDebian Linux7/11/201916/6/2026
viewvc versión 1.0.3, permite un control de acceso inapropiado a los archivos en un repositorio cuando es usada la opción de configuración "forbidden".
ModificadaCrítica (9.8)3.6%—Reviewboard DjbletsReviewboard Review BoardFedoraproject FedoraRedhat Enterprise Linux4/11/201916/6/2026
Existe una vulnerabilidad de la función eval() en Python Software Foundation Djblets versión 0.7.21 y Beanbag Review Board versiones anteriores a la versión 1.7.15, cuando se analizan peticiones JSON.
ModificadaMedia (4.3)0.95%—Yithemes Yith Woocommerce WishlistYithemes Yith Woocommerce CompareYithemes Yith Woocommerce Quick ViewYithemes Yith Woocommerce Zoom Magnifier+3431/10/201917/6/2026
el archivo plugin-fw/lib/yit-plugin-panel-wc.php en YIT Plugin Framework versiones hasta 3.3.8 para WordPress, permite cambios de opciones autenticados.
ModificadaMedia (6.7)0.63%—Teamviewer24/10/201917/6/2026
Una vulnerabilidad de carga lateral de DLL en el Windows Service en TeamViewer versiones hasta 11.0.133222 (corregido en 11.0.214397), 12.0.181268 (corregido en 12.0.214399), 13.2.36215 (corregido en 13.2.36216) y 14.6.4835 (corregido en 14.7.1965) sobre Windows, podría permitir a un atacante llevar a cabo la…
ModificadaMedia (6.1)0.92%—Awesomemotive Easy Digital DownloadsEasydigitaldownloads Reviews23/10/201917/6/2026
La extensión Reviews de Easy Digital Downloads (EDD) para WordPress, como es usada con EDD versiones 1.8.x anteriores a 1.8.7, versiones 1.9.x anteriores a 1.9.10, versiones 2.0.x anteriores a 2.0.5, versiones 2.1.x anteriores a 2.1.11, versiones 2.2.x anteriores a 2.2.9, y versiones 2.3.x anteriores a 2.3.7, presenta…
ModificadaMedia (4.3)0.47%—Jenkins View26 Test-reporting16/10/201917/6/2026
Jenkins View26 Test-Reporting Plugin, almacena las credenciales no encriptadas en los archivos de trabajo config.xml en el maestro de Jenkins, donde pueden ser visualizadas por parte de los usuarios con permiso de Lectura Extendida o acceso al sistema de archivos maestro.
AnalizadaAlta (7.8)72%⚠ Explotación activa💥 ExploitGoogle AndroidDebian LinuxCanonical Ubuntu LinuxNetapp Cloud Backup+7311/10/201917/6/2026
Un uso de la memoria previamente liberada en el archivo binder.c, permite una elevación de privilegios desde una aplicación en el kernel de Linux. No es requerida una interacción del usuario para explotar esta vulnerabilidad, sin embargo, la explotación necesita de la instalación de una aplicación local maliciosa o…
ModificadaAlta (7.8)0.44%—Xnview8/10/201917/6/2026
XnView Classic versión 2.49.1 permite un User Mode Write AV que inicia en Xwsq+0x0000000000001fc0.
ModificadaAlta (7.8)0.44%—Xnview8/10/201917/6/2026
XnView Classic versión 2.49.1, permite un User Mode Write AV que inicia en Xwsq+0x0000000000001e51.
ModificadaAlta (7.8)1.5%—Irfanview8/10/201917/6/2026
IrfanView versión 4.53, permite que Datos desde una Dirección con Errores controlen una Dirección de Escritura subsiguiente que inicia en JPEG_LS+0x000000000000839c.
ModificadaMedia (5.5)1.3%—Irfanview8/10/201917/6/2026
IrfanView versión 4.53, permite que una Exception Handler Chain sea corrompida iniciando en EXR!ReadEXR+0x000000000002af80.
ModificadaAlta (7.8)1.5%—Irfanview8/10/201917/6/2026
IrfanView versión 4.53, permite un User Mode Write AV que inicia en DPX!ReadDPX_W+0x0000000000001203.
ModificadaAlta (7.8)1.5%—Irfanview8/10/201917/6/2026
IrfanView versión 4.53, permite un User Mode Write AV que inicia en EXR!ReadEXR+0x0000000000010836.
ModificadaAlta (7.8)2.5%—Irfanview8/10/201917/6/2026
IrfanView versión 4.53, permite que Datos desde una Dirección con Errores controlen una Dirección de Escritura subsiguiente que inicia en FORMATS!Read_BadPNG+0x0000000000000101.
ModificadaAlta (7.8)1.5%—Irfanview8/10/201917/6/2026
IrfanView versión 4.53, permite un User Mode Write AV que inicia en JPEG_LS+0x000000000000a6b8.
ModificadaAlta (7.8)2.5%—Irfanview8/10/201917/6/2026
IrfanView versión 4.53, permite un User Mode Write AV que inicia en FORMATS!Read_BadPNG+0x0000000000000115.