Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
3431 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 2.1% | — | Teamviewer | 2/12/2019 | 17/6/2026 | Se detectó un problema en la funcionalidad Chat de la aplicación de escritorio TeamViewer versión 14.3.4730 en Windows. (El proveedor declara que luego fue corregido). Tras iniciar sesión, cada comunicación es guardada en la memoria principal de Windows. Cuando un usuario cierra sesión o elimina el historial de… | |
| Modificada | Alta (7.8) | 1.7% | — | 10-strike Free Photo Viewer | 30/11/2019 | 17/6/2026 | Free Photo Viewer versión 1.3, permite a atacantes remotos ejecutar código arbitrario por medio de un archivo BMP y/o TIFF diseñado que desencadena un SEH malformado, como es demostrado por una entrada corrupta 42200008 de 0012ECB4 FreePhot.00425642. | |
| Modificada | Media (5.5) | 0.91% | — | Gnome-font-viewer | 27/11/2019 | 17/6/2026 | En la función text_to_glyphs en el archivo sushi-font-widget.c en gnome-font-viewer versión 3.34.0, se presenta una desreferencia del puntero NULL mientras se analiza un archivo de fuente TTF que carece de una sección de nombre (debido a una llamada g_strconcat que devuelve NULL). | |
| Modificada | Alta (8.8) | 1.7% | — | Omron Cx-supervisorTeamviewer | 26/11/2019 | 17/6/2026 | En Omron CX-Supervisor, versiones 3.5 (12) y anteriores, Omron CX-Supervisor entregada con Teamviewer versión 5.0.8703 QS. Esta versión de Teamviewer es susceptible a una vulnerabilidad de función obsoleta que requiere la interacción del usuario para explotar. | |
| Modificada | Media (6.1) | 1.3% | — | Drupal Views Builk Operations | 25/11/2019 | 16/6/2026 | El módulo Drupal Views Builk Operations (VBO) versiones 6.x-1.0 hasta 6.x-1.10, no escapa apropiadamente de la ayuda de vocabulario cuando el vocabulario ha habilitado el etiquetado del usuario y se utiliza la acción "Modify node taxonomy terms". Un atacante remoto podría proveer una URL especialmente diseñada que… | |
| Modificada | Baja (3.3) | 0.28% | — | Blackview Bv7000 PRO Firmware | 14/11/2019 | 17/6/2026 | El dispositivo Blackview BV7000_Pro Android con una huella digital de compilación de Blackview/BV7000_Pro/BV7000_Pro:7.0/NRD90M/1493011204:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.mediatek.factorymode (versionCode=1, versionName=1), que permite la modificación… | |
| Modificada | Baja (3.3) | 0.28% | — | Blackview Bv9000pro-f Firmware | 14/11/2019 | 17/6/2026 | El dispositivo Blackview BV9000Pro-F Android con una huella digital de compilación de Blackview/BV9000Pro-F/BV9000Pro-F:7.1.1/N4F26M/1514363110:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.mediatek.factorymode (versionCode=1, versionName=1), que permite la… | |
| Modificada | Media (5.5) | 0.29% | — | Allviewmobile Soul X5 Firmware | 14/11/2019 | 17/6/2026 | El dispositivo Allview X5 Android con una huella digital de compilación de ALLVIEW/X5_Soul_Mini/X5_Soul_Mini:8.1.0/O11019/1522468763:userdebug/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.mediatek.wfo.impl (versionCode=27, versionName=8.1.0), que permite a cualquier… | |
| Modificada | Media (6.1) | 2.2% | 💥 PoC | Redhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+183 | 8/11/2019 | 8/10/2026 | Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS. | |
| Modificada | Alta (7.5) | 1.1% | — | ViewvcDebian Linux | 7/11/2019 | 16/6/2026 | viewvc versión 1.0.3, permite un control de acceso inapropiado a los archivos en un repositorio cuando es usada la opción de configuración "forbidden". | |
| Modificada | Crítica (9.8) | 3.6% | — | Reviewboard DjbletsReviewboard Review BoardFedoraproject FedoraRedhat Enterprise Linux | 4/11/2019 | 16/6/2026 | Existe una vulnerabilidad de la función eval() en Python Software Foundation Djblets versión 0.7.21 y Beanbag Review Board versiones anteriores a la versión 1.7.15, cuando se analizan peticiones JSON. | |
| Modificada | Media (4.3) | 0.95% | — | Yithemes Yith Woocommerce WishlistYithemes Yith Woocommerce CompareYithemes Yith Woocommerce Quick ViewYithemes Yith Woocommerce Zoom Magnifier+34 | 31/10/2019 | 17/6/2026 | el archivo plugin-fw/lib/yit-plugin-panel-wc.php en YIT Plugin Framework versiones hasta 3.3.8 para WordPress, permite cambios de opciones autenticados. | |
| Modificada | Media (6.7) | 0.63% | — | Teamviewer | 24/10/2019 | 17/6/2026 | Una vulnerabilidad de carga lateral de DLL en el Windows Service en TeamViewer versiones hasta 11.0.133222 (corregido en 11.0.214397), 12.0.181268 (corregido en 12.0.214399), 13.2.36215 (corregido en 13.2.36216) y 14.6.4835 (corregido en 14.7.1965) sobre Windows, podría permitir a un atacante llevar a cabo la… | |
| Modificada | Media (6.1) | 0.92% | — | Awesomemotive Easy Digital DownloadsEasydigitaldownloads Reviews | 23/10/2019 | 17/6/2026 | La extensión Reviews de Easy Digital Downloads (EDD) para WordPress, como es usada con EDD versiones 1.8.x anteriores a 1.8.7, versiones 1.9.x anteriores a 1.9.10, versiones 2.0.x anteriores a 2.0.5, versiones 2.1.x anteriores a 2.1.11, versiones 2.2.x anteriores a 2.2.9, y versiones 2.3.x anteriores a 2.3.7, presenta… | |
| Modificada | Media (4.3) | 0.47% | — | Jenkins View26 Test-reporting | 16/10/2019 | 17/6/2026 | Jenkins View26 Test-Reporting Plugin, almacena las credenciales no encriptadas en los archivos de trabajo config.xml en el maestro de Jenkins, donde pueden ser visualizadas por parte de los usuarios con permiso de Lectura Extendida o acceso al sistema de archivos maestro. | |
| Analizada | Alta (7.8) | 72% | ⚠ Explotación activa💥 Exploit | Google AndroidDebian LinuxCanonical Ubuntu LinuxNetapp Cloud Backup+73 | 11/10/2019 | 17/6/2026 | Un uso de la memoria previamente liberada en el archivo binder.c, permite una elevación de privilegios desde una aplicación en el kernel de Linux. No es requerida una interacción del usuario para explotar esta vulnerabilidad, sin embargo, la explotación necesita de la instalación de una aplicación local maliciosa o… | |
| Modificada | Alta (7.8) | 0.44% | — | Xnview | 8/10/2019 | 17/6/2026 | XnView Classic versión 2.49.1 permite un User Mode Write AV que inicia en Xwsq+0x0000000000001fc0. | |
| Modificada | Alta (7.8) | 0.44% | — | Xnview | 8/10/2019 | 17/6/2026 | XnView Classic versión 2.49.1, permite un User Mode Write AV que inicia en Xwsq+0x0000000000001e51. | |
| Modificada | Alta (7.8) | 1.5% | — | Irfanview | 8/10/2019 | 17/6/2026 | IrfanView versión 4.53, permite que Datos desde una Dirección con Errores controlen una Dirección de Escritura subsiguiente que inicia en JPEG_LS+0x000000000000839c. | |
| Modificada | Media (5.5) | 1.3% | — | Irfanview | 8/10/2019 | 17/6/2026 | IrfanView versión 4.53, permite que una Exception Handler Chain sea corrompida iniciando en EXR!ReadEXR+0x000000000002af80. | |
| Modificada | Alta (7.8) | 1.5% | — | Irfanview | 8/10/2019 | 17/6/2026 | IrfanView versión 4.53, permite un User Mode Write AV que inicia en DPX!ReadDPX_W+0x0000000000001203. | |
| Modificada | Alta (7.8) | 1.5% | — | Irfanview | 8/10/2019 | 17/6/2026 | IrfanView versión 4.53, permite un User Mode Write AV que inicia en EXR!ReadEXR+0x0000000000010836. | |
| Modificada | Alta (7.8) | 2.5% | — | Irfanview | 8/10/2019 | 17/6/2026 | IrfanView versión 4.53, permite que Datos desde una Dirección con Errores controlen una Dirección de Escritura subsiguiente que inicia en FORMATS!Read_BadPNG+0x0000000000000101. | |
| Modificada | Alta (7.8) | 1.5% | — | Irfanview | 8/10/2019 | 17/6/2026 | IrfanView versión 4.53, permite un User Mode Write AV que inicia en JPEG_LS+0x000000000000a6b8. | |
| Modificada | Alta (7.8) | 2.5% | — | Irfanview | 8/10/2019 | 17/6/2026 | IrfanView versión 4.53, permite un User Mode Write AV que inicia en FORMATS!Read_BadPNG+0x0000000000000115. |