Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

3431 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.5%—Irfanview8/10/201917/6/2026
IrfanView versión 4.53, permite un User Mode Write AV que inicia en FORMATS!GetPlugInInfo+0x0000000000007d43.
ModificadaAlta (7.8)1.5%—Irfanview8/10/201917/6/2026
IrfanView versión 4.53, permite un User Mode Write AV que inicia en WSQ!ReadWSQ+0x00000000000042f5.
ModificadaAlta (7.8)1.5%—Irfanview8/10/201917/6/2026
IrfanView versión 4.53, permite un User Mode Write AV que inicia en WSQ!ReadWSQ+0x000000000000d57b.
ModificadaAlta (7.8)1.5%—Irfanview8/10/201917/6/2026
IrfanView versión 4.53, permite un User Mode Write AV que inicia en WSQ!ReadWSQ+0x00000000000025b6.
ModificadaAlta (7.8)1.5%—Irfanview8/10/201917/6/2026
IrfanView versión 4.53, permite que Datos desde una Dirección con Errores controlen una Dirección de Escritura posterior que inicia en JPEG_LS+0x0000000000007da8.
ModificadaAlta (7.8)1.5%—Irfanview8/10/201917/6/2026
IrfanView versión 4.53, permite un User Mode Write AV que inicia en WSQ!ReadWSQ+0x000000000000258c.
ModificadaAlta (7.8)0.57%—Irfanview8/10/201917/6/2026
IrfanView versión 4.53, permite un User Mode Write AV que inicia en WSQ!ReadWSQ+0x0000000000004359.
ModificadaAlta (7.8)1.5%—Irfanview8/10/201917/6/2026
IrfanView versión 4.53, permite que Datos desde una Dirección con Errores controlen el Flujo de Código que inicia en JPEG_LS+0x0000000000001d8a.
ModificadaAlta (7.8)1.5%—Irfanview8/10/201917/6/2026
IrfanView versión 4.53, permite que Datos desde una Dirección con Errores controlen el Flujo de Código que inicia en JPEG_LS+0x0000000000003155.
ModificadaAlta (7.8)0.57%—Irfanview8/10/201917/6/2026
IrfanView versión 4.53, permite un User Mode Write AV que inicia en WSQ!ReadWSQ+0x000000000000966f.
ModificadaAlta (7.8)0.57%—Irfanview8/10/201917/6/2026
IrfanView versión 4.53, permite un User Mode Write AV que inicia en WSQ!ReadWSQ+0x000000000000d563.
ModificadaMedia (5.3)1.2%—IBM Daeja Viewone1/10/201917/6/2026
IBM Daeja ViewONE Virtual versiones 5.0 hasta 5.0.6, podría exponer parámetros internos a los clientes ViewONE que podrían ser usados en futuros ataques contra el sistema. ID de IBM X-Force: 159521.
ModificadaAlta (7.8)1.9%—Irfanview25/9/201917/6/2026
En IrfanView versión 4.53, los Datos desde una Dirección en Fallo controlan una Dirección de Escritura posterior que inicia en image00400000+0x000000000001dcfc.
ModificadaAlta (8.8)0.73%—Kentothemes Kento-post-view-counter17/9/201917/6/2026
El plugin kento-post-view-counter versiones hasta 2.8 para WordPress, presenta una vulnerabilidad de tipo CSRF de wp-admin/admin.php?page=kentopvc_settings.
ModificadaMedia (6.1)0.96%—Kentothemes Kento-post-view-counter17/9/201917/6/2026
El plugin kento-post-view-counter versiones hasta 2.8 para WordPress, presenta una vulnerabilidad de tipo XSS almacenado por medio del parámetro kento_pvc_numbers_lang, kento_pvc_today_text o kento_pvc_total_text.
ModificadaMedia (6.1)0.96%—Kentothemes Kento-post-view-counter17/9/201917/6/2026
El plugin kento-post-view-counter versiones hasta 2.8 para WordPress, presenta una vulnerabilidad de tipo XSS por medio del parámetro kento_pvc_geo.
ModificadaMedia (5.4)0.73%—Jenkins Dashboard View12/9/201917/6/2026
Jenkins Dashboard View Plugin versión 2.11 y anteriores, no escapa a las descripciones de compilación, resultando en una vulnerabilidad de tipo cross-site scripting explotable por parte de usuarios capaces de cambiar las descripciones de compilación.
ModificadaAlta (7.8)0.44%—Teamviewer11/9/201917/6/2026
Se detectó un problema en TeamViewer versiones 14.2.2558. La actualización del producto como un usuario no administrativo requiere ingresar credenciales administrativas en la GUI. Posteriormente, estas credenciales se procesan en el archivo Teamviewer.exe, lo que permite que cualquier aplicación que sea ejecutada en…
ModificadaCrítica (9.8)1.4%—Reviews Module Project Reviews Module26/8/201917/6/2026
El Módulo Reviews antes del 14-06-2019 para OpenSource Table, permite la inyección SQL en el archivo database/index.js.
ModificadaAlta (7.8)1.3%—Autodesk Design Review23/8/201917/6/2026
Una vulnerabilidad de uso de la memoria previamente liberada en las versiones 2011, 2012, 2013 y 2018 de Autodesk Design Review. Un atacante puede engañar a un usuario para que abra un archivo DWF malicioso que puede aprovechar una vulnerabilidad de uso libre posterior, que puede provocar la ejecución del código.
ModificadaAlta (7.8)1.2%—Autodesk Design Review23/8/201917/6/2026
Vulnerabilidad de precarga de DLL en las versiones 2011, 2012, 2013 y 2018 de Autodesk Design Review. Un atacante puede engañar a un usuario para que abra un archivo DWF malicioso que puede aprovechar una vulnerabilidad de precarga de DLL, que puede provocar la ejecución del código.
ModificadaMedia (6.1)1.4%💥 ExploitBestwebsoft Error LOG Viewer21/8/201917/6/2026
El plugin de error-log-viewer anterior a la versión 1.0.6 para WordPress tiene múltiples problemas de XSS.
ModificadaAlta (8.8)0.68%—Gowebsolutions WP Customer Reviews21/8/201917/6/2026
El plugin wp-customer-reviews antes de 3.0.9 para WordPress tiene CSRF en las herramientas de administración.
ModificadaMedia (6.1)0.91%—Gowebsolutions WP Customer Reviews21/8/201917/6/2026
El plugin wp-customer-reviews antes de 3.0.9 para WordPress tiene XSS en las herramientas de administración.
ModificadaAlta (8.8)1.0%—Yes24 Viewer Activex15/8/201917/6/2026
Yes24ViewerX ActiveX Control versión 1.0.327.50126 y anteriores, contienen una vulnerabilidad que podría permitir a los atacantes remotos descargar y ejecutar archivos arbitrarios mediante la configuración de los argumentos en el método ActiveX. Esto puede ser aprovechado para la ejecución del código.