Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3431 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.2%—Faststone Image Viewer4/7/201917/6/2026
FastStone Image Viewer versión 7.0 tiene un User Mode Write AV iniciando en image00400000+0x00000000001a9601.
ModificadaAlta (7.8)1.2%—Faststone Image Viewer4/7/201917/6/2026
FastStone Image Viewer versión 7.0 tiene un User Mode Write AV iniciando en image00400000+0x00000000001a95b1.
ModificadaAlta (7.8)1.2%—Faststone Image Viewer4/7/201917/6/2026
FastStone Image Viewer versión 7.0 tiene un User Mode Write AV iniciando en image00400000+0x0000000000002d7d.
ModificadaAlta (7.8)2.1%—Irfanview4/7/201917/6/2026
IrfanView versión 4.52 tiene un User Mode Write AV iniciando en image00400000+0x00000000000249c6.
ModificadaAlta (7.8)2.2%—Irfanview4/7/201917/6/2026
IrfanView versión 4.52 tiene un User Mode Write AV iniciando en image00400000+0x0000000000013a98.
ModificadaMedia (5.3)1.3%—IBM Daeja Viewone2/7/201917/6/2026
Daeja ViewONE Professional, Standard & Virtual versión 5.0 hasta 5.0.5 de IBM, podría permitir a un usuario no autorizado descargar archivos de servidor, resultando en la divulgación de información confidencial. ID de IBM X-Force: 160012.
ModificadaAlta (7.8)1.2%—Xnview30/6/201917/6/2026
XnView Classic versión 2.48, tiene un User Mode Write AV iniciando en xnview+0x00000000030ecfa.
ModificadaAlta (7.8)1.2%—Xnview30/6/201917/6/2026
XnView Classic versión 2.48, tiene un User Mode Write AV iniciando en de xnview+0x0000000026b739.
ModificadaAlta (7.8)1.2%—Xnview30/6/201917/6/2026
XnView Classic versión 2.48, tiene un User Mode Write AV iniciando en de xnview+0x000000000384e2a.
ModificadaAlta (7.5)1.5%—Alternate-tools Alternate PIC View19/6/201917/6/2026
En Alternate Pic View versión 2.600, la Cadena del Controlador de Excepciones está dañada a partir de PicViewer!PerfgrapFinalize+0x00000000000b916d.
ModificadaAlta (7.5)1.5%—Alternate-tools Alternate PIC View19/6/201917/6/2026
Alternate Pic View 2.600 tiene una violación de acceso de lectura en puntero de instrucción tras una llamada PicViewer!PerfgrapFinalize+0x00000000000a9a1b.
ModificadaAlta (7.5)1.5%—Alternate-tools Alternate PIC View19/6/201917/6/2026
Alternate Pic View 2.600 tiene un vector de ataque de escritura de modo de usuario que comienza en PicViewer!PerfgrapFinalize+0x00000000000a8868.
ModificadaMedia (6.4)0.22%—Huawei Honor View 10 Firmware6/6/201917/6/2026
Los teléfonos inteligentes Honor V10 de Huawei versiones anteriores a Berkeley-AL20 9.0.0.125 (C00E125R2P14T8), presentan una vulnerabilidad de omisión de autorización. Debido a una lógica de implementación de autorización inapropiada, atacantes pueden omitir ciertos ámbitos de autorización de los teléfonos…
ModificadaAlta (7)0.68%—Huawei Honor View 10 FirmwareHuawei Honor 10 FirmwareHuawei Honor Play Firmware6/6/201917/6/2026
Se presenta una vulnerabilidad de condición de carrera en teléfonos inteligentes Honor V10 de Huawei en versiones anteriores a Berkeley-AL20 9.0.0.156 (C00E156R2P14T8), teléfonos inteligentes Honor 10 versiones anteriores a Columbia-AL10B 9.0.0.156 (C00E156R1P20T8) y teléfonos inteligentes Honor Play versiones…
ModificadaMedia (6.5)0.97%—Qlikview ServerQlik AnalyticsQlik Sense1/5/201917/6/2026
Fue encontrado un problema en QlikView Server versión anterior a 11.20 SR19, versión 12.00 y versión 12.10 anterior a 12.10 SR11, versión 12.20 anterior a SR9 y versión 12.30 anterior a SR2; y Qlik Sense Enterprise y Qlik Analytics Platform, ya que se presentan instalaciones q carecen de estos niveles de path: febrero…
ModificadaAlta (7.8)1.3%—Datools Daviewindy25/4/201917/6/2026
DaviewIndy 8.98.7 y versiones anteriores tienen una vulnerabilidad de desbordamiento de números enteros, que se activa cuando el usuario abre un archivo PDF malformado que Daview.exe no maneja correctamente. Los atacantes podrían explotar esto y ejecutar código arbitrario.
ModificadaAlta (7.8)1.3%—Datools Daviewindy25/4/201917/6/2026
DaviewIndy 8.98.7 y versiones anteriores tienen una vulnerabilidad de desbordamiento de números enteros, que se activa cuando el usuario abre un archivo PhotoShop malformado que Daview.exe no maneja correctamente. Los atacantes podrían explotar esto y ejecutar código arbitrario.
ModificadaAlta (7.8)1.3%—Hmtalk Daviewindy25/4/201917/6/2026
DaviewIndy 8.98.7 y versiones anteriores tienen una vulnerabilidad de desbordamiento de números enteros, que se activa cuando el usuario abre un archivo de imagen malformado que Daview.exe no maneja correctamente. Los atacantes podrían explotar esto y ejecutar código arbitrario.
ModificadaAlta (7.8)1.2%—Datools Daviewindy25/4/201917/6/2026
DaviewIndy versión 8.98.7 y las versiones anteriores tienen una vulnerabilidad de desbordamiento en la región heap de la memoria, activada cuando el usuario abre un archivo de formato JPEG2000 deformado que Daview.exe maneja inapropiadamente. Los atacantes podrían explotar esto y ejecutar un código arbitrario.
ModificadaAlta (7.8)1.3%—Datools Daviewindy25/4/201917/6/2026
DaviewIndy 8.98.7 y versiones anteriores tienen una vulnerabilidad de desbordamiento de memoria dinámica (heap), que se activa cuando el usuario abre un archivo DIB malformado que Daview.exe no maneja correctamente. Los atacantes podrían explotar esto y ejecutar código arbitrario.
ModificadaAlta (8.1)12%💥 ExploitOracle JDKOracle JRERedhat Openshift Container PlatformDebian Linux+1123/4/201917/6/2026
Una vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: 2D). Las versiones compatibles que se ven afectadas son Java SE: versión 7u211 y versión 8u202. Una vulnerabilidad difícil de explotar permite que un atacante no autenticado con acceso a la red por medio de múltiples protocolos comprometa al…
ModificadaAlta (8.1)11%💥 ExploitOracle JDKOracle JRECanonical Ubuntu LinuxRedhat Satellite+623/4/201917/6/2026
Se presente una vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: 2D). Las versiones compatibles que se ven afectadas son Java SE: versión 7u211 y versión 8u202. Una vulnerabilidad difícil de explotar permite que un atacante no autenticado con acceso a la red por medio de múltiples protocolos…
ModificadaMedia (5.9)38%—Oracle JDKOracle JRERedhat Openshift Container PlatformRedhat Satellite+1323/4/201917/6/2026
Vulnerabilidad en los componentes Java SE, Java SE Embedded de Oracle Java SE (subcomponente: RMI). Las versiones compatibles que se ven afectadas son Java SE: 7u211, 8u202, 11.0.2 y 12; Java SE integrado: 8u201. Una vulnerabilidad difícil de explotar permite que un atacante no autenticado con acceso a la red por…
ModificadaAlta (7.5)4.4%—Oracle JDKOracle JRERedhat Openshift Container PlatformRedhat Satellite+1223/4/201917/6/2026
Se ha descubierto una vulnerabilidad en Java SE, Java SE Componente incorporado de Oracle Java SE (subcomponente: Bibliotecas). Las versiones compatibles que se ven afectadas son Java SE: 7u211, 8u202, 11.0.2 y 12; Java SE integrado: 8u201. Una vulnerabilidad fácilmente explotable permite que un atacante no…
ModificadaMedia (6.1)87%💥 ExploitJqueryDebian LinuxDrupalBackdropcms Backdrop+10120/4/201917/6/2026
jQuery, en versiones anteriores a 3.4.0, como es usado en Drupal, Backdrop CMS, y otros productos, maneja mal jQuery.extend(true, {}, ...) debido a la contaminación de Object.prototype. Si un objeto fuente no sanitizado contenía una propiedad enumerable __proto__, podría extender el Object.prototype nativo.