Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3431 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.2% | — | Faststone Image Viewer | 4/7/2019 | 17/6/2026 | FastStone Image Viewer versión 7.0 tiene un User Mode Write AV iniciando en image00400000+0x00000000001a9601. | |
| Modificada | Alta (7.8) | 1.2% | — | Faststone Image Viewer | 4/7/2019 | 17/6/2026 | FastStone Image Viewer versión 7.0 tiene un User Mode Write AV iniciando en image00400000+0x00000000001a95b1. | |
| Modificada | Alta (7.8) | 1.2% | — | Faststone Image Viewer | 4/7/2019 | 17/6/2026 | FastStone Image Viewer versión 7.0 tiene un User Mode Write AV iniciando en image00400000+0x0000000000002d7d. | |
| Modificada | Alta (7.8) | 2.1% | — | Irfanview | 4/7/2019 | 17/6/2026 | IrfanView versión 4.52 tiene un User Mode Write AV iniciando en image00400000+0x00000000000249c6. | |
| Modificada | Alta (7.8) | 2.2% | — | Irfanview | 4/7/2019 | 17/6/2026 | IrfanView versión 4.52 tiene un User Mode Write AV iniciando en image00400000+0x0000000000013a98. | |
| Modificada | Media (5.3) | 1.3% | — | IBM Daeja Viewone | 2/7/2019 | 17/6/2026 | Daeja ViewONE Professional, Standard & Virtual versión 5.0 hasta 5.0.5 de IBM, podría permitir a un usuario no autorizado descargar archivos de servidor, resultando en la divulgación de información confidencial. ID de IBM X-Force: 160012. | |
| Modificada | Alta (7.8) | 1.2% | — | Xnview | 30/6/2019 | 17/6/2026 | XnView Classic versión 2.48, tiene un User Mode Write AV iniciando en xnview+0x00000000030ecfa. | |
| Modificada | Alta (7.8) | 1.2% | — | Xnview | 30/6/2019 | 17/6/2026 | XnView Classic versión 2.48, tiene un User Mode Write AV iniciando en de xnview+0x0000000026b739. | |
| Modificada | Alta (7.8) | 1.2% | — | Xnview | 30/6/2019 | 17/6/2026 | XnView Classic versión 2.48, tiene un User Mode Write AV iniciando en de xnview+0x000000000384e2a. | |
| Modificada | Alta (7.5) | 1.5% | — | Alternate-tools Alternate PIC View | 19/6/2019 | 17/6/2026 | En Alternate Pic View versión 2.600, la Cadena del Controlador de Excepciones está dañada a partir de PicViewer!PerfgrapFinalize+0x00000000000b916d. | |
| Modificada | Alta (7.5) | 1.5% | — | Alternate-tools Alternate PIC View | 19/6/2019 | 17/6/2026 | Alternate Pic View 2.600 tiene una violación de acceso de lectura en puntero de instrucción tras una llamada PicViewer!PerfgrapFinalize+0x00000000000a9a1b. | |
| Modificada | Alta (7.5) | 1.5% | — | Alternate-tools Alternate PIC View | 19/6/2019 | 17/6/2026 | Alternate Pic View 2.600 tiene un vector de ataque de escritura de modo de usuario que comienza en PicViewer!PerfgrapFinalize+0x00000000000a8868. | |
| Modificada | Media (6.4) | 0.22% | — | Huawei Honor View 10 Firmware | 6/6/2019 | 17/6/2026 | Los teléfonos inteligentes Honor V10 de Huawei versiones anteriores a Berkeley-AL20 9.0.0.125 (C00E125R2P14T8), presentan una vulnerabilidad de omisión de autorización. Debido a una lógica de implementación de autorización inapropiada, atacantes pueden omitir ciertos ámbitos de autorización de los teléfonos… | |
| Modificada | Alta (7) | 0.68% | — | Huawei Honor View 10 FirmwareHuawei Honor 10 FirmwareHuawei Honor Play Firmware | 6/6/2019 | 17/6/2026 | Se presenta una vulnerabilidad de condición de carrera en teléfonos inteligentes Honor V10 de Huawei en versiones anteriores a Berkeley-AL20 9.0.0.156 (C00E156R2P14T8), teléfonos inteligentes Honor 10 versiones anteriores a Columbia-AL10B 9.0.0.156 (C00E156R1P20T8) y teléfonos inteligentes Honor Play versiones… | |
| Modificada | Media (6.5) | 0.97% | — | Qlikview ServerQlik AnalyticsQlik Sense | 1/5/2019 | 17/6/2026 | Fue encontrado un problema en QlikView Server versión anterior a 11.20 SR19, versión 12.00 y versión 12.10 anterior a 12.10 SR11, versión 12.20 anterior a SR9 y versión 12.30 anterior a SR2; y Qlik Sense Enterprise y Qlik Analytics Platform, ya que se presentan instalaciones q carecen de estos niveles de path: febrero… | |
| Modificada | Alta (7.8) | 1.3% | — | Datools Daviewindy | 25/4/2019 | 17/6/2026 | DaviewIndy 8.98.7 y versiones anteriores tienen una vulnerabilidad de desbordamiento de números enteros, que se activa cuando el usuario abre un archivo PDF malformado que Daview.exe no maneja correctamente. Los atacantes podrían explotar esto y ejecutar código arbitrario. | |
| Modificada | Alta (7.8) | 1.3% | — | Datools Daviewindy | 25/4/2019 | 17/6/2026 | DaviewIndy 8.98.7 y versiones anteriores tienen una vulnerabilidad de desbordamiento de números enteros, que se activa cuando el usuario abre un archivo PhotoShop malformado que Daview.exe no maneja correctamente. Los atacantes podrían explotar esto y ejecutar código arbitrario. | |
| Modificada | Alta (7.8) | 1.3% | — | Hmtalk Daviewindy | 25/4/2019 | 17/6/2026 | DaviewIndy 8.98.7 y versiones anteriores tienen una vulnerabilidad de desbordamiento de números enteros, que se activa cuando el usuario abre un archivo de imagen malformado que Daview.exe no maneja correctamente. Los atacantes podrían explotar esto y ejecutar código arbitrario. | |
| Modificada | Alta (7.8) | 1.2% | — | Datools Daviewindy | 25/4/2019 | 17/6/2026 | DaviewIndy versión 8.98.7 y las versiones anteriores tienen una vulnerabilidad de desbordamiento en la región heap de la memoria, activada cuando el usuario abre un archivo de formato JPEG2000 deformado que Daview.exe maneja inapropiadamente. Los atacantes podrían explotar esto y ejecutar un código arbitrario. | |
| Modificada | Alta (7.8) | 1.3% | — | Datools Daviewindy | 25/4/2019 | 17/6/2026 | DaviewIndy 8.98.7 y versiones anteriores tienen una vulnerabilidad de desbordamiento de memoria dinámica (heap), que se activa cuando el usuario abre un archivo DIB malformado que Daview.exe no maneja correctamente. Los atacantes podrían explotar esto y ejecutar código arbitrario. | |
| Modificada | Alta (8.1) | 12% | 💥 Exploit | Oracle JDKOracle JRERedhat Openshift Container PlatformDebian Linux+11 | 23/4/2019 | 17/6/2026 | Una vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: 2D). Las versiones compatibles que se ven afectadas son Java SE: versión 7u211 y versión 8u202. Una vulnerabilidad difícil de explotar permite que un atacante no autenticado con acceso a la red por medio de múltiples protocolos comprometa al… | |
| Modificada | Alta (8.1) | 11% | 💥 Exploit | Oracle JDKOracle JRECanonical Ubuntu LinuxRedhat Satellite+6 | 23/4/2019 | 17/6/2026 | Se presente una vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: 2D). Las versiones compatibles que se ven afectadas son Java SE: versión 7u211 y versión 8u202. Una vulnerabilidad difícil de explotar permite que un atacante no autenticado con acceso a la red por medio de múltiples protocolos… | |
| Modificada | Media (5.9) | 38% | — | Oracle JDKOracle JRERedhat Openshift Container PlatformRedhat Satellite+13 | 23/4/2019 | 17/6/2026 | Vulnerabilidad en los componentes Java SE, Java SE Embedded de Oracle Java SE (subcomponente: RMI). Las versiones compatibles que se ven afectadas son Java SE: 7u211, 8u202, 11.0.2 y 12; Java SE integrado: 8u201. Una vulnerabilidad difícil de explotar permite que un atacante no autenticado con acceso a la red por… | |
| Modificada | Alta (7.5) | 4.4% | — | Oracle JDKOracle JRERedhat Openshift Container PlatformRedhat Satellite+12 | 23/4/2019 | 17/6/2026 | Se ha descubierto una vulnerabilidad en Java SE, Java SE Componente incorporado de Oracle Java SE (subcomponente: Bibliotecas). Las versiones compatibles que se ven afectadas son Java SE: 7u211, 8u202, 11.0.2 y 12; Java SE integrado: 8u201. Una vulnerabilidad fácilmente explotable permite que un atacante no… | |
| Modificada | Media (6.1) | 87% | 💥 Exploit | JqueryDebian LinuxDrupalBackdropcms Backdrop+101 | 20/4/2019 | 17/6/2026 | jQuery, en versiones anteriores a 3.4.0, como es usado en Drupal, Backdrop CMS, y otros productos, maneja mal jQuery.extend(true, {}, ...) debido a la contaminación de Object.prototype. Si un objeto fuente no sanitizado contenía una propiedad enumerable __proto__, podría extender el Object.prototype nativo. |