Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3431 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.5% | — | Jenkins-reviewbot | 4/4/2019 | 17/6/2026 | La ausencia de una comprobación de permisos en el plugin jenkins-reviewbot de Jenkins, en el método de validación de formulario ReviewboardDescriptor#doTestConnection, permite a los atacantes con permisos Overall/Read iniciar una conexión a un servidor especificado por el atacante. | |
| Modificada | Media (6.5) | 1.3% | — | Jenkins-reviewbot | 4/4/2019 | 17/6/2026 | Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin jenkins-reviewbot de Jenkins, en el método de validación de formulario ReviewboardDescriptor#doTestConnection, permite a los atacantes iniciar una conexión a un servidor especificado por el atacante. | |
| Modificada | Media (5.5) | 0.83% | — | Faststone Image Viewer | 26/3/2019 | 17/6/2026 | FastStone Image Viewer 6.5 tiene una violación de acceso de lectura en "Block Data Move" que comienza en image00400000+0x0000000000002d63 mediante un archivo de imagen manipulado. | |
| Modificada | Media (5.5) | 0.83% | — | Faststone Image Viewer | 26/3/2019 | 17/6/2026 | FastStone Image Viewer 6.5 tiene una violación de acceso de lectura en "Block Data Move" que comienza en image00400000+0x0000000000002d7d mediante un archivo de imagen manipulado. | |
| Modificada | Media (5.5) | 0.83% | — | Faststone Image Viewer | 26/3/2019 | 17/6/2026 | FastStone Image Viewer 6.5 tiene un problema de corrupción de cadena de manejo de excepciones que comienza en image00400000+0x00000000003ef68a mediante un archivo de imagen manipulado. | |
| Modificada | Media (5.5) | 0.83% | — | Faststone Image Viewer | 26/3/2019 | 17/6/2026 | FastStone Image Viewer 6.5 tiene un vector de ataque de escritura de modo de usuario que comienza en image00400000+0x00000000001cb509 mediante un archivo de imagen manipulado. | |
| Modificada | Media (5.5) | 0.83% | — | Faststone Image Viewer | 26/3/2019 | 17/6/2026 | FastStone Image Viewer 6.5 tiene un vector de ataque de escritura de modo de usuario que comienza en image00400000+0x00000000000e1237 mediante un archivo de imagen manipulado. | |
| Modificada | Alta (7.8) | 2.0% | — | Xnview Classic | 24/3/2019 | 17/6/2026 | XnView Classic 2.48 en Windows permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación) o, posiblemente, cualquier otro tipo de impacto mediante un archivo modificado. Esto está relacionado con xnview+0x385399. | |
| Modificada | Alta (7.8) | 1.4% | — | Xnview Classic | 24/3/2019 | 17/6/2026 | XnView Classic 2.48 en Windows permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación) o, posiblemente, cualquier otro tipo de impacto mediante un archivo modificado. Esto está relacionado con ntdll!RtlQueueWorkItem. | |
| Modificada | Alta (7.8) | 1.4% | — | Xnview Classic | 24/3/2019 | 17/6/2026 | XnView Classic 2.48 en Windows permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación) o, posiblemente, cualquier otro tipo de impacto mediante un archivo modificado. Esto está relacionado con ntdll!RtlPrefixUnicodeString. | |
| Modificada | Alta (7.8) | 1.4% | — | Xnview Classic | 24/3/2019 | 17/6/2026 | XnView Classic 2.48 en Windows permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación) o, posiblemente, cualquier otro tipo de impacto mediante un archivo modificado. Esto está relacionado con xnview+0x38536c. | |
| Modificada | Alta (7.8) | 1.3% | — | Xnview MP | 24/3/2019 | 17/6/2026 | XnView MP 0.93.1 en Windows permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación) o, posiblemente, cualquier otro tipo de impacto mediante un archivo modificado. Esto está relacionado con ntdll!RtlReAllocateHeap. | |
| Modificada | Alta (7.8) | 1.4% | — | Xnview MP | 24/3/2019 | 17/6/2026 | XnView MP 0.93.1 en Windows permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación) o, posiblemente, cualquier otro tipo de impacto mediante un archivo modificado. Esto está relacionado con ntdll!RtlpNtMakeTemporaryKey. | |
| Modificada | Alta (7.8) | 1.4% | — | Xnview MP | 24/3/2019 | 17/6/2026 | XnView MP 0.93.1en Windows permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación) o, posiblemente, cualquier otro tipo de impacto mediante un archivo modificado. Esto está relacionado con ntdll!RtlFreeHeap. | |
| Modificada | Alta (7.8) | 1.3% | — | Xnview MP | 24/3/2019 | 17/6/2026 | XnView MP 0.93.1en Windows permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación) o, posiblemente, cualquier otro tipo de impacto mediante un archivo modificado. Esto está relacionado con VCRUNTIME140!memcpy. | |
| Modificada | Media (5.4) | 0.65% | — | Consumer Reviews Script Project Consumer Reviews Script | 21/3/2019 | 17/6/2026 | PHP Scripts Mall Consumer Reviews Script 4.0.3 tiene inyección HTML mediante la barra de búsqueda. | |
| Modificada | Media (6.5) | 1.6% | — | Consumer Reviews Script Project Consumer Reviews Script | 21/3/2019 | 17/6/2026 | PHP Scripts Mall Consumer Reviews Script 4.0.3 tiene un salto de directorio mediante una petición directa de un listado de directorios de subida, como el directorio wp-content/uploads/2018/12. | |
| Modificada | Media (6.5) | 6.4% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office 365 Proplus+1 | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando Microsoft Excel no muestra correctamente los contenidos de su memoria. Esto también se conoce como "Microsoft Excel Information Disclosure Vulnerability". | |
| Modificada | Media (5.5) | 13% | — | Microsoft Excel ViewerMicrosoft OfficeMicrosoft Office 365 ProplusMicrosoft Powerpoint Viewer+1 | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de omisión de la característica de seguridad cuando Microsoft Office no valida las URL. Un atacante podría enviar un archivo especialmente manipulado a una víctima, lo que podría engañarlo para que introduzca sus credenciales. Esto también se conoce como "Microsoft Office Security Feature… | |
| Modificada | Media (5.3) | 9.4% | — | LibpngDebian LinuxCanonical Ubuntu LinuxOracle Hyperion Infrastructure Technology+28 | 4/2/2019 | 17/6/2026 | La función png_image_free en el archivo png.c en libpng versiones 1.6.x anteriores a 1.6.37, presenta un uso de la memoria previamente liberada porque la función png_image_free_function es llamada bajo png_safe_execute. | |
| Modificada | Alta (8.1) | 1.5% | — | Teradata Viewpoint | 21/1/2019 | 17/6/2026 | Teradata Viewpoint, en versiones anteriores a la 14.0 y la versión 16.20.00.02-b80, contiene una contraseña embebida "TDv1i2e3w4" para la cuenta de la base de datos de viewpoint (en viewpoint-portal\conf\server.xml) que podría ser explotada por usuarios maliciosos para comprometer el sistema afectado. | |
| Modificada | Baja (3.7) | 2.6% | — | Oracle JDKOracle JRENetapp Oncommand Unified ManagerNetapp Oncommand Workflow Automation+3 | 16/1/2019 | 17/6/2026 | Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Networking). Las versiones compatibles que se han visto afectadas son JavaSE: 7u201, 8u192 y 11.0.1; Java SE Embedded: 8u191. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por múltiples… | |
| Modificada | Baja (3.1) | 3.4% | — | Oracle JDKOracle JRECanonical Ubuntu LinuxNetapp Oncommand Unified Manager+14 | 16/1/2019 | 17/6/2026 | Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Libraries). Las versiones compatibles que se han visto afectadas son JavaSE: 7u201, 8u192 y 11.0.1; Java SE Embedded: 8u191. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por múltiples… | |
| Modificada | Alta (8.6) | 3.3% | — | Ionicframework Ionic WEB View | 9/1/2019 | 17/6/2026 | Vulnerabilidad de salto de directorio en cordova-plugin-ionic-webview, en versiones anteriores a la 2.2.0 (excluyendo las 2.0.0-beta.0, 2.0.0-beta.1, 2.0.0-beta.2 y 2.1.0-0), permite que atacantes remotos accedan a archivos arbitrarios mediante vectores sin especificar. | |
| Modificada | Alta (8.8) | 22% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Online ServerMicrosoft Office WEB Apps Server+4 | 8/1/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Word cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Esto afecta a Word, Microsoft Office, Microsoft Office Word Viewer, Office 365 ProPlus,… |