Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

3431 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)2.6%—Teamviewer17/7/201817/6/2026
TeamViewer hasta la versión 13.1.1548 almacena una contraseña en formato Unicode en la memoria del proceso TeamViewer.exe entre los delimitadores "[00 88]" y "[00 00 00]", lo que podría facilitar que los atacantes obtengan información sensible aprovechando una estación de trabajo sin atender en la que TeamViewer se ha…
ModificadaAlta (7.8)21%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Powerpoint ViewerMicrosoft Office Word Viewer11/7/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Office cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Office Remote Code Execution Vulnerability". Esto afecta a Microsoft Excel Viewer, Microsoft PowerPoint Viewer, Microsoft Office y…
ModificadaAlta (7.5)10%—Microsoft Asp.net CoreMicrosoft Asp.net Model View ControllerMicrosoft Asp.net Webpages11/7/201817/6/2026
Existe una vulnerabilidad de omisión de la característica de seguridad en ASP.NET cuando el número de intentos de inicio de sesión incorrectos no se valida. Esto también se conoce como "ASP.NET Security Feature Bypass Vulnerability". Esto afecta a ASP.NET, ASP.NET Core 1.1, ASP.NET Core 1.0, ASP.NET Core 2.0 y ASP.NET…
ModificadaCrítica (9.8)19%—Eclipse JettyDebian LinuxOracle Rest Data ServicesOracle Retail Xstore Payment+1526/6/201817/6/2026
En Eclipse Jetty Server, en versiones 9.2.x y anteriores, versiones 9.3.x (todas las configuraciones que no sean HTTP/1.x) y versiones 9.4.x (todas las configuraciones HTTP/1.x), cuando se presentan con dos cabeceras content-lengths, Jetty ignora la segunda. Cuando se presenta con una cabecera de cifrado fragmentada y…
ModificadaCrítica (9.8)15%—Eclipse JettyDebian LinuxNetapp E-series Santricity ManagementNetapp E-series Santricity OS Controller+1326/6/201817/6/2026
En Eclipse Jetty, en versiones 9.2.x y anteriores, versiones 9.3.x (todas las configuraciones) y versiones 9.4.x (configuración personalizada con el cumplimiento RFC2616 habilitado), los fragmentos transfer-encoding se gestionan de forma incorrecta. El análisis de longitud de fragmento era vulnerable a un…
ModificadaMedia (6.1)1.3%—Geminilabs Site Reviews26/6/201817/6/2026
Vulnerabilidad de tipo Cross-Site Scripting (XSS) en Site Reviews en versiones anteriores a la 2.15.3 permite que los atacantes inyecten scripts web o HTML arbitrarios utilizando vectores no especificados.
ModificadaAlta (7.8)0.84%—Faststone Image Viewer20/6/201817/6/2026
FastStone Image Viewer 6.2 tiene un AV de lectura y ejecución de modo de usuario en 0x0057898e, que se desencadena cuando el usuario abre un archivo JPEG mal formado que es gestionado erróneamente por FSViewer.exe. Los atacantes podrían explotar este problema para lograr una denegación de servicio (violación de…
ModificadaAlta (7.8)0.79%—Faststone Image Viewer20/6/201817/6/2026
FastStone Image Viewer 6.2 tiene un AV de escritura de modo de usuario en 0x00578dd8, que se desencadena cuando el usuario abre un archivo JPEG mal formado que es gestionado erróneamente por FSViewer.exe. Los atacantes podrían explotar este problema para lograr una denegación de servicio (violación de acceso) o…
ModificadaAlta (7.8)0.79%—Faststone Image Viewer20/6/201817/6/2026
FastStone Image Viewer 6.2 tiene un AV de escritura de modo de usuario en 0x00578cc4, que se desencadena cuando el usuario abre un archivo JPEG mal formado que es gestionado erróneamente por FSViewer.exe. Los atacantes podrían explotar este problema para lograr una denegación de servicio (violación de acceso) o…
ModificadaAlta (7.8)0.79%—Faststone Image Viewer20/6/201817/6/2026
FastStone Image Viewer 6.2 tiene un AV de escritura de modo de usuario en 0x00402d7d, que se desencadena cuando el usuario abre un archivo JPEG mal formado que es gestionado erróneamente por FSViewer.exe. Los atacantes podrían explotar este problema para lograr una denegación de servicio (violación de acceso) o…
ModificadaAlta (7.8)0.79%—Faststone Image Viewer20/6/201817/6/2026
FastStone Image Viewer 6.2 tiene un AV de escritura de modo de usuario en 0x00402d6a, que se desencadena cuando el usuario abre un archivo JPEG mal formado que es gestionado erróneamente por FSViewer.exe. Los atacantes podrían explotar este problema para lograr una denegación de servicio (violación de acceso) o…
ModificadaAlta (7.8)0.79%—Faststone Image Viewer20/6/201817/6/2026
FastStone Image Viewer 6.2 tiene un AV de escritura de modo de usuario en 0x00578cb3, que se desencadena cuando el usuario abre un archivo JPEG mal formado que es gestionado erróneamente por FSViewer.exe. Los atacantes podrían explotar este problema para lograr una denegación de servicio (violación de acceso) o…
ModificadaAlta (7.8)0.79%—Faststone Image Viewer20/6/201817/6/2026
FastStone Image Viewer 6.2 tiene un AV de escritura de modo de usuario en 0x005cb509, que se desencadena cuando el usuario abre un archivo JPEG mal formado que es gestionado erróneamente por FSViewer.exe. Los atacantes podrían explotar este problema para lograr una denegación de servicio (violación de acceso) o…
ModificadaMedia (6.1)1.6%—Samsung SmartviewerHanwha-security Hrd-1642 FirmwareHanwha-security Hrd-842 FirmwareHanwha-security Hrd-442 Firmware+614/6/201817/6/2026
Web Viewer para Hanwha DVR 2.17 y Smart Viewer en Samsung Web Viewer para Samsung DVR son vulnerables a XSS a través del parámetro /cgi-bin/webviewer_login_page data3. (La misma base de código de Web Viewer fue transferida de Samsung a Hanwha)
ModificadaMedia (5.5)19%—Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack14/6/201817/6/2026
Existe una vulnerabilidad de divulgación de información cuando Microsoft Excel no muestra correctamente los contenidos de su memoria. Esto también se conoce como "Microsoft Excel Information Disclosure Vulnerability". Esto afecta a Microsoft Excel Viewer, Microsoft Office y Microsoft Excel.
ModificadaAlta (8.1)1.7%—Openframe-glslviewer Project Openframe-glslviewer1/6/201817/6/2026
openframe-glsviewer es una extensión de Openframe que agrega soporte para shaders mediante glslViewer. openframe-glsviewer descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro controlado…
ModificadaCrítica (9.8)19%—Apache BatikDebian LinuxCanonical Ubuntu LinuxOracle Business Intelligence+1724/5/201817/6/2026
En Apache Batik en versiones 1.x anteriores a la 1.10, cuando se deserializa la subclase de "AbstractDocument", la clase toma una cadena de inputStream como el nombre de clase y lo emplea para llamar al constructor no-arg de la clase. La solución fue comprobar el tipo de clase antes de llamar a newInstance durante la…
ModificadaMedia (5.5)0.31%—Intel SyscfgIntel Selview15/5/201817/6/2026
Desbordamiento de búfer en las utilidades de configuración del sistema Intel selview.exe y syscfg.exe en versiones anteriores a la versión 14 build 11 permite que un usuario local provoque el cierre inesperado de estos servicios, lo que podría resultar en una denegación de servicio (DoS).
ModificadaAlta (7.5)1.2%—Huawei Ar120-s FirmwareHuawei Ar1200 FirmwareHuawei Ar1200-s FirmwareHuawei Ar150 Firmware+4124/4/201817/6/2026
Huawei AR120-S V200R006C10, V200R007C00, V200R008C20, V200R008C30, AR1200 V200R006C10, V200R006C13, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30, AR1200-S V200R006C10, V200R007C00, V200R008C20, V200R008C30, AR150 V200R006C10, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30, AR150-S…
ModificadaAlta (7.5)1.3%—Huawei Ar120-s FirmwareHuawei Ar1200 FirmwareHuawei Ar1200-s FirmwareHuawei Ar150 Firmware+4124/4/201817/6/2026
Huawei AR120-S V200R006C10, V200R007C00, V200R008C20, V200R008C30, AR1200 V200R006C10, V200R006C13, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30, AR1200-S V200R006C10, V200R007C00, V200R008C20, V200R008C30, AR150 V200R006C10, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30, AR150-S…
ModificadaAlta (7.5)1.3%—Huawei Ar120-s FirmwareHuawei Ar1200 FirmwareHuawei Ar1200-s FirmwareHuawei Ar150 Firmware+4124/4/201817/6/2026
Huawei AR120-S V200R006C10, V200R007C00, V200R008C20, V200R008C30, AR1200 V200R006C10, V200R006C13, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30, AR1200-S V200R006C10, V200R007C00, V200R008C20, V200R008C30, AR150 V200R006C10, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30, AR150-S…
ModificadaAlta (7.5)1.2%—Huawei Ar120-s FirmwareHuawei Ar1200 FirmwareHuawei Ar1200-s FirmwareHuawei Ar150 Firmware+4124/4/201817/6/2026
Huawei AR120-S V200R006C10, V200R007C00, V200R008C20, V200R008C30, AR1200 V200R006C10, V200R006C13, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30, AR1200-S V200R006C10, V200R007C00, V200R008C20, V200R008C30, AR150 V200R006C10, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30, AR150-S…
ModificadaAlta (7.5)1.2%—Huawei Ar120-s FirmwareHuawei Ar1200 FirmwareHuawei Ar1200-s FirmwareHuawei Ar150 Firmware+4124/4/201817/6/2026
Huawei AR120-S V200R006C10, V200R007C00, V200R008C20, V200R008C30, AR1200 V200R006C10, V200R006C13, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30, AR1200-S V200R006C10, V200R007C00, V200R008C20, V200R008C30, AR150 V200R006C10, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30, AR150-S…
ModificadaAlta (7.5)1.2%—Huawei Ar120-s FirmwareHuawei Ar1200 FirmwareHuawei Ar1200-s FirmwareHuawei Ar150 Firmware+4124/4/201817/6/2026
Huawei AR120-S V200R006C10, V200R007C00, V200R008C20, V200R008C30, AR1200 V200R006C10, V200R006C13, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30, AR1200-S V200R006C10, V200R007C00, V200R008C20, V200R008C30, AR150 V200R006C10, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30, AR150-S…
ModificadaMedia (5.3)1.2%—Huawei Ar120-s FirmwareHuawei Ar1200 FirmwareHuawei Ar1200-s FirmwareHuawei Ar150 Firmware+4124/4/201817/6/2026
Huawei AR120-S V200R006C10, V200R007C00, V200R008C20, V200R008C30, AR1200 V200R006C10, V200R006C13, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30, AR1200-S V200R006C10, V200R007C00, V200R008C20, V200R008C30, AR150 V200R006C10, V200R007C00, V200R007C01, V200R007C02, V200R008C20, V200R008C30, AR150-S…