Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
33 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.38% | — | Notepad-plus-plus Notepad++ | 25/8/2023 | 17/6/2026 | Notepad++ is a free and open-source source code editor. Versions 8.5.6 and prior are vulnerable to global buffer read overflow in `CharDistributionAnalysis::HandleOneChar`. The exploitability of this issue is not clear. Potentially, it may be used to leak internal memory allocation information. As of time of… | |
| Modificada | Alta (7.8) | 0.52% | 💥 PoC | Notepad-plus-plus Notepad++ | 25/8/2023 | 17/6/2026 | Notepad++ is a free and open-source source code editor. Versions 8.5.6 and prior are vulnerable to heap buffer write overflow in `Utf8_16_Read::convert`. This issue may lead to arbitrary code execution. As of time of publication, no known patches are available in existing versions of Notepad++. | |
| Modificada | Media (5.5) | 0.52% | 💥 PoC | Notepad-plus-plus Notepad++ | 1/2/2023 | 9/7/2026 | Notepad++ v8.4.1 was discovered to contain a stack overflow via the component Finder::add(). | |
| Modificada | Media (6.5) | 1.3% | 💥 PoC | Notepad-plus-plus Notepad++ | 19/1/2023 | 17/6/2026 | El desbordamiento de búfer en la función Notepad_plus::addHotSpot en Notepad++ v8.4.3 y versiones anteriores permite a los atacantes bloquear la aplicación mediante dos archivos manipulados. | |
| Modificada | Alta (7.8) | 0.75% | — | Notepad-plus-plus Notepad++ | 28/9/2022 | 17/6/2026 | Notepad++ versiones 8.4.1 y anteriores, son vulnerables a un secuestro de DLL, donde un atacante puede reemplazar la dll vulnerable (UxTheme.dll) por su propia dll y ejecutar código arbitrario en el contexto de Notepad++ | |
| Modificada | Crítica (9.8) | 2.0% | — | Baomidou Mybatis-plus | 22/3/2022 | 17/6/2026 | Se ha detectado que MyBatis plus versión v3.4.3, contiene una vulnerabilidad de inyección SQL por medio del parámetro Column en el archivo /core/conditions/AbstractWrapper.java | |
| Modificada | Alta (7.8) | 9.8% | 💥 Exploit | Notepad-plus-plus Notepad++Scintilla | 14/9/2019 | 17/6/2026 | La biblioteca SciLexer.dll en Scintilla en Notepad ++ (x64) versiones anteriores a 7.7, permite la ejecución de código remota o la denegación de servicio por medio de caracteres Unicode en un archivo .ml diseñado. | |
| Modificada | Media (4.6) | 0.33% | — | Splus S-plusAI | 31/12/2003 | 16/6/2026 | S-PLUS 6.0 allows local users to overwrite arbitrary files and possibly elevate privileges via a symlink attack on (1) /tmp/__F8499 by Sqpe, (2) /tmp/PRINT.$$.out by PRINT, (3) /tmp/SUBST$PID.TXT and /tmp/ed.cmds$PID by mustfix.hlinks, (4) /tmp/file.1 and /tmp/file.2 by sas_get, (5) /tmp/file.1 by sas_vars, and (6)… |