Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

33 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.38%—Notepad-plus-plus Notepad++25/8/202317/6/2026
Notepad++ is a free and open-source source code editor. Versions 8.5.6 and prior are vulnerable to global buffer read overflow in `CharDistributionAnalysis::HandleOneChar`. The exploitability of this issue is not clear. Potentially, it may be used to leak internal memory allocation information. As of time of…
ModificadaAlta (7.8)0.52%💥 PoCNotepad-plus-plus Notepad++25/8/202317/6/2026
Notepad++ is a free and open-source source code editor. Versions 8.5.6 and prior are vulnerable to heap buffer write overflow in `Utf8_16_Read::convert`. This issue may lead to arbitrary code execution. As of time of publication, no known patches are available in existing versions of Notepad++.
ModificadaMedia (5.5)0.52%💥 PoCNotepad-plus-plus Notepad++1/2/20239/7/2026
Notepad++ v8.4.1 was discovered to contain a stack overflow via the component Finder::add().
ModificadaMedia (6.5)1.3%💥 PoCNotepad-plus-plus Notepad++19/1/202317/6/2026
El desbordamiento de búfer en la función Notepad_plus::addHotSpot en Notepad++ v8.4.3 y versiones anteriores permite a los atacantes bloquear la aplicación mediante dos archivos manipulados.
ModificadaAlta (7.8)0.75%—Notepad-plus-plus Notepad++28/9/202217/6/2026
Notepad++ versiones 8.4.1 y anteriores, son vulnerables a un secuestro de DLL, donde un atacante puede reemplazar la dll vulnerable (UxTheme.dll) por su propia dll y ejecutar código arbitrario en el contexto de Notepad++
ModificadaCrítica (9.8)2.0%—Baomidou Mybatis-plus22/3/202217/6/2026
Se ha detectado que MyBatis plus versión v3.4.3, contiene una vulnerabilidad de inyección SQL por medio del parámetro Column en el archivo /core/conditions/AbstractWrapper.java
ModificadaAlta (7.8)9.8%💥 ExploitNotepad-plus-plus Notepad++Scintilla14/9/201917/6/2026
La biblioteca SciLexer.dll en Scintilla en Notepad ++ (x64) versiones anteriores a 7.7, permite la ejecución de código remota o la denegación de servicio por medio de caracteres Unicode en un archivo .ml diseñado.
ModificadaMedia (4.6)0.33%—Splus S-plusAI31/12/200316/6/2026
S-PLUS 6.0 allows local users to overwrite arbitrary files and possibly elevate privileges via a symlink attack on (1) /tmp/__F8499 by Sqpe, (2) /tmp/PRINT.$$.out by PRINT, (3) /tmp/SUBST$PID.TXT and /tmp/ed.cmds$PID by mustfix.hlinks, (4) /tmp/file.1 and /tmp/file.2 by sas_get, (5) /tmp/file.1 by sas_vars, and (6)…
Orbitaley — Vulnerabilidades