Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
612 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.27% | — | APP Maker KS BUY Books | 9/9/2014 | 17/6/2026 | La aplicación Buy Books (también conocido como com.wBooksForSale) 0.1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Sunstormgames Donut Maker | 9/9/2014 | 17/6/2026 | La aplicación Donut Maker (también conocido como com.sunstorm.android.donut) 1.27 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 1.6% | — | WP APP Maker Project WP APP Maker | 2/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en asset-studio/icons-launcher.php en el plugin WP App Maker 1.0.16.4 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro uid. | |
| Modificada | Media (4.3) | 13% | 💥 Exploit | Microsoft Windows Movie Maker | 30/12/2013 | 16/6/2026 | Microsoft Windows Movie Maker 2.1.4026.0 en Windows XP SP3 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un archivo .wav manipulado, como lo demuestra movieMaker.wav. | |
| Modificada | Media (4.3) | 2.6% | — | Redhat Enterprise LinuxClusterlabs Pacemaker | 23/11/2013 | 16/6/2026 | Pacemaker 1.1.10, cuando la configuración o recurso de la administración remota Cluster Information Base (CIB) está activada, no limita la duración de las conexiones hacia los sockets de bloqueo, lo que permite a atacantes remotos provocar una denegación de servicio (bloqueo de conexión). | |
| Modificada | Media (6.4) | 1.4% | — | Sebastien Corbin Make Meeting Scheduler Module | 9/10/2013 | 16/6/2026 | El módulo Make Meeting Scheduler 6.x-1.x anterior a la versión 6.x-1.3 para Drupal permite a atacantes remotos evadir restricciones de acceso de una encuesta a través de una petición directa a la URL del nodo en lugar the la URL hash. | |
| Modificada | Media (4.3) | 0.93% | — | Filemaker PROFilemaker PRO Advanced | 10/6/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en la función Instant Web Publish en FileMaker Pro anterior a v12 y Pro Advanced anterior a v12 permite a atacantes remotos a inyectar secuencias de comandos Web o HTML a través de vectores no especificados. | |
| Modificada | Media (5.8) | 0.52% | — | Filemaker PROFilemaker PRO Advanced | 10/6/2013 | 16/6/2026 | FileMaker Pro anterior a v12 y Pro Advanced anterior a v12 no verifica los certificados X.509 de los servidores SSL, los que permitiría ataques hombre en medio (man-in-the-middle) para espiar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (7.5) | 4.4% | — | Jnunemaker Httparty | 9/4/2013 | 16/6/2026 | La gema httparty 0.9.0 y anteriores para Ruby no restringe adecuadamente las conversiones de los valores de cadena, lo que podría permitir a atacantes remotos llevar a cabo ataques de inyección de objetos y la ejecución de código arbitrario o provocar incluso una denegación de servicio (consumo de memoria y CPU),… | |
| Modificada | Alta (7.5) | 5.0% | — | John Nunemaker Crack | 9/4/2013 | 16/6/2026 | La gema crack 0.3.1 y anteriores para Ruby no restringe adecuadamente las conversiones de los valores de cadena, lo que podría permitir a atacantes remotos llevar a cabo ataques de inyección de objetos y la ejecución de código arbitrario o provocar incluso una denegación de servicio (consumo de memoria y CPU),… | |
| Modificada | Media (6.9) | 0.40% | — | Coolrecordedit Cool Iphone Ringtone Maker | 6/9/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Cool iPhone Ringtone Maker v2.2.3, permite a usuarios locales ganar privilegios a través de un archivo dwmapi.dll caballo de troya que se encuentre en el mismo directorio de trabajo, como se demostró con un directorio que contiene un archivo .mp3. NOTA: algunos de… | |
| Modificada | Media (4.4) | 0.47% | — | GNU Automake | 7/8/2012 | 16/6/2026 | La regla "make distcheck" en GNU Automake anterior a v1.11.6 y v1.12.x anterior a v1.12.2 asigna permisos world-writable al directorio de extracción, lo que produce una vulnerabilidad de condición de carrera que permite a usuarios locales ejecutar código a través de vectores no determinados. | |
| Modificada | Baja (3.3) | 0.44% | — | NetbsdIhji Pmake | 23/5/2011 | 16/6/2026 | El "make" incluye ficheros en NetBSD anterior a v1.6.2 usados en pmake v1.111 y otros productos, permite a usuarios locales sobreescribir ficheros de su elección a través de un ataque de enlace simbólico sobre un archivo temporal /tmp/_depend#####, relacionado con (1) bsd.lib.mk y (2) bsd.prog.mk. | |
| Modificada | Alta (9.3) | 20% | 💥 Exploit | Microsoft Windows Movie Maker | 16/12/2010 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Microsoft Windows Movie Maker (WMM) v2.6 permite a usuarios locales conseguir privilegios a través de un archivo DLL caballo de Troya en el directorio de trabajo actual, como se demostró con un directorio que contiene un archivo Movie Maker (MSWMM), también conocido… | |
| Modificada | Alta (9.3) | 23% | — | Microsoft Windows Movie Maker | 11/8/2010 | 16/6/2026 | Microsoft Windows Movie Maker (WMM) v2.1, v2.6, y v6.0 no parchea adecuadamente ficheros de proyectos, lo que permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria) a través de ficheros manipulados, conocido como "Vulnerabilidad de corrupción de Memoria… | |
| Modificada | Alta (9.3) | 27% | 💥 Exploit | Microsoft Windows Movie MakerMicrosoft Windows XPMicrosoft Windows VistaMicrosoft Producer | 10/3/2010 | 16/6/2026 | Desbordamiento de búfer en Microsoft Windows Movie Maker v2.1, v2.6, y v6.0, y Microsoft Producer 2003, permite a atacantes remotos ejecutar código de forma arbitraria a través de un fichero de proyecto manipulado (.MSWMM), también conocido como "vulnerabilidad de desbordamiento de búfer en Movie maker y Producer". | |
| Modificada | Media (4.4) | 0.48% | — | GNU Automake | 20/12/2009 | 16/6/2026 | Las reglas (1) dist o (2) distcheck en GNU Automake v1.11.1, v1.10.3, branch-1-4 a branch-1-9, cuando se genera una distribución mediante fichero .tar de un paquete que usa Automake, asignan permisos inseguros (777) a los directorios en el árbol de construcción, lo que introduce una condición de carrera que permite… | |
| Modificada | Alta (9.3) | 5.1% | 💥 Exploit | Photo-dvd-maker Photo DVD Maker | 8/7/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Photo DVD Maker v.8.02, y posiblemente versiones anteriores, permite a los atacantes remotos ejecutar a su elección código a través del parámetro File_Name de un archivo .pdm. NOTE: some of these details are obtained from third party information. | |
| Modificada | Alta (9) | 14% | 💥 Exploit | Magic ISO Maker | 7/4/2009 | 16/6/2026 | Desbordamiento de búfer basado en montículo en Magic ISO Maker v5.5 build 0274, permite a atacantes remotos provocar una denegación de servicio (caída) o ejecutar código de su elección a través de un fichero CCD manipulado. | |
| Modificada | Media (6.8) | 1.7% | 💥 Exploit | Hivemaker | 6/3/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en Hivemaker Professional v1.0.2 y versiones anteriores, cuando magic_quotes_gpc no está activo, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cid". | |
| Modificada | Alta (9.3) | 5.6% | 💥 Exploit | Heathcosoft MP3 Trackmaker | 20/1/2009 | 16/6/2026 | Desbordamiento de búfer basado en montículo en Heathco Software MP3 TrackMaker v1.5 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) y posiblemente ejecutar código de su elección a través de una cadena larga en un fichero .mp3 inválido. | |
| Modificada | Alta (9) | 1.8% | — | Testmaker | 19/11/2008 | 16/6/2026 | Vulnerabilidad sin especificar en testMAker anterior a v3.0p16, permite a usuarios autenticados remotamente ejecutar código PHP de su elección a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 8.4% | — | Adobe Pagemaker | 31/10/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en AldFs32.dll en Adobe PageMaker 7.0.1 y 7.0.2 permite a atacantes remotos ayudados por el usuario ejecutar código de su elección mediante un archivo .PMD malformado, relacionado con "Key Strings (Cadenas Clave)", una vulnerabilidad distinta a CVE-2007-5169 y CVE-2007-5394. | |
| Modificada | Alta (9.3) | 8.4% | — | Adobe Pagemaker | 30/10/2008 | 16/6/2026 | Un desbordamiento de búfer en la región heap de la memoria en Adobe PageMaker versiones 7.0.1 y 7.0.2, permite a los atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de un archivo .PMD con una estructura de fuente diseñada. | |
| Modificada | Alta (9.3) | 8.4% | — | Adobe Pagemaker | 30/10/2008 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en la biblioteca AldFs32.dll en Adobe PageMaker versiones 7.0.1 y 7.0.2, permite a los atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de un archivo .PMD con una estructura de fuente diseñada, una vulnerabilidad diferente de… |