Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

612 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.27%—APP Maker KS BUY Books9/9/201417/6/2026
La aplicación Buy Books (también conocido como com.wBooksForSale) 0.1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Sunstormgames Donut Maker9/9/201417/6/2026
La aplicación Donut Maker (también conocido como com.sunstorm.android.donut) 1.27 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.3)1.6%—WP APP Maker Project WP APP Maker2/7/201417/6/2026
Vulnerabilidad de XSS en asset-studio/icons-launcher.php en el plugin WP App Maker 1.0.16.4 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro uid.
ModificadaMedia (4.3)13%💥 ExploitMicrosoft Windows Movie Maker30/12/201316/6/2026
Microsoft Windows Movie Maker 2.1.4026.0 en Windows XP SP3 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un archivo .wav manipulado, como lo demuestra movieMaker.wav.
ModificadaMedia (4.3)2.6%—Redhat Enterprise LinuxClusterlabs Pacemaker23/11/201316/6/2026
Pacemaker 1.1.10, cuando la configuración o recurso de la administración remota Cluster Information Base (CIB) está activada, no limita la duración de las conexiones hacia los sockets de bloqueo, lo que permite a atacantes remotos provocar una denegación de servicio (bloqueo de conexión).
ModificadaMedia (6.4)1.4%—Sebastien Corbin Make Meeting Scheduler Module9/10/201316/6/2026
El módulo Make Meeting Scheduler 6.x-1.x anterior a la versión 6.x-1.3 para Drupal permite a atacantes remotos evadir restricciones de acceso de una encuesta a través de una petición directa a la URL del nodo en lugar the la URL hash.
ModificadaMedia (4.3)0.93%—Filemaker PROFilemaker PRO Advanced10/6/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en la función Instant Web Publish en FileMaker Pro anterior a v12 y Pro Advanced anterior a v12 permite a atacantes remotos a inyectar secuencias de comandos Web o HTML a través de vectores no especificados.
ModificadaMedia (5.8)0.52%—Filemaker PROFilemaker PRO Advanced10/6/201316/6/2026
FileMaker Pro anterior a v12 y Pro Advanced anterior a v12 no verifica los certificados X.509 de los servidores SSL, los que permitiría ataques hombre en medio (man-in-the-middle) para espiar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaAlta (7.5)4.4%—Jnunemaker Httparty9/4/201316/6/2026
La gema httparty 0.9.0 y anteriores para Ruby no restringe adecuadamente las conversiones de los valores de cadena, lo que podría permitir a atacantes remotos llevar a cabo ataques de inyección de objetos y la ejecución de código arbitrario o provocar incluso una denegación de servicio (consumo de memoria y CPU),…
ModificadaAlta (7.5)5.0%—John Nunemaker Crack9/4/201316/6/2026
La gema crack 0.3.1 y anteriores para Ruby no restringe adecuadamente las conversiones de los valores de cadena, lo que podría permitir a atacantes remotos llevar a cabo ataques de inyección de objetos y la ejecución de código arbitrario o provocar incluso una denegación de servicio (consumo de memoria y CPU),…
ModificadaMedia (6.9)0.40%—Coolrecordedit Cool Iphone Ringtone Maker6/9/201216/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en Cool iPhone Ringtone Maker v2.2.3, permite a usuarios locales ganar privilegios a través de un archivo dwmapi.dll caballo de troya que se encuentre en el mismo directorio de trabajo, como se demostró con un directorio que contiene un archivo .mp3. NOTA: algunos de…
ModificadaMedia (4.4)0.47%—GNU Automake7/8/201216/6/2026
La regla "make distcheck" en GNU Automake anterior a v1.11.6 y v1.12.x anterior a v1.12.2 asigna permisos world-writable al directorio de extracción, lo que produce una vulnerabilidad de condición de carrera que permite a usuarios locales ejecutar código a través de vectores no determinados.
ModificadaBaja (3.3)0.44%—NetbsdIhji Pmake23/5/201116/6/2026
El "make" incluye ficheros en NetBSD anterior a v1.6.2 usados en pmake v1.111 y otros productos, permite a usuarios locales sobreescribir ficheros de su elección a través de un ataque de enlace simbólico sobre un archivo temporal /tmp/_depend#####, relacionado con (1) bsd.lib.mk y (2) bsd.prog.mk.
ModificadaAlta (9.3)20%💥 ExploitMicrosoft Windows Movie Maker16/12/201016/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en Microsoft Windows Movie Maker (WMM) v2.6 permite a usuarios locales conseguir privilegios a través de un archivo DLL caballo de Troya en el directorio de trabajo actual, como se demostró con un directorio que contiene un archivo Movie Maker (MSWMM), también conocido…
ModificadaAlta (9.3)23%—Microsoft Windows Movie Maker11/8/201016/6/2026
Microsoft Windows Movie Maker (WMM) v2.1, v2.6, y v6.0 no parchea adecuadamente ficheros de proyectos, lo que permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria) a través de ficheros manipulados, conocido como "Vulnerabilidad de corrupción de Memoria…
ModificadaAlta (9.3)27%💥 ExploitMicrosoft Windows Movie MakerMicrosoft Windows XPMicrosoft Windows VistaMicrosoft Producer10/3/201016/6/2026
Desbordamiento de búfer en Microsoft Windows Movie Maker v2.1, v2.6, y v6.0, y Microsoft Producer 2003, permite a atacantes remotos ejecutar código de forma arbitraria a través de un fichero de proyecto manipulado (.MSWMM), también conocido como "vulnerabilidad de desbordamiento de búfer en Movie maker y Producer".
ModificadaMedia (4.4)0.48%—GNU Automake20/12/200916/6/2026
Las reglas (1) dist o (2) distcheck en GNU Automake v1.11.1, v1.10.3, branch-1-4 a branch-1-9, cuando se genera una distribución mediante fichero .tar de un paquete que usa Automake, asignan permisos inseguros (777) a los directorios en el árbol de construcción, lo que introduce una condición de carrera que permite…
ModificadaAlta (9.3)5.1%💥 ExploitPhoto-dvd-maker Photo DVD Maker8/7/200916/6/2026
Desbordamiento de búfer basado en pila en Photo DVD Maker v.8.02, y posiblemente versiones anteriores, permite a los atacantes remotos ejecutar a su elección código a través del parámetro File_Name de un archivo .pdm. NOTE: some of these details are obtained from third party information.
ModificadaAlta (9)14%💥 ExploitMagic ISO Maker7/4/200916/6/2026
Desbordamiento de búfer basado en montículo en Magic ISO Maker v5.5 build 0274, permite a atacantes remotos provocar una denegación de servicio (caída) o ejecutar código de su elección a través de un fichero CCD manipulado.
ModificadaMedia (6.8)1.7%💥 ExploitHivemaker6/3/200916/6/2026
Vulnerabilidad de inyección SQL en index.php en Hivemaker Professional v1.0.2 y versiones anteriores, cuando magic_quotes_gpc no está activo, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cid".
ModificadaAlta (9.3)5.6%💥 ExploitHeathcosoft MP3 Trackmaker20/1/200916/6/2026
Desbordamiento de búfer basado en montículo en Heathco Software MP3 TrackMaker v1.5 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) y posiblemente ejecutar código de su elección a través de una cadena larga en un fichero .mp3 inválido.
ModificadaAlta (9)1.8%—Testmaker19/11/200816/6/2026
Vulnerabilidad sin especificar en testMAker anterior a v3.0p16, permite a usuarios autenticados remotamente ejecutar código PHP de su elección a través de vectores no especificados.
ModificadaAlta (9.3)8.4%—Adobe Pagemaker31/10/200816/6/2026
Desbordamiento de búfer basado en pila en AldFs32.dll en Adobe PageMaker 7.0.1 y 7.0.2 permite a atacantes remotos ayudados por el usuario ejecutar código de su elección mediante un archivo .PMD malformado, relacionado con "Key Strings (Cadenas Clave)", una vulnerabilidad distinta a CVE-2007-5169 y CVE-2007-5394.
ModificadaAlta (9.3)8.4%—Adobe Pagemaker30/10/200816/6/2026
Un desbordamiento de búfer en la región heap de la memoria en Adobe PageMaker versiones 7.0.1 y 7.0.2, permite a los atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de un archivo .PMD con una estructura de fuente diseñada.
ModificadaAlta (9.3)8.4%—Adobe Pagemaker30/10/200816/6/2026
Un desbordamiento de búfer en la región stack de la memoria en la biblioteca AldFs32.dll en Adobe PageMaker versiones 7.0.1 y 7.0.2, permite a los atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de un archivo .PMD con una estructura de fuente diseñada, una vulnerabilidad diferente de…