Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
872 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 5.7% | — | Componentone FlexgridOpcsystems.net | 12/10/2012 | 16/6/2026 | Desbordamiento de búfer en el control ActiveX VSFlex7.VSFlexGrid en ComponentOne FlexGrid v7.1, como el usado en Open Automation Software OPC Systems.NET, permite a atacantes remotos provocar una denegación de servicio (caída) o ejecutar código de su elección mediante un nombre del fichero largo como argumento sobre… | |
| Modificada | Media (6.8) | 1.2% | 💥 Exploit | Flexcms | 18/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de peitición en sitios cruzados (CSRF) en FlexCMS v3.2.1 y anteriores, permite a atacantes remotos (1) secuestrar la autenticación de usuarios que solicitan un cambio de ajustes de cuenta a través de una petición a index.php/profile-edit-save o (2) secuestrar la… | |
| Modificada | Media (6.9) | 0.45% | — | Realflex RealwinRealflex FlexviewRealflex Realwindemo | 8/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de ruta de búsqueda no confiable en RealFlex RealWin antes de v2.1.13, FlexView antes de v3.1.86, y RealWinDemo antes de v2.1.13, permite a usuarios locales obtener privilegios a través de un troyano (1) realwin.dll o (2) KeyHook.dll en el directorio de trabajo actual. | |
| Modificada | Media (4.3) | 11% | 💥 Exploit | Fractalia Flexible Custom Post Type | 23/8/2012 | 16/6/2026 | Vulnerabilidad de ejecución de comandos remotos en sitios cruzados (XSS) en edit-post.php en el plugin Flexible Custom Post Type anterior a 0.1.7 para Wordpress que permite a atacantes remotos inyectar código web o HTML arbitrario a través del parámetro id. | |
| Modificada | Alta (8.5) | 12% | 💥 Exploit | Siemens Wincc FlexibleSiemens WinccSiemens Simatic HMI PanelsSiemens Wincc Runtime Advanced+1 | 3/2/2012 | 16/6/2026 | miniweb.exe del servidor web HMI de Siemens WinCC flexible 2004, 2005, 2007 y 2008 anteriores a SP3; WinCC V11 (portal TIA) anteriores a SP2 Update 1; los TP, OP, MP, Comfort Panels y Mobile Panels SIMATIC HMI panels; WinCC V11 Runtime Advanced; y WinCC flexible Runtime no manejan apropiadamente URIs que comienzan con… | |
| Modificada | Alta (7.8) | 11% | 💥 Exploit | Siemens Wincc FlexibleSiemens WinccSiemens Simatic HMI PanelsSiemens Wincc Runtime Advanced+1 | 3/2/2012 | 16/6/2026 | Vulnerabilidad de salto de directorio en miniweb.exe de servidor web HMI de Siemens WinCC flexible 2004, 2005, 2007, y 2008 anteriores a SP3; WinCC V11 (TIA portal) anteriores a SP2 Update 1; the TP, OP, MP, Comfort Panels, and Mobile Panels SIMATIC HMI panels; WinCC V11 Runtime Advanced; and WinCC flexible Runtime… | |
| Modificada | Alta (7.1) | 7.3% | 💥 Exploit | Siemens Wincc FlexibleSiemens WinccSiemens Simatic HMI PanelsSiemens Wincc Runtime Advanced+1 | 3/2/2012 | 16/6/2026 | HmiLoad del cargador en tiempo de ejecución ("runtime loader") de Siemens WinCC flexible 2004, 2005, 2007 y 2008; WinCC V11 (TIA portal); the TP, OP, MP, Comfort Panels y Mobile Panels SIMATIC HMI panels; WinCC V11 Runtime Advanced y WinCC flexible Runtime, cuando el modo de transferencia ("Transfer Mode") está… | |
| Modificada | Alta (9.3) | 9.0% | 💥 Exploit | Siemens Wincc FlexibleSiemens WinccSiemens Simatic HMI PanelsSiemens Wincc Runtime Advanced+1 | 3/2/2012 | 16/6/2026 | Vulnerabilidad de salto de directorio en HmiLoad del cargador de tiempo de ejecución ("runtime loader") de Siemens WinCC flexible 2004, 2005, 2007, and 2008; WinCC V11 (TIA portal); the TP, OP, MP, Comfort Panels, and Mobile Panels SIMATIC HMI panels; WinCC V11 Runtime Advanced; y WinCC flexible Runtime, si el modo de… | |
| Modificada | Alta (9.3) | 14% | 💥 Exploit | Siemens Wincc FlexibleSiemens WinccSiemens Simatic HMI PanelsSiemens Wincc Runtime Advanced+1 | 3/2/2012 | 16/6/2026 | Desbordamiento de buffer de pila en HmiLoad del cargador de tiempo de ejecución de Siemens WinCC flexible 2004, 2005, 2007, y 2008; WinCC V11 (TIA portal); TP, OP, MP, Comfort Panels y Mobile Panels SIMATIC HMI panels; WinCC V11 Runtime Advanced; y WinCC flexible Runtime, cuando el modo de transferencia ("Transfer… | |
| Modificada | Alta (10) | 3.4% | — | Siemens Wincc FlexibleSiemens WinccSiemens Simatic HMI PanelsSiemens Wincc Runtime Advanced+1 | 3/2/2012 | 16/6/2026 | El demonio TELNET de Siemens WinCC flexible 2004, 2005, 2007 y 2008; WinCC V11 (TIA portal); TP, OP, MP, Comfort Panels y Mobile Panels SIMATIC HMI panels; WinCC V11 Runtime Advanced; y WinCC flexible Runtime no realiza autenticación, lo que facilita a atacantes remotos obtener acceso obtener acceso a través de una… | |
| Modificada | Alta (10) | 4.8% | — | Siemens Wincc FlexibleSiemens WinccSiemens Simatic HMI PanelsSiemens Wincc Runtime Advanced+1 | 3/2/2012 | 16/6/2026 | Siemens WinCC flexible 2004, 2005, 2007 y 2008; WinCC V11 (TIA portal); TP, OP, MP, Comfort Panels y Mobile Panels SIMATIC HMI panels; WinCC V11 Runtime Advanced y WinCC flexible Runtime permiten a atacantes remotos asistidos por el usuario ejecutar código arbitrario a través de un archivo de proyecto, relacionado con… | |
| Modificada | Media (5) | 1.6% | — | Siemens Wincc FlexibleSiemens WinccSiemens Simatic HMI PanelsSiemens Wincc Runtime Advanced+1 | 3/2/2012 | 16/6/2026 | Vulnerabilidad de inyección CRLF en el servidor web HMI de Siemens WinCC flexible 2004, 2005, 2007 y 2008 anteriores a SP3; WinCC V11 (TIA portal) anteriores a SP2 Update 1; TP, OP, MP, Comfort Panels y Mobile Panels SIMATIC HMI panels; WinCC V11 Runtime Advanced; y WinCC flexible Runtime permite a atacantes remotos… | |
| Modificada | Media (4.3) | 1.4% | — | Siemens Wincc FlexibleSiemens WinccSiemens Simatic HMI PanelsSiemens Wincc Runtime Advanced+1 | 3/2/2012 | 16/6/2026 | Existe una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el servidor web HMI en Siemens WinCC flexible v2004, v2005, v2007 y v2008 antes de SP3, WinCC V11 (también conocido como TIA Portal) antes de SP2 Update 1, el TP, OP, MP, Comfort Panels, y los paneles de Mobile Panels SIMATIC HMI, WinCC V11… | |
| Modificada | Media (4.3) | 1.4% | — | Siemens Wincc FlexibleSiemens WinccSiemens Simatic HMI PanelsSiemens Wincc Runtime Advanced+1 | 3/2/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el servidor web HMI en Siemens WinCC flexible v2004, v2005, v2007 y v2008 antes de SP3, WinCC V11 (también conocido como TIA Portal) antes de SP2 Update 1, el TP, OP, MP, Comfort Panels, y los paneles de Mobile Panels SIMATIC HMI, WinCC V11… | |
| Modificada | Alta (10) | 2.0% | — | Siemens Wincc FlexibleSiemens WinccSiemens Simatic HMI PanelsSiemens Wincc Runtime Advanced+1 | 3/2/2012 | 16/6/2026 | El servidor web HMI en Siemens WinCC flexible v2004, v2005, v2007 y v2008; WinCC V11 (también conocido como TIA Portal), el TP, OP, MP, Comfort Panels, y los paneles de Mobile Panels SIMATIC HMI, WinCC V11 Runtime Advanced, y WinCC Runtime, tiene una contraseña por defecto mal seleccionado para la cuenta de… | |
| Modificada | Alta (9.3) | 3.0% | — | Siemens Wincc FlexibleSiemens WinccSiemens Simatic HMI PanelsSiemens Wincc Runtime Advanced+1 | 3/2/2012 | 16/6/2026 | El servidor web HMI de Siemens WinCC flexible v2004, v2005, v2007 y v2008 antes de SP3, WinCC V11 (también conocido como TIA Portal) antes de SP2 Update 1, TP, OP, MP, Comfort Panels, y de los paneles de Mobile Panels SIMATIC HMI, WinCC V11 Advanced Runtime, y WinCC flexible Runtime genera tokens de autenticación para… | |
| Modificada | Alta (10) | 30% | 💥 Exploit | Flexerasoftware Flexnet Publisher | 19/1/2012 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en lmgrd en Flexera FLEXnet Publisher v11.10 (también conocido como FlexNet License Server Manager) permiten a atacantes remotos ejecutar código de su elección a través de vectores relacionados con las operaciones de guardar, renombrar y carga en los archivos de… | |
| Modificada | Alta (10) | 4.7% | — | Flexerasoftware Flexnet Publisher | 19/1/2012 | 16/6/2026 | Un desbordamiento de buffer basado en memoria dinámica (montículo) en lmadmin en Flexera FLEXnet Publisher v11.10 (también conocido como FlexNet License Server Manager) permite a atacantes remotos ejecutar código de su elección mediante un paquete 0x2f modificado. | |
| Modificada | Baja (2.1) | 0.30% | — | Flexerasoftware Installshield | 19/1/2012 | 16/6/2026 | Macrovision InstallShield Flexera antes de v2008 envía una contraseña de firma digital a una aplicación no deseada durante determinadas operaciones en las que participan ficheros .spc y .pvk, lo que podría permitir a usuarios locales obtener información sensible a través de vectores no especificados. Se trata de un… | |
| Modificada | Media (4.3) | 7.7% | 💥 PoC | Adobe Flex SDK | 1/12/2011 | 16/6/2026 | vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Adobe Flex SDK v3.x y v4.x anteriores a v4.6, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores relacionados con la carga de módulos desde distintos dominios. | |
| Modificada | Alta (9.3) | 7.1% | — | Siemens Simatic Wincc Flexible RuntimeSiemens Simatic Wincc Runtime | 16/9/2011 | 16/6/2026 | Desbordamiento de buffer de memoria dinámica en Siemens WinCC Runtime Advanced Loader, tal como se usa en SIMATIC WinCC flexible Runtime y SIMATIC WinCC (TIA Portal) Runtime Advanced, permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o posiblemente ejecutar código arbitrario a… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Truworthit Flex Timesheet | 27/4/2011 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en el formulario de inicio de sesión de Truworth Flex Timesheet permite a atacantes remotos ejecutar comandos SQL a través de los campos (1) Usuario y (2) contraseña. | |
| Modificada | Alta (10) | 19% | 💥 Exploit | Realflex Realwin | 5/4/2011 | 16/6/2026 | Múltiples desbordamientos de entero en la aplicación HMI en Datac RealFlex RealWin v2.1 (Build 6.1.10.10) y anteriores permite a atacantes remotos ejecutar código de su elección a través de paquetes manipulados (1) On_FC_MISC_FCS_MSGBROADCAST y (2) On_FC_MISC_FCS_MSGSEND, que provocan un desbordamiento de búfer basado… | |
| Modificada | Alta (10) | 75% | 💥 Exploit | Realflex Realwin | 5/4/2011 | 16/6/2026 | Múltiples desbordamientos de búfer basado en pila en la aplicación HMI en Datac RealFlex RealWin v2.1 (Build 6.1.10.10) y anteriores permite a atacantes remotos ejecutar código de su elección a través de un nombre de usuario largo en un paquete (1) On_FC_CONNECT_FCS_LOGIN, y paquetes manipulados hacia el puerto 910… | |
| Modificada | Alta (10) | 63% | 💥 Exploit | Realflex Realwin | 2/11/2010 | 16/6/2026 | MÚltiples desbordamientos de buffer basados en pila en DATAC RealWin 2.0 Build 6.1.8.10 y versiones anteriores. Permiten a atacantes remotos provocar una denegación de servicio (caída de la aplicación) y posiblemente ejecutar código arbitrario a través de un paquete (1) SCPC_INITIALIZE, (2) SCPC_INITIALIZE_RF o (3)… |