Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1229 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 1.1% | — | Code-industry Master PDF EditorFoxitsoftware Foxit ReaderFoxitsoftware PhantompdfGonitro Nitro PRO+9 | 7/1/2021 | 17/6/2026 | La especificación Portable Document Format (PDF) no proporciona ninguna información sobre el procedimiento concreto de cómo comprobar las firmas. En consecuencia, se presenta una vulnerabilidad de Ahorro Incremental en varios productos. Cuando un atacante usa la función Ahorro Incremental para agregar… | |
| Modificada | Media (6.1) | 2.9% | 💥 Exploit | Cutesoft Cute Editor | 7/1/2021 | 17/6/2026 | Cute Editor para ASP.NET versión 6.4, es susceptible a una vulnerabilidad de tipo cross-site scripting (XSS) reflejado causada por una comprobación inapropiada de la entrada suministrada por el usuario. Un atacante remoto podría explotar esta vulnerabilidad usando una URL especialmente diseñada para ejecutar un… | |
| Modificada | Alta (8.8) | 2.1% | — | We-con PLC Editor | 1/12/2020 | 17/6/2026 | WECON PLC Editor Versiones 1.3.8 y anteriores, presenta una vulnerabilidad de desbordamiento de búfer en la región heap de la memoria que puede permitir una ejecución de código arbitraria | |
| Modificada | Alta (8.8) | 1.8% | — | We-con PLC Editor | 1/12/2020 | 17/6/2026 | WECON PLC Editor Versiones 1.3.8 y anteriores, presenta una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria que puede permitir una ejecución de código arbitraria | |
| Modificada | Media (6.1) | 2.0% | — | CkeditorOracle Agile Product Lifecycle ManagementOracle Application ExpressOracle Banking Party Management+5 | 12/11/2020 | 25/8/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el plugin Color Dialog para CKEditor versión 4.15.0, permite a atacantes remotos ejecutar script web arbitrario después de persuadir a un usuario para que copie y pegue código HTML diseñado en una de las entradas del editor | |
| Modificada | Media (6.1) | 0.69% | — | Froala Editor | 2/10/2020 | 17/6/2026 | Froala Editor versiones anteriores a 3.2.2, permite un ataque de tipo XSS por medio de un contenido pegado | |
| Modificada | Media (5.4) | 1.1% | — | Atlassian Editor-core | 1/10/2020 | 17/6/2026 | La funcionalidad hyperlinks en atlaskit/editor-core versiones anteriores a 113.1.5, permite a atacantes remotos inyectar HTML o JavaScript arbitrario por medio de una vulnerabilidad de tipo Cross-Site Scripting (XSS) en los objetivos del enlace | |
| Modificada | Alta (7.8) | 3.1% | 💥 Exploit | Documalis Free PDF EditorDocumalis Free PDF Scanner | 12/8/2020 | 17/6/2026 | Documalis Free PDF Editor versión 5.7.2.26 y Documalis Free PDF Scanner versión 5.7.2.122, no comprueban apropiadamente el contenido de las imágenes JPEG contenidas dentro de un PDF. Los atacantes pueden explotar esta vulnerabilidad para desencadenar un desbordamiento del búfer en la pila y conseguir una ejecución de… | |
| Modificada | Alta (7.8) | 1.9% | — | Deltaww Tpeditor | 7/8/2020 | 17/6/2026 | Delta Electronics TPEditor Versiones 1.97 y anteriores. Una comprobación de entrada inapropiada puede ser explotada al procesar un archivo de proyecto especialmente diseñado que no se valida cuando un usuario ingresa los datos. Una explotación con éxito de esta vulnerabilidad puede permitir a un atacante leer y… | |
| Modificada | Alta (7.8) | 2.1% | — | Deltaww Tpeditor | 7/8/2020 | 17/6/2026 | Delta Electronics TPEditor Versiones 1.97 y anteriores. Una condición de escribir qué y donde puede ser explotada al procesar un archivo de proyecto especialmente diseñado. Una explotación con éxito de esta vulnerabilidad puede permitir a un atacante leer y modificar información, ejecutar código arbitrario y/o… | |
| Modificada | Alta (7.8) | 2.2% | — | Deltaww Tpeditor | 7/8/2020 | 17/6/2026 | Delta Electronics TPEditor Versiones 1.97 y anteriores. Un desbordamiento del búfer en la región heap de la memoria puede ser explotado al procesar un archivo de proyecto especialmente diseñado. Una explotación con éxito de esta vulnerabilidad puede permitir a un atacante leer y modificar información, ejecutar código… | |
| Modificada | Alta (7.8) | 2.2% | — | Deltaww Tpeditor | 7/8/2020 | 17/6/2026 | Delta Electronics TPEditor Versiones 1.97 y anteriores. Un desbordamiento del búfer en la región stack de la memoria puede ser explotado al procesar un archivo de proyecto especialmente diseñado. Una explotación con éxito de esta vulnerabilidad puede permitir a un atacante leer y modificar información, ejecutar código… | |
| Modificada | Alta (7.8) | 2.6% | — | Deltaww Tpeditor | 7/8/2020 | 17/6/2026 | Delta Electronics TPEditor Versiones 1.97 y anteriores. Una lectura fuera de límites puede explotarse procesando archivos de proyecto especialmente diseñados. Una explotación con éxito de esta vulnerabilidad puede permitir a un atacante leer y modificar información, ejecutar código arbitrario y/o bloquear la aplicación | |
| Modificada | Alta (7.8) | 1.9% | — | Deltaww Cncsoft Screeneditor | 4/8/2020 | 17/6/2026 | Delta Industrial Automation CNCSoft ScreenEditor, versiones 1.01.23 y anteriores. Un puntero no inicializado puede ser explotado al procesar un archivo de proyecto especialmente diseñado. Una explotación con éxito de esta vulnerabilidad puede permitir a un atacante leer y modificar información, ejecutar código… | |
| Modificada | Baja (3.3) | 1.4% | — | Deltaww Cncsoft Screeneditor | 4/8/2020 | 17/6/2026 | Delta Industrial Automation CNCSoft ScreenEditor, versiones 1.01.23 y anteriores. Múltiples vulnerabilidades de lectura fuera de límites pueden ser explotadas al procesar archivos de proyecto especialmente diseñados, que pueden permitir a un atacante leer información | |
| Modificada | Alta (7.8) | 9.5% | — | Deltaww Cncsoft Screeneditor | 4/8/2020 | 17/6/2026 | Delta Industrial Automation CNCSoft ScreenEditor, versiones 1.01.23 y anteriores. Múltiples vulnerabilidades de desbordamiento del búfer en la región stack de la memoria pueden ser explotadas al procesar archivos de proyecto especialmente diseñados, que pueden permitir a un atacante leer y modificar información,… | |
| Modificada | Media (6.1) | 1.8% | — | Froala Editor | 7/7/2020 | 17/6/2026 | Froala Editor versiones anteriores a 3.2.3, permite un ataque de tipo XSS | |
| Modificada | Alta (7.5) | 1.9% | — | Visam Vbase EditorVisam Vbase Web-remote | 3/4/2020 | 17/6/2026 | Una entrada pasada en la URL en VISAM VBASE Editor y VBASE Web-Remote Module. (CVE-2020-7008). VISAM VBASE Editor versión 11.5.0.2 y VBASE Web-Remote Module, pueden permitir una entrada pasada en la URL que no es verificada apropiadamente antes de usarse, lo que puede permitir a un atacante leer archivos arbitrarios… | |
| Modificada | Alta (8.8) | 0.37% | — | Visam Vbase EditorVisam Vbase Web-remote | 3/4/2020 | 17/6/2026 | VISAM VBASE Editor versión 11.5.0.2 y VBASE Web-Remote Module, pueden permitir permisos débiles o no seguros en el directorio VBASE, resultando en una elevación de privilegios o efectos maliciosos sobre el sistema la próxima vez que a un usuario privilegiado ejecute la aplicación. | |
| Modificada | Alta (7.5) | 1.1% | — | Visam Vbase EditorVisam Vbase Web-remote | 3/4/2020 | 17/6/2026 | VISAM VBASE Editor versión 11.5.0.2 y VBASE Web-Remote Module, pueden permitir a un atacante no autenticado detectar la clave criptográfica del servidor web y conseguir información sobre el inicio de sesión y el mecanismo de cifrado/descifrado, lo que puede ser explotado para omitir la autenticación de la Interfaz web… | |
| Modificada | Alta (7.8) | 0.25% | — | Visam Vbase EditorVisam Vbase Web-remote | 3/4/2020 | 17/6/2026 | VISAM VBASE Editor versión 11.5.0.2 y VBASE Web-Remote Module, permiten algoritmos de hash débiles y permisos no seguros que pueden permitir a un atacante local omitir el mecanismo protegido por contraseña por medio de ataques de fuerza bruta, técnicas de descifrado o sobrescribir el hash de contraseña. | |
| Modificada | Crítica (9.8) | 2.6% | — | Visam Vbase EditorVisam Vbase Web-remote | 3/4/2020 | 17/6/2026 | VISAM VBASE Editor versión 11.5.0.2 y VBASE Web-Remote Module pueden permitir que un componente ActiveX vulnerable sea explotado, resultando en un desbordamiento del búfer, lo que puede conllevar a una condición de denegación de servicio y una ejecución de código arbitrario. | |
| Modificada | Media (5.5) | 0.83% | — | Deltaww Cncsoft Screeneditor | 18/3/2020 | 17/6/2026 | Delta Industrial Automation CNCSoft ScreenEditor, versiones v1.00.96 y anteriores. Un desbordamiento de lectura fuera de límites puede ser explotado cuando un usuario válido abre un archivo de entrada malicioso especialmente diseñado debido a la falta de comprobación. | |
| Modificada | Alta (7.8) | 1.1% | — | Deltaww Cncsoft Screeneditor | 18/3/2020 | 17/6/2026 | Delta Industrial Automation CNCSoft ScreenEditor, versiones v1.00.96 y anteriores. Múltiples desbordamientos de búfer en la región stack ??de la memoria pueden ser explotados cuando un usuario válido abre un archivo de entrada malicioso especialmente diseñado. | |
| Modificada | Alta (7.5) | 1.1% | — | Sync Oxygen XML AuthorSync Oxygen XML DeveloperSync Oxygen XML Editor | 16/3/2020 | 17/6/2026 | Oxygen XML Editor versión 21.1.1, permite un ataque de tipo XXE para leer cualquier archivo. |