Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

1229 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)1.1%—Code-industry Master PDF EditorFoxitsoftware Foxit ReaderFoxitsoftware PhantompdfGonitro Nitro PRO+97/1/202117/6/2026
La especificación Portable Document Format (PDF) no proporciona ninguna información sobre el procedimiento concreto de cómo comprobar las firmas. En consecuencia, se presenta una vulnerabilidad de Ahorro Incremental en varios productos. Cuando un atacante usa la función Ahorro Incremental para agregar…
ModificadaMedia (6.1)2.9%💥 ExploitCutesoft Cute Editor7/1/202117/6/2026
Cute Editor para ASP.NET versión 6.4, es susceptible a una vulnerabilidad de tipo cross-site scripting (XSS) reflejado causada por una comprobación inapropiada de la entrada suministrada por el usuario. Un atacante remoto podría explotar esta vulnerabilidad usando una URL especialmente diseñada para ejecutar un…
ModificadaAlta (8.8)2.1%—We-con PLC Editor1/12/202017/6/2026
WECON PLC Editor Versiones 1.3.8 y anteriores, presenta una vulnerabilidad de desbordamiento de búfer en la región heap de la memoria que puede permitir una ejecución de código arbitraria
ModificadaAlta (8.8)1.8%—We-con PLC Editor1/12/202017/6/2026
WECON PLC Editor Versiones 1.3.8 y anteriores, presenta una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria que puede permitir una ejecución de código arbitraria
ModificadaMedia (6.1)2.0%—CkeditorOracle Agile Product Lifecycle ManagementOracle Application ExpressOracle Banking Party Management+512/11/202025/8/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el plugin Color Dialog para CKEditor versión 4.15.0, permite a atacantes remotos ejecutar script web arbitrario después de persuadir a un usuario para que copie y pegue código HTML diseñado en una de las entradas del editor
ModificadaMedia (6.1)0.69%—Froala Editor2/10/202017/6/2026
Froala Editor versiones anteriores a 3.2.2, permite un ataque de tipo XSS por medio de un contenido pegado
ModificadaMedia (5.4)1.1%—Atlassian Editor-core1/10/202017/6/2026
La funcionalidad hyperlinks en atlaskit/editor-core versiones anteriores a 113.1.5, permite a atacantes remotos inyectar HTML o JavaScript arbitrario por medio de una vulnerabilidad de tipo Cross-Site Scripting (XSS) en los objetivos del enlace
ModificadaAlta (7.8)3.1%💥 ExploitDocumalis Free PDF EditorDocumalis Free PDF Scanner12/8/202017/6/2026
Documalis Free PDF Editor versión 5.7.2.26 y Documalis Free PDF Scanner versión 5.7.2.122, no comprueban apropiadamente el contenido de las imágenes JPEG contenidas dentro de un PDF. Los atacantes pueden explotar esta vulnerabilidad para desencadenar un desbordamiento del búfer en la pila y conseguir una ejecución de…
ModificadaAlta (7.8)1.9%—Deltaww Tpeditor7/8/202017/6/2026
Delta Electronics TPEditor Versiones 1.97 y anteriores. Una comprobación de entrada inapropiada puede ser explotada al procesar un archivo de proyecto especialmente diseñado que no se valida cuando un usuario ingresa los datos. Una explotación con éxito de esta vulnerabilidad puede permitir a un atacante leer y…
ModificadaAlta (7.8)2.1%—Deltaww Tpeditor7/8/202017/6/2026
Delta Electronics TPEditor Versiones 1.97 y anteriores. Una condición de escribir qué y donde puede ser explotada al procesar un archivo de proyecto especialmente diseñado. Una explotación con éxito de esta vulnerabilidad puede permitir a un atacante leer y modificar información, ejecutar código arbitrario y/o…
ModificadaAlta (7.8)2.2%—Deltaww Tpeditor7/8/202017/6/2026
Delta Electronics TPEditor Versiones 1.97 y anteriores. Un desbordamiento del búfer en la región heap de la memoria puede ser explotado al procesar un archivo de proyecto especialmente diseñado. Una explotación con éxito de esta vulnerabilidad puede permitir a un atacante leer y modificar información, ejecutar código…
ModificadaAlta (7.8)2.2%—Deltaww Tpeditor7/8/202017/6/2026
Delta Electronics TPEditor Versiones 1.97 y anteriores. Un desbordamiento del búfer en la región stack de la memoria puede ser explotado al procesar un archivo de proyecto especialmente diseñado. Una explotación con éxito de esta vulnerabilidad puede permitir a un atacante leer y modificar información, ejecutar código…
ModificadaAlta (7.8)2.6%—Deltaww Tpeditor7/8/202017/6/2026
Delta Electronics TPEditor Versiones 1.97 y anteriores. Una lectura fuera de límites puede explotarse procesando archivos de proyecto especialmente diseñados. Una explotación con éxito de esta vulnerabilidad puede permitir a un atacante leer y modificar información, ejecutar código arbitrario y/o bloquear la aplicación
ModificadaAlta (7.8)1.9%—Deltaww Cncsoft Screeneditor4/8/202017/6/2026
Delta Industrial Automation CNCSoft ScreenEditor, versiones 1.01.23 y anteriores. Un puntero no inicializado puede ser explotado al procesar un archivo de proyecto especialmente diseñado. Una explotación con éxito de esta vulnerabilidad puede permitir a un atacante leer y modificar información, ejecutar código…
ModificadaBaja (3.3)1.4%—Deltaww Cncsoft Screeneditor4/8/202017/6/2026
Delta Industrial Automation CNCSoft ScreenEditor, versiones 1.01.23 y anteriores. Múltiples vulnerabilidades de lectura fuera de límites pueden ser explotadas al procesar archivos de proyecto especialmente diseñados, que pueden permitir a un atacante leer información
ModificadaAlta (7.8)9.5%—Deltaww Cncsoft Screeneditor4/8/202017/6/2026
Delta Industrial Automation CNCSoft ScreenEditor, versiones 1.01.23 y anteriores. Múltiples vulnerabilidades de desbordamiento del búfer en la región stack de la memoria pueden ser explotadas al procesar archivos de proyecto especialmente diseñados, que pueden permitir a un atacante leer y modificar información,…
ModificadaMedia (6.1)1.8%—Froala Editor7/7/202017/6/2026
Froala Editor versiones anteriores a 3.2.3, permite un ataque de tipo XSS
ModificadaAlta (7.5)1.9%—Visam Vbase EditorVisam Vbase Web-remote3/4/202017/6/2026
Una entrada pasada en la URL en VISAM VBASE Editor y VBASE Web-Remote Module. (CVE-2020-7008). VISAM VBASE Editor versión 11.5.0.2 y VBASE Web-Remote Module, pueden permitir una entrada pasada en la URL que no es verificada apropiadamente antes de usarse, lo que puede permitir a un atacante leer archivos arbitrarios…
ModificadaAlta (8.8)0.37%—Visam Vbase EditorVisam Vbase Web-remote3/4/202017/6/2026
VISAM VBASE Editor versión 11.5.0.2 y VBASE Web-Remote Module, pueden permitir permisos débiles o no seguros en el directorio VBASE, resultando en una elevación de privilegios o efectos maliciosos sobre el sistema la próxima vez que a un usuario privilegiado ejecute la aplicación.
ModificadaAlta (7.5)1.1%—Visam Vbase EditorVisam Vbase Web-remote3/4/202017/6/2026
VISAM VBASE Editor versión 11.5.0.2 y VBASE Web-Remote Module, pueden permitir a un atacante no autenticado detectar la clave criptográfica del servidor web y conseguir información sobre el inicio de sesión y el mecanismo de cifrado/descifrado, lo que puede ser explotado para omitir la autenticación de la Interfaz web…
ModificadaAlta (7.8)0.25%—Visam Vbase EditorVisam Vbase Web-remote3/4/202017/6/2026
VISAM VBASE Editor versión 11.5.0.2 y VBASE Web-Remote Module, permiten algoritmos de hash débiles y permisos no seguros que pueden permitir a un atacante local omitir el mecanismo protegido por contraseña por medio de ataques de fuerza bruta, técnicas de descifrado o sobrescribir el hash de contraseña.
ModificadaCrítica (9.8)2.6%—Visam Vbase EditorVisam Vbase Web-remote3/4/202017/6/2026
VISAM VBASE Editor versión 11.5.0.2 y VBASE Web-Remote Module pueden permitir que un componente ActiveX vulnerable sea explotado, resultando en un desbordamiento del búfer, lo que puede conllevar a una condición de denegación de servicio y una ejecución de código arbitrario.
ModificadaMedia (5.5)0.83%—Deltaww Cncsoft Screeneditor18/3/202017/6/2026
Delta Industrial Automation CNCSoft ScreenEditor, versiones v1.00.96 y anteriores. Un desbordamiento de lectura fuera de límites puede ser explotado cuando un usuario válido abre un archivo de entrada malicioso especialmente diseñado debido a la falta de comprobación.
ModificadaAlta (7.8)1.1%—Deltaww Cncsoft Screeneditor18/3/202017/6/2026
Delta Industrial Automation CNCSoft ScreenEditor, versiones v1.00.96 y anteriores. Múltiples desbordamientos de búfer en la región stack ??de la memoria pueden ser explotados cuando un usuario válido abre un archivo de entrada malicioso especialmente diseñado.
ModificadaAlta (7.5)1.1%—Sync Oxygen XML AuthorSync Oxygen XML DeveloperSync Oxygen XML Editor16/3/202017/6/2026
Oxygen XML Editor versión 21.1.1, permite un ataque de tipo XXE para leer cualquier archivo.