Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
1229 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.4% | — | Deltaww Cnssoft Screeneditor | 24/7/2019 | 17/6/2026 | Delta Electronics CNCSoft ScreenEditor, versiones 1.00.89 y anteriores. Se pueden explotar múltiples vulnerabilidades de desbordamiento de búfer basadas en el montón mediante el procesamiento de archivos de proyecto especialmente diseñados, lo que permite a un atacante ejecutar código arbitrario de forma remota. Falta… | |
| Modificada | Media (5.5) | 1.5% | — | Sweetscape 010 Editor | 22/7/2019 | 17/6/2026 | En SweetScape 010 Editor versión 9.0.1, un desbordamiento de enteros durante la inicialización de variables podría permitir que un atacante provoque una condición de denegación de servicio. | |
| Modificada | Media (5.5) | 2.1% | — | Sweetscape 010 Editor | 22/7/2019 | 17/6/2026 | En SweetScape 010 Editor versión 9.0.1, la validación incorrecta de los argumentos en la implementación interna de la función Memcpy (proporcionada por el motor de secuencias de comandos) permite que un atacante sobrescriba la memoria arbitraria, lo que podría llevar a la ejecución del código. | |
| Modificada | Media (6.1) | 0.83% | — | Premiumsoftware Cleditor | 19/7/2019 | 17/6/2026 | CLEditor versión 1.4.5 y anteriores de Premium Software, está afectado por: Cross Site Scripting (XSS). El impacto es: un atacante podría ser capaz de inyectar html y código script arbitrario en el sitio web. El componente es: el plugin jQuery. El vector de ataque es: la víctima debe abrir un atributo href diseñado de… | |
| Modificada | Media (6.1) | 1.2% | — | Hexoeditor Project Hexoeditor | 15/7/2019 | 17/6/2026 | HexoEditor versión v1.1.8-beta, está afectado por: un problema de tipo XSS para una ejecución de código. | |
| Modificada | Alta (8.8) | 0.97% | 💥 PoC | Bobronix Jeditor | 21/6/2019 | 17/6/2026 | El editor JEditor anterior a versión 3.0.6 de Bobronix para Jira, permite a un atacante agregar una URL/Link (a un problema existente) que puede causar la falsificación de una solicitud hacia un dominio fuera de origen. Esto, a su vez, puede permitir una solicitud falsificada que puede ser invocada en el contexto de… | |
| Modificada | Alta (7.5) | 1.2% | — | Sweetscape 010 Editor | 5/6/2019 | 17/6/2026 | En SweetScape 010 Editor 9.0.1, la validación incorrecta de los argumentos en la implementación interna de la función SubStr (proporcionada por el motor de secuencias de comandos) permite que un atacante provoque una denegación de servicio al bloquear la aplicación. | |
| Modificada | Alta (7.5) | 1.2% | — | Sweetscape 010 Editor | 5/6/2019 | 17/6/2026 | En SweetScape 010 Editor 9.0.1, la validación incorrecta de los argumentos en la implementación interna de la función WSubStr (proporcionada por el motor de secuencias de comandos) permite que un atacante provoque una denegación de servicio al bloquear la aplicación. | |
| Modificada | Crítica (9.8) | 2.4% | — | Sweetscape 010 Editor | 5/6/2019 | 17/6/2026 | En SweetScape 010 Editor 9.0.1, la validación incorrecta de los argumentos en la implementación interna de la función StrCat (proporcionada por el motor de scripting) permite que un atacante sobrescriba la memoria arbitraria, lo que podría llevar a la ejecución del código. | |
| Modificada | Crítica (9.8) | 1.7% | — | Karamasoft Ultimateeditor | 24/5/2019 | 17/6/2026 | En Karamasoft UltimateEditor versión 1, no garantiza que archivo cargado sea una imagen o un documento (ningún tipo de archivos ni de extensiones están restringidos). El atacante requiere el icono Attach para realizar una carga. Un archivo cargado es accesible bajo el UltimateEditorInclude/UserFiles/URI. | |
| Modificada | Alta (8.8) | 1.9% | 💥 Exploit | Yellowpencil Visual CSS Style Editor | 13/5/2019 | 17/6/2026 | El plugin WaspThemes Visual CSS Style Editor (alias yellow-pencil-visual-theme-customizer), en versiones anteriores a 7.2.1 para WordPress, permite CSRF en yp_option_update, como lo demuestra el uso de yp_remote_get para obtener acceso de administrador. | |
| Modificada | Alta (7.8) | 2.9% | — | Deltaww Cncsoft Screeneditor | 17/4/2019 | 17/6/2026 | Delta Industrial Automation CNCSoft, CNCSoft ScreenEditor versión 1.00.88 y anteriores. Se pueden aprovechar múltiples vulnerabilidades de desbordamiento de búfer en la región heap de la memoria, mediante el procesamiento de archivos de proyecto especialmente creados, lo que permite a un atacante ejecutar código… | |
| Modificada | Media (5.5) | 2.4% | — | Deltaww Cncsoft Screeneditor | 17/4/2019 | 17/6/2026 | Delta Industrial Automation CNCSoft, CNCSoft ScreenEditor versión 1.00.88 y anteriores. Se pueden aprovechar múltiples vulnerabilidades de lectura fuera de límites, lo que permite la divulgación de información debido a la falta de comprobación de entrada del usuario para procesar archivos de proyectos especialmente… | |
| Modificada | Alta (7.8) | 3.7% | — | Deltaww Cncsoft Screeneditor | 17/4/2019 | 17/6/2026 | Delta Industrial Automation CNCSoft, CNCSoft ScreenEditor versión 1.00.88 y anteriores. Se pueden aprovechar múltiples vulnerabilidades de desbordamiento de búfer en la región stack de la memoria al procesar archivos de proyecto especialmente creados, lo que permite a un atacante ejecutar código arbitrario de forma… | |
| Modificada | Media (6.1) | 0.86% | — | Ipandao Editor.md | 13/3/2019 | 17/6/2026 | Editor.md 1.5.0 tiene Cross-Site Scripting (XSS) basado en DOM mediante vectores que implican la subcadena " | |
| Modificada | Media (5.5) | 1.1% | — | Deltaww Screeneditor | 28/2/2019 | 17/6/2026 | Delta Industrial Automation CNCSoft y CNCSoft ScreenEditor, en sus versiones 1.00.84 y anteriores. Una vulnerabilidad de lectura fuera de límites podría provocar el cierre inesperado del software debido a una falta de validación de entradas proporcionadas por el usuario para procesar archivos de proyecto. | |
| Modificada | Media (6.1) | 3.2% | 💥 Exploit | Kindsoft Kindeditor | 6/2/2019 | 17/6/2026 | En KindEditor 4.1.11, el parámetro content1 en php/demo.php tiene una vulnerabilidad Cross-Site Scripting (XSS). | |
| Modificada | Media (6.5) | 82% | — | Adobe Acrobat DCAdobe Acrobat Reader DCAdobe ReaderIskysoft PDF Editor 6+1 | 18/1/2019 | 17/6/2026 | Adobe Acrobat y Adobe Reader, en las versiones 2019.008.20081 y anteriores, en las 2019.008.20080 y anteriores, en las 2019.008.20081 y anteriores, en las 2017.011.30106 y anteriores, en las 2017.011.30105 y anteriores, en las 2015.006.30457 y anteriores y en las 2015.006.30456 y anteriores, podrían tener una… | |
| Modificada | Media (6.1) | 1.9% | — | Ckeditor | 14/11/2018 | 17/6/2026 | CKEditor en versiones 4.x anteriores a la 4.11.0 permite Cross-Site Scripting (XSS) ayudado por un usuario relacionado con una operación de pegado en modo origen. | |
| Modificada | Media (6.1) | 0.79% | — | Ipandao Editor.md | 7/11/2018 | 17/6/2026 | pandao Editor.md 1.5.0 tiene Cross-Site Scripting (XSS) DOM mediante entradas que comienzan por una subcadena "<<", que se gestiona de manera incorrecta durante la construcción de un elemento A. | |
| Modificada | Alta (7.5) | 2.1% | — | Kindeditor | 5/11/2018 | 17/6/2026 | KindEditor hasta la versión 4.1.11 tiene una vulnerabilidad de salto de directorio en php/upload_json.php. Cualquiera puede buscar un archivo o directorio en la carpeta kindeditor/attached/ mediante el parámetro path sin autenticación. | |
| Modificada | Media (4.8) | 0.82% | — | Iiong WP Editor.md | 4/11/2018 | 17/6/2026 | El plugin WP Editor.md en versiones anteriores a la 10.0.1 para WordPress tiene Cross-Site Scripting (XSS) mediante el área de comentarios. | |
| Modificada | Media (6.1) | 0.86% | — | Xheditor | 3/11/2018 | 17/6/2026 | xhEditor 1.2.2 permite Cross-Site Scripting (XSS) mediante código JavaScript en el atributo SRC de un elemento IFRAME en la vista source-code del editor. | |
| Modificada | Alta (7.8) | 1.8% | — | Deltaww Tpeditor | 11/10/2018 | 17/6/2026 | En TPEditor, de Delta Industrial Automation TPEditor, en versiones 1.90 y anteriores, podrían explotarse vulnerabilidades de desbordamiento de búfer basado en pila procesando archivos de proyecto especialmente manipulados que carecen de validación de entradas por parte del usuario antes de copiar los datos de los… | |
| Modificada | Alta (7.8) | 2.1% | — | Deltaww Tpeditor | 11/10/2018 | 17/6/2026 | En TPEditor, de Delta Industrial Automation TPEditor, en versiones 1.90 y anteriores, podrían explotarse múltiples vulnerabilidades de escritura fuera de límites procesando archivos de proyecto especialmente manipulados que carecen de validación de entradas por parte del usuario, lo que podría provocar que el sistema… |