Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1231 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 2.1% | — | Deltaww Tpeditor | 11/10/2018 | 17/6/2026 | En TPEditor, de Delta Industrial Automation TPEditor, en versiones 1.90 y anteriores, podrían explotarse múltiples vulnerabilidades de escritura fuera de límites procesando archivos de proyecto especialmente manipulados que carecen de validación de entradas por parte del usuario, lo que podría provocar que el sistema… | |
| Modificada | Crítica (9.8) | 83% | 💥 Exploit | Arkextensions JCK Editor | 20/9/2018 | 17/6/2026 | El componente JCK Editor 6.4.4 para Joomla! permite la inyección SQL mediante el parámetro parent en jtreelink/dialogs/links.php. | |
| Modificada | Media (6.3) | 1.3% | — | We-con PLC Editor | 19/9/2018 | 17/6/2026 | WECON PLC Editor 1.3.3U podría permitir que un atacante ejecute código bajo el proceso actual cuando se procesan archivos de proyecto. | |
| Modificada | Media (6.1) | 0.86% | — | Ipandao Editor.md | 2/9/2018 | 17/6/2026 | Pandao Editor.md 1.5.0 permite Cross-Site Scripting (XSS) mediante atributos manipulados de un elemento IMG inválido. | |
| Modificada | Alta (7.5) | 1.6% | — | Pdf-xchange Editor | 1/9/2018 | 17/6/2026 | PDF-XChange Editor hasta la versión 7.0.326.1 permite que atacantes remotos provoquen una denegación de servicio (consumo de recursos) mediante una estructura x:xmpmeta manipulada. Esto está relacionado con CVE-2003-1564. | |
| Modificada | Alta (8.8) | 9.5% | — | Deltaww CncsoftDeltaww Screeneditor | 13/8/2018 | 17/6/2026 | CNCSoft en versiones 1.00.83 y anteriores con ScreenEditor 1.00.54 tiene múltiples vulnerabilidades de desbordamiento de búfer basado en pila que podría provocar el cierre inesperado del software debido a la falta de validación de entradas de usuario antes de copiar los datos del los archivos de proyecto a la pila.… | |
| Modificada | Alta (8.1) | 3.5% | — | Deltaww CncsoftDeltaww Screeneditor | 13/8/2018 | 17/6/2026 | CNCSoft en versiones 1.00.83 y anteriores con ScreenEditor 1.00.54 tiene dos vulnerabilidades de lectura fuera de límites que pueden causar que el software se cierre de manera inesperada debido a la falta de validación de entrada de datos del usuario para procesar los archivos de proyecto. Esto puede permitir a un… | |
| Modificada | Crítica (9.8) | 22% | — | Microsoft PowershellMicrosoft Powershell Editor Services | 11/7/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en PowerShell Editor Services, también conocida como "PowerShell Editor Services Remote Code Execution Vulnerability". Esto afecta a PowerShell Editor y PowerShell Extension. | |
| Modificada | Alta (7.5) | 1.1% | — | Travelzeditoken Project Travelzeditoken | 5/7/2018 | 17/6/2026 | La función mintToken de una implementación de contrato inteligente para TravelZedi Token (ZEDI), un token de Ethereum, tiene un desbordamiento de enteros que permite que el propietario del contrato establezca el balance de un usuario arbitrario en cualquier valor. | |
| Modificada | Crítica (9.8) | 3.8% | — | Deltaww Tpeditor | 25/5/2018 | 17/6/2026 | En Delta Electronics Automation TPEditor, en versiones 1.89 o anteriores, el análisis de un archivo de programa mal formado puede provocar una vulnerabilidad de desbordamiento de búfer basado en memoria dinámica (heap), lo que permite la ejecución remota de código. | |
| Modificada | Media (6.1) | 1.0% | — | Ckeditor 5-link | 22/5/2018 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en el paquete Link de CKEditor 5 en versiones anteriores a la 10.0.1 permite que atacantes remotos inyecten scripts web arbitrarios mediante un atributo href manipulado de un elemento link (A). | |
| Modificada | Media (5.3) | 0.71% | — | We-con Levistudio HMI EditorWe-con LevistudiouWe-con PI Studio HMI Project Programmer | 26/4/2018 | 17/6/2026 | Se puede desencadenar un desbordamiento de búfer en LeviStudio HMI Editor 1.10, parte de Wecon LeviStudioU 1.8.29 y en PI Studio HMI Project Programmer, Build: Noviembre 11, 2017 y anteriores abriendo un archivo especialmente manipulado. | |
| Modificada | Alta (7.8) | 0.38% | — | KDE Ktexteditor | 25/4/2018 | 17/6/2026 | Se ha descubierto un problema en KTextEditor, desde la versión 5.34.0 hasta la 5.45.0. La gestión insegura de archivos temporales en el servicio kauth_ktexteditor_helper de KTextEditor (tal y como se emplea en el editor de texto de Kate) puede permitir que otros usuarios sin privilegios en el sistema local obtengan… | |
| Modificada | Media (6.1) | 1.7% | — | Ckeditor Enhanced ImageDrupal | 19/4/2018 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en el plugin Enhanced Image (también conocido como image2) para CKEditor (de la versión 4.5.10 a la 4.9.1; solucionado en la versión 4.9.2), tal y como se emplea en Drupal 8 en versiones anteriores a la 8.4.7 y versiones 8.5.x anteriores a la 8.5.2 y en otros productos,… | |
| Modificada | Alta (7.5) | 62% | 💥 Exploit | Siteeditor Site Editor | 19/3/2018 | 17/6/2026 | Una vulnerabilidad de inclusión de archivos locales en el plugin Site Editor hasta la versión 1.1.1 para WordPress permite que atacantes remotos recuperen archivos arbitrarios mediante el parámetro ajax_path en editor/extensions/pagebuilder/includes/ajax_shortcode_pattern.php. Esto también se conoce como salto de… | |
| Modificada | Alta (7.8) | 1.8% | — | Deltaww Delta Industrial Automation Screen Editor | 15/3/2018 | 17/6/2026 | Se ha descubierto una vulnerabilidad de desbordamiento de búfer basado en pila en Delta Industrial Automation Screen Editor de Delta Electronics en las versiones 2.00.23.00 y anteriores. Las vulnerabilidades de desbordamiento de búfer basado en pila provocadas por el procesamiento de archivos .dpb especialmente… | |
| Modificada | Alta (7.8) | 1.1% | — | Deltaww Delta Industrial Automation Screen Editor | 15/3/2018 | 17/6/2026 | Se ha descubierto una vulnerabilidad de uso de memoria previamente liberada en Delta Industrial Automation Screen Editor de Delta Electronics en las versiones 2.00.23.00 y anteriores. Los archivos .dpb especialmente manipulados podrían explotar una vulnerabilidad de uso de memoria previamente liberada. | |
| Modificada | Alta (7.8) | 1.1% | — | Deltaww Delta Industrial Automation Screen Editor | 15/3/2018 | 17/6/2026 | Se ha descubierto una vulnerabilidad de escritura fuera de límites en Delta Industrial Automation Screen Editor de Delta Electronics en las versiones 2.00.23.00 y anteriores. Los archivos .dpb especialmente manipulados podrían causar que el sistema escriba fuera del area del búfer pertinente. | |
| Modificada | Alta (7.8) | 1.1% | — | Deltaww Delta Industrial Automation Screen Editor | 15/3/2018 | 17/6/2026 | Se ha descubierto una vulnerabilidad de confusión de tipos en Delta Industrial Automation Screen Editor de Delta Electronics en las versiones 2.00.23.00 y anteriores. Un acceso de recurso que utiliza una vulnerabilidad de tipo incompatible (confusión de tipos) podría permitir que un atacante ejecute código remotamente… | |
| Modificada | Alta (7.8) | 2.3% | — | We-con Levistudio HMI Editor Firmware | 12/1/2018 | 17/6/2026 | Se ha descubierto un problema en WECON LEVI Studio HMI Editor v1.8.29 y anteriores. Archivos maliciosos especialmente manipulados podrían ser capaces de provocar vulnerabilidades de desbordamiento de búfer basado en pila, lo que podría permitir la ejecución remota de código. | |
| Modificada | Alta (7.8) | 1.1% | — | We-con Levistudio HMI Editor Firmware | 12/1/2018 | 17/6/2026 | Se ha descubierto un problema en WECON LEVI Studio HMI Editor v1.8.29 y anteriores. Un archivo malicioso especialmente manipulado podría ser capaz de provocar una vulnerabilidad de desbordamiento de búfer basado en memoria dinámica (heap) al ser abierto por un usuario. | |
| Modificada | Crítica (9.8) | 2.8% | — | We-con Levi Studio HMI Editor | 17/10/2017 | 17/6/2026 | Un problema de desbordamiento de búfer basado en pila se ha descubierto en WECON LEVI Studio HMI Editor v1.8.1 y anteriores. Múltiples vulnerabilidades de desbordamiento de búfer basado en pila se han identificado en las que la aplicación no verifica el tamaño de cadena antes de copiarla en la memoria; el atacante… | |
| Modificada | Media (6.1) | 6.1% | 💥 Exploit | Bouqueteditor Project Bouqueteditor | 12/10/2017 | 17/6/2026 | Hay XSS en BouquetEditor WebPlugin para dispositivos Dream Multimedia Dreambox, tal y como lo demuestra el campo "Name des Bouquets" o el parámetro file en la URI /file. | |
| Modificada | Media (6.1) | 0.64% | — | Baidu Ueditor | 26/9/2017 | 17/6/2026 | Existe una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la versión 1.4.3.3 de UEditor mediante el atributo SRC de un elemento IFRAME. | |
| Modificada | Crítica (10) | 2.6% | — | Vebto Pixie - Image Editor | 25/9/2017 | 17/6/2026 | Una vulnerabilidad de tipo Server Side Request Forgery en Vebto Pixie Image Editor 1.4 y 1.7 permite que los atacantes remotos divulguen información o ejecuten código arbitrario mediante el parámetro url a Launderer.php. |