Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
1229 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 83% | 💥 Exploit | Arkextensions JCK Editor | 20/9/2018 | 17/6/2026 | El componente JCK Editor 6.4.4 para Joomla! permite la inyección SQL mediante el parámetro parent en jtreelink/dialogs/links.php. | |
| Modificada | Media (6.3) | 1.3% | — | We-con PLC Editor | 19/9/2018 | 17/6/2026 | WECON PLC Editor 1.3.3U podría permitir que un atacante ejecute código bajo el proceso actual cuando se procesan archivos de proyecto. | |
| Modificada | Media (6.1) | 0.86% | — | Ipandao Editor.md | 2/9/2018 | 17/6/2026 | Pandao Editor.md 1.5.0 permite Cross-Site Scripting (XSS) mediante atributos manipulados de un elemento IMG inválido. | |
| Modificada | Alta (7.5) | 1.6% | — | Pdf-xchange Editor | 1/9/2018 | 17/6/2026 | PDF-XChange Editor hasta la versión 7.0.326.1 permite que atacantes remotos provoquen una denegación de servicio (consumo de recursos) mediante una estructura x:xmpmeta manipulada. Esto está relacionado con CVE-2003-1564. | |
| Modificada | Alta (8.8) | 9.5% | — | Deltaww CncsoftDeltaww Screeneditor | 13/8/2018 | 17/6/2026 | CNCSoft en versiones 1.00.83 y anteriores con ScreenEditor 1.00.54 tiene múltiples vulnerabilidades de desbordamiento de búfer basado en pila que podría provocar el cierre inesperado del software debido a la falta de validación de entradas de usuario antes de copiar los datos del los archivos de proyecto a la pila.… | |
| Modificada | Alta (8.1) | 3.5% | — | Deltaww CncsoftDeltaww Screeneditor | 13/8/2018 | 17/6/2026 | CNCSoft en versiones 1.00.83 y anteriores con ScreenEditor 1.00.54 tiene dos vulnerabilidades de lectura fuera de límites que pueden causar que el software se cierre de manera inesperada debido a la falta de validación de entrada de datos del usuario para procesar los archivos de proyecto. Esto puede permitir a un… | |
| Modificada | Crítica (9.8) | 22% | — | Microsoft PowershellMicrosoft Powershell Editor Services | 11/7/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en PowerShell Editor Services, también conocida como "PowerShell Editor Services Remote Code Execution Vulnerability". Esto afecta a PowerShell Editor y PowerShell Extension. | |
| Modificada | Crítica (9.8) | 3.8% | — | Deltaww Tpeditor | 25/5/2018 | 17/6/2026 | En Delta Electronics Automation TPEditor, en versiones 1.89 o anteriores, el análisis de un archivo de programa mal formado puede provocar una vulnerabilidad de desbordamiento de búfer basado en memoria dinámica (heap), lo que permite la ejecución remota de código. | |
| Modificada | Media (6.1) | 1.0% | — | Ckeditor 5-link | 22/5/2018 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en el paquete Link de CKEditor 5 en versiones anteriores a la 10.0.1 permite que atacantes remotos inyecten scripts web arbitrarios mediante un atributo href manipulado de un elemento link (A). | |
| Modificada | Media (5.3) | 0.71% | — | We-con Levistudio HMI EditorWe-con LevistudiouWe-con PI Studio HMI Project Programmer | 26/4/2018 | 17/6/2026 | Se puede desencadenar un desbordamiento de búfer en LeviStudio HMI Editor 1.10, parte de Wecon LeviStudioU 1.8.29 y en PI Studio HMI Project Programmer, Build: Noviembre 11, 2017 y anteriores abriendo un archivo especialmente manipulado. | |
| Modificada | Alta (7.8) | 0.38% | — | KDE Ktexteditor | 25/4/2018 | 17/6/2026 | Se ha descubierto un problema en KTextEditor, desde la versión 5.34.0 hasta la 5.45.0. La gestión insegura de archivos temporales en el servicio kauth_ktexteditor_helper de KTextEditor (tal y como se emplea en el editor de texto de Kate) puede permitir que otros usuarios sin privilegios en el sistema local obtengan… | |
| Modificada | Media (6.1) | 1.7% | — | Ckeditor Enhanced ImageDrupal | 19/4/2018 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en el plugin Enhanced Image (también conocido como image2) para CKEditor (de la versión 4.5.10 a la 4.9.1; solucionado en la versión 4.9.2), tal y como se emplea en Drupal 8 en versiones anteriores a la 8.4.7 y versiones 8.5.x anteriores a la 8.5.2 y en otros productos,… | |
| Modificada | Alta (7.5) | 62% | 💥 Exploit | Siteeditor Site Editor | 19/3/2018 | 17/6/2026 | Una vulnerabilidad de inclusión de archivos locales en el plugin Site Editor hasta la versión 1.1.1 para WordPress permite que atacantes remotos recuperen archivos arbitrarios mediante el parámetro ajax_path en editor/extensions/pagebuilder/includes/ajax_shortcode_pattern.php. Esto también se conoce como salto de… | |
| Modificada | Alta (7.8) | 1.8% | — | Deltaww Delta Industrial Automation Screen Editor | 15/3/2018 | 17/6/2026 | Se ha descubierto una vulnerabilidad de desbordamiento de búfer basado en pila en Delta Industrial Automation Screen Editor de Delta Electronics en las versiones 2.00.23.00 y anteriores. Las vulnerabilidades de desbordamiento de búfer basado en pila provocadas por el procesamiento de archivos .dpb especialmente… | |
| Modificada | Alta (7.8) | 1.1% | — | Deltaww Delta Industrial Automation Screen Editor | 15/3/2018 | 17/6/2026 | Se ha descubierto una vulnerabilidad de uso de memoria previamente liberada en Delta Industrial Automation Screen Editor de Delta Electronics en las versiones 2.00.23.00 y anteriores. Los archivos .dpb especialmente manipulados podrían explotar una vulnerabilidad de uso de memoria previamente liberada. | |
| Modificada | Alta (7.8) | 1.1% | — | Deltaww Delta Industrial Automation Screen Editor | 15/3/2018 | 17/6/2026 | Se ha descubierto una vulnerabilidad de escritura fuera de límites en Delta Industrial Automation Screen Editor de Delta Electronics en las versiones 2.00.23.00 y anteriores. Los archivos .dpb especialmente manipulados podrían causar que el sistema escriba fuera del area del búfer pertinente. | |
| Modificada | Alta (7.8) | 1.1% | — | Deltaww Delta Industrial Automation Screen Editor | 15/3/2018 | 17/6/2026 | Se ha descubierto una vulnerabilidad de confusión de tipos en Delta Industrial Automation Screen Editor de Delta Electronics en las versiones 2.00.23.00 y anteriores. Un acceso de recurso que utiliza una vulnerabilidad de tipo incompatible (confusión de tipos) podría permitir que un atacante ejecute código remotamente… | |
| Modificada | Alta (7.8) | 2.3% | — | We-con Levistudio HMI Editor Firmware | 12/1/2018 | 17/6/2026 | Se ha descubierto un problema en WECON LEVI Studio HMI Editor v1.8.29 y anteriores. Archivos maliciosos especialmente manipulados podrían ser capaces de provocar vulnerabilidades de desbordamiento de búfer basado en pila, lo que podría permitir la ejecución remota de código. | |
| Modificada | Alta (7.8) | 1.1% | — | We-con Levistudio HMI Editor Firmware | 12/1/2018 | 17/6/2026 | Se ha descubierto un problema en WECON LEVI Studio HMI Editor v1.8.29 y anteriores. Un archivo malicioso especialmente manipulado podría ser capaz de provocar una vulnerabilidad de desbordamiento de búfer basado en memoria dinámica (heap) al ser abierto por un usuario. | |
| Modificada | Crítica (9.8) | 2.8% | — | We-con Levi Studio HMI Editor | 17/10/2017 | 17/6/2026 | Un problema de desbordamiento de búfer basado en pila se ha descubierto en WECON LEVI Studio HMI Editor v1.8.1 y anteriores. Múltiples vulnerabilidades de desbordamiento de búfer basado en pila se han identificado en las que la aplicación no verifica el tamaño de cadena antes de copiarla en la memoria; el atacante… | |
| Modificada | Media (6.1) | 6.1% | 💥 Exploit | Bouqueteditor Project Bouqueteditor | 12/10/2017 | 17/6/2026 | Hay XSS en BouquetEditor WebPlugin para dispositivos Dream Multimedia Dreambox, tal y como lo demuestra el campo "Name des Bouquets" o el parámetro file en la URI /file. | |
| Modificada | Media (6.1) | 0.64% | — | Baidu Ueditor | 26/9/2017 | 17/6/2026 | Existe una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la versión 1.4.3.3 de UEditor mediante el atributo SRC de un elemento IFRAME. | |
| Modificada | Crítica (10) | 2.6% | — | Vebto Pixie - Image Editor | 25/9/2017 | 17/6/2026 | Una vulnerabilidad de tipo Server Side Request Forgery en Vebto Pixie Image Editor 1.4 y 1.7 permite que los atacantes remotos divulguen información o ejecuten código arbitrario mediante el parámetro url a Launderer.php. | |
| Modificada | Media (4.3) | 1.3% | — | Kindsoft Kind EditorKindsoft Kindeditor | 14/9/2017 | 17/6/2026 | Existe una vulnerabilidad en la aplicación web Kind Editor v4.1.12, en la que kindeditor/php/upload_json.php no verifica la autenticación antes de permitir que los usuarios suban archivos. | |
| Modificada | Media (6.5) | 30% | 💥 Exploit | IBM InotesIBM Expeditor | 5/9/2017 | 17/6/2026 | IBM Notes 8.5 y 9.0 es vulnerable a denegaciones de servicio. Si se convence a un usuario para que haga clic en un enlace malicioso, esto podría dar lugar a que el cliente de Notes se bloquee y tenga que reiniciarse. IBM X-Force ID: 121370. |