Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
–

1229 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)83%💥 ExploitArkextensions JCK Editor20/9/201817/6/2026
El componente JCK Editor 6.4.4 para Joomla! permite la inyección SQL mediante el parámetro parent en jtreelink/dialogs/links.php.
ModificadaMedia (6.3)1.3%—We-con PLC Editor19/9/201817/6/2026
WECON PLC Editor 1.3.3U podría permitir que un atacante ejecute código bajo el proceso actual cuando se procesan archivos de proyecto.
ModificadaMedia (6.1)0.86%—Ipandao Editor.md2/9/201817/6/2026
Pandao Editor.md 1.5.0 permite Cross-Site Scripting (XSS) mediante atributos manipulados de un elemento IMG inválido.
ModificadaAlta (7.5)1.6%—Pdf-xchange Editor1/9/201817/6/2026
PDF-XChange Editor hasta la versión 7.0.326.1 permite que atacantes remotos provoquen una denegación de servicio (consumo de recursos) mediante una estructura x:xmpmeta manipulada. Esto está relacionado con CVE-2003-1564.
ModificadaAlta (8.8)9.5%—Deltaww CncsoftDeltaww Screeneditor13/8/201817/6/2026
CNCSoft en versiones 1.00.83 y anteriores con ScreenEditor 1.00.54 tiene múltiples vulnerabilidades de desbordamiento de búfer basado en pila que podría provocar el cierre inesperado del software debido a la falta de validación de entradas de usuario antes de copiar los datos del los archivos de proyecto a la pila.…
ModificadaAlta (8.1)3.5%—Deltaww CncsoftDeltaww Screeneditor13/8/201817/6/2026
CNCSoft en versiones 1.00.83 y anteriores con ScreenEditor 1.00.54 tiene dos vulnerabilidades de lectura fuera de límites que pueden causar que el software se cierre de manera inesperada debido a la falta de validación de entrada de datos del usuario para procesar los archivos de proyecto. Esto puede permitir a un…
ModificadaCrítica (9.8)22%—Microsoft PowershellMicrosoft Powershell Editor Services11/7/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código en PowerShell Editor Services, también conocida como "PowerShell Editor Services Remote Code Execution Vulnerability". Esto afecta a PowerShell Editor y PowerShell Extension.
ModificadaCrítica (9.8)3.8%—Deltaww Tpeditor25/5/201817/6/2026
En Delta Electronics Automation TPEditor, en versiones 1.89 o anteriores, el análisis de un archivo de programa mal formado puede provocar una vulnerabilidad de desbordamiento de búfer basado en memoria dinámica (heap), lo que permite la ejecución remota de código.
ModificadaMedia (6.1)1.0%—Ckeditor 5-link22/5/201817/6/2026
Vulnerabilidad Cross-Site Scripting (XSS) en el paquete Link de CKEditor 5 en versiones anteriores a la 10.0.1 permite que atacantes remotos inyecten scripts web arbitrarios mediante un atributo href manipulado de un elemento link (A).
ModificadaMedia (5.3)0.71%—We-con Levistudio HMI EditorWe-con LevistudiouWe-con PI Studio HMI Project Programmer26/4/201817/6/2026
Se puede desencadenar un desbordamiento de búfer en LeviStudio HMI Editor 1.10, parte de Wecon LeviStudioU 1.8.29 y en PI Studio HMI Project Programmer, Build: Noviembre 11, 2017 y anteriores abriendo un archivo especialmente manipulado.
ModificadaAlta (7.8)0.38%—KDE Ktexteditor25/4/201817/6/2026
Se ha descubierto un problema en KTextEditor, desde la versión 5.34.0 hasta la 5.45.0. La gestión insegura de archivos temporales en el servicio kauth_ktexteditor_helper de KTextEditor (tal y como se emplea en el editor de texto de Kate) puede permitir que otros usuarios sin privilegios en el sistema local obtengan…
ModificadaMedia (6.1)1.7%—Ckeditor Enhanced ImageDrupal19/4/201817/6/2026
Vulnerabilidad Cross-Site Scripting (XSS) en el plugin Enhanced Image (también conocido como image2) para CKEditor (de la versión 4.5.10 a la 4.9.1; solucionado en la versión 4.9.2), tal y como se emplea en Drupal 8 en versiones anteriores a la 8.4.7 y versiones 8.5.x anteriores a la 8.5.2 y en otros productos,…
ModificadaAlta (7.5)62%💥 ExploitSiteeditor Site Editor19/3/201817/6/2026
Una vulnerabilidad de inclusión de archivos locales en el plugin Site Editor hasta la versión 1.1.1 para WordPress permite que atacantes remotos recuperen archivos arbitrarios mediante el parámetro ajax_path en editor/extensions/pagebuilder/includes/ajax_shortcode_pattern.php. Esto también se conoce como salto de…
ModificadaAlta (7.8)1.8%—Deltaww Delta Industrial Automation Screen Editor15/3/201817/6/2026
Se ha descubierto una vulnerabilidad de desbordamiento de búfer basado en pila en Delta Industrial Automation Screen Editor de Delta Electronics en las versiones 2.00.23.00 y anteriores. Las vulnerabilidades de desbordamiento de búfer basado en pila provocadas por el procesamiento de archivos .dpb especialmente…
ModificadaAlta (7.8)1.1%—Deltaww Delta Industrial Automation Screen Editor15/3/201817/6/2026
Se ha descubierto una vulnerabilidad de uso de memoria previamente liberada en Delta Industrial Automation Screen Editor de Delta Electronics en las versiones 2.00.23.00 y anteriores. Los archivos .dpb especialmente manipulados podrían explotar una vulnerabilidad de uso de memoria previamente liberada.
ModificadaAlta (7.8)1.1%—Deltaww Delta Industrial Automation Screen Editor15/3/201817/6/2026
Se ha descubierto una vulnerabilidad de escritura fuera de límites en Delta Industrial Automation Screen Editor de Delta Electronics en las versiones 2.00.23.00 y anteriores. Los archivos .dpb especialmente manipulados podrían causar que el sistema escriba fuera del area del búfer pertinente.
ModificadaAlta (7.8)1.1%—Deltaww Delta Industrial Automation Screen Editor15/3/201817/6/2026
Se ha descubierto una vulnerabilidad de confusión de tipos en Delta Industrial Automation Screen Editor de Delta Electronics en las versiones 2.00.23.00 y anteriores. Un acceso de recurso que utiliza una vulnerabilidad de tipo incompatible (confusión de tipos) podría permitir que un atacante ejecute código remotamente…
ModificadaAlta (7.8)2.3%—We-con Levistudio HMI Editor Firmware12/1/201817/6/2026
Se ha descubierto un problema en WECON LEVI Studio HMI Editor v1.8.29 y anteriores. Archivos maliciosos especialmente manipulados podrían ser capaces de provocar vulnerabilidades de desbordamiento de búfer basado en pila, lo que podría permitir la ejecución remota de código.
ModificadaAlta (7.8)1.1%—We-con Levistudio HMI Editor Firmware12/1/201817/6/2026
Se ha descubierto un problema en WECON LEVI Studio HMI Editor v1.8.29 y anteriores. Un archivo malicioso especialmente manipulado podría ser capaz de provocar una vulnerabilidad de desbordamiento de búfer basado en memoria dinámica (heap) al ser abierto por un usuario.
ModificadaCrítica (9.8)2.8%—We-con Levi Studio HMI Editor17/10/201717/6/2026
Un problema de desbordamiento de búfer basado en pila se ha descubierto en WECON LEVI Studio HMI Editor v1.8.1 y anteriores. Múltiples vulnerabilidades de desbordamiento de búfer basado en pila se han identificado en las que la aplicación no verifica el tamaño de cadena antes de copiarla en la memoria; el atacante…
ModificadaMedia (6.1)6.1%💥 ExploitBouqueteditor Project Bouqueteditor12/10/201717/6/2026
Hay XSS en BouquetEditor WebPlugin para dispositivos Dream Multimedia Dreambox, tal y como lo demuestra el campo "Name des Bouquets" o el parámetro file en la URI /file.
ModificadaMedia (6.1)0.64%—Baidu Ueditor26/9/201717/6/2026
Existe una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la versión 1.4.3.3 de UEditor mediante el atributo SRC de un elemento IFRAME.
ModificadaCrítica (10)2.6%—Vebto Pixie - Image Editor25/9/201717/6/2026
Una vulnerabilidad de tipo Server Side Request Forgery en Vebto Pixie Image Editor 1.4 y 1.7 permite que los atacantes remotos divulguen información o ejecuten código arbitrario mediante el parámetro url a Launderer.php.
ModificadaMedia (4.3)1.3%—Kindsoft Kind EditorKindsoft Kindeditor14/9/201717/6/2026
Existe una vulnerabilidad en la aplicación web Kind Editor v4.1.12, en la que kindeditor/php/upload_json.php no verifica la autenticación antes de permitir que los usuarios suban archivos.
ModificadaMedia (6.5)30%💥 ExploitIBM InotesIBM Expeditor5/9/201717/6/2026
IBM Notes 8.5 y 9.0 es vulnerable a denegaciones de servicio. Si se convence a un usuario para que haga clic en un enlace malicioso, esto podría dar lugar a que el cliente de Notes se bloquee y tenga que reiniciarse. IBM X-Force ID: 121370.