Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

1229 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)4.7%—Unity3d Unity Editor18/8/201717/6/2026
Se detectó una vulnerabilidad de ejecución de código remoto en todas las versiones de Unity Editor para Windows. Por ejemplo, las anteriores a 5.3.8p2, 5.4.x anterior a 5.4.5p5, 5.5.x anterior a 5.5.4p3, 5.6.x anterior a 5.6.3p1 y 2017.x anterior a 2017.1.0p4.
ModificadaAlta (7.8)1.6%—Mh-nexus HEX Editor5/7/201717/6/2026
Notepad++ versión 7.3.3 (en 32 bits) con Plugin Hex Editor versión v0.9.5, podría permitir a atacantes asistidos por el usuario ejecutar código por medio de un archivo especialmente diseñado, debido a un problema de "Data from Faulting Address controls Code Flow". Un modelo de amenaza es una víctima que obtiene un…
ModificadaMedia (6.1)0.63%—WP Editor.md Project WP Editor.md1/6/201717/6/2026
El plugin WP Editor.MD versión 1.6 para WordPress, tiene una vulnerabilidad de tipo cross-site scripting (XSS) almacenado en el contenido de un mensaje.
ModificadaCrítica (9.8)41%💥 ExploitAviary Image Editor Add-on FOR Gravity Forms Project Aviary Image Editor Add-on FOR Gravity Forms23/5/201717/6/2026
Aviary Image Editor Add-on para Forms Gravity plugin 3.0 beta para WordPress presenta una vulnerabilidad de carga de archivos sin restricciones en includes/upload.php que permite a atacantes remotos ejecutar código arbitrario al subir un archivo con una extensión ejecutable y acceder a ella a través de una solicitud…
ModificadaCrítica (9.8)6.2%—Smalruby-editor28/4/201717/6/2026
Smalruby-editor v0.4.0 y anteriores permite a atacantes remotos ejecutar comandos del Sistema Operativo a través de vectores no especificados.
ModificadaAlta (8.8)1.9%—We-con Levi Studio HMI Editor27/4/201717/6/2026
Vulnerabilidad de desbordamiento de buffer basado en memoria dinámica descubierta en LEVI Studio HMI Editor de Wecon Technologies, en versiones anteriores a la 1.8.1. Esta vulnerabilidad podría causar un desbordamiento de buffer a través de la ejecución en el sistema de un archivo de proyecto manipulado con fines…
ModificadaAlta (8.8)1.8%—We-con Levi Studio HMI Editor27/4/201717/6/2026
Vulnerabilidad de desbordamiento de buffer basado en pila descubierta en LEVI Studio HMI Editor de Wecon Technologies, en versiones anteriores a la 1.8.1. Esta vulnerabilidad podría causar un desbordamiento de buffer, que podría dar lugar a una denegación de servicio a través de la ejecución en el sistema de un…
ModificadaMedia (6.1)0.85%—Django-epiceditor Project Django-epiceditor9/3/201717/6/2026
Hay una vulnerabilidad de XSS en django-epiceditor 0.2.3 a través de contenido manipulado en un campo de formulario.
ModificadaMedia (6.1)0.68%—Epiceditor Project Epiceditor9/3/201717/6/2026
EpicEditor hasta la versión 0.2.3 tiene una XSS debido a una configuración predeterminada marked.js insegura. Un ejemplo de vector de ataque es un elemento IMG manipulado en un documento HTML.
ModificadaMedia (6.1)3.7%💥 ExploitAdmin-font-editor Project Admin-font-editor10/10/201617/6/2026
XSS reflejado en el plugin de wordpress admin-font-editor v1.8
ModificadaAlta (10)63%💥 ExploitGSM SIM Card Editor28/8/201517/6/2026
Desbordamiento del buffer basado en pila en GSM SIM Utility (también conocido como SIM Card Editor) 6.6, permite a atacantes remotos ejecutar código arbitrario a través de una entrada de gran longitud en un archivo .sms.
ModificadaAlta (7.5)3.1%—Hidemaru Editor3/4/201517/6/2026
Desbordamiento de buffer en Saitoh Kikaku Maruo Editor 8.51 y anteriores permite a atacantes remotos ejecutar código arbitrario a través de un fichero .hmbook manipulado.
ModificadaMedia (5.4)0.27%—Magicam Photo Magic Editor Project Magicam Photo Magic Editor21/10/201417/6/2026
La aplicación para Android Magicam Photo Magic Editor (también conocido como mobi.magicam.editor) 5.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Funny Photo Color Editor Project Funny Photo Color Editor16/10/201417/6/2026
La aplicación para Android Funny Photo Color Editor (también conocida como om.doirdeditor.funcloreditor) 0.0.4 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.3)2.0%—Telerik Asp.net Ajax Radeditor Control26/9/201417/6/2026
Vulnerabilidad de XSS en Telerik UI para ASP.NET AJAX RadEditor control 2014.1.403.35, 2009.3.1208.20 y otras versiones permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de expresiones CCS en atributos de estilo.
ModificadaMedia (5.4)0.27%—Pocket CAM Photo Editor Project Pocket CAM Photo Editor22/9/201417/6/2026
La aplicación Pocket Cam Photo Editor 3 (también conocida como mobi.pocketcam.editor) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Etoolkit Love Collage - Photo Editor9/9/201417/6/2026
La aplicación Love Collage - Photo Editor 1.3 (también conocida como com.etoolkit.lovecollage) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.3)1.8%—Ckeditor7/8/201417/6/2026
Vulnerabilidad de XSS en el plugin Preview anterior a 4.4.3 en CKEditor permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (4.3)2.5%—Fckeditor11/6/201417/6/2026
Vulnerabilidad de XSS en editor/dialog/fck_spellerpages/spellerpages/server-scripts/spellchecker.php en FCKeditor anterior a 2.6.11 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una clave de array en el parámetro textinputs[], un problema diferente a…
ModificadaMedia (4)0.76%—Cisco Unified Contact Center EnterpriseCisco Unified Contact Center Express Editor Software29/4/201417/6/2026
El componente Document Management en Cisco Unified Contact Center Express no valida debidamente un parámetro, lo que permite a usuarios remotos autenticados subir archivos a través de una solicitud HTTP manipulado, también conocido como Bug ID CSCun74133.
ModificadaMedia (4)1.4%—Cisco Unified Contact Center Express Editor Software27/2/201417/6/2026
Cisco Unified Contact Center Express (Unified CCX) no restringe debidamente el contenido de la página CCMConfig, lo que permite a usuarios remotos autenticados obtener información sensible mediante el examen de este contenido, también conocido como Bug ID CSCum95575.
ModificadaMedia (4)1.3%—Cisco Unified Contact Center Express Editor Software27/2/201417/6/2026
El componente disaster recovery system (DRS) en Cisco Unified Contact Center Express (Unified CCX) permite a usuarios remotos autenticados obtener información sensible mediante la lectura de campos extraños en un documento HTML, también conocido como Bug ID CSCum95536.
ModificadaMedia (6.8)0.82%—Cisco Unified Contact Center Express Editor Software27/2/201417/6/2026
Vulnerabilidad de CSRF en el subsistema Unified Serviceability en Cisco Unified Contact Center Express (Unified CCX) permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug ID CSCum95502.
ModificadaMedia (4.3)1.0%—Knowledgeview Editorial AND Management Application24/9/201316/6/2026
Vulnerabilidad XSS en la aplicación KnowledgeView Editorial and Management permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través del parámetro "username".
ModificadaAlta (9.3)4.2%—Sagelighteditor Sagelight9/8/201316/6/2026
Desbordamiento de entero en Sagelight v4.4 y anteriores permite a atacantes remotos ejecutar código arbitrario a través de manipulación de dimensiones de anchura y altura de un fichero BMP, lo que provoca un desbordamiento de búfer basado en pila.