Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
1229 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 4.7% | — | Unity3d Unity Editor | 18/8/2017 | 17/6/2026 | Se detectó una vulnerabilidad de ejecución de código remoto en todas las versiones de Unity Editor para Windows. Por ejemplo, las anteriores a 5.3.8p2, 5.4.x anterior a 5.4.5p5, 5.5.x anterior a 5.5.4p3, 5.6.x anterior a 5.6.3p1 y 2017.x anterior a 2017.1.0p4. | |
| Modificada | Alta (7.8) | 1.6% | — | Mh-nexus HEX Editor | 5/7/2017 | 17/6/2026 | Notepad++ versión 7.3.3 (en 32 bits) con Plugin Hex Editor versión v0.9.5, podría permitir a atacantes asistidos por el usuario ejecutar código por medio de un archivo especialmente diseñado, debido a un problema de "Data from Faulting Address controls Code Flow". Un modelo de amenaza es una víctima que obtiene un… | |
| Modificada | Media (6.1) | 0.63% | — | WP Editor.md Project WP Editor.md | 1/6/2017 | 17/6/2026 | El plugin WP Editor.MD versión 1.6 para WordPress, tiene una vulnerabilidad de tipo cross-site scripting (XSS) almacenado en el contenido de un mensaje. | |
| Modificada | Crítica (9.8) | 41% | 💥 Exploit | Aviary Image Editor Add-on FOR Gravity Forms Project Aviary Image Editor Add-on FOR Gravity Forms | 23/5/2017 | 17/6/2026 | Aviary Image Editor Add-on para Forms Gravity plugin 3.0 beta para WordPress presenta una vulnerabilidad de carga de archivos sin restricciones en includes/upload.php que permite a atacantes remotos ejecutar código arbitrario al subir un archivo con una extensión ejecutable y acceder a ella a través de una solicitud… | |
| Modificada | Crítica (9.8) | 6.2% | — | Smalruby-editor | 28/4/2017 | 17/6/2026 | Smalruby-editor v0.4.0 y anteriores permite a atacantes remotos ejecutar comandos del Sistema Operativo a través de vectores no especificados. | |
| Modificada | Alta (8.8) | 1.9% | — | We-con Levi Studio HMI Editor | 27/4/2017 | 17/6/2026 | Vulnerabilidad de desbordamiento de buffer basado en memoria dinámica descubierta en LEVI Studio HMI Editor de Wecon Technologies, en versiones anteriores a la 1.8.1. Esta vulnerabilidad podría causar un desbordamiento de buffer a través de la ejecución en el sistema de un archivo de proyecto manipulado con fines… | |
| Modificada | Alta (8.8) | 1.8% | — | We-con Levi Studio HMI Editor | 27/4/2017 | 17/6/2026 | Vulnerabilidad de desbordamiento de buffer basado en pila descubierta en LEVI Studio HMI Editor de Wecon Technologies, en versiones anteriores a la 1.8.1. Esta vulnerabilidad podría causar un desbordamiento de buffer, que podría dar lugar a una denegación de servicio a través de la ejecución en el sistema de un… | |
| Modificada | Media (6.1) | 0.85% | — | Django-epiceditor Project Django-epiceditor | 9/3/2017 | 17/6/2026 | Hay una vulnerabilidad de XSS en django-epiceditor 0.2.3 a través de contenido manipulado en un campo de formulario. | |
| Modificada | Media (6.1) | 0.68% | — | Epiceditor Project Epiceditor | 9/3/2017 | 17/6/2026 | EpicEditor hasta la versión 0.2.3 tiene una XSS debido a una configuración predeterminada marked.js insegura. Un ejemplo de vector de ataque es un elemento IMG manipulado en un documento HTML. | |
| Modificada | Media (6.1) | 3.7% | 💥 Exploit | Admin-font-editor Project Admin-font-editor | 10/10/2016 | 17/6/2026 | XSS reflejado en el plugin de wordpress admin-font-editor v1.8 | |
| Modificada | Alta (10) | 63% | 💥 Exploit | GSM SIM Card Editor | 28/8/2015 | 17/6/2026 | Desbordamiento del buffer basado en pila en GSM SIM Utility (también conocido como SIM Card Editor) 6.6, permite a atacantes remotos ejecutar código arbitrario a través de una entrada de gran longitud en un archivo .sms. | |
| Modificada | Alta (7.5) | 3.1% | — | Hidemaru Editor | 3/4/2015 | 17/6/2026 | Desbordamiento de buffer en Saitoh Kikaku Maruo Editor 8.51 y anteriores permite a atacantes remotos ejecutar código arbitrario a través de un fichero .hmbook manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Magicam Photo Magic Editor Project Magicam Photo Magic Editor | 21/10/2014 | 17/6/2026 | La aplicación para Android Magicam Photo Magic Editor (también conocido como mobi.magicam.editor) 5.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Funny Photo Color Editor Project Funny Photo Color Editor | 16/10/2014 | 17/6/2026 | La aplicación para Android Funny Photo Color Editor (también conocida como om.doirdeditor.funcloreditor) 0.0.4 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 2.0% | — | Telerik Asp.net Ajax Radeditor Control | 26/9/2014 | 17/6/2026 | Vulnerabilidad de XSS en Telerik UI para ASP.NET AJAX RadEditor control 2014.1.403.35, 2009.3.1208.20 y otras versiones permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de expresiones CCS en atributos de estilo. | |
| Modificada | Media (5.4) | 0.27% | — | Pocket CAM Photo Editor Project Pocket CAM Photo Editor | 22/9/2014 | 17/6/2026 | La aplicación Pocket Cam Photo Editor 3 (también conocida como mobi.pocketcam.editor) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Etoolkit Love Collage - Photo Editor | 9/9/2014 | 17/6/2026 | La aplicación Love Collage - Photo Editor 1.3 (también conocida como com.etoolkit.lovecollage) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 1.8% | — | Ckeditor | 7/8/2014 | 17/6/2026 | Vulnerabilidad de XSS en el plugin Preview anterior a 4.4.3 en CKEditor permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 2.5% | — | Fckeditor | 11/6/2014 | 17/6/2026 | Vulnerabilidad de XSS en editor/dialog/fck_spellerpages/spellerpages/server-scripts/spellchecker.php en FCKeditor anterior a 2.6.11 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una clave de array en el parámetro textinputs[], un problema diferente a… | |
| Modificada | Media (4) | 0.76% | — | Cisco Unified Contact Center EnterpriseCisco Unified Contact Center Express Editor Software | 29/4/2014 | 17/6/2026 | El componente Document Management en Cisco Unified Contact Center Express no valida debidamente un parámetro, lo que permite a usuarios remotos autenticados subir archivos a través de una solicitud HTTP manipulado, también conocido como Bug ID CSCun74133. | |
| Modificada | Media (4) | 1.4% | — | Cisco Unified Contact Center Express Editor Software | 27/2/2014 | 17/6/2026 | Cisco Unified Contact Center Express (Unified CCX) no restringe debidamente el contenido de la página CCMConfig, lo que permite a usuarios remotos autenticados obtener información sensible mediante el examen de este contenido, también conocido como Bug ID CSCum95575. | |
| Modificada | Media (4) | 1.3% | — | Cisco Unified Contact Center Express Editor Software | 27/2/2014 | 17/6/2026 | El componente disaster recovery system (DRS) en Cisco Unified Contact Center Express (Unified CCX) permite a usuarios remotos autenticados obtener información sensible mediante la lectura de campos extraños en un documento HTML, también conocido como Bug ID CSCum95536. | |
| Modificada | Media (6.8) | 0.82% | — | Cisco Unified Contact Center Express Editor Software | 27/2/2014 | 17/6/2026 | Vulnerabilidad de CSRF en el subsistema Unified Serviceability en Cisco Unified Contact Center Express (Unified CCX) permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug ID CSCum95502. | |
| Modificada | Media (4.3) | 1.0% | — | Knowledgeview Editorial AND Management Application | 24/9/2013 | 16/6/2026 | Vulnerabilidad XSS en la aplicación KnowledgeView Editorial and Management permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través del parámetro "username". | |
| Modificada | Alta (9.3) | 4.2% | — | Sagelighteditor Sagelight | 9/8/2013 | 16/6/2026 | Desbordamiento de entero en Sagelight v4.4 y anteriores permite a atacantes remotos ejecutar código arbitrario a través de manipulación de dimensiones de anchura y altura de un fichero BMP, lo que provoca un desbordamiento de búfer basado en pila. |