Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

1229 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.2%—Cisco Unified Contact Center Express Editor Software24/4/201316/6/2026
El editor de secuencias de comandos de Cisco Unified Contact Center Express (también conocido como Unified CCX) no maneja adecuadamente los privilegios para los inicios de sesión anónimos, lo que permite a atacantes remotos leer scripts arbitrarios visitando el directorio del repositorio de scripts, también conocido…
ModificadaAlta (7.6)3.9%—Foxitsoftware Foxit Advanced PDF Editor26/1/201316/6/2026
Desbordamiento de búfer basado en pila en Foxit Advanced PDF Editor v3 anterior a v3.04 podría permitir a atacantes remotos ejecutar código arbitrario a través de la manipulación de un documento que contenga instrucciones para una determinada cookie de seguridad.
ModificadaMedia (6.9)0.40%—Sweetscape 010 Editor7/9/201216/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en 010 Editor anterior a v3.1.3 permite a usuarios locales obtener privilegios a través de un archivo wintab32.dll caballo de troya en el directorio de trabajo actual, como lo demuestra un directorio que contiene un archivo. Hex. NOTA: algunos de estos detalles han sido…
ModificadaMedia (6.9)0.36%—Acdsee Photo Editor 20086/9/201216/6/2026
Múltiples vulnerabilidades de ruta de búsqueda no confiable en ACDSee Photo Editor 2008 v5.x build 291, permite a usuarios locales ganar privilegios a través de un archivo (1) Wintab32.dll o (2) CV11-DialogEditor.dll caballo de troya que se encuentre en el mismo directorio de trabajo, como se demostró con un…
ModificadaMedia (6.9)0.35%—Albelli Fotobook Editor 5.06/9/201216/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en Fotobook v2.8.0.1 Editor 5.0 permite a usuarios locales obtener privilegios a través de un archivo Fwpuclnt.dll caballo de troya en el directorio de trabajo actual, como lo demuestra un directorio que contiene un archivo. Dtp. NOTA: algunos de estos detalles han sido…
ModificadaMedia (6.8)1.5%—FckeditorCkeditor5/9/201216/6/2026
Vulnerabilidad no especificada en el módulo CKEditor v6.x-2.x anterior a v6.x-2.3 y el módulo CKEditor v6.x-1.x anterior a v6.x-1.9 y v7.x-1.x anterior a v7.x-1.7 para Drupal, cuando el módulo de núcleo de PHP está activado, permite a usuarios remotos autenticados o atacantes remotos ejecutar código PHP arbitrario a…
ModificadaMedia (4.3)1.4%—FckeditorCkeditor5/9/201216/6/2026
Vulnerabilidad de ejecución de código en sitios cruzados (XSS) en el módulo FCKeditor v6.x-2.x anterior a v6.x-2.3 y el módulo CKEditor v6.x-1.x anterior a v6.x-1.9 y v77.x-1.x anterior a v7.x-1.7 para Drupal permite a usuarios remotos autenticados o atacantes remotos inyectar secuencias de comandos web o HTML a…
ModificadaBaja (3.5)0.83%—Cutesoft Components Cute Editor21/8/201216/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en InsertDocument.aspx en CuteSoft Cute Editor v6.4 que permite a usuarios remotos autenticados inyectar código arbitrario web o HTML a través del parámetro _UploadID.
ModificadaMedia (4.3)4.3%💥 ExploitFckeditor12/7/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la función print_textinputs_var en editor editor/dialog/fck_spellerpages/spellerpages/server-scripts/spellchecker.php en FCKeditor v2.6.7 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los…
ModificadaMedia (5)1.0%—IBM Lotus Expeditor22/6/201216/6/2026
El contenedor web de IBM Lotus Expeditor v6.1.x y v6.2.x antes de v6.2 FP5+Security Pack no realiza correctamente el control de acceso para las solicitudes, lo que permite a atacantes remotos falsificar una petición de un origen de localhost a través de cabeceras manipuladas.
ModificadaAlta (9.3)1.6%—IBM Lotus Expeditor22/6/201216/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en la ruta de búsqueda de IBM Lotus Expeditor v6.1.x y v6.2.x antes de v6.2 FP5 con el Paquete de Seguridad permite a usuarios locales conseguir privilegios a través de un troyano DLL en el directorio de trabajo actual.
ModificadaMedia (4.3)1.6%—IBM Lotus Expeditor22/6/201216/6/2026
Vulnerabilidad de salto de directorio en el componente Eclipse Help de IBM Lotus Expeditor v6.1.x y v6.2.x antes de v6.2 FP5+Security Pack permite a atacantes remotos descubrir las ubicaciones de los archivos a través de una URL maliciosa.
ModificadaMedia (6)1.0%—Ryan Demmer Joomla Content Editor21/5/201216/6/2026
Vulnerabilidad de subida de archivos sin restricción en editor/extensions/browser/file.php en el componente Joomla Content Editor (JCE) anteriores a v2.1 para Joomla!, cunado el valor «chunking» está fijado a un valor mayor que 0, permite a autores remotos ejecutar código de su elección subiendo un archivo con una…
ModificadaMedia (4.3)1.1%—Ryan Demmer Joomla Content Editor21/5/201216/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la lista de perfiles ("Profile List") del componente Joomla Content Editor (JCE) en versiones anteriores a la 2.1 de Joomla!. Permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través del parametro search de…
ModificadaAlta (9.3)1.1%—Plotsoft Pdfill PDF Editor27/9/201116/6/2026
Una vulnerabilidad de busqueda no confiable en PlotSoft PDFill PDF Editor v8.0 permite a usuarios locales conseguir privilegios a través de un caballo de Troya en los fichero mfc70enu.dll o mfc80loc.dll en el directorio de trabajo actual.
ModificadaMedia (6.9)0.28%—Yokkasoft DeuxeditorYokkasoft NoeditorYokkasoft OuieditorYokkasoft Sqleditor8+425/10/201016/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en Yokka NoEditor v1.33.1.1 y anteriores, OuiEditor v1.6.1.1 y anteriores, UnEditor v1.10.1.2 y anteriores, DeuxEditor v1.7.1.2 y anteriores, SQLEditorXP v3.14.1.2 y anteriores, SQLEditorTE v1.9.1.3 y anteriores, SQLEditor8 v3.8.1.2 y anteriores, and SQLEditorClassic…
ModificadaMedia (6.9)0.28%—K2top K2editor25/10/201016/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en K2 K2Editor anteriores a v1.5.9, permite a usuarios locales obtener privilegios a través de un troyano que está ubicado en el directorio de trabajo actual.
ModificadaAlta (9.3)5.8%💥 ExploitPower-tab Power TAB Editor16/6/201016/6/2026
Vulnerabilidad de desbordamiento de búfer basado en pila en Power Tab Editor v1.7 build 80, permite a atacantes remotos asistidos por el usuario ejecutar código de su elección a través de un archivo .ptb con un nombre de fuente largo.
ModificadaMedia (5)2.6%—Frederico Caldeira Knabben Fckeditor.java26/5/201016/6/2026
FCKeditor.Java v2.4 permite a atacantes remotos causar una denegación de servicio (bucle infinito) a través de una petición malformada que contiene carácteres "ctrl".
ModificadaAlta (7.5)3.3%—Xinha Wysiwyg EditorS9Y Serendipity12/5/201016/6/2026
La funcionalidad de configuración dinámica del editor Xinha WYSIWYG v0.96 Beta 2 y anteriores, como la utilizada en Serendipity v1.5.2 y anteriores, permite a atacantes remotos evitar las restricciones de acceso pretendidas y modificar la configuración de complementos -plugins- de su elección mediante (1) los…
ModificadaMedia (5)6.7%💥 ExploitCutesoft Components Cute Editor FOR Asp.net5/3/201016/6/2026
Vulnerabilidad de salto de directorio en CuteSoft_Client/CuteEditor/Load.ashx en CuteSoft Components Cute Editor para ASP.NET permite a atacantes remotos leer ficheros de forma arbitraria a través de .. (punto punto) en el parámetro "file".
ModificadaAlta (9.3)5.8%💥 ExploitAssistanttools Music TAG Editor27/10/200916/6/2026
Desbordamiento de búfer basado en pila en Music Tag Editor v1.61 build 212 permite a atacantes remotos ejecutar código de su elección mediante un fichero MP3 con una etiqueta ID3 larga. NOTA: algunos de estos detalles se han obtenido de información de terceros.
ModificadaAlta (9.3)5.9%💥 ExploitKonae Alleycode Html Editor16/10/200916/6/2026
Desbordamiento de búfer basado en pila en Meta Content Optimizer en Konae Technologies Alleycode HTML Editor v2.21 permite a atacantes remotos asistidos por usuarios ejecutar código arbitrario mediante un valor largo en una etiqueta TITLE.
ModificadaAlta (9.3)4.5%💥 ExploitKonae Alleycode Html Editor16/10/200916/6/2026
Desbordamiento de buffer basado en pila en Meta Content Optimizer in Konae Technologies Alleycode HTML Editor v2.21 permite a atacantes remotos asistidos por usuarios ejecutar código arbitrario mediante un valor largo en un META tag (1) description o (2) keyword. NOTA: la procedencia de esta información es…
ModificadaMedia (4.3)1.1%—Ufku Bayburt Bueditor24/9/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo BUEditor v5.x anteriores a v5.x-1.2 y v6.x anteriores a v6.x-1.4,, un módulo para Drupal, permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través de entradas en el "el área de…