Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
1229 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.2% | — | Cisco Unified Contact Center Express Editor Software | 24/4/2013 | 16/6/2026 | El editor de secuencias de comandos de Cisco Unified Contact Center Express (también conocido como Unified CCX) no maneja adecuadamente los privilegios para los inicios de sesión anónimos, lo que permite a atacantes remotos leer scripts arbitrarios visitando el directorio del repositorio de scripts, también conocido… | |
| Modificada | Alta (7.6) | 3.9% | — | Foxitsoftware Foxit Advanced PDF Editor | 26/1/2013 | 16/6/2026 | Desbordamiento de búfer basado en pila en Foxit Advanced PDF Editor v3 anterior a v3.04 podría permitir a atacantes remotos ejecutar código arbitrario a través de la manipulación de un documento que contenga instrucciones para una determinada cookie de seguridad. | |
| Modificada | Media (6.9) | 0.40% | — | Sweetscape 010 Editor | 7/9/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en 010 Editor anterior a v3.1.3 permite a usuarios locales obtener privilegios a través de un archivo wintab32.dll caballo de troya en el directorio de trabajo actual, como lo demuestra un directorio que contiene un archivo. Hex. NOTA: algunos de estos detalles han sido… | |
| Modificada | Media (6.9) | 0.36% | — | Acdsee Photo Editor 2008 | 6/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de ruta de búsqueda no confiable en ACDSee Photo Editor 2008 v5.x build 291, permite a usuarios locales ganar privilegios a través de un archivo (1) Wintab32.dll o (2) CV11-DialogEditor.dll caballo de troya que se encuentre en el mismo directorio de trabajo, como se demostró con un… | |
| Modificada | Media (6.9) | 0.35% | — | Albelli Fotobook Editor 5.0 | 6/9/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Fotobook v2.8.0.1 Editor 5.0 permite a usuarios locales obtener privilegios a través de un archivo Fwpuclnt.dll caballo de troya en el directorio de trabajo actual, como lo demuestra un directorio que contiene un archivo. Dtp. NOTA: algunos de estos detalles han sido… | |
| Modificada | Media (6.8) | 1.5% | — | FckeditorCkeditor | 5/9/2012 | 16/6/2026 | Vulnerabilidad no especificada en el módulo CKEditor v6.x-2.x anterior a v6.x-2.3 y el módulo CKEditor v6.x-1.x anterior a v6.x-1.9 y v7.x-1.x anterior a v7.x-1.7 para Drupal, cuando el módulo de núcleo de PHP está activado, permite a usuarios remotos autenticados o atacantes remotos ejecutar código PHP arbitrario a… | |
| Modificada | Media (4.3) | 1.4% | — | FckeditorCkeditor | 5/9/2012 | 16/6/2026 | Vulnerabilidad de ejecución de código en sitios cruzados (XSS) en el módulo FCKeditor v6.x-2.x anterior a v6.x-2.3 y el módulo CKEditor v6.x-1.x anterior a v6.x-1.9 y v77.x-1.x anterior a v7.x-1.7 para Drupal permite a usuarios remotos autenticados o atacantes remotos inyectar secuencias de comandos web o HTML a… | |
| Modificada | Baja (3.5) | 0.83% | — | Cutesoft Components Cute Editor | 21/8/2012 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en InsertDocument.aspx en CuteSoft Cute Editor v6.4 que permite a usuarios remotos autenticados inyectar código arbitrario web o HTML a través del parámetro _UploadID. | |
| Modificada | Media (4.3) | 4.3% | 💥 Exploit | Fckeditor | 12/7/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la función print_textinputs_var en editor editor/dialog/fck_spellerpages/spellerpages/server-scripts/spellchecker.php en FCKeditor v2.6.7 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los… | |
| Modificada | Media (5) | 1.0% | — | IBM Lotus Expeditor | 22/6/2012 | 16/6/2026 | El contenedor web de IBM Lotus Expeditor v6.1.x y v6.2.x antes de v6.2 FP5+Security Pack no realiza correctamente el control de acceso para las solicitudes, lo que permite a atacantes remotos falsificar una petición de un origen de localhost a través de cabeceras manipuladas. | |
| Modificada | Alta (9.3) | 1.6% | — | IBM Lotus Expeditor | 22/6/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en la ruta de búsqueda de IBM Lotus Expeditor v6.1.x y v6.2.x antes de v6.2 FP5 con el Paquete de Seguridad permite a usuarios locales conseguir privilegios a través de un troyano DLL en el directorio de trabajo actual. | |
| Modificada | Media (4.3) | 1.6% | — | IBM Lotus Expeditor | 22/6/2012 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente Eclipse Help de IBM Lotus Expeditor v6.1.x y v6.2.x antes de v6.2 FP5+Security Pack permite a atacantes remotos descubrir las ubicaciones de los archivos a través de una URL maliciosa. | |
| Modificada | Media (6) | 1.0% | — | Ryan Demmer Joomla Content Editor | 21/5/2012 | 16/6/2026 | Vulnerabilidad de subida de archivos sin restricción en editor/extensions/browser/file.php en el componente Joomla Content Editor (JCE) anteriores a v2.1 para Joomla!, cunado el valor «chunking» está fijado a un valor mayor que 0, permite a autores remotos ejecutar código de su elección subiendo un archivo con una… | |
| Modificada | Media (4.3) | 1.1% | — | Ryan Demmer Joomla Content Editor | 21/5/2012 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la lista de perfiles ("Profile List") del componente Joomla Content Editor (JCE) en versiones anteriores a la 2.1 de Joomla!. Permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través del parametro search de… | |
| Modificada | Alta (9.3) | 1.1% | — | Plotsoft Pdfill PDF Editor | 27/9/2011 | 16/6/2026 | Una vulnerabilidad de busqueda no confiable en PlotSoft PDFill PDF Editor v8.0 permite a usuarios locales conseguir privilegios a través de un caballo de Troya en los fichero mfc70enu.dll o mfc80loc.dll en el directorio de trabajo actual. | |
| Modificada | Media (6.9) | 0.28% | — | Yokkasoft DeuxeditorYokkasoft NoeditorYokkasoft OuieditorYokkasoft Sqleditor8+4 | 25/10/2010 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Yokka NoEditor v1.33.1.1 y anteriores, OuiEditor v1.6.1.1 y anteriores, UnEditor v1.10.1.2 y anteriores, DeuxEditor v1.7.1.2 y anteriores, SQLEditorXP v3.14.1.2 y anteriores, SQLEditorTE v1.9.1.3 y anteriores, SQLEditor8 v3.8.1.2 y anteriores, and SQLEditorClassic… | |
| Modificada | Media (6.9) | 0.28% | — | K2top K2editor | 25/10/2010 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en K2 K2Editor anteriores a v1.5.9, permite a usuarios locales obtener privilegios a través de un troyano que está ubicado en el directorio de trabajo actual. | |
| Modificada | Alta (9.3) | 5.8% | 💥 Exploit | Power-tab Power TAB Editor | 16/6/2010 | 16/6/2026 | Vulnerabilidad de desbordamiento de búfer basado en pila en Power Tab Editor v1.7 build 80, permite a atacantes remotos asistidos por el usuario ejecutar código de su elección a través de un archivo .ptb con un nombre de fuente largo. | |
| Modificada | Media (5) | 2.6% | — | Frederico Caldeira Knabben Fckeditor.java | 26/5/2010 | 16/6/2026 | FCKeditor.Java v2.4 permite a atacantes remotos causar una denegación de servicio (bucle infinito) a través de una petición malformada que contiene carácteres "ctrl". | |
| Modificada | Alta (7.5) | 3.3% | — | Xinha Wysiwyg EditorS9Y Serendipity | 12/5/2010 | 16/6/2026 | La funcionalidad de configuración dinámica del editor Xinha WYSIWYG v0.96 Beta 2 y anteriores, como la utilizada en Serendipity v1.5.2 y anteriores, permite a atacantes remotos evitar las restricciones de acceso pretendidas y modificar la configuración de complementos -plugins- de su elección mediante (1) los… | |
| Modificada | Media (5) | 6.7% | 💥 Exploit | Cutesoft Components Cute Editor FOR Asp.net | 5/3/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en CuteSoft_Client/CuteEditor/Load.ashx en CuteSoft Components Cute Editor para ASP.NET permite a atacantes remotos leer ficheros de forma arbitraria a través de .. (punto punto) en el parámetro "file". | |
| Modificada | Alta (9.3) | 5.8% | 💥 Exploit | Assistanttools Music TAG Editor | 27/10/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Music Tag Editor v1.61 build 212 permite a atacantes remotos ejecutar código de su elección mediante un fichero MP3 con una etiqueta ID3 larga. NOTA: algunos de estos detalles se han obtenido de información de terceros. | |
| Modificada | Alta (9.3) | 5.9% | 💥 Exploit | Konae Alleycode Html Editor | 16/10/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Meta Content Optimizer en Konae Technologies Alleycode HTML Editor v2.21 permite a atacantes remotos asistidos por usuarios ejecutar código arbitrario mediante un valor largo en una etiqueta TITLE. | |
| Modificada | Alta (9.3) | 4.5% | 💥 Exploit | Konae Alleycode Html Editor | 16/10/2009 | 16/6/2026 | Desbordamiento de buffer basado en pila en Meta Content Optimizer in Konae Technologies Alleycode HTML Editor v2.21 permite a atacantes remotos asistidos por usuarios ejecutar código arbitrario mediante un valor largo en un META tag (1) description o (2) keyword. NOTA: la procedencia de esta información es… | |
| Modificada | Media (4.3) | 1.1% | — | Ufku Bayburt Bueditor | 24/9/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo BUEditor v5.x anteriores a v5.x-1.2 y v6.x anteriores a v6.x-1.4,, un módulo para Drupal, permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través de entradas en el "el área de… |