Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1396 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)1.2%—IBM Rational Quality ManagerIBM Rational Rhapsody Design ManagerIBM Rational Requirements ComposerIBM Rational Engineering Lifecycle Manager+42/1/201617/6/2026
Jazz Team Server en Jazz Foundation en IBM Rational Collaborative Lifecycle Management (CLM) 3.x y 4.x en versiones anteriores a 4.0.7 IF9, 5.x en versiones anteriores a 5.0.2 IF11 y 6.x en versiones anteriores a 6.0.0 IF4; Rational Quality Manager (RQM) 3.x en versiones anteriores a 3.0.1.6 IF7, 4.x en versiones…
ModificadaMedia (6.8)3.8%—Autodesk Design Review15/12/201517/6/2026
Múltiples desbordamientos de buffer en Autodesk Design Review (ADR) en versiones anteriores a 2013 Hotfix 2 permite a atacantes remotos ejecutar código arbitrario a través de datos RLE manipulados en (1) un archivo BMP o (2) un archivo FLI, (3) líneas de escaneo codificadas en un archivo PCX , o (4) DataSubBlock o (5)…
ModificadaMedia (6.8)3.4%—Autodesk Design Review15/12/201517/6/2026
Desbordamiento de entero en Autodesk Design Review (ADR) en versiones anteriores a 2013 Hotfix 2 permite a atacantes remotos ejecutar código arbitrario a través de un valor biClrUsed manipulado en un archivo BMP, lo que desencadena un desbordamiento de buffer.
ModificadaAlta (9.3)16%—Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+114/7/201517/6/2026
Microsoft Excel 2007 SP3, Excel 2010 SP2, Excel 2013 SP1, Excel 2013 RT SP1, Office para Mac 2011, Visor Excel 2007 SP3, Paquete de Compatibilidad Office SP3, Servicios Excel en Servidor SharePoint 2007 SP3, Servicios Excel en Servidor SharePoint 2010 SP2 y Servicios Excel en Servidor SharePoint 2013 SP1 permiten a…
ModificadaMedia (4)1.0%—IBM Rational Requirements ComposerIBM Rhapsody Design ManagerIBM Rational Team ConcertIBM Rational Quality Manager+47/6/201517/6/2026
Jazz Team Server en Jazz Foundation en Rational Collaborative Lifecycle Management (CLM) de IBM versión 3.0.1, versiones 4.x y anteriores a 4.0.7 IF5 y versiones 5.x y anteriores a 5.0.2 IF4; Rational Quality Manager (RQM) versiones 2.0 hasta 2.0.1, versiones 3.0 hasta 3.0.1.6, versiones 4.0 hasta 4.0.7, y versiones…
ModificadaMedia (5)1.2%—IBM Rational Software Architect Design ManagerIBM Rational Team ConcertIBM Rational Rhapsody Design ManagerIBM Rational Collaborative Lifecycle Management+427/4/201517/6/2026
El sistema de ayuda de Jazz en IBM Rational Collaborative Lifecycle Management 4.0 hasta 5.0.2, Rational Quality Manager 4.0 hasta 4.0.7 y 5.0 hasta 5.0.2, Rational Team Concert 4.0 hasta 4.0.7 y 5.0 hasta 5.0.2, Rational Requirements Composer 4.0 hasta 4.0.7, Rational DOORS Next Generation 4.0 hasta 4.0.7 y 5.0 hasta…
ModificadaMedia (5)3.0%—Semperfiwebdesign ALL IN ONE SEO Pack3/4/201517/6/2026
El plugin Semper Fi All in One SEO Pack anterior a 2.2.6 para WordPress no considera la presencia de la protección de contraseñas durante la generación del campo Meta Description, lo que permite a atacantes remotos obtener información sensible mediante la lectura del código de fuente de HTML.
ModificadaMedia (4.3)1.5%—Impliedbydesign Navigate27/2/201517/6/2026
Vulnerabilidad de XSS en la barra Navigate en el módulo Navigate anterior a 6.x-1.1 y 7.x-1.x anterior a 7.x-1.1 para Drupal permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados.
ModificadaAlta (7.5)2.9%—Redhat Jbpm-designer20/2/201517/6/2026
Vulnerabilidad de entidad externa XML (XXE) en la función JBPMBpmn2ResourceImpl en designer/bpmn2/resource/JBPMBpmn2ResourceImpl.java en jbpm-designer 6.0.x y 6.2.x permite a atacantes remotos leer ficheros arbitrarios y posiblemenete tener otro impacto no especificado mediante la importación de un fichero BPMN2…
ModificadaMedia (6.8)0.61%—Cherry-design Wikipad1/1/201516/6/2026
Vulnerabilidad de CSRF en pages.php en Wikipad 1.6.0 permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que modifican páginas a través del parámetro data[text].
ModificadaMedia (5)1.8%—Cherry-design Wikipad1/1/201516/6/2026
Vulnerabilidad de salto de directorio en pages.php en Wikipad 1.6.0 permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro id.
ModificadaMedia (4.3)0.97%—Cherry-design Wikipad1/1/201516/6/2026
Vulnerabilidad de XSS en pages.php en Wikipad 1.6.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro id.
ModificadaAlta (9.3)2.1%—Threediffy Threedify Designer1/1/201516/6/2026
El método cmdSave en el control ThreeDify.ThreeDifyDesigner.1 ActiveX en ActiveSolid.dll en ThreeDify Designer 5.0.2 permite a atacantes remotos escribir en ficheros arbitrarios a través de un nombre de ruta en el argumento.
ModificadaAlta (9.3)3.8%—Threedify Designer1/1/201516/6/2026
Múltiples desbordamientos de buffer en el control ThreeDify.ThreeDifyDesigner.1 ActiveX en ActiveSolid.dll en ThreeDify Designer 5.0.2 permiten a atacantes remotos ejecutar código arbitrario a través de un argumento largo en el método (1) cmdExport, (2) cmdImport, (3) cmdOpen, o (4) cmdSave.
ModificadaMedia (6.8)4.7%—Autodesk Design Review8/12/201417/6/2026
El control AdView.AdViewer.1 ActiveX en Autodesk Design Review (ADR) anterior a 2013 Hotfix 1 permite a atacantes remotos ejecutar código arbitrario a través de un fichero DWF manipulado.
ModificadaMedia (5.4)1.1%—Pocketmags Outdoor Design AND Living21/10/201417/6/2026
La aplicación para Android Outdoor Design And Living (también conocido como com.pocketmagsau.outdoordesignandliving) @7F080181 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)1.1%—Moderndecoration Interior Design20/10/201417/6/2026
La aplicación para Android Interior Design (también conocido como com.interior.design.mcreda) 1.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)1.1%—Graveydesign Gravey Design20/10/201417/6/2026
La aplicación para Android Gravey Design (también conocido como com.dreamstep.wGraveyDesign) 0.58.13357.54919 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Designtoolkits Blocked IN Free20/10/201417/6/2026
La aplicación para Android Blocked in Free (también conocido como com.blueup.blocked) 1.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Vbwebdesigner Brevir Harian V219/10/201417/6/2026
La aplicación para Brevir Harian V2 (también conocida como com.brevir.harian.v ) 2.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)1.1%—Decoracionesnailart Designs Nail Arts19/9/201417/6/2026
La aplicación Designs Nail Arts 3.6.1 (también conocida como com.decoracionesnailart.flickr) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5)1.7%—IBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality ManagerIBM Rational Requirements Composer+312/9/201417/6/2026
IBM Jazz Team Server, utilizado en Rational Collaborative Lifecycle Management; Rational Quality Manager 3.x anterior a 3.0.1.6 iFix 3, 4.x anterior a 4.0.7, y 5.x anterior a 5.0.1; y otros productos Rational, no configura el indicador de seguridad para la cookie de la sesión en una sesión https, lo que facilita a…
ModificadaMedia (6)0.78%—IBM Rational Rhapsody Design ManagerIBM Rational Engineering Lifecycle ManagerIBM Rational Software Architect Design Manager10/9/201417/6/2026
Vulnerabilidad de CSRF en IBM Configuration Management Application (también conocido como VVC) en IBM Rational Engineering Lifecycle Manager anterior a 4.0.7 y 5.x anterior a 5.0.1, Rational Software Architect Design Manager anterior a 4.0.7 y 5.x anterior a 5.0.1, y Rational Rhapsody Design Manager anterior a 4.0.7 y…
ModificadaMedia (4.3)1.2%—Binarymoon TimthumbProthemedesign Mimbo PRO21/8/201416/6/2026
Vulnerabilidad de XSS en timthumb.php en TimThumb 1.09 y anteriores, utilizado en Mimbo Pro 2.3.1 y otros productos, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro src.
ModificadaMedia (6)1.9%—IBM Rhapsody Design ManagerIBM Rational Software Architect Design Manager30/7/201417/6/2026
Vulnerabilidad no especificada en IBM Rational Software Architect Design Manager y Rational Rhapsody Design Manager 3.x y 4.x anterior a 4.0.7 permite a usuarios remotos autenticados ejecutar código arbitrario a través de un archivo ZIP manipulado.
Orbitaley — Vulnerabilidades