Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1396 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 1.2% | — | IBM Rational Quality ManagerIBM Rational Rhapsody Design ManagerIBM Rational Requirements ComposerIBM Rational Engineering Lifecycle Manager+4 | 2/1/2016 | 17/6/2026 | Jazz Team Server en Jazz Foundation en IBM Rational Collaborative Lifecycle Management (CLM) 3.x y 4.x en versiones anteriores a 4.0.7 IF9, 5.x en versiones anteriores a 5.0.2 IF11 y 6.x en versiones anteriores a 6.0.0 IF4; Rational Quality Manager (RQM) 3.x en versiones anteriores a 3.0.1.6 IF7, 4.x en versiones… | |
| Modificada | Media (6.8) | 3.8% | — | Autodesk Design Review | 15/12/2015 | 17/6/2026 | Múltiples desbordamientos de buffer en Autodesk Design Review (ADR) en versiones anteriores a 2013 Hotfix 2 permite a atacantes remotos ejecutar código arbitrario a través de datos RLE manipulados en (1) un archivo BMP o (2) un archivo FLI, (3) líneas de escaneo codificadas en un archivo PCX , o (4) DataSubBlock o (5)… | |
| Modificada | Media (6.8) | 3.4% | — | Autodesk Design Review | 15/12/2015 | 17/6/2026 | Desbordamiento de entero en Autodesk Design Review (ADR) en versiones anteriores a 2013 Hotfix 2 permite a atacantes remotos ejecutar código arbitrario a través de un valor biClrUsed manipulado en un archivo BMP, lo que desencadena un desbordamiento de buffer. | |
| Modificada | Alta (9.3) | 16% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+1 | 14/7/2015 | 17/6/2026 | Microsoft Excel 2007 SP3, Excel 2010 SP2, Excel 2013 SP1, Excel 2013 RT SP1, Office para Mac 2011, Visor Excel 2007 SP3, Paquete de Compatibilidad Office SP3, Servicios Excel en Servidor SharePoint 2007 SP3, Servicios Excel en Servidor SharePoint 2010 SP2 y Servicios Excel en Servidor SharePoint 2013 SP1 permiten a… | |
| Modificada | Media (4) | 1.0% | — | IBM Rational Requirements ComposerIBM Rhapsody Design ManagerIBM Rational Team ConcertIBM Rational Quality Manager+4 | 7/6/2015 | 17/6/2026 | Jazz Team Server en Jazz Foundation en Rational Collaborative Lifecycle Management (CLM) de IBM versión 3.0.1, versiones 4.x y anteriores a 4.0.7 IF5 y versiones 5.x y anteriores a 5.0.2 IF4; Rational Quality Manager (RQM) versiones 2.0 hasta 2.0.1, versiones 3.0 hasta 3.0.1.6, versiones 4.0 hasta 4.0.7, y versiones… | |
| Modificada | Media (5) | 1.2% | — | IBM Rational Software Architect Design ManagerIBM Rational Team ConcertIBM Rational Rhapsody Design ManagerIBM Rational Collaborative Lifecycle Management+4 | 27/4/2015 | 17/6/2026 | El sistema de ayuda de Jazz en IBM Rational Collaborative Lifecycle Management 4.0 hasta 5.0.2, Rational Quality Manager 4.0 hasta 4.0.7 y 5.0 hasta 5.0.2, Rational Team Concert 4.0 hasta 4.0.7 y 5.0 hasta 5.0.2, Rational Requirements Composer 4.0 hasta 4.0.7, Rational DOORS Next Generation 4.0 hasta 4.0.7 y 5.0 hasta… | |
| Modificada | Media (5) | 3.0% | — | Semperfiwebdesign ALL IN ONE SEO Pack | 3/4/2015 | 17/6/2026 | El plugin Semper Fi All in One SEO Pack anterior a 2.2.6 para WordPress no considera la presencia de la protección de contraseñas durante la generación del campo Meta Description, lo que permite a atacantes remotos obtener información sensible mediante la lectura del código de fuente de HTML. | |
| Modificada | Media (4.3) | 1.5% | — | Impliedbydesign Navigate | 27/2/2015 | 17/6/2026 | Vulnerabilidad de XSS en la barra Navigate en el módulo Navigate anterior a 6.x-1.1 y 7.x-1.x anterior a 7.x-1.1 para Drupal permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 2.9% | — | Redhat Jbpm-designer | 20/2/2015 | 17/6/2026 | Vulnerabilidad de entidad externa XML (XXE) en la función JBPMBpmn2ResourceImpl en designer/bpmn2/resource/JBPMBpmn2ResourceImpl.java en jbpm-designer 6.0.x y 6.2.x permite a atacantes remotos leer ficheros arbitrarios y posiblemenete tener otro impacto no especificado mediante la importación de un fichero BPMN2… | |
| Modificada | Media (6.8) | 0.61% | — | Cherry-design Wikipad | 1/1/2015 | 16/6/2026 | Vulnerabilidad de CSRF en pages.php en Wikipad 1.6.0 permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que modifican páginas a través del parámetro data[text]. | |
| Modificada | Media (5) | 1.8% | — | Cherry-design Wikipad | 1/1/2015 | 16/6/2026 | Vulnerabilidad de salto de directorio en pages.php en Wikipad 1.6.0 permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro id. | |
| Modificada | Media (4.3) | 0.97% | — | Cherry-design Wikipad | 1/1/2015 | 16/6/2026 | Vulnerabilidad de XSS en pages.php en Wikipad 1.6.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro id. | |
| Modificada | Alta (9.3) | 2.1% | — | Threediffy Threedify Designer | 1/1/2015 | 16/6/2026 | El método cmdSave en el control ThreeDify.ThreeDifyDesigner.1 ActiveX en ActiveSolid.dll en ThreeDify Designer 5.0.2 permite a atacantes remotos escribir en ficheros arbitrarios a través de un nombre de ruta en el argumento. | |
| Modificada | Alta (9.3) | 3.8% | — | Threedify Designer | 1/1/2015 | 16/6/2026 | Múltiples desbordamientos de buffer en el control ThreeDify.ThreeDifyDesigner.1 ActiveX en ActiveSolid.dll en ThreeDify Designer 5.0.2 permiten a atacantes remotos ejecutar código arbitrario a través de un argumento largo en el método (1) cmdExport, (2) cmdImport, (3) cmdOpen, o (4) cmdSave. | |
| Modificada | Media (6.8) | 4.7% | — | Autodesk Design Review | 8/12/2014 | 17/6/2026 | El control AdView.AdViewer.1 ActiveX en Autodesk Design Review (ADR) anterior a 2013 Hotfix 1 permite a atacantes remotos ejecutar código arbitrario a través de un fichero DWF manipulado. | |
| Modificada | Media (5.4) | 1.1% | — | Pocketmags Outdoor Design AND Living | 21/10/2014 | 17/6/2026 | La aplicación para Android Outdoor Design And Living (también conocido como com.pocketmagsau.outdoordesignandliving) @7F080181 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 1.1% | — | Moderndecoration Interior Design | 20/10/2014 | 17/6/2026 | La aplicación para Android Interior Design (también conocido como com.interior.design.mcreda) 1.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 1.1% | — | Graveydesign Gravey Design | 20/10/2014 | 17/6/2026 | La aplicación para Android Gravey Design (también conocido como com.dreamstep.wGraveyDesign) 0.58.13357.54919 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Designtoolkits Blocked IN Free | 20/10/2014 | 17/6/2026 | La aplicación para Android Blocked in Free (también conocido como com.blueup.blocked) 1.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Vbwebdesigner Brevir Harian V2 | 19/10/2014 | 17/6/2026 | La aplicación para Brevir Harian V2 (también conocida como com.brevir.harian.v ) 2.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 1.1% | — | Decoracionesnailart Designs Nail Arts | 19/9/2014 | 17/6/2026 | La aplicación Designs Nail Arts 3.6.1 (también conocida como com.decoracionesnailart.flickr) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5) | 1.7% | — | IBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality ManagerIBM Rational Requirements Composer+3 | 12/9/2014 | 17/6/2026 | IBM Jazz Team Server, utilizado en Rational Collaborative Lifecycle Management; Rational Quality Manager 3.x anterior a 3.0.1.6 iFix 3, 4.x anterior a 4.0.7, y 5.x anterior a 5.0.1; y otros productos Rational, no configura el indicador de seguridad para la cookie de la sesión en una sesión https, lo que facilita a… | |
| Modificada | Media (6) | 0.78% | — | IBM Rational Rhapsody Design ManagerIBM Rational Engineering Lifecycle ManagerIBM Rational Software Architect Design Manager | 10/9/2014 | 17/6/2026 | Vulnerabilidad de CSRF en IBM Configuration Management Application (también conocido como VVC) en IBM Rational Engineering Lifecycle Manager anterior a 4.0.7 y 5.x anterior a 5.0.1, Rational Software Architect Design Manager anterior a 4.0.7 y 5.x anterior a 5.0.1, y Rational Rhapsody Design Manager anterior a 4.0.7 y… | |
| Modificada | Media (4.3) | 1.2% | — | Binarymoon TimthumbProthemedesign Mimbo PRO | 21/8/2014 | 16/6/2026 | Vulnerabilidad de XSS en timthumb.php en TimThumb 1.09 y anteriores, utilizado en Mimbo Pro 2.3.1 y otros productos, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro src. | |
| Modificada | Media (6) | 1.9% | — | IBM Rhapsody Design ManagerIBM Rational Software Architect Design Manager | 30/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en IBM Rational Software Architect Design Manager y Rational Rhapsody Design Manager 3.x y 4.x anterior a 4.0.7 permite a usuarios remotos autenticados ejecutar código arbitrario a través de un archivo ZIP manipulado. |