Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1419 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)2.0%—GraphicsmagickDebian LinuxSuse Linux Enterprise DebuginfoSuse Studio Onsite+33/2/201717/6/2026
Múltiples desbordamientos de búfer en GraphicsMagick 1.3.23 permiten a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo SVG manipulado, relacionado con (1) la función TracePoint en magick/render.c, (2) función GetToken en magick/utility.c, y (3) función GetTransformTokens en…
ModificadaAlta (7.8)0.58%—Teradata Studio Express10/11/201617/6/2026
El script de instalación studioexpressinstall para Teradata Studio Express 15.12.00.00 crea archivos en /tmp insecurely. Un usuario local malicioso podría crear un symlink en /tmp y posiblemente golpear archivos de sistemas o quizá elevar privilegios.
ModificadaMedia (5.5)1.5%—GraphicsmagickSuse Linux Enterprise DebuginfoSuse Studio OnsiteSuse Linux Enterprise Software Development KIT+113/7/201617/6/2026
La función DecodeImage en coders/gif.c en GraphicsMagick 1.3.18 permite a atacantes remotos provocar una denegación de servicio (acceso a memoria no inicializada) a través de un archivo GIF manipulado.
ModificadaAlta (7.8)16%—Wecon Levistudio12/7/201617/6/2026
libs/binder/Parcel.cpp en las Parcels Framework APIs en Android 4.x en versiones anteriores a 4.4.4, 5.0.x en versiones anteriores a 5.0.2, 5.1.x en versiones anteriores a 5.1.1 y 6.x en versiones anteriores a 2016-07-01 no valida el valor de retorno de la llamada al sistema dup, lo que permite a atacantes eludir un…
ModificadaAlta (7.8)13%—Wecon Levistudiou12/7/201617/6/2026
Desbordamiento de buffer basado en memoria dinámica en WECON LeviStudio permite a atacantes remotos ejecutar código arbitrario a través de un archivo manipulado.
ModificadaCrítica (9.8)50%—GraphicsmagickSuse Linux Enterprise DebuginfoSuse Studio OnsiteSuse Linux Enterprise Software Development KIT+1010/6/201617/6/2026
La función OpenBlob en blob.c en GraphicsMagick en versiones anteriores a 1.3.24 y ImageMagick permite a atacantes remotos ejecutar código arbitrario a través del caractér | (tubería) en el inicio del nombre de archivo.
ModificadaCrítica (9.8)13%—Mozilla FirefoxApple MAC OS XSuse Linux Enterprise DebuginfoSuse Studio Onsite+1026/5/20168/10/2026
Expat permite a atacantes dependientes del contexto provocar una denegación de servicio (caída) o posiblemente ejecutar código arbitrario a través de un documento de entrada mal formado, lo que desencadena un desbordamiento de buffer.
ModificadaAlta (7.8)2.1%—Apache Ldap StudioApache Directory Studio11/4/201617/6/2026
La exportación en CSV en Apache LDAP Studio y Apache Directory Studio en versiones anteriores a 2.0.0-M10 no escapa correctamente valores de campos, lo que podría permitir a atacantes ejecutar comandos arbitrarios aprovechándose de una entrada LDAP manipulada que se interpreta como una fórmula cuando se importa en una…
ModificadaAlta (7.5)2.2%—Indusoft WEB Studio25/9/201517/6/2026
Vulnerabilidad en Schneider Electric InduSoft Web Studio en versiones anteriores a 8.0, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (excepción de tiempo de ejecución no manejada y caída de la aplicación) a través de un archivo Indusoft Project.
ModificadaAlta (7.5)2.9%—Indusoft WEB Studio25/9/201517/6/2026
Vulnerabilidad en el componente Remote Agent en Schneider Electric InduSoft Web Studio en versiones anteriores a 8.0, permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados, también conocida como ZDI-CAN-2649.
ModificadaBaja (1.7)0.32%—Indusoft WEB StudioWonderware Intouch1/8/201517/6/2026
Vulnerabilidad en Schneider Electric InduSoft Web Studio en versiones anteriores a 7.1.3.5 Patch 5 y Wonderware InTouch Machine Edition hasta la versión 7.1 SP3 Patch 4, utiliza almacenamiento de contraseñas en texto plano para project-window, lo que permite a usuarios locales obtener información sensible mediante la…
ModificadaMedia (6.8)18%—Google ChromeLibexpat Project LibexpatPythonDebian Linux+923/7/201517/6/2026
Múltiples vulnerabilidades de desbordamiento de entero en la función XML_GetBuffer en Expat hasta la versión 2.1.0 implementada en Chrome en versiones anteriores a la 44.0.2403.89 y otros productos permite a atacantes remotos causar una denegación de servicio mediante un desbordamiento de buffer basado en memoria…
ModificadaMedia (6.9)0.69%—Rockwellautomation Factorytalk Services PlatformRockwellautomation Factorytalk View Studio31/3/201517/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en la aplicación Clean Utility en Rockwell Automation FactoryTalk Services Platform anterior a 2.71.00 y FactoryTalk View Studio 8.00.00 y anteriores permite a usuarios locales ganar privilegios a través de un DLL troyano en un directorio no especificado.
ModificadaMedia (6.8)0.64%—Studio.gd GD Infinite Scroll9/2/201517/6/2026
Vulnerabilidad de CSRF en el módulo GD Infinite Scroll anterior a 7.x-1.4 para Drupal permite a atacantes remotos secuestrar la autenticación de usuarios con el permiso 'editar las configuraciones del desplazamiento infinito gd' para solicitudes que eliminan las configuraciones a través de vectores no especificados.
ModificadaMedia (4.3)1.1%—Studio.gd GD Infinite Scroll9/2/201517/6/2026
Vulnerabilidad de XSS en la página de administración en el módulo GD Infinite Scroll anterior a 7.x-1.4 para Drupal permite a usuarios remotos autenticados con el permiso 'editar las configuraciones del desplazamiento infinito gd' inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no…
ModificadaMedia (4.6)7.1%—Corel FastflickCorel Videostudio PRO15/1/201517/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en Corel VideoStudio PRO X7 o FastFlick permite a usuarios locales ejecutar código arbitrario y realizar ataques del secuestro de DLL a través de un fichero u32ZLib.dll troyano que se ubica en la misma carpeta que el fichero siendo procesado.
ModificadaMedia (6.8)0.61%—Kan-studio Kandidat CMS3/1/201516/6/2026
Múltiples vulnerabilidades de CSRF en Kandidat CMS 1.4.2 permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) modifican configuraciones a través de una acción validate en admin/settings.php, (2) modifican páginas a través del parámetro what en admin/edit.php, o (3)…
ModificadaMedia (5)18%💥 ExploitStrangerstudios Paid Memberships PRO28/11/201417/6/2026
Vulnerabilidad de salto de directorio en services/getfile.php en el plugin Paid Memberships Pro anterior a 1.7.15 para WordPress permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en QUERY_STRING en una acción getfile en wp-admin/admin-ajax.php.
ModificadaMedia (4.3)8.8%💥 ExploitDigitalzoomstudio Video Gallery26/11/201417/6/2026
Múltiples vulnerabilidades de XSS en deploy/designer/preview.php en el plugin Digital Zoom Studio (DZS) Video Gallery para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) swfloc o (2) designrand.
ModificadaMedia (6.9)0.37%—ABB RobotstudioABB Test Signal Viewer7/11/201417/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en ABB RobotStudio 5.6x anterior a 5.61.02 y Test Signal Viewer 1.5 permite a usuarios locales ganar privilegios a través de un DLL tryano al que se accede como resultado de una configuración DLL incorrecta por un programa de instalación opcional.
ModificadaMedia (5.4)0.27%—Apptreestudios Gangsta Auto Thief III21/10/201417/6/2026
La aplicación para Android Gangsta Auto Thief III (también conocido como com.apptreestudios.gdup3) 1.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Fallacystudios Marijuana Handbook Lite - Weed21/10/201417/6/2026
La aplicación para Android Marijuana Handbook Lite - Weed (también conocido como com.fallacystudios.marijuanahandbooklite) 3.2 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Playstudio Brisbane & Queensland Alert21/10/201417/6/2026
La aplicación para Android Brisbane & Queensland Alert (también conocido como com.queensland.alert) 2.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Fallacystudios Stoner's Handbook L- BUD Guide20/10/201417/6/2026
La aplicación para Android Stoner's Handbook L- Bud Guide (también conocido como fallacystudios.stonershandbooklite) 7.2 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Highlighterstudio Vineyard ALL IN20/10/201417/6/2026
La aplicación para Android Vineyard All In (también conocido como com.wVineyardAllIn) 0.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
Orbitaley — Vulnerabilidades