Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

1229 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.7%—Fckeditor5/7/200916/6/2026
Múltiples vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en FCKeditor anterior a v2.6.4.1, permite a atacantes remotos inyectar secuencias de comandos Web o HTML utilizando componentes en el directorio samples (también conocido como _samples).
ModificadaAlta (7.5)84%💥 ExploitFckeditor5/7/200916/6/2026
Múltiples vulnerabilidades de salto de directorio en FCKeditor anterior a v2.6.4.1, permiten a atacantes remotos crear ficheros ejecutables en directorios de su elección a través de secuencias de salto de directorio en la entrada de módulos conectores no especificados, tal como se ha explotado en Julio 2009. Está…
ModificadaAlta (8.8)2.7%💥 ExploitVisagesoft Expert PDF Editorx20/3/200916/6/2026
Vulnerabilidad de método inseguro en el control ActiveX VSPDFEditorX.VSPDFEdit en VSPDFEditorX.ocx v1.0.200.0 en VISAGESOFT eXPert PDF EditorX permite a atacantes remotos crear o sobre escribir ficheros de su elección a través de un primer argumento del método extractPagesToFile.
ModificadaMedia (4.3)1.1%—Skyarc Mtcms Wysiwyg Editor9/3/200916/6/2026
Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados(XSS) en install.cgi en SKYARC System MTCMS WYSIWYG Editor permite a atacantes remotos inyectar HTML o scripts web arbitrarios a través de vectores no especificados.
ModificadaAlta (7.5)7.8%💥 ExploitFckeditorPhplist19/2/200916/6/2026
Vulnerabilidad de envío de archivo no restringido en editor/filemanager/browser/default/connectors/php/connector.php en FCKeditor v2.2 en Falt4 CMS, Nuke ET, y otros productos, lo que permite a atacantes remotos ejecutar codigo a su eleccion mediante la creacion de un fichero con secuencias PHP precedidas de un…
ModificadaMedia (6.8)1.9%💥 ExploitElectrictoad Snippetmaster Webpage Editor11/2/200916/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo PHP en SnippetMaster v2.2.2, cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en los parámetros (1) _SESSION[SCRIPT_PATH] a includes/vars.inc.php y (2) g_pcltar_lib_dir a…
ModificadaMedia (4.3)1.5%💥 ExploitElectrictoad Snippetmaster Webpage Editor11/2/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en SnippetMaster Webpage Editor v2.2.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "languaje".
ModificadaAlta (10)1.9%—Spaw Editor Spaw PHP30/9/200816/6/2026
Vulnerabilidad sin especificar en class/theme.class.php en SPAW Editor PHP Edition 2.0.8.1 tiene un impacto y vectores de ataque desconocidos, probablemente relacionados con las secuencias transversales de salto de directorio en el nombre "theme".
ModificadaMedia (4.3)1.3%—Webwizguide WEB WIZ Rich Text Editor30/7/200816/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en RTE_popup_link.asp en Web Wiz Rich Text Editor (RTE) 3.x y 4.x anterior a 4.03, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "email".
ModificadaAlta (7.5)5.1%💥 ExploitWebxell Editor15/7/200816/6/2026
Vulnerabilidad de subida de ficheros sin restricción en upload_pictures.php en WebXell Editor 0.1.3, permite a atacantes remotos ejecutar código de su elección subiendo un fichero .php con un tipo de contenido JPG y después accediendo a él a través de una petición directa al archivo en el directorio upload/.
ModificadaAlta (9.3)7.7%—Nctsoft Nctaudioeditor Activex Control29/5/200816/6/2026
Múltiples desbordamientos de búfer basados en pila en el control Online Media Technologies NCTSoft NCTAudioGrabber2 ActiveX en NCTAudioGrabber2.dll permite a atacantes remotos ejecutar código de su elección a través de vectores no especificados.
ModificadaMedia (6.8)6.0%—Alivemedia Alive MP3 WAV ConverterOnline Media Technologies Nctaudioeditor Activex ControlOnline Media Technologies Nctaudiostudio Activex ControlOrion Studios Cinematicmp3+229/5/200816/6/2026
Múltiples desbordamientos de bufer basados en pila en el control ActiveX Online Media Technologies NCTSoft NCTAudioInformation2 en NCTAudioInformation2.dll, permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados.
ModificadaMedia (4.4)2.5%💥 ExploitScriptsez Power Editor8/5/200816/6/2026
Múltiples vulnerabilidades de salto de directorio en editor.php de ScriptsEZ.net Power Editor 2.0; permiten a atacantes remotos leer los ficheros locales de su elección mediante un .. (punto punto) en los parámetros (1)te y (2)dir, en una acción tempedit.
ModificadaMedia (4.3)1.5%💥 ExploitScriptsez Power Editor8/5/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en editor.php de ScriptsEZ.net Power Editor 2.0; permiten a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección mediante los parámetros (1)te y (2) dir, en una acción tempedit.
ModificadaAlta (9.3)11%💥 ExploitIBM Lotus Expeditor ClientIBM Lotus Symphany25/4/200816/6/2026
Una vulnerabilidad de inyección de argumento en el manejador del URI CAI: en rcplauncher en IBM Lotus Expeditor Client for Desktop versiones 6.1.1 y 6.1.2, tal como es usado Lotus Symphony y posiblemente otros productos, permite a atacantes remotos ejecutar código arbitrario inyectando una opción -launcher por medio…
ModificadaMedia (4.3)4.5%💥 ExploitAOL YGP Piceditor Activex Control4/2/200816/6/2026
Múltiples desbordamientos de búfer en el control ActiveX AIM PicEditor 9.5.1.8 de YGPPicEdit.dll en AOL You've Got Pictures (YGP) Picture Editor. Permiten a atacantes remotos causar una denegación de servicio (caída del navegador) a través de una cadena larga en los valores de propiedades (1) DisplayName, (2)…
ModificadaMedia (6.4)2.6%💥 ExploitWEB WIZ Rich Text Editor29/1/200816/6/2026
RTE_popup_save_file.asp en Web Wiz Rich Text Editor 4.0 permite a atacantes remotos actualizar archivos (1) .html y (2) .htm a través de vectores no especificados.
ModificadaMedia (5)3.9%💥 ExploitWEB WIZ Rich Text Editor29/1/200816/6/2026
Vulnerabilidad de salto de directorio en RTE_file_browser.asp en Web Wiz Rich Text Editor 4.0 permite a atacantes remotos listar directorios de su elección, y archivos .txt y .zip, a través de una secuencia .....\\\ en el parámetro sub en una acción save.
ModificadaMedia (5)4.9%💥 ExploitWebwiz WEB WIZ ForumsWebwiz WEB WIZ NewspadWebwiz WEB WIZ Rich Text Editor29/1/200816/6/2026
El archivo RTE_file_browser.asp en Web Wiz, como es usado en Web Wiz Rich Text Editor versión 4.0, Web Wiz Forums versión 9.07 y Web Wiz Newspad versión 1.02, no requiere autenticación, lo que permite a atacantes remotos enumerar directorios y leer archivos. NOTA: esto puede ser aprovechado para listados fuera del…
ModificadaMedia (4.3)0.53%—Drupal Bueditor15/1/200816/6/2026
El editor de supresión de forma en BUEditor 4.7.x anterior a 4.7.x-1.0 y 5.x anterior a 5.x-1.1, un módulo para Drupal, no sigo el modelo de presentación API, el cual permite a atacantes remotos llevar a cabo ataques de falsificación de petición en sitios cruzados (CSRF) y borrar interfaces de editor de cliente.
ModificadaMedia (6.8)3.0%—Acdsee Photo EditorAcdsee Photo ManagerAcdsee PRO Photo Manager15/11/200716/6/2026
Desbordamiento de entero en el plugin ID_PSP.apl para ACD ACDSee Photo Manager 9.0 build 108, Pro Photo Manager 8.1 build 99, y Photo Editor 4.0 build 195 permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante una imagen PSP manipulada que provoca un desbordamiento de búfer…
ModificadaAlta (9.3)3.9%—Acdsee Photo EditorAcdsee Photo ManagerAcdsee PRO Photo Manager15/11/200716/6/2026
Múltiples desbordamientos de búfer en productos de ACD permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante una cadena de sección larga en un fichero (1) XBM o (2) XPM a (a) ID_X.apl o (b) IDE_ACDStd.apl. NOTA: los vectores PSP y LHA están ya cubiertos por CVE-2007-4344 y…
ModificadaAlta (9.3)4.8%—Acdsee Photo EditorAcdsee Photo ManagerAcdsee PRO Photo Manager15/11/200716/6/2026
Múltiples errores de validación de entradas en ACD ACDSee Photo Manager 9.0 build 108, Pro Photo Manager 8.1 build 99, y Photo Editor 4.0 build 195 permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante una cadena larga de sección en (1) una imagen PSP al plugin ID_PSP.apl o…
ModificadaAlta (7.5)31%💥 ExploitMicrosoft Internet ExplorerNctsoft Products NctaudiostudioNctsoft Products Nctwavchunkseditor2.dll29/6/200716/6/2026
Cierto control ActiveX en NCTWavChunksEditor2.dll 2.6.1.148 de NCTAudioStudio (NCTAudioStudio2) 2.7, como el utilizado por Sienzo DMM y probablemente otros productos, permite a atacantes remotos crear y sobrescribir ficheros de su elección mediante nombre de ruta completo en el argumento al método CreateFile, un…
ModificadaAlta (9.3)3.6%💥 ExploitNctsoft NctaudioeditorNctsoft Nctaudiostudio26/6/200716/6/2026
El control ActiveX NCTAudioEditor2 en la biblioteca NCTWMAFile2.dll versión 2.6.2.157, distribuido en NCTAudioEditor y NCTAudioStudio versión 2.7, permite a atacantes remotos sobrescribir archivos arbitrarios por medio del método CreateFile.