Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
1229 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.7% | — | Fckeditor | 5/7/2009 | 16/6/2026 | Múltiples vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en FCKeditor anterior a v2.6.4.1, permite a atacantes remotos inyectar secuencias de comandos Web o HTML utilizando componentes en el directorio samples (también conocido como _samples). | |
| Modificada | Alta (7.5) | 84% | 💥 Exploit | Fckeditor | 5/7/2009 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en FCKeditor anterior a v2.6.4.1, permiten a atacantes remotos crear ficheros ejecutables en directorios de su elección a través de secuencias de salto de directorio en la entrada de módulos conectores no especificados, tal como se ha explotado en Julio 2009. Está… | |
| Modificada | Alta (8.8) | 2.7% | 💥 Exploit | Visagesoft Expert PDF Editorx | 20/3/2009 | 16/6/2026 | Vulnerabilidad de método inseguro en el control ActiveX VSPDFEditorX.VSPDFEdit en VSPDFEditorX.ocx v1.0.200.0 en VISAGESOFT eXPert PDF EditorX permite a atacantes remotos crear o sobre escribir ficheros de su elección a través de un primer argumento del método extractPagesToFile. | |
| Modificada | Media (4.3) | 1.1% | — | Skyarc Mtcms Wysiwyg Editor | 9/3/2009 | 16/6/2026 | Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados(XSS) en install.cgi en SKYARC System MTCMS WYSIWYG Editor permite a atacantes remotos inyectar HTML o scripts web arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 7.8% | 💥 Exploit | FckeditorPhplist | 19/2/2009 | 16/6/2026 | Vulnerabilidad de envío de archivo no restringido en editor/filemanager/browser/default/connectors/php/connector.php en FCKeditor v2.2 en Falt4 CMS, Nuke ET, y otros productos, lo que permite a atacantes remotos ejecutar codigo a su eleccion mediante la creacion de un fichero con secuencias PHP precedidas de un… | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Electrictoad Snippetmaster Webpage Editor | 11/2/2009 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo PHP en SnippetMaster v2.2.2, cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en los parámetros (1) _SESSION[SCRIPT_PATH] a includes/vars.inc.php y (2) g_pcltar_lib_dir a… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Electrictoad Snippetmaster Webpage Editor | 11/2/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en SnippetMaster Webpage Editor v2.2.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "languaje". | |
| Modificada | Alta (10) | 1.9% | — | Spaw Editor Spaw PHP | 30/9/2008 | 16/6/2026 | Vulnerabilidad sin especificar en class/theme.class.php en SPAW Editor PHP Edition 2.0.8.1 tiene un impacto y vectores de ataque desconocidos, probablemente relacionados con las secuencias transversales de salto de directorio en el nombre "theme". | |
| Modificada | Media (4.3) | 1.3% | — | Webwizguide WEB WIZ Rich Text Editor | 30/7/2008 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en RTE_popup_link.asp en Web Wiz Rich Text Editor (RTE) 3.x y 4.x anterior a 4.03, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "email". | |
| Modificada | Alta (7.5) | 5.1% | 💥 Exploit | Webxell Editor | 15/7/2008 | 16/6/2026 | Vulnerabilidad de subida de ficheros sin restricción en upload_pictures.php en WebXell Editor 0.1.3, permite a atacantes remotos ejecutar código de su elección subiendo un fichero .php con un tipo de contenido JPG y después accediendo a él a través de una petición directa al archivo en el directorio upload/. | |
| Modificada | Alta (9.3) | 7.7% | — | Nctsoft Nctaudioeditor Activex Control | 29/5/2008 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en el control Online Media Technologies NCTSoft NCTAudioGrabber2 ActiveX en NCTAudioGrabber2.dll permite a atacantes remotos ejecutar código de su elección a través de vectores no especificados. | |
| Modificada | Media (6.8) | 6.0% | — | Alivemedia Alive MP3 WAV ConverterOnline Media Technologies Nctaudioeditor Activex ControlOnline Media Technologies Nctaudiostudio Activex ControlOrion Studios Cinematicmp3+2 | 29/5/2008 | 16/6/2026 | Múltiples desbordamientos de bufer basados en pila en el control ActiveX Online Media Technologies NCTSoft NCTAudioInformation2 en NCTAudioInformation2.dll, permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Media (4.4) | 2.5% | 💥 Exploit | Scriptsez Power Editor | 8/5/2008 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en editor.php de ScriptsEZ.net Power Editor 2.0; permiten a atacantes remotos leer los ficheros locales de su elección mediante un .. (punto punto) en los parámetros (1)te y (2)dir, en una acción tempedit. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Scriptsez Power Editor | 8/5/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en editor.php de ScriptsEZ.net Power Editor 2.0; permiten a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección mediante los parámetros (1)te y (2) dir, en una acción tempedit. | |
| Modificada | Alta (9.3) | 11% | 💥 Exploit | IBM Lotus Expeditor ClientIBM Lotus Symphany | 25/4/2008 | 16/6/2026 | Una vulnerabilidad de inyección de argumento en el manejador del URI CAI: en rcplauncher en IBM Lotus Expeditor Client for Desktop versiones 6.1.1 y 6.1.2, tal como es usado Lotus Symphony y posiblemente otros productos, permite a atacantes remotos ejecutar código arbitrario inyectando una opción -launcher por medio… | |
| Modificada | Media (4.3) | 4.5% | 💥 Exploit | AOL YGP Piceditor Activex Control | 4/2/2008 | 16/6/2026 | Múltiples desbordamientos de búfer en el control ActiveX AIM PicEditor 9.5.1.8 de YGPPicEdit.dll en AOL You've Got Pictures (YGP) Picture Editor. Permiten a atacantes remotos causar una denegación de servicio (caída del navegador) a través de una cadena larga en los valores de propiedades (1) DisplayName, (2)… | |
| Modificada | Media (6.4) | 2.6% | 💥 Exploit | WEB WIZ Rich Text Editor | 29/1/2008 | 16/6/2026 | RTE_popup_save_file.asp en Web Wiz Rich Text Editor 4.0 permite a atacantes remotos actualizar archivos (1) .html y (2) .htm a través de vectores no especificados. | |
| Modificada | Media (5) | 3.9% | 💥 Exploit | WEB WIZ Rich Text Editor | 29/1/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en RTE_file_browser.asp en Web Wiz Rich Text Editor 4.0 permite a atacantes remotos listar directorios de su elección, y archivos .txt y .zip, a través de una secuencia .....\\\ en el parámetro sub en una acción save. | |
| Modificada | Media (5) | 4.9% | 💥 Exploit | Webwiz WEB WIZ ForumsWebwiz WEB WIZ NewspadWebwiz WEB WIZ Rich Text Editor | 29/1/2008 | 16/6/2026 | El archivo RTE_file_browser.asp en Web Wiz, como es usado en Web Wiz Rich Text Editor versión 4.0, Web Wiz Forums versión 9.07 y Web Wiz Newspad versión 1.02, no requiere autenticación, lo que permite a atacantes remotos enumerar directorios y leer archivos. NOTA: esto puede ser aprovechado para listados fuera del… | |
| Modificada | Media (4.3) | 0.53% | — | Drupal Bueditor | 15/1/2008 | 16/6/2026 | El editor de supresión de forma en BUEditor 4.7.x anterior a 4.7.x-1.0 y 5.x anterior a 5.x-1.1, un módulo para Drupal, no sigo el modelo de presentación API, el cual permite a atacantes remotos llevar a cabo ataques de falsificación de petición en sitios cruzados (CSRF) y borrar interfaces de editor de cliente. | |
| Modificada | Media (6.8) | 3.0% | — | Acdsee Photo EditorAcdsee Photo ManagerAcdsee PRO Photo Manager | 15/11/2007 | 16/6/2026 | Desbordamiento de entero en el plugin ID_PSP.apl para ACD ACDSee Photo Manager 9.0 build 108, Pro Photo Manager 8.1 build 99, y Photo Editor 4.0 build 195 permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante una imagen PSP manipulada que provoca un desbordamiento de búfer… | |
| Modificada | Alta (9.3) | 3.9% | — | Acdsee Photo EditorAcdsee Photo ManagerAcdsee PRO Photo Manager | 15/11/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en productos de ACD permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante una cadena de sección larga en un fichero (1) XBM o (2) XPM a (a) ID_X.apl o (b) IDE_ACDStd.apl. NOTA: los vectores PSP y LHA están ya cubiertos por CVE-2007-4344 y… | |
| Modificada | Alta (9.3) | 4.8% | — | Acdsee Photo EditorAcdsee Photo ManagerAcdsee PRO Photo Manager | 15/11/2007 | 16/6/2026 | Múltiples errores de validación de entradas en ACD ACDSee Photo Manager 9.0 build 108, Pro Photo Manager 8.1 build 99, y Photo Editor 4.0 build 195 permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante una cadena larga de sección en (1) una imagen PSP al plugin ID_PSP.apl o… | |
| Modificada | Alta (7.5) | 31% | 💥 Exploit | Microsoft Internet ExplorerNctsoft Products NctaudiostudioNctsoft Products Nctwavchunkseditor2.dll | 29/6/2007 | 16/6/2026 | Cierto control ActiveX en NCTWavChunksEditor2.dll 2.6.1.148 de NCTAudioStudio (NCTAudioStudio2) 2.7, como el utilizado por Sienzo DMM y probablemente otros productos, permite a atacantes remotos crear y sobrescribir ficheros de su elección mediante nombre de ruta completo en el argumento al método CreateFile, un… | |
| Modificada | Alta (9.3) | 3.6% | 💥 Exploit | Nctsoft NctaudioeditorNctsoft Nctaudiostudio | 26/6/2007 | 16/6/2026 | El control ActiveX NCTAudioEditor2 en la biblioteca NCTWMAFile2.dll versión 2.6.2.157, distribuido en NCTAudioEditor y NCTAudioStudio versión 2.7, permite a atacantes remotos sobrescribir archivos arbitrarios por medio del método CreateFile. |