Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
–

1396 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6)1.9%—IBM Rational Software Architect Design Manager30/7/201417/6/2026
Vulnerabilidad no especificada en el servidor en IBM Rational Software Architect Design Manager 4.0.6 permite a usuarios remotos autenticados ejecutar código arbitrario a través de un sitio de actualizaciones manipulado.
ModificadaAlta (10)3.4%—Attachmate Verastream Process Designer24/7/201417/6/2026
Vulnerabilidad de subida de ficheros sin restricciones en Attachmate Verastream Process Designer (VPD) anterior a R6 SP1 Hotfix 1 permite a atacantes remotos ejecutar código arbitrario mediante la subida y el lanzamiento de un fichero ejecutable.
ModificadaMedia (5)3.7%—Reportico PHP Report Designer16/7/201417/6/2026
Vulnerabilidad de salto de directorio en Reportico PHP Report Designer anterior a 4.0 permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro xmlin.
ModificadaMedia (4.3)1.6%—Smartcatdesign WP Contruction Mode10/7/201417/6/2026
Vulnerabilidad de XSS en el plugin WP Construction Mode 1.8 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro wuc_logo en una acción de guardar en wp-admin/admin.php.
ModificadaAlta (9)14%—Microsoft Office WEB Apps ServerMicrosoft Project ServerMicrosoft Sharepoint DesignerMicrosoft Sharepoint Foundation+414/5/201417/6/2026
Microsoft Windows SharePoint Services 3.0 SP3; SharePoint Server 2007 SP3, 2010 SP1 y SP2 y 2013 Gold y SP1; SharePoint Foundation 2010 SP1 y SP2 y 2013 Gold y SP1; Project Server 2010 SP1 y SP2 y 2013 Gold y SP1; Web Applications 2010 SP1 y SP2; Office Web Apps Server 2013 Gold y SP1; SharePoint Server 2013 Client…
ModificadaMedia (5.5)0.97%—IBM Rhapsody Design ManagerIBM Rational Software Architect Design Manager21/4/201416/6/2026
Vulnerabilidad no especificada en IBM Rational Software Architect (RSA) Design Manager y Rational Rhapsody Design Manager 3.x hasta 3.0.1 y 4.x anterior a 4.0.6 permite a usuarios remotos autenticados modificar datos mediante el aprovechamiento de la comprobación indebida de parámetros.
ModificadaMedia (6.9)0.56%—Rockwellautomation Rslogix 5000 Design AND Configuration Software5/2/201417/6/2026
Rockwell Automation RSLogix 5000 7 hasta 20.01 y 21.0, no implementa debidamente la protección por contraseña de archivos .ACD (también conocidos como archivos de proyecto), lo cual permite a usuarios locales obtener información sensible o modificar datos a través de vectores no especificados.
ModificadaBaja (2.1)0.61%—IBM Rational Software Architect Design ManagerIBM Rhapsody Design Manager14/12/201316/6/2026
Vulnerabilidad de recorrido de directorios en el cliente de IBM Rational Software Architect Manager y Rhapsody Design Manager 3.x y 4.x (anteriores a 4.0.5) permite a usuarios locales leer archivos de forma arbitraria a través de vectores que involucran archivos temporales.
ModificadaBaja (2.1)0.61%—IBM Rational Software Architect Design ManagerIBM Rhapsody Design Manager14/12/201316/6/2026
Vulnerabilidad de recorrido de directorios en el servidor IBM Rational Software Architect Design Manager y Rhapsody Design Manager 3.x y 4.x (anteriores a 4.0.5) permite a usuarios locales leer archivos a traves de vectores que involucran archivos temporales.
ModificadaMedia (6.8)4.2%—Cdsincdesign Simple Dropbox Upload Form30/9/201316/6/2026
Vulnerabilidad de subida de ficheros sin restricciones en multi.php en el plugin Simple Dropbox Upload anteriores a 1.8.8.1 para WordPress permite a atacantes remotos ejecutar código arbitrario subiendo un fichero con una extensión ejecutable y después accediendo a él a través de una petición directa al fichero…
ModificadaMedia (4.3)1.6%—Slickremix Design Approval System Plugin17/9/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en admin/walkthrough/walkthrough.php en el plugin Design Approval System (anteriores a 3.7) para Wordpress, permite a un atacante remoto inyectar arbitrariamente script web o HTML a través del parámetro "step".
ModificadaMedia (6.8)2.7%—Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Civil 3DAutodesk Autocad Ecscad+1018/7/201316/6/2026
Vulnerabilidad no especificada en Autodesk AutoCAD hasta 2014, AutoCAD LT hasta 2014 y DWG TrueView hasta 2014, permite a atacantes remotos ejecutar código arbitrario a través de un archivo DWG diseñado.
ModificadaMedia (5)0.98%—Codedesign Artime Japanese Input27/3/201316/6/2026
La aplicación ArtIME Japanese v1.1.2 y versiones anteriores para Android utiliza permisos débiles para los archivos especificados, lo que permite a los atacantes obtener información sensible a través de una aplicación que tiene acceso al sistema de archivos local.
ModificadaMedia (6.9)0.34%—Beijerelectronics Beijer ADPBeijerelectronics H-designer28/1/201316/6/2026
Desbordamiento de búfer en Beijer ADP-6.5.0 y v6.5.1 180_R1967 186_R2942-y H-Designer v6.5.0 B180_R1967, permite a usuarios locales obtener privilegios mediante la inserción de una larga cadena en un archivo DLL.
ModificadaMedia (6.9)0.42%—Autodesk Design Review 20117/9/201216/6/2026
Múltiples vulnerabilidades de ruta de búsqueda no confiable en Autodesk Design Review 2011 11.0.0.86 permite a usuarios locales obtener privilegios a través de un troyano (1) dwmapi.dll, whiptk_wt.7.12.601.dll (2), o xaml_wt.7.6.0 (3) . dll en el directorio de trabajo actual, como lo demuestra un directorio que…
ModificadaMedia (6.9)0.97%—Adobe Livecycle Designer6/9/201216/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en Adobe LiveCycle Designer v8.2.1.3144.1.471865, permite a usuarios locales ganar privilegios a través de un archivo de caballo de troya .dll en el directorio de trabajo actual, como se demostró con un directorio que contiene un archivo .tds. NOTA: algunos de estos…
ModificadaMedia (6.9)0.82%—Adobe Livecycle Designer ES26/9/201216/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en Adobe LiveCycle Designer ES2 9.0.0.20091029.1.612548 permite a usuarios locales obtener privilegios a través de un archivo objectassisten_US.dll caballo de troya en el directorio de trabajo actual, como lo demuestra un directorio que contiene un archivo. Tds. NOTA: el…
ModificadaAlta (7.5)1.1%💥 ExploitPreprojects Business Cards Designer31/8/201216/6/2026
Vulnerabilidad de inyección SQL en page.php en Pre Studio Business Cards Designer permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id.
ModificadaAlta (9.3)29%💥 ExploitLattice Semiconductor Pac-designer21/5/201216/6/2026
Desbordamiento de buffer de pila overflow en Lattice Semiconductor PAC-Designer 6.2.1344. Permite a atacantes remotos ejecutar código arbitrario a través de una cadena de texto extensa en una etiqueta Value en una etiqueta de definición SymbolicSchematicData de un archivo PAC Design (.pac).
ModificadaMedia (6.4)2.0%—HTC EVO 4G SoftwareHTC EVO 4GHTC EVO Design 4G SoftwareHTC EVO Design 4G+101/5/201216/6/2026
El servicio HTC IQRD para Android en HTC EVO 4G antes de v4.67.651.3, EVO Design 4G antes de v2.12.651.5, Shift 4G antes de v2.77.651.3, EVO 3D antes de v2.17.651.5, EVO View 4G antes de v2.23.651.1, Vivid antes de v3.26.502.56, y Hero no restringe el acceso a localhost en el puerto TCP 2479, lo que permite a…
ModificadaAlta (9.3)22%💥 ExploitMicrosoft Expression Design13/3/201216/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en Microsoft Expression Design, Expression Design Service Pack 1, y Expression Design 2, 3 y 4 permite a usuarios locales conseguir privilegios a través de un caballo de Troya DLL en el directorio de trabajo actual, como se demuestra por un directorio que contiene un…
ModificadaMedia (4.3)1.5%💥 ExploitJjwdesign PHP Booking Calendar30/12/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en details_view.php en PHP Booking Calendar v10e, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro page_info_message.
ModificadaMedia (4.3)1.5%—Somadesign THE Erudite28/9/201116/6/2026
vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el tema The Erudite anteriores a v2.7.9 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro cpage.
ModificadaMedia (4.3)3.5%💥 ExploitOnedesigns Cover WP28/9/201116/6/2026
vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el tema Cover WP anteriores a v1.6.6 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro s.
ModificadaMedia (5)1.3%—Escortwebsitedesign Escort-agency-cms23/9/201116/6/2026
Escort Agency CMS (también conocido como escort-agency-cms) permite a atacantes remotos obtener información sensible a través de una matriz de parámetros modificada en una petición a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con upgrades/upgrade9.php y algunos otros…