Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1962 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.39% | — | Pdf-xchange Editor | 26/1/2023 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. La falla específica existe en el… | |
| Modificada | Alta (7.8) | 0.39% | — | Pdf-xchange Editor | 26/1/2023 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. La falla específica existe en el… | |
| Modificada | Alta (7.8) | 0.38% | — | Pdf-xchange Editor | 26/1/2023 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. La falla específica existe en el… | |
| Modificada | Media (5.5) | 0.36% | — | Pdf-xchange Editor | 26/1/2023 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. La falla específica… | |
| Modificada | Media (5.5) | 0.36% | — | Pdf-xchange Editor | 26/1/2023 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. La falla específica… | |
| Modificada | Alta (7.8) | 0.39% | — | Pdf-xchange Editor | 26/1/2023 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. La falla específica existe en el… | |
| Modificada | Alta (7.8) | 0.39% | — | Pdf-xchange Editor | 26/1/2023 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. La falla específica existe en el… | |
| Modificada | Alta (7.8) | 0.39% | — | Pdf-xchange Editor | 26/1/2023 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. La falla específica existe en el… | |
| Modificada | Alta (7.8) | 0.39% | — | Pdf-xchange Editor | 26/1/2023 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. La falla específica existe en el… | |
| Modificada | Alta (7.8) | 0.39% | — | Pdf-xchange Editor | 26/1/2023 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. La falla específica existe en el… | |
| Modificada | Alta (7.8) | 0.39% | — | Pdf-xchange Editor | 26/1/2023 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. La falla específica existe en el… | |
| Modificada | Media (5.5) | 0.36% | — | Pdf-xchange Editor | 26/1/2023 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. La falla específica… | |
| Modificada | Media (5.5) | 0.36% | — | Pdf-xchange Editor | 26/1/2023 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. La falla específica… | |
| Modificada | Alta (7.8) | 0.39% | — | Pdf-xchange Editor | 26/1/2023 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. La falla específica existe en el… | |
| Modificada | Alta (7.8) | 0.39% | — | Pdf-xchange Editor | 26/1/2023 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. La falla específica existe en el… | |
| Modificada | Media (6.5) | 0.70% | — | Foxit PDF EditorFoxit PDF Reader | 18/1/2023 | 17/6/2026 | Foxit PDF Reader y PDF Editor, en la versión 11.2.1.53537 y anteriores, tienen una vulnerabilidad de lectura fuera de los límites. | |
| Modificada | Baja (2.3) | 0.18% | — | Dell Alienware M15 A6 FirmwareDell Alienware M15 Ryzen Edition R5 FirmwareDell Alienware M17 Ryzen Edition R5 FirmwareDell G15 5515 Firmware+11 | 18/1/2023 | 17/6/2026 | Las versiones de BIOS Dell Alienware m17 R5 anteriores a 1.2.2 contienen una vulnerabilidad de acceso al búfer. Un usuario malintencionado con privilegios de administrador podría explotar esta vulnerabilidad enviando entradas mayores a las esperadas para filtrar ciertas secciones de SMRAM. | |
| Modificada | Alta (8.8) | 19% | — | Xwiki Ckeditor Integration | 4/1/2023 | 17/6/2026 | CKEditor Integration UI agrega soporte para editar páginas wiki usando CKEditor. Antes de las versiones 1.64.3, el documento `CKEditor.HTMLConverter` carecía de protección contra Cross Site Request Forgery (CSRF), lo que permitía ejecutar macros con los derechos del usuario actual. Si se engañara a un usuario… | |
| Modificada | Media (6.1) | 0.53% | — | Starter-public-edition-4 Project Starter-public-edition-4 | 17/12/2022 | 17/6/2026 | Se encontró una vulnerabilidad en starter-public-edition-4 hasta 4.6.10. Ha sido clasificada como problemática. Una función desconocida es afectada por esta función. La manipulación conduce a Cross-Site Scripting. Es posible lanzar el ataque de forma remota. La actualización a la versión 4.6.11 puede solucionar este… | |
| Modificada | Media (6.1) | 0.55% | — | Codex Editor.js | 15/12/2022 | 17/6/2026 | Editor.js es un editor de estilo de bloque con salida JSON limpia. Las versiones anteriores a la 2.26.0 son vulnerables a la inyección de código mediante entradas pegadas. El método ProcessHTML pasa la entrada pegada al HTML interno del contenedor. Este problema se solucionó en la versión 2.26.0. | |
| Modificada | Alta (7.2) | 1.2% | — | Themehigh Checkout Field Editor FOR Woocommerce | 28/11/2022 | 17/6/2026 | El complemento Checkout Field Editor (Checkout Manager) de WooCommerce para WordPress anterior a 1.8.0 deserializa la entrada del usuario proporcionada a través de la configuración, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar inyección de objetos PHP cuando hay un… | |
| Modificada | Alta (7.5) | 0.41% | — | Samsung Editor Lite | 9/11/2022 | 17/6/2026 | Vulnerabilidad de desbordamiento de montón en la función parse_pce en libsavsaudio.so en Editor Lite anterior a la versión 4.0.41.3 permite al atacante obtener información. | |
| Modificada | Crítica (9.8) | 2.6% | 💥 PoC | Vmware Bosh EditorVmware Cloudfoundry Manifest YML SupportVmware Concourse CI Pipeline EditorVmware Spring Boot Tools+1 | 4/11/2022 | 17/6/2026 | Spring Tools 4 para Eclipse versión 4.16.0 y siguientes, así como extensiones VSCode como Spring Boot Tools, Concourse CI Pipeline Editor, Bosh Editor y Cloudfoundry Manifest YML Support versión 1.39.0 y siguientes utilizan la librería Snakeyaml para admitir la edición YAML. Esta librería permite una sintaxis especial… | |
| Modificada | Media (5.3) | 0.71% | — | Jenkins Compuware Xpediter Code Coverage | 19/10/2022 | 17/6/2026 | El plugin de cobertura de código de Jenkins Compuware Xpediter versiones 1.0.7 y anteriores, implementa un mensaje de agente/controlador que no limita dónde puede ser ejecutado, permitiendo a atacantes capaces de controlar los procesos del agente obtener los valores de las propiedades del sistema Java del proceso del… | |
| Modificada | Alta (7.8) | 0.97% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+15 | 7/10/2022 | 17/6/2026 | Un archivo PNG diseñado de forma maliciosa en el componente de procesamiento de imágenes de Autodesk puede usarse para intentar liberar un objeto que ya ha sido liberado mientras es analizado. Esta vulnerabilidad puede ser explotada por atacantes para ejecutar código arbitrario |