Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

1229 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.0%—Bruce Corkhill WEB WIZ Rich Text Editor12/6/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el editor de texto enriquecido en Webwiz permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de HTML codificado en formato URL compuesto por un frameset (conjunto de marcos) en el cual un marco tenga un…
ModificadaMedia (5)1.5%—Frederico Caldeira Knabben Fckeditor11/6/200716/6/2026
Vulnerabilidad de lista negra incompleta en el gestor de ficheros en Frederico Caldeira Knabben FCKeditor 2.4.2 permite a atacantes remotos actualizar archivos .php de su elección a través de sintaxis alterna de secuencia de datos, como se demostró por el nombre de fichero .php::$DATA, relacionado con el asunto en…
ModificadaMedia (6.8)2.9%—HT Editor22/5/200716/6/2026
Múltiples desbordamientos de búfer en HT Editor anterior a 2.0.6 podrían permitir a atacantes remotos ejecutar código de su elección a través de vectores no especificados, posiblemente relacionados con la anchura que se muestra el editor. NOTA: algunos de estos detalles se han obtenido de información de terceros.
ModificadaAlta (9.3)37%💥 ExploitACD Systems AcdseeACD Systems Photo Editor24/4/200716/6/2026
Desbordamiento de búfer basado en pila en el plugin ID_X.apl para ACDSee 9.0 Build 108, Pro 8.1 Build 99, y Photo Editor 4.0 Build 195 permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante un fichero XPM manipulado artesanalmente con una cadena de sección larga. NOTA:…
ModificadaMedia (6.8)3.2%💥 ExploitEcardmax.com HOT EditorMybb HOT Editor Plugin10/4/200716/6/2026
Vulnerabilidad de salto de directorio en richedit/keyboard.php de eCardMAX HotEditor (Hot Editor) 4.0, y el plugin HotEditor para MyBB, permite a atacantes remotos incluir y ejecutar código de su elección mediante una secuencia .. (punto punto) en el primer parámetro.
ModificadaMedia (4.3)1.1%—Fckeditor8/2/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la "Selección de Barra de Herramientas Básica" de FCKEditor permite a atacantes remotos ejecutar código JavaScript de su elección mediante un URL javascript: en los atributos (1) href o (2) onmouseover de una etiqueta A de HTML.
ModificadaAlta (9.3)36%💥 ExploitAltdo Convert MP3 MasterAltdo MP3 Record AND Edit Audio MasterAmericanshareware MP3 WAV ConverterAudio Edit Magic+7724/1/200716/6/2026
Un desbordamiento de búfer en la región stack de la memoria en el control ActiveX NCTAudioFile2.AudioFile (NCTAudioFile2.dll), tal y como es usado en varios productos, permite a atacantes remotos ejecutar código arbitrario por medio de un argumento largo a la función SetFormatLikeSample. NOTA: los productos incluyen…
ModificadaMedia (6.8)2.3%💥 ExploitMatteo Lucarelli 3editor CMS31/12/200616/6/2026
Vulnerabilidad de salto de directorio en index.php en Matteo Lucarelli 3editor CMS 0.42 y anteriores, cuando register_globals está activado, permite a un atacante remoto incluir archivos de su elección a través de una secuencia ..(punto punto) en el parámetro page.
ModificadaMedia (6.8)1.3%—Ryan Demmer Joomla Content Editor10/12/200616/6/2026
Múltiples vulnerabildades de secuencias de comandos en sitios cruzandos (XSS) en jce.php en JCE Admin Component en Ryan Demmer Joomla Content Editor (JCE) 1.1.0 beta 2 y anteriores para Joomla! (com_jce) permite a un atacante remoto inyectar secuencias de comandos web o HTML a través de los parámetros (1) img, (2)…
ModificadaAlta (7.5)1.5%—Ryan Demmer Joomla Content Editor10/12/200616/6/2026
jce.php en JCE Admin Component en Ryan Demmer Joomla Content Editor (JCE) 1.1.0 beta 2 y anteriores para Joomla! (com_jce) permite a un atacante remoto añadir y posiblemente ejecutar archivos locales de su elección a través de los parámetros (1) plugin o(2) file. NOTA: la procedencia de esta información es…
ModificadaMedia (6.8)1.2%—Ryan Demmer Joomla Content Editor29/11/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente JCE Admin en Ryan Demmer Joomla Content Editor (JCE) 1.0.4 para Joomla! (com_jce), sin el jce_patch del 21/08/2006, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro…
ModificadaAlta (7.5)3.5%💥 ExploitIntelimen Intelieditor26/10/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en lib.editor.inc.php de Intelimen InteliEditor 1.2.x permite a atacantes remotos ejecutar código de su elección mediante una URL en el parámetro sys_path.
ModificadaMedia (4.6)0.97%💥 ExploitOpen Movie Editor14/9/200616/6/2026
Desbordamiento de búfer en Open Movie Editor 0.0.20060901 permite a usuarios locales provocar una denegación de servicio (caída del sistema) o ejecutar código de su elección mediante un nombre largo de proyecto en una etiqueta XML open_movie_editor_project.
ModificadaAlta (7.5)1.5%—Solmetra Spaw Editor22/8/200616/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en SOLMETRA SPAW Editor 1.0.6 y 1.0.7 permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro spaw_dir en ficheros de dialogs/ que incluyen (1) a.php, (2) collorpicker.php, (3) img.php, (4) img_library.php, (5)…
ModificadaMedia (5)2.4%—Fckeditor22/5/200616/6/2026
editor/filemanager/upload/php/upload.php in FCKeditor before 2.3 Beta, when the upload feature is enabled, does not verify the Type parameter, which allows remote attackers to upload arbitrary file types. NOTE: It is not clear whether this is related to CVE-2006-0658.
ModificadaMedia (6.4)1.7%—Fckeditor28/2/200616/6/2026
Multiple directory traversal vulnerabilities in connector.php in FCKeditor 2.0 FC, as used in products such as RunCMS, allow remote attackers to list and create arbitrary directories via a .. (dot dot) in the CurrentFolder parameter to (1) GetFoldersAndFiles and (2) CreateFolder.
ModificadaMedia (5)6.9%💥 ExploitFckeditor13/2/200616/6/2026
Incomplete blacklist vulnerability in connector.php in FCKeditor 2.0 and 2.2, as used in products such as RunCMS, allows remote attackers to upload and execute arbitrary script files by giving the files specific extensions that are not listed in the Config[DeniedExtensions][File], such as .php.txt.
ModificadaMedia (4.3)1.3%—Citypost Simple Image Editor31/12/200516/6/2026
Cross-site scripting (XSS) vulnerability in image-editor-52/index.php in CityPost Simple Image-Editor 0.52 allows remote attackers to inject arbitrary web script or HTML via the (1) m1, (2) m2, (3) m3, (4) imgsrc, and (5) m4 parameter.
ModificadaAlta (7.5)1.5%—Dev-editor20/12/200516/6/2026
Dev-Editor 3.0 allows remote attackers to access any directory outside the web root whose name is a substring of the web root directory name.
ModificadaMedia (4.6)0.33%—Stanis Python Editor23/10/200516/6/2026
Stani's Python Editor (SPE) 0.7.5 is installed with world-writable permissions, which allows local users to gain privileges by modifying executable files.
ModificadaAlta (7.5)2.3%—Community Link PRO WEB Editor5/7/200516/6/2026
login.cgi in Community Link Pro Web Editor allows remote attackers to execute arbitrary commands via the file parameter.
ModificadaMedia (5.1)2.8%—HT Editor14/5/200516/6/2026
Buffer overflow in the PE parser in HT Editor before 0.8.0 allows remote attackers to execute arbitrary code via a crafted PE file.
ModificadaMedia (5.1)2.2%—HT Editor14/5/200516/6/2026
Integer overflow in the ELF parser in HT Editor before 0.8.0 allows remote attackers to execute arbitrary code via a crafted ELF file, which leads to a heap-based buffer overflow.
ModificadaMedia (5)4.6%💥 ExploitFckeditor28/2/200516/6/2026
Unknown vulnerability in FCKeditor 2.0 RC2, when used with PHP-Nuke, allows remote attackers to upload arbitrary files.
ModificadaAlta (7.5)1.4%—Goosequill Audienceconnect Secureeditor31/12/200416/6/2026
Unknown vulnerability in the "access code" in SecureEditor before 0.1.2 has unknown impact and attack vectors, possibly involving a bypass of IP address restrictions.