Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
1229 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.0% | — | Bruce Corkhill WEB WIZ Rich Text Editor | 12/6/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el editor de texto enriquecido en Webwiz permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de HTML codificado en formato URL compuesto por un frameset (conjunto de marcos) en el cual un marco tenga un… | |
| Modificada | Media (5) | 1.5% | — | Frederico Caldeira Knabben Fckeditor | 11/6/2007 | 16/6/2026 | Vulnerabilidad de lista negra incompleta en el gestor de ficheros en Frederico Caldeira Knabben FCKeditor 2.4.2 permite a atacantes remotos actualizar archivos .php de su elección a través de sintaxis alterna de secuencia de datos, como se demostró por el nombre de fichero .php::$DATA, relacionado con el asunto en… | |
| Modificada | Media (6.8) | 2.9% | — | HT Editor | 22/5/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en HT Editor anterior a 2.0.6 podrían permitir a atacantes remotos ejecutar código de su elección a través de vectores no especificados, posiblemente relacionados con la anchura que se muestra el editor. NOTA: algunos de estos detalles se han obtenido de información de terceros. | |
| Modificada | Alta (9.3) | 37% | 💥 Exploit | ACD Systems AcdseeACD Systems Photo Editor | 24/4/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en el plugin ID_X.apl para ACDSee 9.0 Build 108, Pro 8.1 Build 99, y Photo Editor 4.0 Build 195 permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante un fichero XPM manipulado artesanalmente con una cadena de sección larga. NOTA:… | |
| Modificada | Media (6.8) | 3.2% | 💥 Exploit | Ecardmax.com HOT EditorMybb HOT Editor Plugin | 10/4/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en richedit/keyboard.php de eCardMAX HotEditor (Hot Editor) 4.0, y el plugin HotEditor para MyBB, permite a atacantes remotos incluir y ejecutar código de su elección mediante una secuencia .. (punto punto) en el primer parámetro. | |
| Modificada | Media (4.3) | 1.1% | — | Fckeditor | 8/2/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la "Selección de Barra de Herramientas Básica" de FCKEditor permite a atacantes remotos ejecutar código JavaScript de su elección mediante un URL javascript: en los atributos (1) href o (2) onmouseover de una etiqueta A de HTML. | |
| Modificada | Alta (9.3) | 36% | 💥 Exploit | Altdo Convert MP3 MasterAltdo MP3 Record AND Edit Audio MasterAmericanshareware MP3 WAV ConverterAudio Edit Magic+77 | 24/1/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en el control ActiveX NCTAudioFile2.AudioFile (NCTAudioFile2.dll), tal y como es usado en varios productos, permite a atacantes remotos ejecutar código arbitrario por medio de un argumento largo a la función SetFormatLikeSample. NOTA: los productos incluyen… | |
| Modificada | Media (6.8) | 2.3% | 💥 Exploit | Matteo Lucarelli 3editor CMS | 31/12/2006 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php en Matteo Lucarelli 3editor CMS 0.42 y anteriores, cuando register_globals está activado, permite a un atacante remoto incluir archivos de su elección a través de una secuencia ..(punto punto) en el parámetro page. | |
| Modificada | Media (6.8) | 1.3% | — | Ryan Demmer Joomla Content Editor | 10/12/2006 | 16/6/2026 | Múltiples vulnerabildades de secuencias de comandos en sitios cruzandos (XSS) en jce.php en JCE Admin Component en Ryan Demmer Joomla Content Editor (JCE) 1.1.0 beta 2 y anteriores para Joomla! (com_jce) permite a un atacante remoto inyectar secuencias de comandos web o HTML a través de los parámetros (1) img, (2)… | |
| Modificada | Alta (7.5) | 1.5% | — | Ryan Demmer Joomla Content Editor | 10/12/2006 | 16/6/2026 | jce.php en JCE Admin Component en Ryan Demmer Joomla Content Editor (JCE) 1.1.0 beta 2 y anteriores para Joomla! (com_jce) permite a un atacante remoto añadir y posiblemente ejecutar archivos locales de su elección a través de los parámetros (1) plugin o(2) file. NOTA: la procedencia de esta información es… | |
| Modificada | Media (6.8) | 1.2% | — | Ryan Demmer Joomla Content Editor | 29/11/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente JCE Admin en Ryan Demmer Joomla Content Editor (JCE) 1.0.4 para Joomla! (com_jce), sin el jce_patch del 21/08/2006, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro… | |
| Modificada | Alta (7.5) | 3.5% | 💥 Exploit | Intelimen Intelieditor | 26/10/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en lib.editor.inc.php de Intelimen InteliEditor 1.2.x permite a atacantes remotos ejecutar código de su elección mediante una URL en el parámetro sys_path. | |
| Modificada | Media (4.6) | 0.97% | 💥 Exploit | Open Movie Editor | 14/9/2006 | 16/6/2026 | Desbordamiento de búfer en Open Movie Editor 0.0.20060901 permite a usuarios locales provocar una denegación de servicio (caída del sistema) o ejecutar código de su elección mediante un nombre largo de proyecto en una etiqueta XML open_movie_editor_project. | |
| Modificada | Alta (7.5) | 1.5% | — | Solmetra Spaw Editor | 22/8/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en SOLMETRA SPAW Editor 1.0.6 y 1.0.7 permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro spaw_dir en ficheros de dialogs/ que incluyen (1) a.php, (2) collorpicker.php, (3) img.php, (4) img_library.php, (5)… | |
| Modificada | Media (5) | 2.4% | — | Fckeditor | 22/5/2006 | 16/6/2026 | editor/filemanager/upload/php/upload.php in FCKeditor before 2.3 Beta, when the upload feature is enabled, does not verify the Type parameter, which allows remote attackers to upload arbitrary file types. NOTE: It is not clear whether this is related to CVE-2006-0658. | |
| Modificada | Media (6.4) | 1.7% | — | Fckeditor | 28/2/2006 | 16/6/2026 | Multiple directory traversal vulnerabilities in connector.php in FCKeditor 2.0 FC, as used in products such as RunCMS, allow remote attackers to list and create arbitrary directories via a .. (dot dot) in the CurrentFolder parameter to (1) GetFoldersAndFiles and (2) CreateFolder. | |
| Modificada | Media (5) | 6.9% | 💥 Exploit | Fckeditor | 13/2/2006 | 16/6/2026 | Incomplete blacklist vulnerability in connector.php in FCKeditor 2.0 and 2.2, as used in products such as RunCMS, allows remote attackers to upload and execute arbitrary script files by giving the files specific extensions that are not listed in the Config[DeniedExtensions][File], such as .php.txt. | |
| Modificada | Media (4.3) | 1.3% | — | Citypost Simple Image Editor | 31/12/2005 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in image-editor-52/index.php in CityPost Simple Image-Editor 0.52 allows remote attackers to inject arbitrary web script or HTML via the (1) m1, (2) m2, (3) m3, (4) imgsrc, and (5) m4 parameter. | |
| Modificada | Alta (7.5) | 1.5% | — | Dev-editor | 20/12/2005 | 16/6/2026 | Dev-Editor 3.0 allows remote attackers to access any directory outside the web root whose name is a substring of the web root directory name. | |
| Modificada | Media (4.6) | 0.33% | — | Stanis Python Editor | 23/10/2005 | 16/6/2026 | Stani's Python Editor (SPE) 0.7.5 is installed with world-writable permissions, which allows local users to gain privileges by modifying executable files. | |
| Modificada | Alta (7.5) | 2.3% | — | Community Link PRO WEB Editor | 5/7/2005 | 16/6/2026 | login.cgi in Community Link Pro Web Editor allows remote attackers to execute arbitrary commands via the file parameter. | |
| Modificada | Media (5.1) | 2.8% | — | HT Editor | 14/5/2005 | 16/6/2026 | Buffer overflow in the PE parser in HT Editor before 0.8.0 allows remote attackers to execute arbitrary code via a crafted PE file. | |
| Modificada | Media (5.1) | 2.2% | — | HT Editor | 14/5/2005 | 16/6/2026 | Integer overflow in the ELF parser in HT Editor before 0.8.0 allows remote attackers to execute arbitrary code via a crafted ELF file, which leads to a heap-based buffer overflow. | |
| Modificada | Media (5) | 4.6% | 💥 Exploit | Fckeditor | 28/2/2005 | 16/6/2026 | Unknown vulnerability in FCKeditor 2.0 RC2, when used with PHP-Nuke, allows remote attackers to upload arbitrary files. | |
| Modificada | Alta (7.5) | 1.4% | — | Goosequill Audienceconnect Secureeditor | 31/12/2004 | 16/6/2026 | Unknown vulnerability in the "access code" in SecureEditor before 0.1.2 has unknown impact and attack vectors, possibly involving a bypass of IP address restrictions. |