Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
1419 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 2.5% | — | Gummybearstudios FTP Drive + Http Server | 25/11/2013 | 16/6/2026 | Vulnerabilidad de recorrido de directorio en Gummy Bear Studios FTP Drive + HTTP Server 1.0.4 y anteriores permite a atacantes remotos leer archivos a través de ..%2f (punto punto barra codificado) en una petición GET. | |
| Modificada | Alta (7.5) | 68% | 💥 Exploit | F5 NginxSuse Lifecycle Management ServerSuse Studio OnsiteSuse Webyast+1 | 23/11/2013 | 16/6/2026 | nginx 0.8.41 hasta la versión 1.4.3 y 1.5.x anterior a la versión 1.5.7 permite a atacantes remotos evadir restricciones intencionadas a través de un carácter de espacio sin escape en una URI. | |
| Modificada | Media (4.3) | 2.3% | — | Novell Suse Linux Enterprise Software Development KITNovell Suse Studio OnsiteNovell Suse Linux Enterprise DebuginfoGraphicsmagick+1 | 23/11/2013 | 16/6/2026 | La función ExportAlphaQuantumType en export.c de GraphicsMagick anterior a la versión 1.3.18 podría permitir a atacantes remotos provocar una denegación de servicio (caída) a través de vectores relacionados con la exportación de alpha de una imagen RGBA de 8-bit. | |
| Modificada | Media (4.3) | 1.4% | — | Percipientstudios Imagen | 19/11/2013 | 16/6/2026 | Vulnerabilidad de XSS en imagegen.ashx de Percipient Studios ImageGen anterior a la versión 2.9.0 para Umbraco CMS permite a atacantes remotos inyectar script web o HTML arbitrario a través del parámetro font. | |
| Modificada | Media (6.8) | 4.1% | — | Iconcool Pdfcool Studio | 4/10/2013 | 16/6/2026 | Desbordamiento de buffer basado en pila en PDFAX0722_IconCool.dll 7.22.1125.2121 en IconCool PDFCool Studio 3.32 Build 130330 y anteriores permite a atacantes remotos ejecutar código arbitrario a través de un archivo PDF manipulado. | |
| Modificada | Baja (1.9) | 0.48% | — | IBM Data Studio WEB ConsoleIBM DB2 Recovery ExpertIBM Infosphere Optim Configuration ManagerIBM Optim Performance Manager | 25/9/2013 | 16/6/2026 | IBM Data Studio Web Console 3.x anterior a la versión 3.2, Optim Performance Manager 5.x anterior a la versión 5.2, InfoSphere Optim Configuration Manager 2.x anterior a la versión 2.2, y DB2 Recovery Expert 2.x no tienen un atributo para desactivar el autocompletado en el campo usuario-contraseña, lo que permite… | |
| Modificada | Media (4.3) | 1.1% | — | IBM Data Studio WEB ConsoleIBM DB2 Recovery ExpertIBM Infosphere Optim Configuration ManagerIBM Optim Performance Manager | 25/9/2013 | 16/6/2026 | IBM Data Studio Web Console 3.x anterior a la versión 3,2, Optim Performance Manager 5.x anterior a la versión 5.2, InfoSphere Optim Configuration Manager 2.x anterior a la versión 2.2, y DB2 Recovery Expert 2.x soporta HTTP en la Web Console, lo que permite a atacantes remotos leer cookies de sesión mediante la… | |
| Modificada | Baja (3.5) | 0.92% | — | IBM Data Studio WEB ConsoleIBM DB2 Recovery ExpertIBM Infosphere Optim Configuration ManagerIBM Optim Performance Manager | 25/9/2013 | 16/6/2026 | IBM Data Studio Web Console v3.x anterior a v3.2, Optim Performance Manager v5.x anterior a v5.2, InfoSphere Optim Configuration Manager v2.x anterior a v2.2 y DB2 Recovery Expert v2.x almacenan información de autenticación de usuarios no especificada en una cookie, lo que permite a usuarios autenticados remotamente… | |
| Modificada | Media (4.3) | 1.2% | — | NI Measurementstudio | 6/8/2013 | 16/6/2026 | Vulnerabilidad sin especificar en un control ActiveX en NationalInstruments.Help2.dll en National Instruments NI .NET Class Library Help tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Media (4.3) | 1.3% | — | NI DiademNI LabviewNI LabwindowsNI Measurementstudio+1 | 6/8/2013 | 16/6/2026 | Vulnerabilidad sin especificar en un control ActiveX en el componente HelpAsst en NI Help Links in National Instruments LabWindows/CVI, LabVIEW, y otros productos, tiene un impacto desconocido y vectores de ataque remotos. | |
| Modificada | Alta (10) | 2.6% | — | NI LabviewNI LabwindowsNI MeasurementstudioNI Teststand | 6/8/2013 | 16/6/2026 | Una vulnerabilidad de salto de ruta (path) en el control de 3D Graph ActiveX en el archivo cw3dgrph.ocx en LabWindows/CVI 2012 SP1 y anteriores, LabVIEW 2012 SP1 y anteriores, y otros productos de National Instruments, permiten a los atacantes remotos crear y ejecutar archivos arbitrarios por medio de una ruta (path)… | |
| Modificada | Alta (9.3) | 2.1% | — | NI LabviewNI LabwindowsNI MeasurementstudioNI Teststand+1 | 6/8/2013 | 16/6/2026 | Múltiples vulnerabilidades de salto de ruta (path) en el archivo cwui.ocx de National Instruments , como se usado en National Instruments LabWindows/CVI 2012 SP1 y anteriores, National Instruments LabVIEW 2012 SP1 y anteriores, el componente de Data Analysis en ABB DataManager versión 1 hasta 6.3.6, y otros productos… | |
| Modificada | Media (6.6) | 0.29% | — | Alstom Micom S1 AgileAlstom Micom S1 Studio | 10/7/2013 | 16/6/2026 | Alstom Grid MiCOM S1 Agile anterior a v1.0.3 y Alstom Grid MiCOM S1 Studio usa permisos débiles para el directorio MiCOM S1 %PROGRAMFILES%, permitiendo a usuarios locales ganar privilegios mediante un troyano. | |
| Modificada | Alta (7.8) | 32% | — | Microsoft .net FrameworkMicrosoft LyncMicrosoft Lync BasicMicrosoft Office+10 | 10/7/2013 | 16/6/2026 | Microsoft .NET Framework v3.0 SP2, v3.5, v3.5.1, v4, y v4.5; Silverlight v5 anteriores a v5.1.20513.0; win32k.sys en the kernel-mode drivers, y GDI+, DirectWrite, y Journal, en Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows Server… | |
| Modificada | Media (5) | 1.8% | — | IBM Data Studio | 17/6/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en la Web Console en IBM Data Studio v3.1.0 y v3.1.1 permite a atacantes remotos leer archivos de su elección a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.57% | — | IBM Data Studio | 17/6/2013 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en la Web Console en IBM Data Studio v3.1.0 y v3.1.1 permite a atacantes remotos secuestrar la autenticación de los usuarios arbitrarios de solicitudes que acceder a la información de base de datos supervisada. | |
| Modificada | Media (6.6) | 0.34% | — | Schneider-electric Micom S1 Studio | 18/4/2013 | 16/6/2026 | La rutina de instalación en Schneider Electric MiCOM S1 Studio utiliza permisos globales de escribir de archivos ejecutables, lo que permite a usuarios locales modificar el servicio o los archivos de configuración, y por lo tanto obtener privilegios o disparar operaciones incorrectas protectiven-relay, a través de un… | |
| Modificada | Alta (7.8) | 3.4% | 💥 Exploit | Advantech StudioIndusoft WEB Studio | 11/3/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio absoluto en NTWebServer.exe en Indusoft Studio v7.0 y anteriores, y Advantech Studio v7.0 y anteriores, permite a atacantes remotos leer archivos de su elección a través de un nombre de ruta absoluto en un argumento a la función sub_401A90 CreateFileW. | |
| Modificada | Media (4) | 1.4% | — | IBM Data Studio | 21/2/2013 | 16/6/2026 | IBM Eclipse Help System (IEHS), tal como se utiliza en IBM Data Studio v3.1 y v3.1.1 y otros productos, permite a usuarios remotos autenticados leer el código fuente a través de una URL preparada para este proposito. | |
| Modificada | Media (5.8) | 1.1% | — | Cerulean Studios Trillian | 4/11/2012 | 16/6/2026 | Trillian 5.1.0.19 no comprueba si el nombre del servidor coincide con un nombre de dominio en el nombre común (CN) del sujeto o en el campo subjectAltName del certificado X.509, lo que permite ataques man-in-the-middle que permiten falsificar servidores SSL a través de un certificado válido de su elección. Se trata de… | |
| Modificada | Media (4.3) | 17% | — | Microsoft Visual Studio Team Foundation Server | 11/9/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Microsoft Visual Studio Team Foundation Server 2010 SP1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de parámetros no especificados. Se trata de un problema también conocido como "Vulnerabilidad XSS". | |
| Modificada | Media (6.9) | 0.42% | — | Sony DVD Architect PROSony DVD Architect Studio | 7/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de ruta de búsqueda no confiable en DVD Architect Pro v5.2 Build 133 y DVD Architect Studio v5.0 Build 156, permite a usuarios locales ganar privilegios a través de un archivo (1) enc_mp2v.200 or (2) CFHDDecoder.dll caballo de troya que se encuentre en el mismo directorio de trabajo, como se… | |
| Modificada | Media (6.9) | 0.40% | — | Videocharge Studio | 7/9/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en VideoCharge Studio v2.9.0.632, permite a usuarios locales obtener privilegios a través de un fichero dwmapi.dll caballo de troya en el directorio de trabajo actual, como se demostró con un directorio que contiene un archivo .vsc. NOTA: algunos de estos detalles han… | |
| Modificada | Media (6.9) | 0.49% | — | Techsmith Camtasia Studio | 7/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de ruta de búsqueda no confiable en Camtasia Studio v7.0.1 build 57 permite a usuarios locales obtener privilegios a través de un troyano (1) MFC90ENU.DLL o (2) Archivo MFC90LOC.DLL en el directorio de trabajo actual, como lo demuestra un directorio que contiene una. CMMP o camrec. archivo.… | |
| Modificada | Media (5) | 1.5% | — | Studiohitori Twitrocker2 Android | 22/4/2012 | 16/6/2026 | La aplicación TwitRocker2 antes del v1.0.23 para Android no aplica correctamente la clase WebView, que permite a atacantes remotos obtener información sensible a través de una aplicación modificada a mano. |