Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

1962 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.2%—Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle DatabaseOracle Http Server+211/7/202217/6/2026
Dell BSAFE Crypto-C Micro Edition, versiones anteriores a la 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a la 4.6, contienen una vulnerabilidad de validación de entrada inadecuada
ModificadaCrítica (9.8)1.1%—Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle DatabaseOracle Http Server+211/7/202217/6/2026
Dell BSAFE Crypto-C Micro Edition, versiones anteriores a la 4.1.4, y Dell BSAFE Micro Edition Suite, versiones anteriores a la 4.4, contienen una vulnerabilidad de validación de entrada inadecuada
ModificadaCrítica (9.8)1.2%—Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle DatabaseOracle Http Server+211/7/202217/6/2026
Dell BSAFE Crypto-C Micro Edition, versiones anteriores a la 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a la 4.5.2, contienen una vulnerabilidad de discrepancia de tiempo observable
ModificadaAlta (7.5)0.76%—Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle Retail Customer Insights11/7/202217/6/2026
Dell BSAFE Crypto-C Micro Edition, versiones anteriores a la 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a la 4.5.2, contienen una vulnerabilidad de error en la gestión de claves
ModificadaCrítica (9.8)1.2%—Online Accreditation Management System Project Online Accreditation Management System7/7/202217/6/2026
Se ha detectado que Online Accreditation Management versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro USERNAME en el archivo process.php
ModificadaAlta (7.8)0.20%—Siemens Xpedition Designer14/6/202217/6/2026
Se ha identificado una vulnerabilidad en Xpedition Designer (Todas las versiones anteriores a VX.2.11). La aplicación afectada asigna derechos de acceso inapropiados al ejecutable del servicio. Esto podría permitir a un atacante local autenticado inyectar código arbitrario y escalar privilegios
ModificadaAlta (8.1)2.0%💥 PoCCaphyon Advanced Installer3CX Call Flow Designer3CX CRM Template GeneratorBoomtv Streamer Portal+666/6/20229/7/2026
Caphyon Ltd Advanced Installer 19.3 y anteriores y muchos productos que utilizan el actualizador de Advanced Installer (Advanced Updater) están afectados por una vulnerabilidad de ejecución remota de código a través del parámetro CustomDetection en la función de comprobación de actualizaciones. Para explotar esta…
ModificadaAlta (7.5)1.1%—Dell Bsafe Micro-edition-suiteOracle DatabaseOracle Http ServerOracle Security Service+11/6/202217/6/2026
Dell BSAFE Micro Edition Suite, versiones anteriores a 4.5.1, contienen una vulnerabilidad de Lectura Excesiva del Búfer
ModificadaAlta (7.5)0.69%—Dell Bsafe Micro-edition-suiteOracle Http ServerOracle Security ServiceOracle Weblogic Server Proxy Plug-in1/6/202217/6/2026
Dell BSAFE Micro Edition Suite, versiones anteriores a 4.5.1, contienen una vulnerabilidad de comprobación inapropiada de certificados
ModificadaCrítica (9.8)1.9%—Foxit PDF Editor20/5/202217/6/2026
Se ha detectado que Foxit PDF Editor versión v11.3.1, contiene una vulnerabilidad de carga de archivos arbitraria
ModificadaMedia (4.8)0.60%—Wpsheeteditor Bulk Edit AND Create User Profiles - WP Sheet Editor16/5/202217/6/2026
El plugin Bulk Edit and Create User Profiles de WordPress versiones anteriores a 1.5.14, no sanea y escapa del inicio de sesión de los usuarios, lo que podría permitir a usuarios con altos privilegios, como admin, llevar a cabo ataques de tipo Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html…
ModificadaAlta (7.5)4.6%—Foxit PDF EditorFoxit PDF Reader11/5/202217/6/2026
Foxit PDF Reader y PDF Editor versiones anteriores a 11.2.2, presentan un problema de confusión de tipos que causa un bloqueo debido a un manejo inapropiado de Unsigned32 durante la ejecución de JavaScript
ModificadaMedia (6.1)0.80%—Admin Menu Editor Project Admin Menu Editor9/5/202217/6/2026
El plugin Admin Menu Editor de WordPress versiones hasta 1.0.4, no sanea y escapa de un parámetro antes de devolverlo a una página de administración, conllevando a un ataque de tipo Cross-Site Scripting Reflejado
ModificadaMedia (5.5)1.1%—Foxit PDF EditorFoxit PDF Reader5/5/202217/6/2026
Foxit PDF Reader antes de la versión 12.0.1 y PDF Editor antes de la versión 12.0.1 permiten una desviación del puntero NULL de this.maildoc
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitVmware Spring Cloud FunctionOracle Banking BranchOracle Banking Cash ManagementOracle Banking Corporate Lending Process Management+241/4/202217/6/2026
En Spring Cloud Function versiones 3.1.6, 3.2.2 y versiones anteriores no soportadas, cuando es usada la funcionalidad routing es posible que un usuario proporcione un SpEL especialmente diseñado como expresión de enrutamiento que puede resultar en la ejecución de código remota y el acceso a recursos locales
ModificadaMedia (5.5)0.69%—Deltaww Cncsoft Screeneditor25/3/202217/6/2026
Delta Electronics CNCSoft (Versión 1.01.30) y anteriores) es vulnerable a una lectura fuera de límites mientras es procesado un archivo de proyecto específico, lo que puede permitir a un atacante divulgar información
ModificadaMedia (6.1)0.74%—Hexoeditor Project Hexoeditor21/3/202217/6/2026
HexoEditor versión 1.1.8, está afectado por una vulnerabilidad de tipo Cross Site Scripting (XSS). Al poner una carga útil de tipo XSS común en un archivo markdown, si es abierto con la aplicación, será ejecutado varias veces
ModificadaAlta (7.5)2.5%—CkeditorDrupalOracle Application ExpressOracle Commerce Merchandising+516/3/202217/6/2026
CKEditor4 es un editor HTML de código abierto "lo que visualizas es lo que obtienes". CKEditor4 versiones anteriores a 4.18.0, contiene una vulnerabilidad en el plugin "dialog". La vulnerabilidad permite abusar de una expresión regular del validador de entrada de diálogos, lo que puede causar una importante caída de…
ModificadaMedia (5.4)1.2%—CkeditorDrupalOracle Application ExpressOracle Commerce Merchandising+516/3/202217/6/2026
CKEditor4 es un editor HTML de código abierto "lo que visualizas es lo que obtienes". Se ha detectado una vulnerabilidad en el módulo central de procesamiento de HTML y puede afectar a todos los plugins usados por CKEditor 4 versiones anteriores a 4.18.0. La vulnerabilidad permite que alguien inyecte HTML malformado…
ModificadaMedia (5.5)0.86%—Foxit PDF EditorFoxit PDF Reader10/3/202217/6/2026
Foxit PDF Reader and Editor versiones anteriores a 11.2.1 y PhantomPDF versiones anteriores a 10.1.7, permiten una desreferencia de puntero NULL durante el análisis de PDF porque el puntero se usa sin la comprobación apropiada
ModificadaMedia (4.8)0.60%—Editable-table Project Editable Table28/2/202217/6/2026
El plugin EditableTable de WordPress versiones hasta 0.1.4, no sanea ni escapa de ninguno de los campos Table y Column, lo que podría permitir a usuarios con altos privilegios llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html está deshabilitada.
ModificadaAlta (8.8)2.7%—Foxit PDF EditorFoxit PDF Reader18/2/202217/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Foxit PDF Reader versión 11.1.0.52543. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo…
ModificadaMedia (6.5)1.9%—Foxit PDF EditorFoxit PDF Reader18/2/202217/6/2026
Esta vulnerabilidad permite a atacantes remotos revelar información confidencial en las instalaciones afectadas de Foxit PDF Reader Foxit reader versión 11.0.1.0719 macOS. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo…
ModificadaAlta (8.8)2.5%—Foxit PDF EditorFoxit PDF Reader18/2/202217/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Foxit PDF Reader versión 11.1.0.52543. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo…
ModificadaMedia (6.5)2.1%—Foxit PDF EditorFoxit PDF Reader18/2/202217/6/2026
Esta vulnerabilidad permite a atacantes remotos revelar información confidencial en las instalaciones afectadas de Foxit PDF Reader versión 11.1.0.52543. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El…
Orbitaley — Vulnerabilidades