Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

1436 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)3.7%—ABB Pb610 Panel Builder 600 Firmware24/6/201917/6/2026
El servidor FTP IDAL de ABB maneja inapropiadamente las cadenas de formato en un nombre de usuario durante el proceso de autenticación. Al intentar autenticarse con el nombre de usuario %s%p%x%d el servidor se bloqueará. Al enviar %08x.AAAA.%08x.%08x registrará el contenido de memoria de la pila.
ModificadaCrítica (9.8)1.7%—Deltaww Devicenet Builder19/6/201917/6/2026
Delta Electronics DeviceNet Builder versión 2.04 tiene un vector de ataque de escritura de modo de usuario que comienza en ntdll!RtlQueueWorkItem+0x00000000000005e3.
ModificadaCrítica (9.8)1.7%—Deltaww Devicenet Builder19/6/201917/6/2026
Delta Electronics DeviceNet Builder versión 2.04 tiene un vector de ataque de escritura de modo de usuario que comienza en image00400000+0x000000000017a45e.
AnalizadaCrítica (9.8)73%⚠ Explotación activa💥 ExploitSchneider-electric U.motion Builder22/5/201917/6/2026
Existe una vulnerabilidad de Inyección de SQL (CWE-89) en U.motion Builder versión de software 1.3.4, que podría generar la ejecución de código no deseado cuando un ajuste inapropiado de caracteres es introducido.
ModificadaMedia (6.1)0.85%—Ezplatform-admin-uiEzplatform-page-builder16/5/201917/6/2026
Se detectó un problema de XSS en la interfaz de usuario Admin en eZ Platform versión 2.x. Esto afecta a ezplatform-admin-ui 1.3.x anterior de la versión 1.3.5 y 1.4.x anterior de la versión 1.4.4, y ezplatform-page-builder versión 1.1.x anterior a la versión 1.1.5 y versión 1.2.x anterior de la versión 1.2.4.
ModificadaAlta (8.8)1.1%—Web-dorado WP Form Builder26/4/201917/6/2026
El plugin WebDorado Contact Form Builder versión anterior a la 1.0.69 para Wordpress tiene Cross-Site Request Forgery (CSRF) mediante el parámetro de acción wp-admin/admin-ajax.php. Resulta en una inserción de archivo a través de un salto de directorio debido a una discrepancia entre el valor $_POST['action'] y el…
ModificadaMedia (6.5)1.8%—Linux KernelCanonical Ubuntu LinuxDebian LinuxRedhat Codeready Linux Builder+1211/4/201917/6/2026
Se ha descubierto una fuga de información en múltiples ubicaciones en memoria dinámica, incluyendo L2CAP_GET_CONF_OPT en el kernel de Linux anterior a 5.1-rc1.
ModificadaMedia (6.5)1.8%—Linux KernelCanonical Ubuntu LinuxRedhat Codeready Linux BuilderRedhat Enterprise Linux+1211/4/201917/6/2026
Se descubrió una fuga de información de direcciones en memoria dinámica mientras se usaba L2CAP_GET_CONF_OPT en el kernel de Linux anterior a 5.1-rc1.
ModificadaCrítica (9.8)1.9%—Informationbuilders Data Quality Suite26/9/201817/6/2026
Existe una vulnerabilidad XEE (XML External Entity) en iWay Data Quality Suite Web Console 10.6.1.ga-2016-11-20.
ModificadaAlta (8.8)3.8%—Informationbuilders Webfocus7/9/201817/6/2026
Existe una vulnerabilidad explotable de ejecución de comandos en Information Builders WebFOCUS Business Intelligence Portal 8.1. Un parámetro web especialmente manipulado puede provocar una inyección de comandos. Un atacante puede enviar una petición web manipulada para provocar esta vulnerabilidad.
ModificadaAlta (7.8)1.2%—ABB Panel Builder 80018/7/201817/6/2026
ABB Panel Builder 800 en todas sus versiones tiene una vulnerabilidad de validación de entradas incorrecta que podría permitir que un atacante inserte y ejecute código arbitrario en un ordenador en el que se emplea el producto afectado.
ModificadaMedia (5.3)1.1%—Schneider-electric U.motion Builder3/7/201817/6/2026
En el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4, esta vulnerabilidad se debe a la validación incorrecta de la entrada del parámetro context en la petición HTTP GET.
ModificadaMedia (6.1)0.75%—Schneider-electric U.motion Builder3/7/201817/6/2026
En el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4, existe una vulnerabilidad Cross-Site Scripting (XSS) que podría permitir la inyección de scripts maliciosos.
ModificadaCrítica (9.8)3.0%—Schneider-electric U.motion Builder3/7/201817/6/2026
En el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4, una inyección de comandos remotos permite la omisión de autenticación.
ModificadaAlta (8.8)32%💥 ExploitSchneider-electric U.motion Builder3/7/201817/6/2026
En el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4., los clientes maliciosos pueden subir y provocar que el servidor smbd ejecute una librería compartida desde un recurso compartido modificable.
ModificadaMedia (4.3)0.68%—Schneider-electric U.motion Builder3/7/201817/6/2026
La vulnerabilidad se debe a una gestión insuficiente del parámetro de petición update_file en update_module.php en el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4. Un atacante remoto autenticado podría explotar esta vulnerabilidad enviando una petición especialmente manipulada a…
ModificadaAlta (8.8)0.97%—Schneider-electric U.motion Builder3/7/201817/6/2026
Existe una vulnerabilidad en el procesamiento de localize.php en el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4. La consulta de la base de datos SQLite subyacente está sujeta a una inyección SQL en el parámetro de entrada username.
ModificadaAlta (8.8)0.97%—Schneider-electric U.motion Builder3/7/201817/6/2026
Existe una vulnerabilidad en el procesamiento de nfcserver.php en el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4. La consulta de la base de datos SQLite subyacente está sujeta a una inyección SQL en el parámetro de entrada sessionid.
ModificadaAlta (8.8)0.97%—Schneider-electric U.motion Builder3/7/201817/6/2026
Existe una vulnerabilidad en el procesamiento de applets que están expuestos en el servicio web en el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4. La consulta de la base de datos SQLite subyacente para determinar si un usuario ha iniciado sesión está sujeta a una inyección SQL…
ModificadaAlta (8)1.4%—Schneider-electric U.motion Builder3/7/201817/6/2026
Existe una vulnerabilidad en el procesamiento de editscript.php en el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4. Una vulnerabilidad de salto de directorio permite a un caller con privilegios de usuario estándar escribir archivos PHP arbitrarios en cualquier sitio en el árbol…
ModificadaAlta (8.8)0.97%—Schneider-electric U.motion Builder3/7/201817/6/2026
Existe una vulnerabilidad en el procesamiento de xmlserver.php en el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4. La consulta de la base de datos SQLite subyacente está sujeta a una inyección SQL en el parámetro de entrada id.
ModificadaAlta (8.8)0.97%—Schneider-electric U.motion Builder3/7/201817/6/2026
Existe una vulnerabilidad en el procesamiento de loadtemplate.php en el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4. La consulta de la base de datos SQLite subyacente está sujeta a una inyección SQL en el parámetro de entrada tpl.
ModificadaAlta (8.8)0.97%—Schneider-electric U.motion Builder3/7/201817/6/2026
Existe una vulnerabilidad en el procesamiento de editobject.php en el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4. La consulta de la base de datos SQLite subyacente está sujeta a una inyección SQL en el parámetro de entrada type.
ModificadaAlta (8.8)0.97%—Schneider-electric U.motion Builder3/7/201817/6/2026
Existe una vulnerabilidad en el procesamiento de track_getdata.php en el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4. La consulta de la base de datos SQLite subyacente está sujeta a una inyección SQL en el parámetro de entrada id.
ModificadaAlta (8.8)2.9%💥 ExploitSchneider-electric U.motion Builder3/7/201817/6/2026
Existe una vulnerabilidad en el procesamiento de track_import_export.php en el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4. La consulta de la base de datos SQLite subyacente está sujeta a una inyección SQL en el parámetro de entrada object_id.
Orbitaley — Vulnerabilidades