Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
1436 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 3.7% | — | ABB Pb610 Panel Builder 600 Firmware | 24/6/2019 | 17/6/2026 | El servidor FTP IDAL de ABB maneja inapropiadamente las cadenas de formato en un nombre de usuario durante el proceso de autenticación. Al intentar autenticarse con el nombre de usuario %s%p%x%d el servidor se bloqueará. Al enviar %08x.AAAA.%08x.%08x registrará el contenido de memoria de la pila. | |
| Modificada | Crítica (9.8) | 1.7% | — | Deltaww Devicenet Builder | 19/6/2019 | 17/6/2026 | Delta Electronics DeviceNet Builder versión 2.04 tiene un vector de ataque de escritura de modo de usuario que comienza en ntdll!RtlQueueWorkItem+0x00000000000005e3. | |
| Modificada | Crítica (9.8) | 1.7% | — | Deltaww Devicenet Builder | 19/6/2019 | 17/6/2026 | Delta Electronics DeviceNet Builder versión 2.04 tiene un vector de ataque de escritura de modo de usuario que comienza en image00400000+0x000000000017a45e. | |
| Analizada | Crítica (9.8) | 73% | ⚠ Explotación activa💥 Exploit | Schneider-electric U.motion Builder | 22/5/2019 | 17/6/2026 | Existe una vulnerabilidad de Inyección de SQL (CWE-89) en U.motion Builder versión de software 1.3.4, que podría generar la ejecución de código no deseado cuando un ajuste inapropiado de caracteres es introducido. | |
| Modificada | Media (6.1) | 0.85% | — | Ezplatform-admin-uiEzplatform-page-builder | 16/5/2019 | 17/6/2026 | Se detectó un problema de XSS en la interfaz de usuario Admin en eZ Platform versión 2.x. Esto afecta a ezplatform-admin-ui 1.3.x anterior de la versión 1.3.5 y 1.4.x anterior de la versión 1.4.4, y ezplatform-page-builder versión 1.1.x anterior a la versión 1.1.5 y versión 1.2.x anterior de la versión 1.2.4. | |
| Modificada | Alta (8.8) | 1.1% | — | Web-dorado WP Form Builder | 26/4/2019 | 17/6/2026 | El plugin WebDorado Contact Form Builder versión anterior a la 1.0.69 para Wordpress tiene Cross-Site Request Forgery (CSRF) mediante el parámetro de acción wp-admin/admin-ajax.php. Resulta en una inserción de archivo a través de un salto de directorio debido a una discrepancia entre el valor $_POST['action'] y el… | |
| Modificada | Media (6.5) | 1.8% | — | Linux KernelCanonical Ubuntu LinuxDebian LinuxRedhat Codeready Linux Builder+12 | 11/4/2019 | 17/6/2026 | Se ha descubierto una fuga de información en múltiples ubicaciones en memoria dinámica, incluyendo L2CAP_GET_CONF_OPT en el kernel de Linux anterior a 5.1-rc1. | |
| Modificada | Media (6.5) | 1.8% | — | Linux KernelCanonical Ubuntu LinuxRedhat Codeready Linux BuilderRedhat Enterprise Linux+12 | 11/4/2019 | 17/6/2026 | Se descubrió una fuga de información de direcciones en memoria dinámica mientras se usaba L2CAP_GET_CONF_OPT en el kernel de Linux anterior a 5.1-rc1. | |
| Modificada | Crítica (9.8) | 1.9% | — | Informationbuilders Data Quality Suite | 26/9/2018 | 17/6/2026 | Existe una vulnerabilidad XEE (XML External Entity) en iWay Data Quality Suite Web Console 10.6.1.ga-2016-11-20. | |
| Modificada | Alta (8.8) | 3.8% | — | Informationbuilders Webfocus | 7/9/2018 | 17/6/2026 | Existe una vulnerabilidad explotable de ejecución de comandos en Information Builders WebFOCUS Business Intelligence Portal 8.1. Un parámetro web especialmente manipulado puede provocar una inyección de comandos. Un atacante puede enviar una petición web manipulada para provocar esta vulnerabilidad. | |
| Modificada | Alta (7.8) | 1.2% | — | ABB Panel Builder 800 | 18/7/2018 | 17/6/2026 | ABB Panel Builder 800 en todas sus versiones tiene una vulnerabilidad de validación de entradas incorrecta que podría permitir que un atacante inserte y ejecute código arbitrario en un ordenador en el que se emplea el producto afectado. | |
| Modificada | Media (5.3) | 1.1% | — | Schneider-electric U.motion Builder | 3/7/2018 | 17/6/2026 | En el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4, esta vulnerabilidad se debe a la validación incorrecta de la entrada del parámetro context en la petición HTTP GET. | |
| Modificada | Media (6.1) | 0.75% | — | Schneider-electric U.motion Builder | 3/7/2018 | 17/6/2026 | En el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4, existe una vulnerabilidad Cross-Site Scripting (XSS) que podría permitir la inyección de scripts maliciosos. | |
| Modificada | Crítica (9.8) | 3.0% | — | Schneider-electric U.motion Builder | 3/7/2018 | 17/6/2026 | En el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4, una inyección de comandos remotos permite la omisión de autenticación. | |
| Modificada | Alta (8.8) | 32% | 💥 Exploit | Schneider-electric U.motion Builder | 3/7/2018 | 17/6/2026 | En el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4., los clientes maliciosos pueden subir y provocar que el servidor smbd ejecute una librería compartida desde un recurso compartido modificable. | |
| Modificada | Media (4.3) | 0.68% | — | Schneider-electric U.motion Builder | 3/7/2018 | 17/6/2026 | La vulnerabilidad se debe a una gestión insuficiente del parámetro de petición update_file en update_module.php en el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4. Un atacante remoto autenticado podría explotar esta vulnerabilidad enviando una petición especialmente manipulada a… | |
| Modificada | Alta (8.8) | 0.97% | — | Schneider-electric U.motion Builder | 3/7/2018 | 17/6/2026 | Existe una vulnerabilidad en el procesamiento de localize.php en el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4. La consulta de la base de datos SQLite subyacente está sujeta a una inyección SQL en el parámetro de entrada username. | |
| Modificada | Alta (8.8) | 0.97% | — | Schneider-electric U.motion Builder | 3/7/2018 | 17/6/2026 | Existe una vulnerabilidad en el procesamiento de nfcserver.php en el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4. La consulta de la base de datos SQLite subyacente está sujeta a una inyección SQL en el parámetro de entrada sessionid. | |
| Modificada | Alta (8.8) | 0.97% | — | Schneider-electric U.motion Builder | 3/7/2018 | 17/6/2026 | Existe una vulnerabilidad en el procesamiento de applets que están expuestos en el servicio web en el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4. La consulta de la base de datos SQLite subyacente para determinar si un usuario ha iniciado sesión está sujeta a una inyección SQL… | |
| Modificada | Alta (8) | 1.4% | — | Schneider-electric U.motion Builder | 3/7/2018 | 17/6/2026 | Existe una vulnerabilidad en el procesamiento de editscript.php en el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4. Una vulnerabilidad de salto de directorio permite a un caller con privilegios de usuario estándar escribir archivos PHP arbitrarios en cualquier sitio en el árbol… | |
| Modificada | Alta (8.8) | 0.97% | — | Schneider-electric U.motion Builder | 3/7/2018 | 17/6/2026 | Existe una vulnerabilidad en el procesamiento de xmlserver.php en el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4. La consulta de la base de datos SQLite subyacente está sujeta a una inyección SQL en el parámetro de entrada id. | |
| Modificada | Alta (8.8) | 0.97% | — | Schneider-electric U.motion Builder | 3/7/2018 | 17/6/2026 | Existe una vulnerabilidad en el procesamiento de loadtemplate.php en el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4. La consulta de la base de datos SQLite subyacente está sujeta a una inyección SQL en el parámetro de entrada tpl. | |
| Modificada | Alta (8.8) | 0.97% | — | Schneider-electric U.motion Builder | 3/7/2018 | 17/6/2026 | Existe una vulnerabilidad en el procesamiento de editobject.php en el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4. La consulta de la base de datos SQLite subyacente está sujeta a una inyección SQL en el parámetro de entrada type. | |
| Modificada | Alta (8.8) | 0.97% | — | Schneider-electric U.motion Builder | 3/7/2018 | 17/6/2026 | Existe una vulnerabilidad en el procesamiento de track_getdata.php en el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4. La consulta de la base de datos SQLite subyacente está sujeta a una inyección SQL en el parámetro de entrada id. | |
| Modificada | Alta (8.8) | 2.9% | 💥 Exploit | Schneider-electric U.motion Builder | 3/7/2018 | 17/6/2026 | Existe una vulnerabilidad en el procesamiento de track_import_export.php en el software de Schneider Electric U.motion Builder en versiones anteriores a la v1.3.4. La consulta de la base de datos SQLite subyacente está sujeta a una inyección SQL en el parámetro de entrada object_id. |