Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

1436 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.3%—Cmsmadesimple Form BuilderCmsmadesimple CMS Made Simple21/2/201717/6/2026
CMS Made Simple versión 1.x Form Builder antes de la versión 0.8.1.6 permite a atacantes remotos ejecutar código PHP a través del parámetro cntnt01fbrp_forma_form_template en admin_store_form.
ModificadaMedia (6.1)0.77%—Fastspot Bigtree-form-builder10/2/201717/6/2026
Se descubrió un problema en Fastspot BigTree bigtree-form-builder en versiones anteriores a 1.2. La vulnerabilidad existe debido a la filtración insuficiente de datos suministrados por el usuario en múltiples parámetros HTTP POST pasados a una URL…
ModificadaBaja (3.1)0.55%—IBM Forms Experience Builder1/2/201717/6/2026
IBM Forms Experience Builder podría ser susceptible a una falsificación de solicitud del lado del servidor (SSRF) desde la interfaz de diseño de la aplicación, lo que permite una cierta divulgación de información de los recursos internos.
ModificadaAlta (7.5)4.9%—Adobe Coldfusion Builder15/12/201617/6/2026
Adobe ColdFusion Builder versión 2016 actualización 2 y versiones anteriores, 3.0.3 y versiones anteriores tienen una vulnerabilidad importante que podría conducir a la divulgación de información.
ModificadaAlta (8)0.48%—IBM Forms Experience Builder30/11/201617/6/2026
Vulnerabilidad de CSRF en IBM Forms Experience Builder 8.5.x y 8.6.x en versiones anteriores a 8.6.3.1, en una configuración no predeterminada no especificada, permite a usuarios remotos autenticados secuestrar la autenticación de usuarios arbitrarios para peticiones que insertan secuencias XSS.
ModificadaMedia (6.1)3.5%💥 ExploitPage-layout-builder Project Page-layout-builder10/10/201617/6/2026
XSS reflejado en el plugin de wordpress page-layout-builder v1.9.3
ModificadaBaja (2.7)0.91%—IBM Forms Experience Builder1/9/201617/6/2026
Vulnerabilidad de XSS en IBM Forms Experience Builder 8.5.x y 8.6.x en versiones anteriores a 8.6.3 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una entrada manipulada para una aplicación que fue construida con este producto.
ModificadaCrítica (9.8)3.7%💥 PoCRedhat DashbuilderRedhat Jboss BPM SuiteRedhat Jboss Enterprise Brms Platform5/8/201617/6/2026
Vulnerabilidad de inyección SQL en el método getStringParameterSQL en main/java/org/dashbuilder/dataprovider/sql/dialect/DefaultDialect.java en Dashbuilder en versiones anteriores a 0.6.0.Beta1 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de un filtro de búsqueda de conjunto de datos en (1)…
ModificadaMedia (6.3)0.90%—Rockwellautomation Integrated Architecture Builder6/4/201617/6/2026
IAB.exe en Rockwell Automation Integrated Architecture Builder (IAB) en versiones anteriores a 9.6.0.8 y 9.7.x en versiones anteriores a 9.7.0.2 permite a atacantes remotos ejecutar código arbitrario a través de un archivo project manipulado.
ModificadaAlta (7.2)0.30%—ABB Panel Builder 80018/3/201617/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en ABB Panel Builder 800 5.1 permite a usuarios locales obtener privilegios a través de un troyano DLL en el directorio de trabajo actual.
ModificadaAlta (9)6.6%💥 ExploitBitrix Mpbuilder16/12/201517/6/2026
Vulnerabilidad de salto de directorio en el módulo bitrix.mpbuilder versiones anteriores a 1.0.12 para Bitrix permite a administradores remotos incluir y ejecutar archivos locales arbitrarios a través de un .. (punto punto) en el nombre de elemento del parámetro array 'work' para admin/bitrix.mpbuilder_step2.php.
ModificadaMedia (6.8)2.8%—Embarcadero C++builder XE6Embarcadero Delphi XE66/10/201417/6/2026
Desbordamiento de buffer basado en memoria dinámica en la función ReadDIB en la implementación Vcl.Graphics.TPicture.Bitmap en Visual Component Library (VCL) en Embarcadero Delphi XE6 20.0.15596.9843 y C++ Builder XE6 20.0.15596.9843 permite a atacantes dependientes de contexto ejecutar código arbitrario a través del…
ModificadaMedia (5.4)0.27%—Topappsbuilder Project Animal Kaiser Zangetsu20/9/201417/6/2026
La aplicación Animal Kaiser Zangetsu 0.1 (también conocida como com.wAnimalKaiserZangetsu) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (6.8)5.7%💥 PoCEmbarcadero C++builder XE6Embarcadero Delphi XE615/9/201417/6/2026
Desbordamiento de buffer en la implementación Vcl.Graphics.TPicture.Bitmap en Visual Component Library (VCL) en Embarcadero Delphi XE6 20.0.15596.9843 y C++ Builder XE6 20.0.15596.9843 permite a atacantes remotos ejecutar código arbitrario a través de un fichero BMP manipulado.
ModificadaMedia (6.8)1.1%—12net Login Rebuilder25/6/201417/6/2026
Vulnerabilidad de CSRF en el plugin Login rebuilder anterior a 1.2.0 para WordPress permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios.
ModificadaAlta (7.5)2.3%💥 ExploitEtoshop Dynamic BIZ Website Builder Quickweb21/12/201317/6/2026
Múltiples vulnerabilidades de inyección SQL en Dynamic Biz Website Builder (QuickWeb) permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través de (1) el parámetro id en app/news-events/newdetail.asp, o (2) UserID o (3) Password en login.asp
ModificadaMedia (6.5)1.7%—Oracle Database ServerOracle Warehouse Builder20/4/201116/6/2026
Vulnerabilidad no especificada en el componente Oracle Warehouse Builder de Oracle Database Server v10.2.0.5 (OWB), v11.1.0.7, y v11.2.0.1, permite a usuarios remotos autenticados afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con cuentas de usuario Oracle…
ModificadaMedia (6.5)1.4%—Oracle Database ServerOracle Warehouse Builder20/4/201116/6/2026
Vulnerabilidad sin especificar en el componente Oracle Warehouse Builder del servidor de base de datos Oracle 10.2.0.5 (OWB) y 11.1.0.7 permite a usuarios autenticados remotos vulnerar la confidencialidad, disponibilidad e integridad a través de vectores desconocidos relacionados con "Dimensional Data Modeling".
ModificadaAlta (7.8)2.2%—Sybase Appeon FOR PowerbuilderSybase EaserverSybase Replication ServerSybase Workspace20/1/201116/6/2026
Una vulnerabilidad de salto de directorio en EAServer de Sybase versiones 6.x anteriores a 6.3 ESD-2, tal y como es usado en Appeon, Replication Server Messaging Edition (RSME) y WorkSpace, permite a los atacantes remotos leer archivos arbitrarios por medio de "../\" (punto punto seguido de barra diagonal y barra…
ModificadaAlta (10)4.5%—Sybase Appeon FOR PowerbuilderSybase EaserverSybase Replication ServerSybase Workspace20/1/201116/6/2026
Vulnerabilidad no especificada en Sybase EAServer v5.x y v6.x anterior a v6.3 ESD#2, como el utilizado en Appeon, Replication Server Messaging Edition (RSME), y WorkSpace, permite a atacantes remotos instalar servicios web y ejecutar código de su elección. Relacionado con una «vulnerabilidad inherente».
ModificadaMedia (4.3)1.1%—Wiccle WEB Builder3/9/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en ajax.php en Wiccle Web Builder (WWB) v1.00 y v1.0.1 permite a atacantes remotos inyectar código web de su elección o HTML a través del parámetro post_text en una acción site custom_search en index.php. NOTA: Algunos de estos detalles han…
ModificadaMedia (6.8)2.7%💥 ExploitNusoftware Nubuilder25/7/201016/6/2026
Vulnerabilidad de salto de directorio en productionnu2/fileuploader.php en nuBuilder 10.04.20, y posiblemente en versiones anteriores a la 10.07.12, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en el parámetro "dir".
ModificadaMedia (4.3)2.1%—Nusoftware Nubuilder25/7/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en productionnu2/nuedit.php en nuBuilder 10.04.20, y posiblemente en versiones anteriores a la 10.07.12, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "f".
ModificadaMedia (6.8)1.3%—Sbuilder CMS S.builder11/6/201016/6/2026
Vulnerabilidad de inclusión remota de archivo PHP in index.php de CMS S.Builder v3.7 y anteriores, cuando register_globals está habilitado, permite a los atacantes remotos ejecutar a su elección código PHP a través de una URL en una cookie binn_inlcude_path. NOTE: esto también se puede aprovechar para incluir y…
ModificadaBaja (3.3)0.36%—Fwbuilder Firewall Builder3/3/201016/6/2026
Firewall Builder v3.0.4, v3.0.5, y v3.0.6, cuando se ejecuta sobre linux, permite a usuarios locales obtener privilegios a través de un ataque de enlace simbólico sobre un archivo temporal no especificado que es creado por la secuencia de comandos del iptables.