Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
1436 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.3% | — | Cmsmadesimple Form BuilderCmsmadesimple CMS Made Simple | 21/2/2017 | 17/6/2026 | CMS Made Simple versión 1.x Form Builder antes de la versión 0.8.1.6 permite a atacantes remotos ejecutar código PHP a través del parámetro cntnt01fbrp_forma_form_template en admin_store_form. | |
| Modificada | Media (6.1) | 0.77% | — | Fastspot Bigtree-form-builder | 10/2/2017 | 17/6/2026 | Se descubrió un problema en Fastspot BigTree bigtree-form-builder en versiones anteriores a 1.2. La vulnerabilidad existe debido a la filtración insuficiente de datos suministrados por el usuario en múltiples parámetros HTTP POST pasados a una URL… | |
| Modificada | Baja (3.1) | 0.55% | — | IBM Forms Experience Builder | 1/2/2017 | 17/6/2026 | IBM Forms Experience Builder podría ser susceptible a una falsificación de solicitud del lado del servidor (SSRF) desde la interfaz de diseño de la aplicación, lo que permite una cierta divulgación de información de los recursos internos. | |
| Modificada | Alta (7.5) | 4.9% | — | Adobe Coldfusion Builder | 15/12/2016 | 17/6/2026 | Adobe ColdFusion Builder versión 2016 actualización 2 y versiones anteriores, 3.0.3 y versiones anteriores tienen una vulnerabilidad importante que podría conducir a la divulgación de información. | |
| Modificada | Alta (8) | 0.48% | — | IBM Forms Experience Builder | 30/11/2016 | 17/6/2026 | Vulnerabilidad de CSRF en IBM Forms Experience Builder 8.5.x y 8.6.x en versiones anteriores a 8.6.3.1, en una configuración no predeterminada no especificada, permite a usuarios remotos autenticados secuestrar la autenticación de usuarios arbitrarios para peticiones que insertan secuencias XSS. | |
| Modificada | Media (6.1) | 3.5% | 💥 Exploit | Page-layout-builder Project Page-layout-builder | 10/10/2016 | 17/6/2026 | XSS reflejado en el plugin de wordpress page-layout-builder v1.9.3 | |
| Modificada | Baja (2.7) | 0.91% | — | IBM Forms Experience Builder | 1/9/2016 | 17/6/2026 | Vulnerabilidad de XSS en IBM Forms Experience Builder 8.5.x y 8.6.x en versiones anteriores a 8.6.3 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una entrada manipulada para una aplicación que fue construida con este producto. | |
| Modificada | Crítica (9.8) | 3.7% | 💥 PoC | Redhat DashbuilderRedhat Jboss BPM SuiteRedhat Jboss Enterprise Brms Platform | 5/8/2016 | 17/6/2026 | Vulnerabilidad de inyección SQL en el método getStringParameterSQL en main/java/org/dashbuilder/dataprovider/sql/dialect/DefaultDialect.java en Dashbuilder en versiones anteriores a 0.6.0.Beta1 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de un filtro de búsqueda de conjunto de datos en (1)… | |
| Modificada | Media (6.3) | 0.90% | — | Rockwellautomation Integrated Architecture Builder | 6/4/2016 | 17/6/2026 | IAB.exe en Rockwell Automation Integrated Architecture Builder (IAB) en versiones anteriores a 9.6.0.8 y 9.7.x en versiones anteriores a 9.7.0.2 permite a atacantes remotos ejecutar código arbitrario a través de un archivo project manipulado. | |
| Modificada | Alta (7.2) | 0.30% | — | ABB Panel Builder 800 | 18/3/2016 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en ABB Panel Builder 800 5.1 permite a usuarios locales obtener privilegios a través de un troyano DLL en el directorio de trabajo actual. | |
| Modificada | Alta (9) | 6.6% | 💥 Exploit | Bitrix Mpbuilder | 16/12/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en el módulo bitrix.mpbuilder versiones anteriores a 1.0.12 para Bitrix permite a administradores remotos incluir y ejecutar archivos locales arbitrarios a través de un .. (punto punto) en el nombre de elemento del parámetro array 'work' para admin/bitrix.mpbuilder_step2.php. | |
| Modificada | Media (6.8) | 2.8% | — | Embarcadero C++builder XE6Embarcadero Delphi XE6 | 6/10/2014 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en la función ReadDIB en la implementación Vcl.Graphics.TPicture.Bitmap en Visual Component Library (VCL) en Embarcadero Delphi XE6 20.0.15596.9843 y C++ Builder XE6 20.0.15596.9843 permite a atacantes dependientes de contexto ejecutar código arbitrario a través del… | |
| Modificada | Media (5.4) | 0.27% | — | Topappsbuilder Project Animal Kaiser Zangetsu | 20/9/2014 | 17/6/2026 | La aplicación Animal Kaiser Zangetsu 0.1 (también conocida como com.wAnimalKaiserZangetsu) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (6.8) | 5.7% | 💥 PoC | Embarcadero C++builder XE6Embarcadero Delphi XE6 | 15/9/2014 | 17/6/2026 | Desbordamiento de buffer en la implementación Vcl.Graphics.TPicture.Bitmap en Visual Component Library (VCL) en Embarcadero Delphi XE6 20.0.15596.9843 y C++ Builder XE6 20.0.15596.9843 permite a atacantes remotos ejecutar código arbitrario a través de un fichero BMP manipulado. | |
| Modificada | Media (6.8) | 1.1% | — | 12net Login Rebuilder | 25/6/2014 | 17/6/2026 | Vulnerabilidad de CSRF en el plugin Login rebuilder anterior a 1.2.0 para WordPress permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Etoshop Dynamic BIZ Website Builder Quickweb | 21/12/2013 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en Dynamic Biz Website Builder (QuickWeb) permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través de (1) el parámetro id en app/news-events/newdetail.asp, o (2) UserID o (3) Password en login.asp | |
| Modificada | Media (6.5) | 1.7% | — | Oracle Database ServerOracle Warehouse Builder | 20/4/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Warehouse Builder de Oracle Database Server v10.2.0.5 (OWB), v11.1.0.7, y v11.2.0.1, permite a usuarios remotos autenticados afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con cuentas de usuario Oracle… | |
| Modificada | Media (6.5) | 1.4% | — | Oracle Database ServerOracle Warehouse Builder | 20/4/2011 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Warehouse Builder del servidor de base de datos Oracle 10.2.0.5 (OWB) y 11.1.0.7 permite a usuarios autenticados remotos vulnerar la confidencialidad, disponibilidad e integridad a través de vectores desconocidos relacionados con "Dimensional Data Modeling". | |
| Modificada | Alta (7.8) | 2.2% | — | Sybase Appeon FOR PowerbuilderSybase EaserverSybase Replication ServerSybase Workspace | 20/1/2011 | 16/6/2026 | Una vulnerabilidad de salto de directorio en EAServer de Sybase versiones 6.x anteriores a 6.3 ESD-2, tal y como es usado en Appeon, Replication Server Messaging Edition (RSME) y WorkSpace, permite a los atacantes remotos leer archivos arbitrarios por medio de "../\" (punto punto seguido de barra diagonal y barra… | |
| Modificada | Alta (10) | 4.5% | — | Sybase Appeon FOR PowerbuilderSybase EaserverSybase Replication ServerSybase Workspace | 20/1/2011 | 16/6/2026 | Vulnerabilidad no especificada en Sybase EAServer v5.x y v6.x anterior a v6.3 ESD#2, como el utilizado en Appeon, Replication Server Messaging Edition (RSME), y WorkSpace, permite a atacantes remotos instalar servicios web y ejecutar código de su elección. Relacionado con una «vulnerabilidad inherente». | |
| Modificada | Media (4.3) | 1.1% | — | Wiccle WEB Builder | 3/9/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en ajax.php en Wiccle Web Builder (WWB) v1.00 y v1.0.1 permite a atacantes remotos inyectar código web de su elección o HTML a través del parámetro post_text en una acción site custom_search en index.php. NOTA: Algunos de estos detalles han… | |
| Modificada | Media (6.8) | 2.7% | 💥 Exploit | Nusoftware Nubuilder | 25/7/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en productionnu2/fileuploader.php en nuBuilder 10.04.20, y posiblemente en versiones anteriores a la 10.07.12, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en el parámetro "dir". | |
| Modificada | Media (4.3) | 2.1% | — | Nusoftware Nubuilder | 25/7/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en productionnu2/nuedit.php en nuBuilder 10.04.20, y posiblemente en versiones anteriores a la 10.07.12, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "f". | |
| Modificada | Media (6.8) | 1.3% | — | Sbuilder CMS S.builder | 11/6/2010 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP in index.php de CMS S.Builder v3.7 y anteriores, cuando register_globals está habilitado, permite a los atacantes remotos ejecutar a su elección código PHP a través de una URL en una cookie binn_inlcude_path. NOTE: esto también se puede aprovechar para incluir y… | |
| Modificada | Baja (3.3) | 0.36% | — | Fwbuilder Firewall Builder | 3/3/2010 | 16/6/2026 | Firewall Builder v3.0.4, v3.0.5, y v3.0.6, cuando se ejecuta sobre linux, permite a usuarios locales obtener privilegios a través de un ataque de enlace simbólico sobre un archivo temporal no especificado que es creado por la secuencia de comandos del iptables. |