Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
1962 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 2.1% | — | We-con PLC Editor | 1/12/2020 | 17/6/2026 | WECON PLC Editor Versiones 1.3.8 y anteriores, presenta una vulnerabilidad de desbordamiento de búfer en la región heap de la memoria que puede permitir una ejecución de código arbitraria | |
| Modificada | Alta (8.8) | 1.8% | — | We-con PLC Editor | 1/12/2020 | 17/6/2026 | WECON PLC Editor Versiones 1.3.8 y anteriores, presenta una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria que puede permitir una ejecución de código arbitraria | |
| Analizada | Alta (8.8) | 85% | 💥 Exploit | XstreamDebian LinuxNetapp SnapmanagerApache Activemq+11 | 16/11/2020 | 7/10/2026 | XStream anterior a versión 1.4.14, es vulnerable a una ejecución de código remota. La vulnerabilidad puede permitir a un atacante remoto ejecutar comandos de shell arbitrarios solo manipulando el flujo de entrada procesado. Solo los usuarios que dependen de las listas de bloqueo están afectados. Cualquiera… | |
| Modificada | Media (6.1) | 2.0% | — | CkeditorOracle Agile Product Lifecycle ManagementOracle Application ExpressOracle Banking Party Management+5 | 12/11/2020 | 25/8/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el plugin Color Dialog para CKEditor versión 4.15.0, permite a atacantes remotos ejecutar script web arbitrario después de persuadir a un usuario para que copie y pegue código HTML diseñado en una de las entradas del editor | |
| Modificada | Media (6.1) | 0.69% | — | Froala Editor | 2/10/2020 | 17/6/2026 | Froala Editor versiones anteriores a 3.2.2, permite un ataque de tipo XSS por medio de un contenido pegado | |
| Modificada | Media (5.4) | 1.1% | — | Atlassian Editor-core | 1/10/2020 | 17/6/2026 | La funcionalidad hyperlinks en atlaskit/editor-core versiones anteriores a 113.1.5, permite a atacantes remotos inyectar HTML o JavaScript arbitrario por medio de una vulnerabilidad de tipo Cross-Site Scripting (XSS) en los objetivos del enlace | |
| Modificada | Alta (8.1) | 7.3% | 💥 PoC | Fasterxml Jackson-databindOracle Agile Product Lifecycle ManagementOracle Application Testing SuiteOracle Autovue FOR Agile Product Lifecycle Management+22 | 17/9/2020 | 8/10/2026 | FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.6, maneja inapropiadamente la interacción entre los gadgets de serialización y la escritura, relacionada con com.pastdev.httpcomponents.configuration.JndiConfiguration | |
| Modificada | Alta (7.8) | 3.1% | 💥 Exploit | Documalis Free PDF EditorDocumalis Free PDF Scanner | 12/8/2020 | 17/6/2026 | Documalis Free PDF Editor versión 5.7.2.26 y Documalis Free PDF Scanner versión 5.7.2.122, no comprueban apropiadamente el contenido de las imágenes JPEG contenidas dentro de un PDF. Los atacantes pueden explotar esta vulnerabilidad para desencadenar un desbordamiento del búfer en la pila y conseguir una ejecución de… | |
| Modificada | Alta (7.8) | 1.9% | — | Deltaww Tpeditor | 7/8/2020 | 17/6/2026 | Delta Electronics TPEditor Versiones 1.97 y anteriores. Una comprobación de entrada inapropiada puede ser explotada al procesar un archivo de proyecto especialmente diseñado que no se valida cuando un usuario ingresa los datos. Una explotación con éxito de esta vulnerabilidad puede permitir a un atacante leer y… | |
| Modificada | Alta (7.8) | 2.1% | — | Deltaww Tpeditor | 7/8/2020 | 17/6/2026 | Delta Electronics TPEditor Versiones 1.97 y anteriores. Una condición de escribir qué y donde puede ser explotada al procesar un archivo de proyecto especialmente diseñado. Una explotación con éxito de esta vulnerabilidad puede permitir a un atacante leer y modificar información, ejecutar código arbitrario y/o… | |
| Modificada | Alta (7.8) | 2.2% | — | Deltaww Tpeditor | 7/8/2020 | 17/6/2026 | Delta Electronics TPEditor Versiones 1.97 y anteriores. Un desbordamiento del búfer en la región heap de la memoria puede ser explotado al procesar un archivo de proyecto especialmente diseñado. Una explotación con éxito de esta vulnerabilidad puede permitir a un atacante leer y modificar información, ejecutar código… | |
| Modificada | Alta (7.8) | 2.2% | — | Deltaww Tpeditor | 7/8/2020 | 17/6/2026 | Delta Electronics TPEditor Versiones 1.97 y anteriores. Un desbordamiento del búfer en la región stack de la memoria puede ser explotado al procesar un archivo de proyecto especialmente diseñado. Una explotación con éxito de esta vulnerabilidad puede permitir a un atacante leer y modificar información, ejecutar código… | |
| Modificada | Alta (7.8) | 2.6% | — | Deltaww Tpeditor | 7/8/2020 | 17/6/2026 | Delta Electronics TPEditor Versiones 1.97 y anteriores. Una lectura fuera de límites puede explotarse procesando archivos de proyecto especialmente diseñados. Una explotación con éxito de esta vulnerabilidad puede permitir a un atacante leer y modificar información, ejecutar código arbitrario y/o bloquear la aplicación | |
| Modificada | Alta (7.8) | 1.9% | — | Deltaww Cncsoft Screeneditor | 4/8/2020 | 17/6/2026 | Delta Industrial Automation CNCSoft ScreenEditor, versiones 1.01.23 y anteriores. Un puntero no inicializado puede ser explotado al procesar un archivo de proyecto especialmente diseñado. Una explotación con éxito de esta vulnerabilidad puede permitir a un atacante leer y modificar información, ejecutar código… | |
| Modificada | Baja (3.3) | 1.4% | — | Deltaww Cncsoft Screeneditor | 4/8/2020 | 17/6/2026 | Delta Industrial Automation CNCSoft ScreenEditor, versiones 1.01.23 y anteriores. Múltiples vulnerabilidades de lectura fuera de límites pueden ser explotadas al procesar archivos de proyecto especialmente diseñados, que pueden permitir a un atacante leer información | |
| Modificada | Alta (7.8) | 9.5% | — | Deltaww Cncsoft Screeneditor | 4/8/2020 | 17/6/2026 | Delta Industrial Automation CNCSoft ScreenEditor, versiones 1.01.23 y anteriores. Múltiples vulnerabilidades de desbordamiento del búfer en la región stack de la memoria pueden ser explotadas al procesar archivos de proyecto especialmente diseñados, que pueden permitir a un atacante leer y modificar información,… | |
| Modificada | Crítica (9.8) | 4.4% | — | Vmware Spring IntegrationOracle Banking Corporate Lending Process ManagementOracle Banking Credit Facilities Process ManagementOracle Banking Supply Chain Finance+4 | 31/7/2020 | 17/6/2026 | Spring Integration Framework proporciona implementaciones de Kryo Codec como una alternativa para la (des)serialización de Java. Cuando Kryo es configurado con opciones predeterminadas, todas las clases no registradas son resueltas bajo demanda. Esto conlleva a la explotación de "deserialization gadgets" cuando los… | |
| Modificada | Media (6) | 0.55% | — | Synaptics Vfs75xx FirmwareLenovo Thinkpad 25 FirmwareLenovo Thankpad A475 FirmwareLenovo Thankpad A485 Firmware+129 | 22/7/2020 | 17/6/2026 | Un control de acceso incorrecto en el firmware de los sensores de huellas dactilares de la familia Synaptics VFS75xx que incluye flash externo (todas las versiones anteriores al 15/11/2019) permite a un administrador local o atacante físico comprometer la confidencialidad de los datos del sensor por medio de una… | |
| Modificada | Media (6.1) | 0.87% | 💥 PoC | Collaboraoffice Collabora Online Development Edition | 21/7/2020 | 17/6/2026 | La integración de la API WOPI para Vereign Collabora CODE versiones hasta 4.2.2, no restringe apropiadamente la entrega de JavaScript al navegador de la víctima y carece de un control de acceso de tipo MIME apropiado, lo que podría conllevar a un ataque de tipo XSS que roba credenciales de cuenta por medio de cookies… | |
| Modificada | Alta (7.4) | 5.2% | — | LodashOracle Banking Corporate Lending Process ManagementOracle Banking Credit Facilities Process ManagementOracle Banking Extensibility Workbench+14 | 15/7/2020 | 17/6/2026 | Un ataque de contaminación de prototipo cuando se utiliza _.zipObjectDeep en lodash versiones anteriores a 4.17.20 | |
| Modificada | Media (6.1) | 1.8% | — | Froala Editor | 7/7/2020 | 17/6/2026 | Froala Editor versiones anteriores a 3.2.3, permite un ataque de tipo XSS | |
| Modificada | Media (6.5) | 4.7% | — | Adobe Digital Editions | 26/6/2020 | 17/6/2026 | Adobe Digital Editions versiones 4.5.11.187212 y posteriores, presenta una vulnerabilidad de enumeración de archivos (host o red local). Una explotación con éxito podría conllevar a una divulgación de información | |
| Modificada | Alta (7.5) | 1.9% | — | Visam Vbase EditorVisam Vbase Web-remote | 3/4/2020 | 17/6/2026 | Una entrada pasada en la URL en VISAM VBASE Editor y VBASE Web-Remote Module. (CVE-2020-7008). VISAM VBASE Editor versión 11.5.0.2 y VBASE Web-Remote Module, pueden permitir una entrada pasada en la URL que no es verificada apropiadamente antes de usarse, lo que puede permitir a un atacante leer archivos arbitrarios… | |
| Modificada | Alta (8.8) | 0.37% | — | Visam Vbase EditorVisam Vbase Web-remote | 3/4/2020 | 17/6/2026 | VISAM VBASE Editor versión 11.5.0.2 y VBASE Web-Remote Module, pueden permitir permisos débiles o no seguros en el directorio VBASE, resultando en una elevación de privilegios o efectos maliciosos sobre el sistema la próxima vez que a un usuario privilegiado ejecute la aplicación. | |
| Modificada | Alta (7.5) | 1.1% | — | Visam Vbase EditorVisam Vbase Web-remote | 3/4/2020 | 17/6/2026 | VISAM VBASE Editor versión 11.5.0.2 y VBASE Web-Remote Module, pueden permitir a un atacante no autenticado detectar la clave criptográfica del servidor web y conseguir información sobre el inicio de sesión y el mecanismo de cifrado/descifrado, lo que puede ser explotado para omitir la autenticación de la Interfaz web… |