Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
1962 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.25% | — | Visam Vbase EditorVisam Vbase Web-remote | 3/4/2020 | 17/6/2026 | VISAM VBASE Editor versión 11.5.0.2 y VBASE Web-Remote Module, permiten algoritmos de hash débiles y permisos no seguros que pueden permitir a un atacante local omitir el mecanismo protegido por contraseña por medio de ataques de fuerza bruta, técnicas de descifrado o sobrescribir el hash de contraseña. | |
| Modificada | Crítica (9.8) | 2.6% | — | Visam Vbase EditorVisam Vbase Web-remote | 3/4/2020 | 17/6/2026 | VISAM VBASE Editor versión 11.5.0.2 y VBASE Web-Remote Module pueden permitir que un componente ActiveX vulnerable sea explotado, resultando en un desbordamiento del búfer, lo que puede conllevar a una condición de denegación de servicio y una ejecución de código arbitrario. | |
| Modificada | Media (5.5) | 0.83% | — | Deltaww Cncsoft Screeneditor | 18/3/2020 | 17/6/2026 | Delta Industrial Automation CNCSoft ScreenEditor, versiones v1.00.96 y anteriores. Un desbordamiento de lectura fuera de límites puede ser explotado cuando un usuario válido abre un archivo de entrada malicioso especialmente diseñado debido a la falta de comprobación. | |
| Modificada | Alta (7.8) | 1.1% | — | Deltaww Cncsoft Screeneditor | 18/3/2020 | 17/6/2026 | Delta Industrial Automation CNCSoft ScreenEditor, versiones v1.00.96 y anteriores. Múltiples desbordamientos de búfer en la región stack ??de la memoria pueden ser explotados cuando un usuario válido abre un archivo de entrada malicioso especialmente diseñado. | |
| Modificada | Alta (7.5) | 1.1% | — | Sync Oxygen XML AuthorSync Oxygen XML DeveloperSync Oxygen XML Editor | 16/3/2020 | 17/6/2026 | Oxygen XML Editor versión 21.1.1, permite un ataque de tipo XXE para leer cualquier archivo. | |
| Modificada | Media (6.1) | 1.3% | — | CkeditorWebspellcheckerFedoraproject Fedora | 10/3/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el pluging WSC versiones hasta la versión 5.5.7.5 para CKEditor 4, permite a atacantes remotos ejecutar script web arbitrario dentro de un elemento IFRAME mediante la inyección de un elemento HTML especialmente diseñado en el editor. | |
| Modificada | Media (6.1) | 4.3% | — | CkeditorFedoraproject FedoraDrupalOracle Agile Product Lifecycle Management+7 | 7/3/2020 | 25/8/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el HTML Data Processor for CKEditor versiones 4.0 anteriores a 4.14, permite a atacantes remotos inyectar script web arbitrario por medio de un comentario "protected" diseñado (con la sintaxis cke_protected). | |
| Modificada | Alta (7.8) | 0.37% | — | Ultraedit | 2/3/2020 | 17/6/2026 | Se detectó un problema en IDM UltraEdit versiones hasta 24.10.0.32. Para explotar la vulnerabilidad, en sistemas Windows sin parchear, un atacante podría incluir en el mismo directorio que el ejecutable afectado una biblioteca DLL usando el nombre de una biblioteca DLL de Windows. Esta biblioteca DLL debe ser… | |
| Modificada | Crítica (9.8) | 7.1% | — | Adobe Digital Editions | 13/2/2020 | 17/6/2026 | Adobe Digital Editions versiones 4.5.10 y posteriores, presenta una vulnerabilidad de inyección de comandos. Una explotación con éxito podría conllevar a una ejecución de código arbitrario. | |
| Modificada | Alta (7.5) | 4.2% | — | Adobe Digital Editions | 13/2/2020 | 17/6/2026 | Adobe Digital Editions versiones 4.5.10 y posteriores, presenta una vulnerabilidad de errores del búfer. Una explotación con éxito podría conllevar a una divulgación de información. | |
| Modificada | Alta (8.8) | 0.51% | — | Paloaltonetworks Expedition Migration Tool | 12/2/2020 | 17/6/2026 | Una protección de Cross-Site Request Forgery (XSRF) insuficiente en Expedition Migration Tool, permite a atacantes remotos no autenticados secuestrar la autenticación de los administradores y ejecutar acciones en Expedition Migration Tool. Este problema afecta a Expedition Migration Tool versión 1.1.51 y anteriores. | |
| Modificada | Media (6.8) | 0.60% | — | HP Elitedesk 800 G5 DM FirmwareHP Elitedesk 800 G5 SFF FirmwareHP Elitedesk 800 G5 TWR FirmwareHP Eliteone 800 G5 AIO Firmware+29 | 31/1/2020 | 17/6/2026 | Una potencial vulnerabilidad de seguridad con DMA previo al inicio puede permitir una ejecución no autorizada de código UEFI usando ataques de casos abiertos. Este problema de toda la industria requiere acceder físicamente a los slots de expansión internos con herramientas de hardware y software especializadas para… | |
| Modificada | Crítica (9.8) | 2.2% | — | HT Editor Project HT Editor | 23/1/2020 | 16/6/2026 | HT Editor versión 2.0.20, presenta una Vulnerabilidad de Desbordamiento del Búfer de la Pila Remoto. | |
| Modificada | Alta (7.5) | 3.9% | — | Apache KafkaOracle Banking Corporate Lending Process ManagementOracle Banking Credit Facilities Process ManagementOracle Banking Liquidity Management+9 | 14/1/2020 | 17/6/2026 | Cuando los trabajadores de Connect en Apache Kafka versiones 2.0.0, 2.0.1, 2.1.0, 2.1.1, 2.2.0, 2.2.1 o 2.3.0, son configurados con uno o más proveedores de configuración, y un conector es creado y actualizado sobre este clúster Connect para usar una variable secreta externalizada en una subcadena de un valor de… | |
| Modificada | Alta (8.8) | 3.7% | — | Unity3d Unity Editor | 31/12/2019 | 17/6/2026 | El controlador de protocolo de com.unity3d.kharma en Unity Editor versión 2018.3, permite a atacantes remotos ejecutar código arbitrario. | |
| Modificada | Alta (8.1) | 5.2% | 💥 Exploit | Edit-xml Easy XML Editor | 30/12/2019 | 17/6/2026 | Easy XML Editor versiones hasta la versión v1.7.8 está afectada por: Inyección XML External Entity. El impacto es: una Lectura de Archivo Arbitraria y una DoS mediante el consumo de recursos. El componente es: XML Parsing. El vector de ataque es: Carga útil XML especialmente diseñada. | |
| Modificada | Alta (7.8) | 2.8% | — | We-con PLC Editor | 23/12/2019 | 17/6/2026 | Se presentan múltiples vulnerabilidades de desbordamiento de búfer cuando el PLC Editor Versión 1.3.5_20190129, procesa los archivos del proyecto. Un atacante podría usar un archivo de proyecto especialmente diseñado para explotar y ejecutar código bajo los privilegios de la aplicación. | |
| Modificada | Media (6.1) | 0.72% | — | Mediawiki Visual Editor | 11/12/2019 | 17/6/2026 | La extensión VisualEditor versiones hasta 1.34 para MediaWiki, permite un ataque de tipo XSS por medio de contenido adherido que contiene un elemento con un atributo data-ve-clipboard-key. | |
| Modificada | Media (6.1) | 0.68% | — | Sceditor | 5/12/2019 | 17/6/2026 | SCEditor versión 2.1.3, permite un ataque de tipo XSS. | |
| Modificada | Crítica (9.8) | 1.9% | — | Maleck Image Uploader AND Browser FOR Ckeditor | 2/12/2019 | 17/6/2026 | La inyección de código en pluginconfig.php en Image Uploader and Browser for CKEditor anterior a la versión 4.1.9 permite a los usuarios autenticados remotos ejecutar código PHP arbitrario. | |
| Modificada | Alta (7.5) | 1.7% | — | Ckeditor | 13/11/2019 | 16/6/2026 | La función hook_file_download en el módulo CKEditor versiones 7.x-1.4 para Drupal, no restringe correctamente el acceso a archivos privados, lo que permite a atacantes remotos leer archivos privados por medio de una petición directa. | |
| Modificada | Media (6.1) | 2.2% | 💥 PoC | Redhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+183 | 8/11/2019 | 8/10/2026 | Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS. | |
| Modificada | Media (4.3) | 0.95% | — | Yithemes Yith Woocommerce WishlistYithemes Yith Woocommerce CompareYithemes Yith Woocommerce Quick ViewYithemes Yith Woocommerce Zoom Magnifier+34 | 31/10/2019 | 17/6/2026 | el archivo plugin-fw/lib/yit-plugin-panel-wc.php en YIT Plugin Framework versiones hasta 3.3.8 para WordPress, permite cambios de opciones autenticados. | |
| Modificada | Media (6.1) | 0.92% | — | Awesomemotive Easy Digital DownloadsEasydigitaldownloads Htaccess Editor | 23/10/2019 | 17/6/2026 | La extensión htaccess Editor de Easy Digital Downloads (EDD) para WordPress, como es usada con EDD versiones 1.8.x anteriores a 1.8.7, versiones 1.9.x anteriores a 1.9.10, versiones 2.0.x anteriores a 2.0.5, versiones 2.1.x anteriores a 2.1.11, versiones 2.2.x anteriores a 2.2.9, y versiones 2.3.x anteriores a 2.3.7,… | |
| Modificada | Media (6.5) | 6.3% | 💥 PoC | Pdf-xchange Editor | 11/10/2019 | 17/6/2026 | Tracker PDF-XChange Editor versiones anteriores a 8.0.330.0, presenta una vulnerabilidad de robo de hash NTLM SSO utilizando archivos FDF o XFDF diseñados (un problema relacionado con CVE-2018-4993). Por ejemplo, un hash NTLM es enviado hacia un enlace en \\192.168.0.2\C$\file.pdf sin interacción del usuario. |