Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
1962 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.9) | 0.60% | — | Dell Bsafe Crypto-c-micro-editionEMC RSA Bsafe Crypto-c | 30/9/2019 | 17/6/2026 | RSA BSAFE Crypto-C Micro Edition, todas las versiones anteriores a 4.1.4, es susceptible a tres (3) vulnerabilidades diferentes de Borrado Inapropiado de la Memoria de la Pila Antes de Liberarla, también se conoce como "Heap Inspection vulnerability". Un usuario remoto malicioso podría explotar esta vulnerabilidad… | |
| Modificada | Alta (7.5) | 1.4% | — | Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteEMC RSA Bsafe Crypto-c | 30/9/2019 | 17/6/2026 | RSA BSAFE Crypto-C Micro Edition, versiones anteriores a 4.0.5.3 (en versiones 4.0.x) y versiones anteriores a 4.1.3.3 (en versiones 4.1.x), y RSA Micro Edition Suite, versiones anteriores a 4.0.11 (en versiones 4.0. x), versiones anteriores a 4.1.6.1 (en versiones 4.1.x) y las versiones anteriores a 4.3.3 (versiones… | |
| Modificada | Alta (7.5) | 1.4% | — | Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suite | 30/9/2019 | 17/6/2026 | RSA BSAFE Crypto-C Micro Edition versiones anteriores a 4.1.4 y RSA Micro Edition Suite versiones anteriores a 4.4, son vulnerables a una Exposición de Información por Discrepancia de Sincronización. Un usuario remoto malicioso podría explotar esta vulnerabilidad para extraer información dejando los datos en riesgo de… | |
| Modificada | Alta (7.5) | 0.64% | — | Dell Bsafe Micro-edition-suite | 30/9/2019 | 17/6/2026 | Las versiones de RSA BSAFE Micro Edition Suite anteriores a la versión 4.1.6.3 (en 4.1.x) y anteriores a 4.4 (en 4.2.xy 4.3.x) son vulnerables a una vulnerabilidad de exposición de información a través de un mensaje de error, también conocida como "relleno" vulnerabilidad de ataque de oráculo ". Un usuario remoto… | |
| Modificada | Baja (2.4) | 0.40% | — | Dell Bsafe Micro-edition-suite | 30/9/2019 | 17/6/2026 | RSA BSAFE Micro Edition Suite versiones anteriores a 4.4 (en versiones 4.0.x, 4.1.x, 4.2.x y 4.3.x), son susceptibles a una vulnerabilidad de Desbordamiento de Búfer en la Región Heap de la Memoria al analizar la firma ECDSA. Un usuario malicioso con acceso a la red adyacente podría explotar esta vulnerabilidad para… | |
| Modificada | Alta (7.5) | 2.4% | — | Dell Bsafe Crypto-cDell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suite | 30/9/2019 | 17/6/2026 | RSA BSAFE Crypto-C Micro Edition versiones anteriores a 4.0.5.4 (en versiones 4.0.x) y 4.1.4 (en versiones 4.1.x) y RSA BSAFE Micro Edition Suite versiones anteriores a 4.0.13 (en versiones 4.0.x) y anteriores a 4.4 (en versiones 4.1.x, 4.2.x, 4.3.x), son susceptibles a una vulnerabilidad de Lectura Excesiva de Búfer… | |
| Modificada | Media (5.4) | 1.0% | — | Simplysymphony Plugnedit | 26/9/2019 | 17/6/2026 | El plugin PlugNedit Adaptive Editor versiones anteriores a 6.2.0 para WordPress, presenta una vulnerabilidad de tipo XSS por medio de los parámetros PlugneditBGColor, PlugneditEditorMargin, plugnedit_width, pnemedcount o plugneditcontent de wp-admin/admin-ajax.php?action=simple_fields_field_type_post_dialog_load. | |
| Modificada | Media (6.5) | 0.86% | — | Simplysymphony Plugnedit | 26/9/2019 | 17/6/2026 | El plugin PlugNedit Adaptive Editor versiones anteriores a 6.2.0 para WordPress, presenta una vulnerabilidad de tipo CSRF con un XSS resultante por medio de los parámetros plugnedit_width, pnemedcount, PlugneditBGColor, PlugneditEditorMargin, o plugneditcontent de… | |
| Modificada | Media (6.1) | 1.5% | 💥 Exploit | Kodebyraaet Safe Editor | 17/9/2019 | 17/6/2026 | El plugin safe-editor versiones anteriores a 1.2 para WordPress, no cuenta con autenticación del parámetro se_save, con XSS resultante. | |
| Modificada | Alta (7.8) | 1.9% | — | Deltaww Tpeditor | 11/9/2019 | 17/6/2026 | Delta Electronics TPEditor, Versiones 1.94 y anteriores. Pueden ser explotadas múltiples vulnerabilidades de escritura fuera de límites mediante el procesamiento de archivos de proyecto especialmente diseñados, que pueden permitir una ejecución de código remota. | |
| Modificada | Alta (7.8) | 1.4% | — | Deltaww Tpeditor | 11/9/2019 | 17/6/2026 | Delta Electronics TPEditor, versiones 1.94 y anteriores. Múltiples vulnerabilidades de desbordamiento de búfer en la región stack de la memoria pueden ser explotadas mediante el procesamiento de archivos de proyecto especialmente diseñados, lo que puede permitir a un atacante ejecutar remotamente código arbitrario. | |
| Modificada | Alta (7.8) | 1.4% | — | Deltaww Tpeditor | 11/9/2019 | 17/6/2026 | Delta Electronics TPEditor, versiones 1.94 y anteriores. Múltiples vulnerabilidades de desbordamiento de búfer en la región heap de la memoria pueden ser explotadas mediante el procesamiento de archivos de proyecto especialmente diseñados, lo que puede permitir a un atacante ejecutar código arbitrario remotamente. | |
| Modificada | Alta (7.8) | 1.4% | — | Ezautomation EZ PLC Editor | 4/9/2019 | 17/6/2026 | Un atacante podría utilizar un archivo de proyecto especialmente diseñado para corromper la memoria y ejecutar código bajo los privilegios del EZ PLC Editor versiones 1.8.41 y anteriores. | |
| Modificada | Alta (7.8) | 1.4% | — | Ezautomation EZ Touch Editor | 4/9/2019 | 17/6/2026 | Un atacante podría utilizar un archivo de proyecto especialmente diseñado para desbordar el búfer y ejecutar código bajo los privilegios del EZ Touch Editor versiones 2.1.0 y anteriores. | |
| Modificada | Media (6.1) | 0.91% | — | Cksource Ckeditor | 27/8/2019 | 17/6/2026 | El plugin ckeditor-for-wordpress antes de 4.5.3.1 para WordPress ha reflejado XSS en el navegador de archivos "built-in (old)". | |
| Modificada | Crítica (9.8) | 1.5% | — | Bedita | 26/8/2019 | 17/6/2026 | BEdita versiones hasta 4.0.0-RC2, permite la inyección SQL durante una operación de guardar para una relación con los parámetros. | |
| Modificada | Crítica (9.8) | 2.0% | — | Benjaminrojas WP Editor | 14/8/2019 | 17/6/2026 | El plugin wp-editor versiones anteriores a 1.2.6 para WordPress, presenta una vulnerabilidad de tipo CSRF. | |
| Modificada | Alta (8.8) | 0.68% | — | Benjaminrojas WP Editor | 14/8/2019 | 17/6/2026 | El plugin wp-editor versiones anteriores a 1.2.6 para WordPress, presenta una vulnerabilidad de tipo CSRF. | |
| Modificada | Media (6.1) | 0.93% | — | WP Editor Project WP Editor | 12/8/2019 | 17/6/2026 | El plugin wp-editor anterior a la versión 1.2.6.3 para WordPress tiene múltiples problemas de XSS. | |
| Modificada | Media (5.4) | 1.0% | — | Mq-woocommerce-products-price-bulk-edit Project Mq-woocommerce-products-price-bulk-edit | 9/8/2019 | 17/6/2026 | El plugin mq-wooWordPresscommerce-products-price-bulk-edit (también se conoce como Woocommerce Products Price Bulk Edit) versión 2.0 para WordPress, permite un ataque de tipo XSS por medio del parámetro wp-admin/admin-ajax.php?action=update_options show_products_page_limit. | |
| Modificada | Media (6.1) | 0.79% | — | Ipandao Editor.md | 3/8/2019 | 17/6/2026 | En cPanel anterior a versión 67.9999.103, el archivo de copia de seguridad de una cuenta de usuario podría contener todas las bases de datos MySQL en el servidor (SEC-284). | |
| Modificada | Media (6.1) | 0.86% | — | Editor.md Project Editor.md | 1/8/2019 | 17/6/2026 | pandao Editor.md 1.5.0 permite XSS a través de la cadena Javascript:. | |
| Modificada | Media (5.5) | 1.0% | — | Deltaww Cnssoft Screeneditor | 24/7/2019 | 17/6/2026 | Delta Electronics CNCSoft ScreenEditor, versiones 1.00.89 y anteriores. Varias vulnerabilidades de lectura fuera de los límites pueden causar la divulgación de información debido a la falta de validación de entrada del usuario para procesar archivos de proyecto. | |
| Modificada | Alta (7.8) | 1.4% | — | Deltaww Cnssoft Screeneditor | 24/7/2019 | 17/6/2026 | Delta Electronics CNCSoft ScreenEditor, versiones 1.00.89 y anteriores. Se pueden explotar múltiples vulnerabilidades de desbordamiento de búfer basadas en el montón mediante el procesamiento de archivos de proyecto especialmente diseñados, lo que permite a un atacante ejecutar código arbitrario de forma remota. Falta… | |
| Modificada | Media (5.5) | 1.5% | — | Sweetscape 010 Editor | 22/7/2019 | 17/6/2026 | En SweetScape 010 Editor versión 9.0.1, un desbordamiento de enteros durante la inicialización de variables podría permitir que un atacante provoque una condición de denegación de servicio. |