Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

1962 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.9)0.60%—Dell Bsafe Crypto-c-micro-editionEMC RSA Bsafe Crypto-c30/9/201917/6/2026
RSA BSAFE Crypto-C Micro Edition, todas las versiones anteriores a 4.1.4, es susceptible a tres (3) vulnerabilidades diferentes de Borrado Inapropiado de la Memoria de la Pila Antes de Liberarla, también se conoce como "Heap Inspection vulnerability". Un usuario remoto malicioso podría explotar esta vulnerabilidad…
ModificadaAlta (7.5)1.4%—Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteEMC RSA Bsafe Crypto-c30/9/201917/6/2026
RSA BSAFE Crypto-C Micro Edition, versiones anteriores a 4.0.5.3 (en versiones 4.0.x) y versiones anteriores a 4.1.3.3 (en versiones 4.1.x), y RSA Micro Edition Suite, versiones anteriores a 4.0.11 (en versiones 4.0. x), versiones anteriores a 4.1.6.1 (en versiones 4.1.x) y las versiones anteriores a 4.3.3 (versiones…
ModificadaAlta (7.5)1.4%—Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suite30/9/201917/6/2026
RSA BSAFE Crypto-C Micro Edition versiones anteriores a 4.1.4 y RSA Micro Edition Suite versiones anteriores a 4.4, son vulnerables a una Exposición de Información por Discrepancia de Sincronización. Un usuario remoto malicioso podría explotar esta vulnerabilidad para extraer información dejando los datos en riesgo de…
ModificadaAlta (7.5)0.64%—Dell Bsafe Micro-edition-suite30/9/201917/6/2026
Las versiones de RSA BSAFE Micro Edition Suite anteriores a la versión 4.1.6.3 (en 4.1.x) y anteriores a 4.4 (en 4.2.xy 4.3.x) son vulnerables a una vulnerabilidad de exposición de información a través de un mensaje de error, también conocida como "relleno" vulnerabilidad de ataque de oráculo ". Un usuario remoto…
ModificadaBaja (2.4)0.40%—Dell Bsafe Micro-edition-suite30/9/201917/6/2026
RSA BSAFE Micro Edition Suite versiones anteriores a 4.4 (en versiones 4.0.x, 4.1.x, 4.2.x y 4.3.x), son susceptibles a una vulnerabilidad de Desbordamiento de Búfer en la Región Heap de la Memoria al analizar la firma ECDSA. Un usuario malicioso con acceso a la red adyacente podría explotar esta vulnerabilidad para…
ModificadaAlta (7.5)2.4%—Dell Bsafe Crypto-cDell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suite30/9/201917/6/2026
RSA BSAFE Crypto-C Micro Edition versiones anteriores a 4.0.5.4 (en versiones 4.0.x) y 4.1.4 (en versiones 4.1.x) y RSA BSAFE Micro Edition Suite versiones anteriores a 4.0.13 (en versiones 4.0.x) y anteriores a 4.4 (en versiones 4.1.x, 4.2.x, 4.3.x), son susceptibles a una vulnerabilidad de Lectura Excesiva de Búfer…
ModificadaMedia (5.4)1.0%—Simplysymphony Plugnedit26/9/201917/6/2026
El plugin PlugNedit Adaptive Editor versiones anteriores a 6.2.0 para WordPress, presenta una vulnerabilidad de tipo XSS por medio de los parámetros PlugneditBGColor, PlugneditEditorMargin, plugnedit_width, pnemedcount o plugneditcontent de wp-admin/admin-ajax.php?action=simple_fields_field_type_post_dialog_load.
ModificadaMedia (6.5)0.86%—Simplysymphony Plugnedit26/9/201917/6/2026
El plugin PlugNedit Adaptive Editor versiones anteriores a 6.2.0 para WordPress, presenta una vulnerabilidad de tipo CSRF con un XSS resultante por medio de los parámetros plugnedit_width, pnemedcount, PlugneditBGColor, PlugneditEditorMargin, o plugneditcontent de…
ModificadaMedia (6.1)1.5%💥 ExploitKodebyraaet Safe Editor17/9/201917/6/2026
El plugin safe-editor versiones anteriores a 1.2 para WordPress, no cuenta con autenticación del parámetro se_save, con XSS resultante.
ModificadaAlta (7.8)1.9%—Deltaww Tpeditor11/9/201917/6/2026
Delta Electronics TPEditor, Versiones 1.94 y anteriores. Pueden ser explotadas múltiples vulnerabilidades de escritura fuera de límites mediante el procesamiento de archivos de proyecto especialmente diseñados, que pueden permitir una ejecución de código remota.
ModificadaAlta (7.8)1.4%—Deltaww Tpeditor11/9/201917/6/2026
Delta Electronics TPEditor, versiones 1.94 y anteriores. Múltiples vulnerabilidades de desbordamiento de búfer en la región stack de la memoria pueden ser explotadas mediante el procesamiento de archivos de proyecto especialmente diseñados, lo que puede permitir a un atacante ejecutar remotamente código arbitrario.
ModificadaAlta (7.8)1.4%—Deltaww Tpeditor11/9/201917/6/2026
Delta Electronics TPEditor, versiones 1.94 y anteriores. Múltiples vulnerabilidades de desbordamiento de búfer en la región heap de la memoria pueden ser explotadas mediante el procesamiento de archivos de proyecto especialmente diseñados, lo que puede permitir a un atacante ejecutar código arbitrario remotamente.
ModificadaAlta (7.8)1.4%—Ezautomation EZ PLC Editor4/9/201917/6/2026
Un atacante podría utilizar un archivo de proyecto especialmente diseñado para corromper la memoria y ejecutar código bajo los privilegios del EZ PLC Editor versiones 1.8.41 y anteriores.
ModificadaAlta (7.8)1.4%—Ezautomation EZ Touch Editor4/9/201917/6/2026
Un atacante podría utilizar un archivo de proyecto especialmente diseñado para desbordar el búfer y ejecutar código bajo los privilegios del EZ Touch Editor versiones 2.1.0 y anteriores.
ModificadaMedia (6.1)0.91%—Cksource Ckeditor27/8/201917/6/2026
El plugin ckeditor-for-wordpress antes de 4.5.3.1 para WordPress ha reflejado XSS en el navegador de archivos "built-in (old)".
ModificadaCrítica (9.8)1.5%—Bedita26/8/201917/6/2026
BEdita versiones hasta 4.0.0-RC2, permite la inyección SQL durante una operación de guardar para una relación con los parámetros.
ModificadaCrítica (9.8)2.0%—Benjaminrojas WP Editor14/8/201917/6/2026
El plugin wp-editor versiones anteriores a 1.2.6 para WordPress, presenta una vulnerabilidad de tipo CSRF.
ModificadaAlta (8.8)0.68%—Benjaminrojas WP Editor14/8/201917/6/2026
El plugin wp-editor versiones anteriores a 1.2.6 para WordPress, presenta una vulnerabilidad de tipo CSRF.
ModificadaMedia (6.1)0.93%—WP Editor Project WP Editor12/8/201917/6/2026
El plugin wp-editor anterior a la versión 1.2.6.3 para WordPress tiene múltiples problemas de XSS.
ModificadaMedia (5.4)1.0%—Mq-woocommerce-products-price-bulk-edit Project Mq-woocommerce-products-price-bulk-edit9/8/201917/6/2026
El plugin mq-wooWordPresscommerce-products-price-bulk-edit (también se conoce como Woocommerce Products Price Bulk Edit) versión 2.0 para WordPress, permite un ataque de tipo XSS por medio del parámetro wp-admin/admin-ajax.php?action=update_options show_products_page_limit.
ModificadaMedia (6.1)0.79%—Ipandao Editor.md3/8/201917/6/2026
En cPanel anterior a versión 67.9999.103, el archivo de copia de seguridad de una cuenta de usuario podría contener todas las bases de datos MySQL en el servidor (SEC-284).
ModificadaMedia (6.1)0.86%—Editor.md Project Editor.md1/8/201917/6/2026
pandao Editor.md 1.5.0 permite XSS a través de la cadena Javascript:.
ModificadaMedia (5.5)1.0%—Deltaww Cnssoft Screeneditor24/7/201917/6/2026
Delta Electronics CNCSoft ScreenEditor, versiones 1.00.89 y anteriores. Varias vulnerabilidades de lectura fuera de los límites pueden causar la divulgación de información debido a la falta de validación de entrada del usuario para procesar archivos de proyecto.
ModificadaAlta (7.8)1.4%—Deltaww Cnssoft Screeneditor24/7/201917/6/2026
Delta Electronics CNCSoft ScreenEditor, versiones 1.00.89 y anteriores. Se pueden explotar múltiples vulnerabilidades de desbordamiento de búfer basadas en el montón mediante el procesamiento de archivos de proyecto especialmente diseñados, lo que permite a un atacante ejecutar código arbitrario de forma remota. Falta…
ModificadaMedia (5.5)1.5%—Sweetscape 010 Editor22/7/201917/6/2026
En SweetScape 010 Editor versión 9.0.1, un desbordamiento de enteros durante la inicialización de variables podría permitir que un atacante provoque una condición de denegación de servicio.