Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

1962 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.86%—Ipandao Editor.md13/3/201917/6/2026
Editor.md 1.5.0 tiene Cross-Site Scripting (XSS) basado en DOM mediante vectores que implican la subcadena "
ModificadaMedia (5.5)1.1%—Deltaww Screeneditor28/2/201917/6/2026
Delta Industrial Automation CNCSoft y CNCSoft ScreenEditor, en sus versiones 1.00.84 y anteriores. Una vulnerabilidad de lectura fuera de límites podría provocar el cierre inesperado del software debido a una falta de validación de entradas proporcionadas por el usuario para procesar archivos de proyecto.
ModificadaAlta (7.5)14%💥 ExploitAveva Indusoft WEB StudioAveva Intouch Machine Edition 201413/2/201917/6/2026
InduSoft Web Studio, en versiones anteriores a la 8.1 SP3 e InTouch Edge HMI (anteriormente conocido como InTouch Machine Edition), en versiones anteriores a la 2017 Update, de AVEVA Software, LLC. Un usuario no autenticado remoto podría emplear un archivo de configuración de conexión a la base de datos especialmente…
ModificadaCrítica (9.8)17%💥 ExploitAveva Indusoft WEB StudioAveva Intouch Machine Edition 201413/2/201917/6/2026
InduSoft Web Studio, en versiones anteriores a la 8.1 SP3 e InTouch Edge HMI (anteriormente conocido como InTouch Machine Edition), en versiones anteriores a la 2017 Update, de AVEVA Software, LLC. Se ejecuta código con los privilegios en tiempo de ejecución del programa, lo que podría conducir al compromiso de la…
ModificadaMedia (6.1)3.2%💥 ExploitKindsoft Kindeditor6/2/201917/6/2026
En KindEditor 4.1.11, el parámetro content1 en php/demo.php tiene una vulnerabilidad Cross-Site Scripting (XSS).
AnalizadaCrítica (9.8)87%⚠ Explotación activa💥 ExploitConnectwise Manageditsync5/2/201913/8/2026
La integración ConnectWise ManagedITSync, hasta la versión 2017 para Kaseya VSA, es vulnerable a comandos remotos no autenticados que permiten el acceso directo completo a la base de datos de Kaseya VSA. En febrero de 2019, los atacantes se han aprovechado de este hecho "in the wild" de manera activa para descargar y…
ModificadaMedia (5.3)9.4%—LibpngDebian LinuxCanonical Ubuntu LinuxOracle Hyperion Infrastructure Technology+284/2/201917/6/2026
La función png_image_free en el archivo png.c en libpng versiones 1.6.x anteriores a 1.6.37, presenta un uso de la memoria previamente liberada porque la función png_image_free_function es llamada bajo png_safe_execute.
ModificadaAlta (8.8)0.65%—Creditease-sec Insight22/1/201917/6/2026
Se ha descubierto un problema en creditease-sec insight hasta el 11/09/2018. user_delete en srcpm/app/admin/views.py permite Cross-Site Request Forgery (CSRF).
ModificadaAlta (8.8)0.65%—Creditease-sec Insight22/1/201917/6/2026
Se ha descubierto un problema en creditease-sec insight hasta el 11/09/2018. depart_delete in srcpm/app/admin/views.py permite Cross-Site Request Forgery (CSRF).
ModificadaAlta (8.8)0.65%—Creditease-sec Insight22/1/201917/6/2026
Se ha descubierto un problema en creditease-sec insight hasta el 11/09/2018. role_perm_delete in srcpm/app/admin/views.py permite Cross-Site Request Forgery (CSRF).
ModificadaAlta (8.8)0.65%—Creditease-sec Insight22/1/201917/6/2026
Se ha descubierto un problema en creditease-sec insight hasta el 11/09/2018. login_user_delete in srcpm/app/admin/views.py permite Cross-Site Request Forgery (CSRF).
ModificadaMedia (6.5)82%—Adobe Acrobat DCAdobe Acrobat Reader DCAdobe ReaderIskysoft PDF Editor 6+118/1/201917/6/2026
Adobe Acrobat y Adobe Reader, en las versiones 2019.008.20081 y anteriores, en las 2019.008.20080 y anteriores, en las 2019.008.20081 y anteriores, en las 2017.011.30106 y anteriores, en las 2017.011.30105 y anteriores, en las 2015.006.30457 y anteriores y en las 2015.006.30456 y anteriores, podrían tener una…
ModificadaAlta (7.5)3.5%—Adobe Digital Editions18/1/201917/6/2026
Adobe Digital Editions, en sus versiones 4.5.9 y anteriores, tiene una vulnerabilidad de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información.
ModificadaCrítica (9.8)25%—Paloaltonetworks Expedition12/12/201817/6/2026
La versión 1.0.107 de la herramienta Palo Alto Networks Expedition Migration podría permitir a un atacante no autenticado con acceso remoto ejecutar comandos a nivel del sistema en el dispositivo que aloje este servicio/aplicación.
ModificadaAlta (7.5)2.2%—Paloaltonetworks Expedition27/11/201817/6/2026
La herramienta Expedition Migration 1.0.106 y anteriores podría permitir que un atacante no autenticado enumere archivos en el sistema operativo.
ModificadaMedia (6.1)1.9%—Ckeditor14/11/201817/6/2026
CKEditor en versiones 4.x anteriores a la 4.11.0 permite Cross-Site Scripting (XSS) ayudado por un usuario relacionado con una operación de pegado en modo origen.
ModificadaMedia (6.1)0.79%—Ipandao Editor.md7/11/201817/6/2026
pandao Editor.md 1.5.0 tiene Cross-Site Scripting (XSS) DOM mediante entradas que comienzan por una subcadena "<<", que se gestiona de manera incorrecta durante la construcción de un elemento A.
ModificadaAlta (7.5)2.1%—Kindeditor5/11/201817/6/2026
KindEditor hasta la versión 4.1.11 tiene una vulnerabilidad de salto de directorio en php/upload_json.php. Cualquiera puede buscar un archivo o directorio en la carpeta kindeditor/attached/ mediante el parámetro path sin autenticación.
ModificadaMedia (4.8)0.82%—Iiong WP Editor.md4/11/201817/6/2026
El plugin WP Editor.md en versiones anteriores a la 10.0.1 para WordPress tiene Cross-Site Scripting (XSS) mediante el área de comentarios.
ModificadaMedia (6.1)0.86%—Xheditor3/11/201817/6/2026
xhEditor 1.2.2 permite Cross-Site Scripting (XSS) mediante código JavaScript en el atributo SRC de un elemento IFRAME en la vista source-code del editor.
ModificadaCrítica (9.8)3.7%—Aveva Indusoft WEB StudioAveva EdgeAveva Intouch Machine Edition 20142/11/201817/6/2026
InduSoft Web Studio en versiones anteriores a la 8.1 SP2 e InTouch Edge HMI (anteriormente llamado InTouch Machine Edition) en versiones anteriores a la 2017 SP2. Un atacante remoto podría enviar un paquete cuidadosamente manipulado para explotar una vulnerabilidad de desbordamiento de búfer basado en pila durante…
ModificadaCrítica (9.8)4.6%—Aveva Indusoft WEB StudioAveva EdgeAveva Intouch Machine Edition 20142/11/201817/6/2026
InduSoft Web Studio en versiones anteriores a la 8.1 SP2 e InTouch Edge HMI (anteriormente llamado InTouch Machine Edition) en versiones anteriores a la 2017 SP2. Esta vulnerabilidad podría permitir que un usuario no autenticado ejecute código remotamente con los mismos privilegios que los del tiempo de ejecución de…
ModificadaCrítica (9.8)8.3%—Adobe Digital Editions17/10/201817/6/2026
Adobe Digital Editions, en versiones 4.5.8 y anteriores tiene una vulnerabilidad de desbordamiento de memoria dinámica (heap). La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.
ModificadaCrítica (9.8)8.0%—Adobe Digital Editions17/10/201817/6/2026
Adobe Digital Editions, en versiones 4.5.8 y anteriores tiene una vulnerabilidad de uso de memoria previamente liberada. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.
ModificadaAlta (7.5)4.0%—Adobe Digital Editions17/10/201817/6/2026
Adobe Digital Editions, en versiones 4.5.8 y anteriores, tiene una vulnerabilidad de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información.