Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
1962 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.86% | — | Ipandao Editor.md | 13/3/2019 | 17/6/2026 | Editor.md 1.5.0 tiene Cross-Site Scripting (XSS) basado en DOM mediante vectores que implican la subcadena " | |
| Modificada | Media (5.5) | 1.1% | — | Deltaww Screeneditor | 28/2/2019 | 17/6/2026 | Delta Industrial Automation CNCSoft y CNCSoft ScreenEditor, en sus versiones 1.00.84 y anteriores. Una vulnerabilidad de lectura fuera de límites podría provocar el cierre inesperado del software debido a una falta de validación de entradas proporcionadas por el usuario para procesar archivos de proyecto. | |
| Modificada | Alta (7.5) | 14% | 💥 Exploit | Aveva Indusoft WEB StudioAveva Intouch Machine Edition 2014 | 13/2/2019 | 17/6/2026 | InduSoft Web Studio, en versiones anteriores a la 8.1 SP3 e InTouch Edge HMI (anteriormente conocido como InTouch Machine Edition), en versiones anteriores a la 2017 Update, de AVEVA Software, LLC. Un usuario no autenticado remoto podría emplear un archivo de configuración de conexión a la base de datos especialmente… | |
| Modificada | Crítica (9.8) | 17% | 💥 Exploit | Aveva Indusoft WEB StudioAveva Intouch Machine Edition 2014 | 13/2/2019 | 17/6/2026 | InduSoft Web Studio, en versiones anteriores a la 8.1 SP3 e InTouch Edge HMI (anteriormente conocido como InTouch Machine Edition), en versiones anteriores a la 2017 Update, de AVEVA Software, LLC. Se ejecuta código con los privilegios en tiempo de ejecución del programa, lo que podría conducir al compromiso de la… | |
| Modificada | Media (6.1) | 3.2% | 💥 Exploit | Kindsoft Kindeditor | 6/2/2019 | 17/6/2026 | En KindEditor 4.1.11, el parámetro content1 en php/demo.php tiene una vulnerabilidad Cross-Site Scripting (XSS). | |
| Analizada | Crítica (9.8) | 87% | ⚠ Explotación activa💥 Exploit | Connectwise Manageditsync | 5/2/2019 | 13/8/2026 | La integración ConnectWise ManagedITSync, hasta la versión 2017 para Kaseya VSA, es vulnerable a comandos remotos no autenticados que permiten el acceso directo completo a la base de datos de Kaseya VSA. En febrero de 2019, los atacantes se han aprovechado de este hecho "in the wild" de manera activa para descargar y… | |
| Modificada | Media (5.3) | 9.4% | — | LibpngDebian LinuxCanonical Ubuntu LinuxOracle Hyperion Infrastructure Technology+28 | 4/2/2019 | 17/6/2026 | La función png_image_free en el archivo png.c en libpng versiones 1.6.x anteriores a 1.6.37, presenta un uso de la memoria previamente liberada porque la función png_image_free_function es llamada bajo png_safe_execute. | |
| Modificada | Alta (8.8) | 0.65% | — | Creditease-sec Insight | 22/1/2019 | 17/6/2026 | Se ha descubierto un problema en creditease-sec insight hasta el 11/09/2018. user_delete en srcpm/app/admin/views.py permite Cross-Site Request Forgery (CSRF). | |
| Modificada | Alta (8.8) | 0.65% | — | Creditease-sec Insight | 22/1/2019 | 17/6/2026 | Se ha descubierto un problema en creditease-sec insight hasta el 11/09/2018. depart_delete in srcpm/app/admin/views.py permite Cross-Site Request Forgery (CSRF). | |
| Modificada | Alta (8.8) | 0.65% | — | Creditease-sec Insight | 22/1/2019 | 17/6/2026 | Se ha descubierto un problema en creditease-sec insight hasta el 11/09/2018. role_perm_delete in srcpm/app/admin/views.py permite Cross-Site Request Forgery (CSRF). | |
| Modificada | Alta (8.8) | 0.65% | — | Creditease-sec Insight | 22/1/2019 | 17/6/2026 | Se ha descubierto un problema en creditease-sec insight hasta el 11/09/2018. login_user_delete in srcpm/app/admin/views.py permite Cross-Site Request Forgery (CSRF). | |
| Modificada | Media (6.5) | 82% | — | Adobe Acrobat DCAdobe Acrobat Reader DCAdobe ReaderIskysoft PDF Editor 6+1 | 18/1/2019 | 17/6/2026 | Adobe Acrobat y Adobe Reader, en las versiones 2019.008.20081 y anteriores, en las 2019.008.20080 y anteriores, en las 2019.008.20081 y anteriores, en las 2017.011.30106 y anteriores, en las 2017.011.30105 y anteriores, en las 2015.006.30457 y anteriores y en las 2015.006.30456 y anteriores, podrían tener una… | |
| Modificada | Alta (7.5) | 3.5% | — | Adobe Digital Editions | 18/1/2019 | 17/6/2026 | Adobe Digital Editions, en sus versiones 4.5.9 y anteriores, tiene una vulnerabilidad de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información. | |
| Modificada | Crítica (9.8) | 25% | — | Paloaltonetworks Expedition | 12/12/2018 | 17/6/2026 | La versión 1.0.107 de la herramienta Palo Alto Networks Expedition Migration podría permitir a un atacante no autenticado con acceso remoto ejecutar comandos a nivel del sistema en el dispositivo que aloje este servicio/aplicación. | |
| Modificada | Alta (7.5) | 2.2% | — | Paloaltonetworks Expedition | 27/11/2018 | 17/6/2026 | La herramienta Expedition Migration 1.0.106 y anteriores podría permitir que un atacante no autenticado enumere archivos en el sistema operativo. | |
| Modificada | Media (6.1) | 1.9% | — | Ckeditor | 14/11/2018 | 17/6/2026 | CKEditor en versiones 4.x anteriores a la 4.11.0 permite Cross-Site Scripting (XSS) ayudado por un usuario relacionado con una operación de pegado en modo origen. | |
| Modificada | Media (6.1) | 0.79% | — | Ipandao Editor.md | 7/11/2018 | 17/6/2026 | pandao Editor.md 1.5.0 tiene Cross-Site Scripting (XSS) DOM mediante entradas que comienzan por una subcadena "<<", que se gestiona de manera incorrecta durante la construcción de un elemento A. | |
| Modificada | Alta (7.5) | 2.1% | — | Kindeditor | 5/11/2018 | 17/6/2026 | KindEditor hasta la versión 4.1.11 tiene una vulnerabilidad de salto de directorio en php/upload_json.php. Cualquiera puede buscar un archivo o directorio en la carpeta kindeditor/attached/ mediante el parámetro path sin autenticación. | |
| Modificada | Media (4.8) | 0.82% | — | Iiong WP Editor.md | 4/11/2018 | 17/6/2026 | El plugin WP Editor.md en versiones anteriores a la 10.0.1 para WordPress tiene Cross-Site Scripting (XSS) mediante el área de comentarios. | |
| Modificada | Media (6.1) | 0.86% | — | Xheditor | 3/11/2018 | 17/6/2026 | xhEditor 1.2.2 permite Cross-Site Scripting (XSS) mediante código JavaScript en el atributo SRC de un elemento IFRAME en la vista source-code del editor. | |
| Modificada | Crítica (9.8) | 3.7% | — | Aveva Indusoft WEB StudioAveva EdgeAveva Intouch Machine Edition 2014 | 2/11/2018 | 17/6/2026 | InduSoft Web Studio en versiones anteriores a la 8.1 SP2 e InTouch Edge HMI (anteriormente llamado InTouch Machine Edition) en versiones anteriores a la 2017 SP2. Un atacante remoto podría enviar un paquete cuidadosamente manipulado para explotar una vulnerabilidad de desbordamiento de búfer basado en pila durante… | |
| Modificada | Crítica (9.8) | 4.6% | — | Aveva Indusoft WEB StudioAveva EdgeAveva Intouch Machine Edition 2014 | 2/11/2018 | 17/6/2026 | InduSoft Web Studio en versiones anteriores a la 8.1 SP2 e InTouch Edge HMI (anteriormente llamado InTouch Machine Edition) en versiones anteriores a la 2017 SP2. Esta vulnerabilidad podría permitir que un usuario no autenticado ejecute código remotamente con los mismos privilegios que los del tiempo de ejecución de… | |
| Modificada | Crítica (9.8) | 8.3% | — | Adobe Digital Editions | 17/10/2018 | 17/6/2026 | Adobe Digital Editions, en versiones 4.5.8 y anteriores tiene una vulnerabilidad de desbordamiento de memoria dinámica (heap). La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código. | |
| Modificada | Crítica (9.8) | 8.0% | — | Adobe Digital Editions | 17/10/2018 | 17/6/2026 | Adobe Digital Editions, en versiones 4.5.8 y anteriores tiene una vulnerabilidad de uso de memoria previamente liberada. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código. | |
| Modificada | Alta (7.5) | 4.0% | — | Adobe Digital Editions | 17/10/2018 | 17/6/2026 | Adobe Digital Editions, en versiones 4.5.8 y anteriores, tiene una vulnerabilidad de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información. |