Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1962 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 4.0% | — | Adobe Digital Editions | 17/10/2018 | 17/6/2026 | Adobe Digital Editions, en versiones 4.5.8 y anteriores, tiene una vulnerabilidad de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información. | |
| Modificada | Alta (7.5) | 4.0% | — | Adobe Digital Editions | 17/10/2018 | 17/6/2026 | Adobe Digital Editions, en versiones 4.5.8 y anteriores, tiene una vulnerabilidad de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información. | |
| Modificada | Alta (7.5) | 4.0% | — | Adobe Digital Editions | 17/10/2018 | 17/6/2026 | Adobe Digital Editions, en versiones 4.5.8 y anteriores, tiene una vulnerabilidad de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información. | |
| Modificada | Alta (7.5) | 4.0% | — | Adobe Digital Editions | 17/10/2018 | 17/6/2026 | Adobe Digital Editions, en versiones 4.5.8 y anteriores, tiene una vulnerabilidad de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información. | |
| Modificada | Crítica (9.8) | 11% | — | Adobe Digital Editions | 17/10/2018 | 17/6/2026 | Adobe Digital Editions, en versiones 4.5.8 y anteriores tiene una vulnerabilidad de desbordamiento de memoria dinámica (heap). La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código. | |
| Modificada | Crítica (9.8) | 11% | — | Adobe Digital Editions | 17/10/2018 | 17/6/2026 | Adobe Digital Editions, en versiones 4.5.8 y anteriores tiene una vulnerabilidad de desbordamiento de memoria dinámica (heap). La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código. | |
| Modificada | Alta (7.8) | 1.8% | — | Deltaww Tpeditor | 11/10/2018 | 17/6/2026 | En TPEditor, de Delta Industrial Automation TPEditor, en versiones 1.90 y anteriores, podrían explotarse vulnerabilidades de desbordamiento de búfer basado en pila procesando archivos de proyecto especialmente manipulados que carecen de validación de entradas por parte del usuario antes de copiar los datos de los… | |
| Modificada | Alta (7.8) | 2.1% | — | Deltaww Tpeditor | 11/10/2018 | 17/6/2026 | En TPEditor, de Delta Industrial Automation TPEditor, en versiones 1.90 y anteriores, podrían explotarse múltiples vulnerabilidades de escritura fuera de límites procesando archivos de proyecto especialmente manipulados que carecen de validación de entradas por parte del usuario, lo que podría provocar que el sistema… | |
| Modificada | Crítica (9.8) | 83% | 💥 Exploit | Arkextensions JCK Editor | 20/9/2018 | 17/6/2026 | El componente JCK Editor 6.4.4 para Joomla! permite la inyección SQL mediante el parámetro parent en jtreelink/dialogs/links.php. | |
| Modificada | Media (6.3) | 1.3% | — | We-con PLC Editor | 19/9/2018 | 17/6/2026 | WECON PLC Editor 1.3.3U podría permitir que un atacante ejecute código bajo el proceso actual cuando se procesan archivos de proyecto. | |
| Modificada | Media (6.1) | 0.86% | — | Ipandao Editor.md | 2/9/2018 | 17/6/2026 | Pandao Editor.md 1.5.0 permite Cross-Site Scripting (XSS) mediante atributos manipulados de un elemento IMG inválido. | |
| Modificada | Alta (7.5) | 1.6% | — | Pdf-xchange Editor | 1/9/2018 | 17/6/2026 | PDF-XChange Editor hasta la versión 7.0.326.1 permite que atacantes remotos provoquen una denegación de servicio (consumo de recursos) mediante una estructura x:xmpmeta manipulada. Esto está relacionado con CVE-2003-1564. | |
| Modificada | Alta (8.8) | 9.5% | — | Deltaww CncsoftDeltaww Screeneditor | 13/8/2018 | 17/6/2026 | CNCSoft en versiones 1.00.83 y anteriores con ScreenEditor 1.00.54 tiene múltiples vulnerabilidades de desbordamiento de búfer basado en pila que podría provocar el cierre inesperado del software debido a la falta de validación de entradas de usuario antes de copiar los datos del los archivos de proyecto a la pila.… | |
| Modificada | Alta (8.1) | 3.5% | — | Deltaww CncsoftDeltaww Screeneditor | 13/8/2018 | 17/6/2026 | CNCSoft en versiones 1.00.83 y anteriores con ScreenEditor 1.00.54 tiene dos vulnerabilidades de lectura fuera de límites que pueden causar que el software se cierre de manera inesperada debido a la falta de validación de entrada de datos del usuario para procesar los archivos de proyecto. Esto puede permitir a un… | |
| Modificada | Crítica (9.8) | 4.5% | — | Webedition CMS | 19/7/2018 | 17/6/2026 | El script de instalación en webEdition CMS en versiones anteriores a la 6.2.7-s1 y versiones 6.3.x anteriores a la 6.3.8-s1 permite que atacantes remotos lleven a cabo ataques de inyección de objetos PHP interceptando una petición a update.webedition.org. | |
| Modificada | Crítica (9.8) | 22% | — | Microsoft PowershellMicrosoft Powershell Editor Services | 11/7/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en PowerShell Editor Services, también conocida como "PowerShell Editor Services Remote Code Execution Vulnerability". Esto afecta a PowerShell Editor y PowerShell Extension. | |
| Modificada | Alta (7.5) | 1.1% | — | Travelzeditoken Project Travelzeditoken | 5/7/2018 | 17/6/2026 | La función mintToken de una implementación de contrato inteligente para TravelZedi Token (ZEDI), un token de Ethereum, tiene un desbordamiento de enteros que permite que el propietario del contrato establezca el balance de un usuario arbitrario en cualquier valor. | |
| Modificada | Media (5.4) | 0.98% | — | Bedita | 5/7/2018 | 17/6/2026 | Se ha descubierto un problema en versiones anteriores a la 3.7.0 de BEdita. Ocurre un ataque Cross-Site Scripting (XSS) mediante un URI pages/showObjects, tal y como queda demostrado adjuntando una carga útil a un URI pages/showObjects/2/0/0/leafs. | |
| Modificada | Crítica (9.8) | 3.8% | — | Deltaww Tpeditor | 25/5/2018 | 17/6/2026 | En Delta Electronics Automation TPEditor, en versiones 1.89 o anteriores, el análisis de un archivo de programa mal formado puede provocar una vulnerabilidad de desbordamiento de búfer basado en memoria dinámica (heap), lo que permite la ejecución remota de código. | |
| Modificada | Media (6.1) | 1.0% | — | Ckeditor 5-link | 22/5/2018 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en el paquete Link de CKEditor 5 en versiones anteriores a la 10.0.1 permite que atacantes remotos inyecten scripts web arbitrarios mediante un atributo href manipulado de un elemento link (A). | |
| Modificada | Media (5.5) | 5.9% | — | Adobe Digital Editions | 19/5/2018 | 17/6/2026 | Adobe Digital Editions, en versiones 4.5.7 y anteriores tiene una vulnerabilidad explotable de desbordamiento de pila. Su explotación con éxito podría resultar en una divulgación de información. | |
| Modificada | Alta (7.5) | 3.8% | — | Adobe Digital Editions | 19/5/2018 | 17/6/2026 | Adobe Digital Editions, en versiones 4.5.7 y anteriores, tiene una vulnerabilidad explotable de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información. | |
| Modificada | Media (5.3) | 0.71% | — | We-con Levistudio HMI EditorWe-con LevistudiouWe-con PI Studio HMI Project Programmer | 26/4/2018 | 17/6/2026 | Se puede desencadenar un desbordamiento de búfer en LeviStudio HMI Editor 1.10, parte de Wecon LeviStudioU 1.8.29 y en PI Studio HMI Project Programmer, Build: Noviembre 11, 2017 y anteriores abriendo un archivo especialmente manipulado. | |
| Modificada | Alta (7.8) | 0.38% | — | KDE Ktexteditor | 25/4/2018 | 17/6/2026 | Se ha descubierto un problema en KTextEditor, desde la versión 5.34.0 hasta la 5.45.0. La gestión insegura de archivos temporales en el servicio kauth_ktexteditor_helper de KTextEditor (tal y como se emplea en el editor de texto de Kate) puede permitir que otros usuarios sin privilegios en el sistema local obtengan… | |
| Modificada | Media (6.1) | 1.7% | — | Ckeditor Enhanced ImageDrupal | 19/4/2018 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en el plugin Enhanced Image (también conocido como image2) para CKEditor (de la versión 4.5.10 a la 4.9.1; solucionado en la versión 4.9.2), tal y como se emplea en Drupal 8 en versiones anteriores a la 8.4.7 y versiones 8.5.x anteriores a la 8.5.2 y en otros productos,… |