Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1962 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)4.0%—Adobe Digital Editions17/10/201817/6/2026
Adobe Digital Editions, en versiones 4.5.8 y anteriores, tiene una vulnerabilidad de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información.
ModificadaAlta (7.5)4.0%—Adobe Digital Editions17/10/201817/6/2026
Adobe Digital Editions, en versiones 4.5.8 y anteriores, tiene una vulnerabilidad de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información.
ModificadaAlta (7.5)4.0%—Adobe Digital Editions17/10/201817/6/2026
Adobe Digital Editions, en versiones 4.5.8 y anteriores, tiene una vulnerabilidad de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información.
ModificadaAlta (7.5)4.0%—Adobe Digital Editions17/10/201817/6/2026
Adobe Digital Editions, en versiones 4.5.8 y anteriores, tiene una vulnerabilidad de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información.
ModificadaCrítica (9.8)11%—Adobe Digital Editions17/10/201817/6/2026
Adobe Digital Editions, en versiones 4.5.8 y anteriores tiene una vulnerabilidad de desbordamiento de memoria dinámica (heap). La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.
ModificadaCrítica (9.8)11%—Adobe Digital Editions17/10/201817/6/2026
Adobe Digital Editions, en versiones 4.5.8 y anteriores tiene una vulnerabilidad de desbordamiento de memoria dinámica (heap). La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código.
ModificadaAlta (7.8)1.8%—Deltaww Tpeditor11/10/201817/6/2026
En TPEditor, de Delta Industrial Automation TPEditor, en versiones 1.90 y anteriores, podrían explotarse vulnerabilidades de desbordamiento de búfer basado en pila procesando archivos de proyecto especialmente manipulados que carecen de validación de entradas por parte del usuario antes de copiar los datos de los…
ModificadaAlta (7.8)2.1%—Deltaww Tpeditor11/10/201817/6/2026
En TPEditor, de Delta Industrial Automation TPEditor, en versiones 1.90 y anteriores, podrían explotarse múltiples vulnerabilidades de escritura fuera de límites procesando archivos de proyecto especialmente manipulados que carecen de validación de entradas por parte del usuario, lo que podría provocar que el sistema…
ModificadaCrítica (9.8)83%💥 ExploitArkextensions JCK Editor20/9/201817/6/2026
El componente JCK Editor 6.4.4 para Joomla! permite la inyección SQL mediante el parámetro parent en jtreelink/dialogs/links.php.
ModificadaMedia (6.3)1.3%—We-con PLC Editor19/9/201817/6/2026
WECON PLC Editor 1.3.3U podría permitir que un atacante ejecute código bajo el proceso actual cuando se procesan archivos de proyecto.
ModificadaMedia (6.1)0.86%—Ipandao Editor.md2/9/201817/6/2026
Pandao Editor.md 1.5.0 permite Cross-Site Scripting (XSS) mediante atributos manipulados de un elemento IMG inválido.
ModificadaAlta (7.5)1.6%—Pdf-xchange Editor1/9/201817/6/2026
PDF-XChange Editor hasta la versión 7.0.326.1 permite que atacantes remotos provoquen una denegación de servicio (consumo de recursos) mediante una estructura x:xmpmeta manipulada. Esto está relacionado con CVE-2003-1564.
ModificadaAlta (8.8)9.5%—Deltaww CncsoftDeltaww Screeneditor13/8/201817/6/2026
CNCSoft en versiones 1.00.83 y anteriores con ScreenEditor 1.00.54 tiene múltiples vulnerabilidades de desbordamiento de búfer basado en pila que podría provocar el cierre inesperado del software debido a la falta de validación de entradas de usuario antes de copiar los datos del los archivos de proyecto a la pila.…
ModificadaAlta (8.1)3.5%—Deltaww CncsoftDeltaww Screeneditor13/8/201817/6/2026
CNCSoft en versiones 1.00.83 y anteriores con ScreenEditor 1.00.54 tiene dos vulnerabilidades de lectura fuera de límites que pueden causar que el software se cierre de manera inesperada debido a la falta de validación de entrada de datos del usuario para procesar los archivos de proyecto. Esto puede permitir a un…
ModificadaCrítica (9.8)4.5%—Webedition CMS19/7/201817/6/2026
El script de instalación en webEdition CMS en versiones anteriores a la 6.2.7-s1 y versiones 6.3.x anteriores a la 6.3.8-s1 permite que atacantes remotos lleven a cabo ataques de inyección de objetos PHP interceptando una petición a update.webedition.org.
ModificadaCrítica (9.8)22%—Microsoft PowershellMicrosoft Powershell Editor Services11/7/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código en PowerShell Editor Services, también conocida como "PowerShell Editor Services Remote Code Execution Vulnerability". Esto afecta a PowerShell Editor y PowerShell Extension.
ModificadaAlta (7.5)1.1%—Travelzeditoken Project Travelzeditoken5/7/201817/6/2026
La función mintToken de una implementación de contrato inteligente para TravelZedi Token (ZEDI), un token de Ethereum, tiene un desbordamiento de enteros que permite que el propietario del contrato establezca el balance de un usuario arbitrario en cualquier valor.
ModificadaMedia (5.4)0.98%—Bedita5/7/201817/6/2026
Se ha descubierto un problema en versiones anteriores a la 3.7.0 de BEdita. Ocurre un ataque Cross-Site Scripting (XSS) mediante un URI pages/showObjects, tal y como queda demostrado adjuntando una carga útil a un URI pages/showObjects/2/0/0/leafs.
ModificadaCrítica (9.8)3.8%—Deltaww Tpeditor25/5/201817/6/2026
En Delta Electronics Automation TPEditor, en versiones 1.89 o anteriores, el análisis de un archivo de programa mal formado puede provocar una vulnerabilidad de desbordamiento de búfer basado en memoria dinámica (heap), lo que permite la ejecución remota de código.
ModificadaMedia (6.1)1.0%—Ckeditor 5-link22/5/201817/6/2026
Vulnerabilidad Cross-Site Scripting (XSS) en el paquete Link de CKEditor 5 en versiones anteriores a la 10.0.1 permite que atacantes remotos inyecten scripts web arbitrarios mediante un atributo href manipulado de un elemento link (A).
ModificadaMedia (5.5)5.9%—Adobe Digital Editions19/5/201817/6/2026
Adobe Digital Editions, en versiones 4.5.7 y anteriores tiene una vulnerabilidad explotable de desbordamiento de pila. Su explotación con éxito podría resultar en una divulgación de información.
ModificadaAlta (7.5)3.8%—Adobe Digital Editions19/5/201817/6/2026
Adobe Digital Editions, en versiones 4.5.7 y anteriores, tiene una vulnerabilidad explotable de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información.
ModificadaMedia (5.3)0.71%—We-con Levistudio HMI EditorWe-con LevistudiouWe-con PI Studio HMI Project Programmer26/4/201817/6/2026
Se puede desencadenar un desbordamiento de búfer en LeviStudio HMI Editor 1.10, parte de Wecon LeviStudioU 1.8.29 y en PI Studio HMI Project Programmer, Build: Noviembre 11, 2017 y anteriores abriendo un archivo especialmente manipulado.
ModificadaAlta (7.8)0.38%—KDE Ktexteditor25/4/201817/6/2026
Se ha descubierto un problema en KTextEditor, desde la versión 5.34.0 hasta la 5.45.0. La gestión insegura de archivos temporales en el servicio kauth_ktexteditor_helper de KTextEditor (tal y como se emplea en el editor de texto de Kate) puede permitir que otros usuarios sin privilegios en el sistema local obtengan…
ModificadaMedia (6.1)1.7%—Ckeditor Enhanced ImageDrupal19/4/201817/6/2026
Vulnerabilidad Cross-Site Scripting (XSS) en el plugin Enhanced Image (también conocido como image2) para CKEditor (de la versión 4.5.10 a la 4.9.1; solucionado en la versión 4.9.2), tal y como se emplea en Drupal 8 en versiones anteriores a la 8.4.7 y versiones 8.5.x anteriores a la 8.5.2 y en otros productos,…