Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2776▲ 17 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1962 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)8.6%—Indusoft WEB StudioIndustrial-software Intouch Machine Edition 201718/4/201817/6/2026
Un atacante remoto podría enviar un paquete cuidadosamente manipulado en InduSoft Web Studio, en versiones 8.1 y anteriores, y/o en InTouch Machine Edition 2017, en versiones 8.1 y anteriores, durante una acción relacionada con una etiqueta, alarma o evento como la lectura o escritura. Esto podría permitir la…
ModificadaAlta (8.8)0.56%—Creditwestbank Cwcms24/3/201817/6/2026
Creditwest Bank CMS Project (también conocido como CWCMS) hasta 2017-07-28 contiene Cross-Site Request Forgery (CSRF) en la funcionalidad para la actualización de la configuración del sitio. Esta permite que atacantes remotos inyecten código PHP arbitrario, como ha sido demostrado por una shell PHP que llama a eval en…
ModificadaAlta (7.5)62%💥 ExploitSiteeditor Site Editor19/3/201817/6/2026
Una vulnerabilidad de inclusión de archivos locales en el plugin Site Editor hasta la versión 1.1.1 para WordPress permite que atacantes remotos recuperen archivos arbitrarios mediante el parámetro ajax_path en editor/extensions/pagebuilder/includes/ajax_shortcode_pattern.php. Esto también se conoce como salto de…
ModificadaAlta (7.8)1.8%—Deltaww Delta Industrial Automation Screen Editor15/3/201817/6/2026
Se ha descubierto una vulnerabilidad de desbordamiento de búfer basado en pila en Delta Industrial Automation Screen Editor de Delta Electronics en las versiones 2.00.23.00 y anteriores. Las vulnerabilidades de desbordamiento de búfer basado en pila provocadas por el procesamiento de archivos .dpb especialmente…
ModificadaAlta (7.8)1.1%—Deltaww Delta Industrial Automation Screen Editor15/3/201817/6/2026
Se ha descubierto una vulnerabilidad de uso de memoria previamente liberada en Delta Industrial Automation Screen Editor de Delta Electronics en las versiones 2.00.23.00 y anteriores. Los archivos .dpb especialmente manipulados podrían explotar una vulnerabilidad de uso de memoria previamente liberada.
ModificadaAlta (7.8)1.1%—Deltaww Delta Industrial Automation Screen Editor15/3/201817/6/2026
Se ha descubierto una vulnerabilidad de escritura fuera de límites en Delta Industrial Automation Screen Editor de Delta Electronics en las versiones 2.00.23.00 y anteriores. Los archivos .dpb especialmente manipulados podrían causar que el sistema escriba fuera del area del búfer pertinente.
ModificadaAlta (7.8)1.1%—Deltaww Delta Industrial Automation Screen Editor15/3/201817/6/2026
Se ha descubierto una vulnerabilidad de confusión de tipos en Delta Industrial Automation Screen Editor de Delta Electronics en las versiones 2.00.23.00 y anteriores. Un acceso de recurso que utiliza una vulnerabilidad de tipo incompatible (confusión de tipos) podría permitir que un atacante ejecute código remotamente…
ModificadaBaja (3.3)1.7%💥 ExploitTeclib-edition Armadito Antivirus21/2/201817/6/2026
Se ha descubierto un problema en armadito-windows-driver/src/communication.c en Armadito 0.12.7.2. Los malwares con nombres de usuario que contengan caracteres puros en UTF-16 podrían omitir la detección. El servicio user-mode no podrá abrir el archivo para escanearlo una vez se haya realizado la conversión de Unicode…
ModificadaAlta (7.8)2.3%—We-con Levistudio HMI Editor Firmware12/1/201817/6/2026
Se ha descubierto un problema en WECON LEVI Studio HMI Editor v1.8.29 y anteriores. Archivos maliciosos especialmente manipulados podrían ser capaces de provocar vulnerabilidades de desbordamiento de búfer basado en pila, lo que podría permitir la ejecución remota de código.
ModificadaAlta (7.8)1.1%—We-con Levistudio HMI Editor Firmware12/1/201817/6/2026
Se ha descubierto un problema en WECON LEVI Studio HMI Editor v1.8.29 y anteriores. Un archivo malicioso especialmente manipulado podría ser capaz de provocar una vulnerabilidad de desbordamiento de búfer basado en memoria dinámica (heap) al ser abierto por un usuario.
ModificadaCrítica (9.8)21%—Apache Flex BlazedsHP XP Command View Advanced Edition28/12/201717/6/2026
Versiones previas de Apache Flex BlazeDS (4.7.2 y anteriores) no restringían qué tipos se permitían para la deserialización de objetos AMF(X) por defecto. Durante el proceso de deserialización, se ejecutaba código que tenía efectos colaterales no deseados para numerosos tipos conocidos. Otros tipos no conocidos…
ModificadaMedia (5.3)3.2%—Adobe Digital Editions9/12/201717/6/2026
Se ha descubierto un problema en Adobe Digital Editions 4.5.6 y anteriores. Existe una vulnerabilidad explotable de corrupción de memoria que podría conducir a la divulgación de direcciones de memoria.
ModificadaMedia (5.3)3.2%—Adobe Digital Editions9/12/201717/6/2026
Se ha descubierto un problema en Adobe Digital Editions 4.5.6 y anteriores. Existe una vulnerabilidad explotable de corrupción de memoria que podría conducir a la divulgación de direcciones de memoria.
ModificadaMedia (5.3)3.2%—Adobe Digital Editions9/12/201717/6/2026
Se ha descubierto un problema en Adobe Digital Editions 4.5.6 y anteriores. Existe una vulnerabilidad explotable de corrupción de memoria que podría conducir a la divulgación de direcciones de memoria.
ModificadaMedia (5.3)3.2%—Adobe Digital Editions9/12/201717/6/2026
Se ha descubierto un problema en Adobe Digital Editions 4.5.6 y anteriores. Existe una vulnerabilidad explotable de corrupción de memoria que podría conducir a la divulgación de direcciones de memoria.
ModificadaMedia (5.3)3.2%—Adobe Digital Editions9/12/201717/6/2026
Se ha descubierto un problema en Adobe Digital Editions 4.5.6 y anteriores. Existe una vulnerabilidad explotable de corrupción de memoria que podría conducir a la divulgación de direcciones de memoria.
ModificadaMedia (5.5)4.4%—Adobe Digital Editions9/12/201717/6/2026
Se ha descubierto un problema en Adobe Digital Editions 4.5.6 y anteriores. Adobe Digital Editions analiza sintácticamente archivos XML manipulados de forma no segura, lo que podría conducir a una divulgación de información sensible.
ModificadaCrítica (9.8)2.8%—We-con Levi Studio HMI Editor17/10/201717/6/2026
Un problema de desbordamiento de búfer basado en pila se ha descubierto en WECON LEVI Studio HMI Editor v1.8.1 y anteriores. Múltiples vulnerabilidades de desbordamiento de búfer basado en pila se han identificado en las que la aplicación no verifica el tamaño de cadena antes de copiarla en la memoria; el atacante…
ModificadaMedia (6.1)6.1%💥 ExploitBouqueteditor Project Bouqueteditor12/10/201717/6/2026
Hay XSS en BouquetEditor WebPlugin para dispositivos Dream Multimedia Dreambox, tal y como lo demuestra el campo "Name des Bouquets" o el parámetro file en la URI /file.
ModificadaMedia (6.1)0.64%—Baidu Ueditor26/9/201717/6/2026
Existe una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la versión 1.4.3.3 de UEditor mediante el atributo SRC de un elemento IFRAME.
ModificadaCrítica (10)2.6%—Vebto Pixie - Image Editor25/9/201717/6/2026
Una vulnerabilidad de tipo Server Side Request Forgery en Vebto Pixie Image Editor 1.4 y 1.7 permite que los atacantes remotos divulguen información o ejecuten código arbitrario mediante el parámetro url a Launderer.php.
ModificadaAlta (7.2)1.7%—Add-edit-delete-listing-for-member-module Project Add-edit-delete-listing-for-member-module14/9/201717/6/2026
Existe una vulnerabilidad en el plugin add-edit-delete-listing-for-member-module v1.0 de WordPress. El autor del plugin no sanitiza las entradas proporcionadas por el usuario mediante $act antes de pasarlas a una instrucción SQL.
ModificadaMedia (4.3)1.3%—Kindsoft Kind EditorKindsoft Kindeditor14/9/201717/6/2026
Existe una vulnerabilidad en la aplicación web Kind Editor v4.1.12, en la que kindeditor/php/upload_json.php no verifica la autenticación antes de permitir que los usuarios suban archivos.
ModificadaMedia (6.5)30%💥 ExploitIBM InotesIBM Expeditor5/9/201717/6/2026
IBM Notes 8.5 y 9.0 es vulnerable a denegaciones de servicio. Si se convence a un usuario para que haga clic en un enlace malicioso, esto podría dar lugar a que el cliente de Notes se bloquee y tenga que reiniciarse. IBM X-Force ID: 121370.
ModificadaMedia (5.5)2.3%—Gnome Gedit5/9/201717/6/2026
Libgedit.a en GNOME gedit hasta la versión 3.22.1 permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) utilizando un archivo que comienza con múltiples caracteres ‘\0’.