Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2776▲ 17 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1962 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 8.6% | — | Indusoft WEB StudioIndustrial-software Intouch Machine Edition 2017 | 18/4/2018 | 17/6/2026 | Un atacante remoto podría enviar un paquete cuidadosamente manipulado en InduSoft Web Studio, en versiones 8.1 y anteriores, y/o en InTouch Machine Edition 2017, en versiones 8.1 y anteriores, durante una acción relacionada con una etiqueta, alarma o evento como la lectura o escritura. Esto podría permitir la… | |
| Modificada | Alta (8.8) | 0.56% | — | Creditwestbank Cwcms | 24/3/2018 | 17/6/2026 | Creditwest Bank CMS Project (también conocido como CWCMS) hasta 2017-07-28 contiene Cross-Site Request Forgery (CSRF) en la funcionalidad para la actualización de la configuración del sitio. Esta permite que atacantes remotos inyecten código PHP arbitrario, como ha sido demostrado por una shell PHP que llama a eval en… | |
| Modificada | Alta (7.5) | 62% | 💥 Exploit | Siteeditor Site Editor | 19/3/2018 | 17/6/2026 | Una vulnerabilidad de inclusión de archivos locales en el plugin Site Editor hasta la versión 1.1.1 para WordPress permite que atacantes remotos recuperen archivos arbitrarios mediante el parámetro ajax_path en editor/extensions/pagebuilder/includes/ajax_shortcode_pattern.php. Esto también se conoce como salto de… | |
| Modificada | Alta (7.8) | 1.8% | — | Deltaww Delta Industrial Automation Screen Editor | 15/3/2018 | 17/6/2026 | Se ha descubierto una vulnerabilidad de desbordamiento de búfer basado en pila en Delta Industrial Automation Screen Editor de Delta Electronics en las versiones 2.00.23.00 y anteriores. Las vulnerabilidades de desbordamiento de búfer basado en pila provocadas por el procesamiento de archivos .dpb especialmente… | |
| Modificada | Alta (7.8) | 1.1% | — | Deltaww Delta Industrial Automation Screen Editor | 15/3/2018 | 17/6/2026 | Se ha descubierto una vulnerabilidad de uso de memoria previamente liberada en Delta Industrial Automation Screen Editor de Delta Electronics en las versiones 2.00.23.00 y anteriores. Los archivos .dpb especialmente manipulados podrían explotar una vulnerabilidad de uso de memoria previamente liberada. | |
| Modificada | Alta (7.8) | 1.1% | — | Deltaww Delta Industrial Automation Screen Editor | 15/3/2018 | 17/6/2026 | Se ha descubierto una vulnerabilidad de escritura fuera de límites en Delta Industrial Automation Screen Editor de Delta Electronics en las versiones 2.00.23.00 y anteriores. Los archivos .dpb especialmente manipulados podrían causar que el sistema escriba fuera del area del búfer pertinente. | |
| Modificada | Alta (7.8) | 1.1% | — | Deltaww Delta Industrial Automation Screen Editor | 15/3/2018 | 17/6/2026 | Se ha descubierto una vulnerabilidad de confusión de tipos en Delta Industrial Automation Screen Editor de Delta Electronics en las versiones 2.00.23.00 y anteriores. Un acceso de recurso que utiliza una vulnerabilidad de tipo incompatible (confusión de tipos) podría permitir que un atacante ejecute código remotamente… | |
| Modificada | Baja (3.3) | 1.7% | 💥 Exploit | Teclib-edition Armadito Antivirus | 21/2/2018 | 17/6/2026 | Se ha descubierto un problema en armadito-windows-driver/src/communication.c en Armadito 0.12.7.2. Los malwares con nombres de usuario que contengan caracteres puros en UTF-16 podrían omitir la detección. El servicio user-mode no podrá abrir el archivo para escanearlo una vez se haya realizado la conversión de Unicode… | |
| Modificada | Alta (7.8) | 2.3% | — | We-con Levistudio HMI Editor Firmware | 12/1/2018 | 17/6/2026 | Se ha descubierto un problema en WECON LEVI Studio HMI Editor v1.8.29 y anteriores. Archivos maliciosos especialmente manipulados podrían ser capaces de provocar vulnerabilidades de desbordamiento de búfer basado en pila, lo que podría permitir la ejecución remota de código. | |
| Modificada | Alta (7.8) | 1.1% | — | We-con Levistudio HMI Editor Firmware | 12/1/2018 | 17/6/2026 | Se ha descubierto un problema en WECON LEVI Studio HMI Editor v1.8.29 y anteriores. Un archivo malicioso especialmente manipulado podría ser capaz de provocar una vulnerabilidad de desbordamiento de búfer basado en memoria dinámica (heap) al ser abierto por un usuario. | |
| Modificada | Crítica (9.8) | 21% | — | Apache Flex BlazedsHP XP Command View Advanced Edition | 28/12/2017 | 17/6/2026 | Versiones previas de Apache Flex BlazeDS (4.7.2 y anteriores) no restringían qué tipos se permitían para la deserialización de objetos AMF(X) por defecto. Durante el proceso de deserialización, se ejecutaba código que tenía efectos colaterales no deseados para numerosos tipos conocidos. Otros tipos no conocidos… | |
| Modificada | Media (5.3) | 3.2% | — | Adobe Digital Editions | 9/12/2017 | 17/6/2026 | Se ha descubierto un problema en Adobe Digital Editions 4.5.6 y anteriores. Existe una vulnerabilidad explotable de corrupción de memoria que podría conducir a la divulgación de direcciones de memoria. | |
| Modificada | Media (5.3) | 3.2% | — | Adobe Digital Editions | 9/12/2017 | 17/6/2026 | Se ha descubierto un problema en Adobe Digital Editions 4.5.6 y anteriores. Existe una vulnerabilidad explotable de corrupción de memoria que podría conducir a la divulgación de direcciones de memoria. | |
| Modificada | Media (5.3) | 3.2% | — | Adobe Digital Editions | 9/12/2017 | 17/6/2026 | Se ha descubierto un problema en Adobe Digital Editions 4.5.6 y anteriores. Existe una vulnerabilidad explotable de corrupción de memoria que podría conducir a la divulgación de direcciones de memoria. | |
| Modificada | Media (5.3) | 3.2% | — | Adobe Digital Editions | 9/12/2017 | 17/6/2026 | Se ha descubierto un problema en Adobe Digital Editions 4.5.6 y anteriores. Existe una vulnerabilidad explotable de corrupción de memoria que podría conducir a la divulgación de direcciones de memoria. | |
| Modificada | Media (5.3) | 3.2% | — | Adobe Digital Editions | 9/12/2017 | 17/6/2026 | Se ha descubierto un problema en Adobe Digital Editions 4.5.6 y anteriores. Existe una vulnerabilidad explotable de corrupción de memoria que podría conducir a la divulgación de direcciones de memoria. | |
| Modificada | Media (5.5) | 4.4% | — | Adobe Digital Editions | 9/12/2017 | 17/6/2026 | Se ha descubierto un problema en Adobe Digital Editions 4.5.6 y anteriores. Adobe Digital Editions analiza sintácticamente archivos XML manipulados de forma no segura, lo que podría conducir a una divulgación de información sensible. | |
| Modificada | Crítica (9.8) | 2.8% | — | We-con Levi Studio HMI Editor | 17/10/2017 | 17/6/2026 | Un problema de desbordamiento de búfer basado en pila se ha descubierto en WECON LEVI Studio HMI Editor v1.8.1 y anteriores. Múltiples vulnerabilidades de desbordamiento de búfer basado en pila se han identificado en las que la aplicación no verifica el tamaño de cadena antes de copiarla en la memoria; el atacante… | |
| Modificada | Media (6.1) | 6.1% | 💥 Exploit | Bouqueteditor Project Bouqueteditor | 12/10/2017 | 17/6/2026 | Hay XSS en BouquetEditor WebPlugin para dispositivos Dream Multimedia Dreambox, tal y como lo demuestra el campo "Name des Bouquets" o el parámetro file en la URI /file. | |
| Modificada | Media (6.1) | 0.64% | — | Baidu Ueditor | 26/9/2017 | 17/6/2026 | Existe una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la versión 1.4.3.3 de UEditor mediante el atributo SRC de un elemento IFRAME. | |
| Modificada | Crítica (10) | 2.6% | — | Vebto Pixie - Image Editor | 25/9/2017 | 17/6/2026 | Una vulnerabilidad de tipo Server Side Request Forgery en Vebto Pixie Image Editor 1.4 y 1.7 permite que los atacantes remotos divulguen información o ejecuten código arbitrario mediante el parámetro url a Launderer.php. | |
| Modificada | Alta (7.2) | 1.7% | — | Add-edit-delete-listing-for-member-module Project Add-edit-delete-listing-for-member-module | 14/9/2017 | 17/6/2026 | Existe una vulnerabilidad en el plugin add-edit-delete-listing-for-member-module v1.0 de WordPress. El autor del plugin no sanitiza las entradas proporcionadas por el usuario mediante $act antes de pasarlas a una instrucción SQL. | |
| Modificada | Media (4.3) | 1.3% | — | Kindsoft Kind EditorKindsoft Kindeditor | 14/9/2017 | 17/6/2026 | Existe una vulnerabilidad en la aplicación web Kind Editor v4.1.12, en la que kindeditor/php/upload_json.php no verifica la autenticación antes de permitir que los usuarios suban archivos. | |
| Modificada | Media (6.5) | 30% | 💥 Exploit | IBM InotesIBM Expeditor | 5/9/2017 | 17/6/2026 | IBM Notes 8.5 y 9.0 es vulnerable a denegaciones de servicio. Si se convence a un usuario para que haga clic en un enlace malicioso, esto podría dar lugar a que el cliente de Notes se bloquee y tenga que reiniciarse. IBM X-Force ID: 121370. | |
| Modificada | Media (5.5) | 2.3% | — | Gnome Gedit | 5/9/2017 | 17/6/2026 | Libgedit.a en GNOME gedit hasta la versión 3.22.1 permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) utilizando un archivo que comienza con múltiples caracteres ‘\0’. |