Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1962 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.9)0.49%—Meafinancial Freedom 1ST Credit Union Mobile Banking16/6/201717/6/2026
La aplicación freedom-1st-credit-union-mobile-banking de Freedom First/id1085229458 versión 3.0.0 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar los servidores y obtener información confidencial por medio de un certificado…
ModificadaMedia (5.9)0.49%—Wawacu Wawa Employees Credit Union Mobile16/6/201717/6/2026
La aplicación wawa-employets-credit-union-mobile/id1158082793 versión 4.0.1 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar servidores y obtener información confidencial por medio de un certificado diseñado.
ModificadaMedia (6.1)0.63%—WP Editor.md Project WP Editor.md1/6/201717/6/2026
El plugin WP Editor.MD versión 1.6 para WordPress, tiene una vulnerabilidad de tipo cross-site scripting (XSS) almacenado en el contenido de un mensaje.
ModificadaCrítica (9.8)41%💥 ExploitAviary Image Editor Add-on FOR Gravity Forms Project Aviary Image Editor Add-on FOR Gravity Forms23/5/201717/6/2026
Aviary Image Editor Add-on para Forms Gravity plugin 3.0 beta para WordPress presenta una vulnerabilidad de carga de archivos sin restricciones en includes/upload.php que permite a atacantes remotos ejecutar código arbitrario al subir un archivo con una extensión ejecutable y acceder a ella a través de una solicitud…
ModificadaMedia (5.9)0.49%—America's First Federal Credit Union America's First FCU Mobile Banking5/5/201717/6/2026
La aplicación para iOS de America's First Federal Credit Union (FCU) versión 3.1.0, no verifica los certificados X.509 de los servidores SSL, lo que permite a los atacantes que usen un ataque man-in-the-middle, falsificar servidores y obtener información sensible a través de un certificado especialmente diseñado.
ModificadaMedia (5.9)0.85%—Sccu Space Coast Credit Union5/5/201717/6/2026
La aplicación Space Coast Credit Union Mobile versión 2.2 para iOS y 2.1.0.1104 para Android, no verifica los certificados X.509 de servidores SSL, lo que permite a los atacantes man-in-the-middle falsificar servidores y obtener información confidencial a través de un certificado manipulado.
ModificadaMedia (5.3)1.2%—Frogman Office INC Cs-cart Japanese EditionFrogman Office INC Cs-cart Multivendor Japanese Edition28/4/201717/6/2026
CS-Cart edición japonesa v4.3.10-jp-1 y versiones anteriores y CS-Cart Multivendor edición japonesa v4.3.10-jp-1 y versiones anteriores permiten a atacantes remotos saltarse la restricción de acceso para crear una solicitud para devolver un artículo comprado al cliente a través de rma.post.php.
ModificadaCrítica (9.8)6.2%—Smalruby-editor28/4/201717/6/2026
Smalruby-editor v0.4.0 y anteriores permite a atacantes remotos ejecutar comandos del Sistema Operativo a través de vectores no especificados.
ModificadaAlta (8.8)1.9%—We-con Levi Studio HMI Editor27/4/201717/6/2026
Vulnerabilidad de desbordamiento de buffer basado en memoria dinámica descubierta en LEVI Studio HMI Editor de Wecon Technologies, en versiones anteriores a la 1.8.1. Esta vulnerabilidad podría causar un desbordamiento de buffer a través de la ejecución en el sistema de un archivo de proyecto manipulado con fines…
ModificadaAlta (8.8)1.8%—We-con Levi Studio HMI Editor27/4/201717/6/2026
Vulnerabilidad de desbordamiento de buffer basado en pila descubierta en LEVI Studio HMI Editor de Wecon Technologies, en versiones anteriores a la 1.8.1. Esta vulnerabilidad podría causar un desbordamiento de buffer, que podría dar lugar a una denegación de servicio a través de la ejecución en el sistema de un…
ModificadaMedia (6.1)0.85%—Django-epiceditor Project Django-epiceditor9/3/201717/6/2026
Hay una vulnerabilidad de XSS en django-epiceditor 0.2.3 a través de contenido manipulado en un campo de formulario.
ModificadaMedia (6.1)0.68%—Epiceditor Project Epiceditor9/3/201717/6/2026
EpicEditor hasta la versión 0.2.3 tiene una XSS debido a una configuración predeterminada marked.js insegura. Un ejemplo de vector de ataque es un elemento IMG manipulado en un documento HTML.
ModificadaAlta (7.5)3.4%—Adobe Digital Editions15/2/201717/6/2026
Adobe Digital Editions versión 4.5.3 y versiones anteriores tienen una vulnerabilidad de sobre lectura de búfer explotable. Explotación exitosa podría conducir a divulgación de información.
ModificadaAlta (7.5)3.4%—Adobe Digital Editions15/2/201717/6/2026
Adobe Digital Editions versión 4.5.3 y versiones anteriores tienen una vulnerabilidad de sobre lectura de búfer explotable. Explotación exitosa podría conducir a divulgación de información.
ModificadaAlta (7.5)3.4%—Adobe Digital Editions15/2/201717/6/2026
Adobe Digital Editions versión 4.5.3 y versiones anteriores tienen una vulnerabilidad de sobre lectura de búfer explotable. Explotación exitosa podría conducir a divulgación de información.
ModificadaAlta (7.5)3.4%—Adobe Digital Editions15/2/201717/6/2026
Adobe Digital Editions versión 4.5.3 y versiones anteriores tienen una vulnerabilidad de sobre lectura de búfer explotable. Explotación exitosa podría conducir a divulgación de información.
ModificadaAlta (7.5)3.4%—Adobe Digital Editions15/2/201717/6/2026
Adobe Digital Editions versión 4.5.3 y versiones anteriores tienen una vulnerabilidad de sobre lectura de búfer explotable. Explotación exitosa podría conducir a divulgación de información.
ModificadaAlta (7.5)3.4%—Adobe Digital Editions15/2/201717/6/2026
Adobe Digital Editions versión 4.5.3 y versiones anteriores tienen una vulnerabilidad de sobre lectura de búfer explotable. Explotación exitosa podría conducir a divulgación de información.
ModificadaAlta (7.5)3.4%—Adobe Digital Editions15/2/201717/6/2026
Adobe Digital Editions versión 4.5.3 y versiones anteriores tienen una vulnerabilidad de sobre lectura de búfer explotable. Explotación exitosa podría conducir a divulgación de información.
ModificadaAlta (7.5)3.4%—Adobe Digital Editions15/2/201717/6/2026
Adobe Digital Editions versión 4.5.3 y versiones anteriores tienen una vulnerabilidad de sobre lectura de búfer explotable. Explotación exitosa podría conducir a divulgación de información.
ModificadaCrítica (9.8)9.3%—Adobe Digital Editions15/2/201717/6/2026
Adobe Digital Editions, versiones 4.5.3 y anteriores, tienen una vulnerabilidad explotable de desbordamiento de memoria dinámica. La explotación exitosa podría conducir a la ejecución de código arbitrario.
ModificadaMedia (6.7)0.39%—EMC Avamar Data StoreEMC Avamar Virtual Edition25/1/201717/6/2026
EMC Avamar Data Store (ADS) y Avamar Virtual Edition (AVE) versiones 7.3.0 y 7.3.1 contienen una vulnerabilidad que pueden permitir a administradores maliciosos comprometer servidores Avamar.
ModificadaAlta (7.5)5.5%—Adobe Digital Editions15/12/201617/6/2026
Adobe Digital Editions versión 4.5.2 y versiones anteriores tiene un problema de análisis de entradas diseñadas XLM que podría conducir a la divulgación de información.
ModificadaMedia (5.3)2.3%—Adobe Digital Editions15/12/201617/6/2026
Adobe Digital Editions versión 4.5.2 y versiones anteriores tiene una vulnerabilidad importante que podría conducir a filtraciones de direcciones de memoria.
ModificadaAlta (8.4)0.38%—EMC Avamar Data StoreEMC Avamar Server Virtual Edition15/11/201617/6/2026
EMC Avamar Data Store (ADS) y Avamar Virtual Edition (AVE) en versiones 7.3 y versiones anteriores contienen una vulnerabilidad que podría exponer a los servidores Avamar a ser potencialmente comprometidos por usuarios maliciosos.
Orbitaley — Vulnerabilidades