Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1962 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.9) | 0.49% | — | Meafinancial Freedom 1ST Credit Union Mobile Banking | 16/6/2017 | 17/6/2026 | La aplicación freedom-1st-credit-union-mobile-banking de Freedom First/id1085229458 versión 3.0.0 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar los servidores y obtener información confidencial por medio de un certificado… | |
| Modificada | Media (5.9) | 0.49% | — | Wawacu Wawa Employees Credit Union Mobile | 16/6/2017 | 17/6/2026 | La aplicación wawa-employets-credit-union-mobile/id1158082793 versión 4.0.1 para iOS, no comprueba los certificados X.509 de los servidores SSL, lo que permite a los atacantes de tipo man-in-the-middle falsificar servidores y obtener información confidencial por medio de un certificado diseñado. | |
| Modificada | Media (6.1) | 0.63% | — | WP Editor.md Project WP Editor.md | 1/6/2017 | 17/6/2026 | El plugin WP Editor.MD versión 1.6 para WordPress, tiene una vulnerabilidad de tipo cross-site scripting (XSS) almacenado en el contenido de un mensaje. | |
| Modificada | Crítica (9.8) | 41% | 💥 Exploit | Aviary Image Editor Add-on FOR Gravity Forms Project Aviary Image Editor Add-on FOR Gravity Forms | 23/5/2017 | 17/6/2026 | Aviary Image Editor Add-on para Forms Gravity plugin 3.0 beta para WordPress presenta una vulnerabilidad de carga de archivos sin restricciones en includes/upload.php que permite a atacantes remotos ejecutar código arbitrario al subir un archivo con una extensión ejecutable y acceder a ella a través de una solicitud… | |
| Modificada | Media (5.9) | 0.49% | — | America's First Federal Credit Union America's First FCU Mobile Banking | 5/5/2017 | 17/6/2026 | La aplicación para iOS de America's First Federal Credit Union (FCU) versión 3.1.0, no verifica los certificados X.509 de los servidores SSL, lo que permite a los atacantes que usen un ataque man-in-the-middle, falsificar servidores y obtener información sensible a través de un certificado especialmente diseñado. | |
| Modificada | Media (5.9) | 0.85% | — | Sccu Space Coast Credit Union | 5/5/2017 | 17/6/2026 | La aplicación Space Coast Credit Union Mobile versión 2.2 para iOS y 2.1.0.1104 para Android, no verifica los certificados X.509 de servidores SSL, lo que permite a los atacantes man-in-the-middle falsificar servidores y obtener información confidencial a través de un certificado manipulado. | |
| Modificada | Media (5.3) | 1.2% | — | Frogman Office INC Cs-cart Japanese EditionFrogman Office INC Cs-cart Multivendor Japanese Edition | 28/4/2017 | 17/6/2026 | CS-Cart edición japonesa v4.3.10-jp-1 y versiones anteriores y CS-Cart Multivendor edición japonesa v4.3.10-jp-1 y versiones anteriores permiten a atacantes remotos saltarse la restricción de acceso para crear una solicitud para devolver un artículo comprado al cliente a través de rma.post.php. | |
| Modificada | Crítica (9.8) | 6.2% | — | Smalruby-editor | 28/4/2017 | 17/6/2026 | Smalruby-editor v0.4.0 y anteriores permite a atacantes remotos ejecutar comandos del Sistema Operativo a través de vectores no especificados. | |
| Modificada | Alta (8.8) | 1.9% | — | We-con Levi Studio HMI Editor | 27/4/2017 | 17/6/2026 | Vulnerabilidad de desbordamiento de buffer basado en memoria dinámica descubierta en LEVI Studio HMI Editor de Wecon Technologies, en versiones anteriores a la 1.8.1. Esta vulnerabilidad podría causar un desbordamiento de buffer a través de la ejecución en el sistema de un archivo de proyecto manipulado con fines… | |
| Modificada | Alta (8.8) | 1.8% | — | We-con Levi Studio HMI Editor | 27/4/2017 | 17/6/2026 | Vulnerabilidad de desbordamiento de buffer basado en pila descubierta en LEVI Studio HMI Editor de Wecon Technologies, en versiones anteriores a la 1.8.1. Esta vulnerabilidad podría causar un desbordamiento de buffer, que podría dar lugar a una denegación de servicio a través de la ejecución en el sistema de un… | |
| Modificada | Media (6.1) | 0.85% | — | Django-epiceditor Project Django-epiceditor | 9/3/2017 | 17/6/2026 | Hay una vulnerabilidad de XSS en django-epiceditor 0.2.3 a través de contenido manipulado en un campo de formulario. | |
| Modificada | Media (6.1) | 0.68% | — | Epiceditor Project Epiceditor | 9/3/2017 | 17/6/2026 | EpicEditor hasta la versión 0.2.3 tiene una XSS debido a una configuración predeterminada marked.js insegura. Un ejemplo de vector de ataque es un elemento IMG manipulado en un documento HTML. | |
| Modificada | Alta (7.5) | 3.4% | — | Adobe Digital Editions | 15/2/2017 | 17/6/2026 | Adobe Digital Editions versión 4.5.3 y versiones anteriores tienen una vulnerabilidad de sobre lectura de búfer explotable. Explotación exitosa podría conducir a divulgación de información. | |
| Modificada | Alta (7.5) | 3.4% | — | Adobe Digital Editions | 15/2/2017 | 17/6/2026 | Adobe Digital Editions versión 4.5.3 y versiones anteriores tienen una vulnerabilidad de sobre lectura de búfer explotable. Explotación exitosa podría conducir a divulgación de información. | |
| Modificada | Alta (7.5) | 3.4% | — | Adobe Digital Editions | 15/2/2017 | 17/6/2026 | Adobe Digital Editions versión 4.5.3 y versiones anteriores tienen una vulnerabilidad de sobre lectura de búfer explotable. Explotación exitosa podría conducir a divulgación de información. | |
| Modificada | Alta (7.5) | 3.4% | — | Adobe Digital Editions | 15/2/2017 | 17/6/2026 | Adobe Digital Editions versión 4.5.3 y versiones anteriores tienen una vulnerabilidad de sobre lectura de búfer explotable. Explotación exitosa podría conducir a divulgación de información. | |
| Modificada | Alta (7.5) | 3.4% | — | Adobe Digital Editions | 15/2/2017 | 17/6/2026 | Adobe Digital Editions versión 4.5.3 y versiones anteriores tienen una vulnerabilidad de sobre lectura de búfer explotable. Explotación exitosa podría conducir a divulgación de información. | |
| Modificada | Alta (7.5) | 3.4% | — | Adobe Digital Editions | 15/2/2017 | 17/6/2026 | Adobe Digital Editions versión 4.5.3 y versiones anteriores tienen una vulnerabilidad de sobre lectura de búfer explotable. Explotación exitosa podría conducir a divulgación de información. | |
| Modificada | Alta (7.5) | 3.4% | — | Adobe Digital Editions | 15/2/2017 | 17/6/2026 | Adobe Digital Editions versión 4.5.3 y versiones anteriores tienen una vulnerabilidad de sobre lectura de búfer explotable. Explotación exitosa podría conducir a divulgación de información. | |
| Modificada | Alta (7.5) | 3.4% | — | Adobe Digital Editions | 15/2/2017 | 17/6/2026 | Adobe Digital Editions versión 4.5.3 y versiones anteriores tienen una vulnerabilidad de sobre lectura de búfer explotable. Explotación exitosa podría conducir a divulgación de información. | |
| Modificada | Crítica (9.8) | 9.3% | — | Adobe Digital Editions | 15/2/2017 | 17/6/2026 | Adobe Digital Editions, versiones 4.5.3 y anteriores, tienen una vulnerabilidad explotable de desbordamiento de memoria dinámica. La explotación exitosa podría conducir a la ejecución de código arbitrario. | |
| Modificada | Media (6.7) | 0.39% | — | EMC Avamar Data StoreEMC Avamar Virtual Edition | 25/1/2017 | 17/6/2026 | EMC Avamar Data Store (ADS) y Avamar Virtual Edition (AVE) versiones 7.3.0 y 7.3.1 contienen una vulnerabilidad que pueden permitir a administradores maliciosos comprometer servidores Avamar. | |
| Modificada | Alta (7.5) | 5.5% | — | Adobe Digital Editions | 15/12/2016 | 17/6/2026 | Adobe Digital Editions versión 4.5.2 y versiones anteriores tiene un problema de análisis de entradas diseñadas XLM que podría conducir a la divulgación de información. | |
| Modificada | Media (5.3) | 2.3% | — | Adobe Digital Editions | 15/12/2016 | 17/6/2026 | Adobe Digital Editions versión 4.5.2 y versiones anteriores tiene una vulnerabilidad importante que podría conducir a filtraciones de direcciones de memoria. | |
| Modificada | Alta (8.4) | 0.38% | — | EMC Avamar Data StoreEMC Avamar Server Virtual Edition | 15/11/2016 | 17/6/2026 | EMC Avamar Data Store (ADS) y Avamar Virtual Edition (AVE) en versiones 7.3 y versiones anteriores contienen una vulnerabilidad que podría exponer a los servidores Avamar a ser potencialmente comprometidos por usuarios maliciosos. |