Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1962 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)3.7%💥 ExploitAdmin-font-editor Project Admin-font-editor10/10/201617/6/2026
XSS reflejado en el plugin de wordpress admin-font-editor v1.8
ModificadaCrítica (9.8)5.6%—Adobe Digital Editions26/9/201617/6/2026
Vulnerabilidad de uso después de liberación de memoria en Adobe Digital Editions en versiones anteriores a 4.5.2 permite a atacantes ejecutar código arbitrario a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-4263.
ModificadaAlta (8.6)4.7%—Rockwellautomation Rslogix 500 Professional EditionRockwellautomation Rslogix 500 Standard EditionRockwellautomation Rslogix 500 Starter EditionRockwellautomation Rslogix Micro Developer+119/9/201617/6/2026
Desbordamiento de búfer en Rockwell Automation RSLogix Micro Starter Lite, RSLogix Micro Developer, RSLogix 500 Starter Edition, RSLogix 500 Standard Edition y RSLogix 500 Professional Edition permite a atacantes remotos ejecutar código arbitrario a través de un archivo de proyecto RSS manipulado.
ModificadaCrítica (9.8)5.8%—Adobe Digital Editions16/9/201617/6/2026
Vulnerabilidad de uso después de liberación de memoria en Adobe Digital Editions en versiones anteriores a 4.5.2 permite a atacantes ejecutar código arbitrario a través de vectores no especificados.
ModificadaCrítica (9.8)4.8%—Adobe Digital Editions16/9/201617/6/2026
Adobe Digital Editions en versiones anteriores a 4.5.2 permite a atacantes ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-4256, CVE-2016-4257, CVE-2016-4258, CVE-2016-4259, CVE-2016-4260 y…
ModificadaCrítica (9.8)4.8%—Adobe Digital Editions16/9/201617/6/2026
Adobe Digital Editions en versiones anteriores a 4.5.2 permite a atacantes ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-4256, CVE-2016-4257, CVE-2016-4258, CVE-2016-4259, CVE-2016-4260 y…
ModificadaCrítica (9.8)4.8%—Adobe Digital Editions16/9/201617/6/2026
Adobe Digital Editions en versiones anteriores a 4.5.2 permite a atacantes ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-4256, CVE-2016-4257, CVE-2016-4258, CVE-2016-4259, CVE-2016-4261 y…
ModificadaCrítica (9.8)4.8%—Adobe Digital Editions16/9/201617/6/2026
Adobe Digital Editions en versiones anteriores a 4.5.2 permite a atacantes ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-4256, CVE-2016-4257, CVE-2016-4258, CVE-2016-4260, CVE-2016-4261 y…
ModificadaCrítica (9.8)5.0%—Adobe Digital Editions16/9/201617/6/2026
Adobe Digital Editions en versiones anteriores a 4.5.2 permite a atacantes ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-4256, CVE-2016-4257, CVE-2016-4259, CVE-2016-4260, CVE-2016-4261 y…
ModificadaCrítica (9.8)5.0%—Adobe Digital Editions16/9/201617/6/2026
Adobe Digital Editions en versiones anteriores a 4.5.2 permite a atacantes ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-4256, CVE-2016-4258, CVE-2016-4259, CVE-2016-4260, CVE-2016-4261 y…
ModificadaCrítica (9.8)5.0%—Adobe Digital Editions16/9/201617/6/2026
Adobe Digital Editions en versiones anteriores a 4.5.2 permite a atacantes ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados, una vulnerabilidad diferente a CVE-2016-4257, CVE-2016-4258, CVE-2016-4259, CVE-2016-4260, CVE-2016-4261 y…
ModificadaCrítica (9.8)4.5%—HP P9000 Command View Advanced Edition SoftwareHP XP7 Command View Advanced Edition Suite20/4/201617/6/2026
HPE P9000 Command View Advanced Edition Software (CVAE) 7.x y 8.x en versiones anteriores a 8.4.0-00 y XP7 CVAE 7.x y 8.x en versiones anteriores a 8.4.0-00 permiten a atacantes remotos ejecutar comandos arbitrarios a través de un objeto Java serializado manipulado, relacionado con la librería Apache Commons…
ModificadaMedia (5.9)3.5%—Dell Bsafe Crypto-c-micro-editionDell Bsafe Crypto-jDell Bsafe Micro-edition-suiteDell Bsafe Ssl-c+112/4/201617/6/2026
EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x y 4.1.x en versiones anteriores a 4.1.5, RSA BSAFE Crypto-C Micro Edition (CCME) 4.0.x y 4.1.x en versiones anteriores a 4.1.3, RSA BSAFE Crypto-J en versiones anteriores a 6.2.1, RSA BSAFE SSL-J en versiones anteriores a 6.2.1 y RSA BSAFE SSL-C en versiones anteriores a…
ModificadaCrítica (9.8)18%💥 ExploitAdobe Digital Editions9/3/201617/6/2026
Adobe Digital Editions en versiones anteriores a 4.5.1 permite a atacantes ejecutar código arbitrario o provocar una denegación de servicio (corrupción de la memoria) a través de vectores no especificados.
ModificadaMedia (4.3)4.5%—HP XP P9000 Command View Advanced EditionHP XP7 Command View Advanced EditionAdobe ColdfusionAdobe Livecycle Data Services18/11/201517/6/2026
Adobe BlazeDS, como se utiliza en ColdFusion 10 en versiones anteriores a Update 18 y 11 en versiones anteriores a Update 7 y LiveCycle Data Services 3.0.x en versiones anteriores a 3.0.0.354175, 3.1.x en versiones anteriores a 3.1.0.354180, 4.5.x en versiones anteriores a 4.5.1.354177, 4.6.2.x en versiones anteriores…
ModificadaMedia (4.3)3.6%💥 ExploitBedita4/9/201517/6/2026
Múltiples vulnerabilidades de XSS en BEdita en versiones anteriores a 3.6.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) cfg[projectName] en index.php/admin/saveConfig, (2) data[stats_provider_url] en index.php/areas/saveArea o (3) data[description] en…
ModificadaBaja (3.5)0.77%—Quick Edit Project Quick Edit31/8/201517/6/2026
Múltiples vulnerabilidades de XSS en el módulo Quick Edit 7.x-1.x en versiones anteriores a 7.x-1.2 para Drupal, permite a usuarios remotos autenticados con ciertos permisos inyectar secuencias de comandos web o HTML arbitrarios a través de un (1) título de entidad, relacionado con edición in-place, o un (2) título de…
ModificadaAlta (10)63%💥 ExploitGSM SIM Card Editor28/8/201517/6/2026
Desbordamiento del buffer basado en pila en GSM SIM Utility (también conocido como SIM Card Editor) 6.6, permite a atacantes remotos ejecutar código arbitrario a través de una entrada de gran longitud en un archivo .sms.
ModificadaMedia (6)0.56%—HP Centralview Fraud Risk ManagementHP Centralview Roaming Fraud ControlHP Centralview Credit Risk ControlHP Centralview Subscription Fraud Prevention+222/8/201517/6/2026
Vulnerabilidad en HP CentralView Fraud Risk Management en las versiones 11.1, 11.2 y 11.3; en CentralView Revenue Leakage Control en las versiones 4.1, 4.2 y 4.3; en CentralView Dealer Performance Audit en las versiones 2.0 y 2.1; en CentralView Credit Risk Control en las versiones 2.1, 2.2 y 2.3; en CentralView…
ModificadaMedia (6)0.56%—HP Centralview Revenue Leakage ControlHP Centralview Fraud Risk ManagementHP Centralview Subscription Fraud PreventionHP Centralview Dealer Performance Audit+222/8/201517/6/2026
Vulnerabilidad en HP CentralView Fraud Risk Management en las versiones 11.1, 11.2 y 11.3; en CentralView Revenue Leakage Control en las versiones 4.1, 4.2 y 4.3; en CentralView Dealer Performance Audit en las versiones 2.0 y 2.1; en CentralView Credit Risk Control en las versiones 2.1, 2.2 y 2.3; en CentralView…
ModificadaAlta (9)2.1%—HP Centralview Revenue Leakage ControlHP Centralview Credit Risk ControlHP Centralview Subscription Fraud PreventionHP Centralview Dealer Performance Audit+222/8/201517/6/2026
Vulnerabilidad en HP CentralView Fraud Risk Management en las versiones 11.1, 11.2 y 11.3; en CentralView Revenue Leakage Control en las versiones 4.1, 4.2 y 4.3; en CentralView Dealer Performance Audit en las versiones 2.0 y 2.1; en CentralView Credit Risk Control en las versiones 2.1, 2.2 y 2.3; en CentralView…
ModificadaAlta (7.8)2.7%—EMC Avamar ServerEMC Avamar Server Virtual Edition23/7/201517/6/2026
Vulnerabilidad de salto de directorio en EMC Avamar Server 7.x anterior a 7.1.2 y Avamar Virtual Addition (AVE) 7.x anterior a 7.1.2, permite a atacantes remotos leer archivos arbitrarios por medio de la interfaz de cliente Avamar Desktop/Laptop para enviar parámetros manipulados.
ModificadaAlta (7.5)3.1%—Hidemaru Editor3/4/201517/6/2026
Desbordamiento de buffer en Saitoh Kikaku Maruo Editor 8.51 y anteriores permite a atacantes remotos ejecutar código arbitrario a través de un fichero .hmbook manipulado.
ModificadaBaja (3.5)1.6%—Bedita15/1/201517/6/2026
Múltiples vulnerabilidades de XSS en el backend adiministrativo en BEdita 3.4.0 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través (1) del campo lrealname en el formulario editProfile en index.php/home/profile; del campo (2) data[title] o (3) data[description] en el formulario…
ModificadaMedia (6.8)1.1%💥 ExploitChialab & Channelweb Bedita3/1/201516/6/2026
Múltiples vulnerabilidades de CSRF en BEdita anterior a 3.1 permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) crean categorias a través de un array de datos en news/saveCategories o (2) modifican credenciales a través de un array de datos en admin/saveUser.
Orbitaley — Vulnerabilidades