Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1962 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.27% | — | Amiscu Michael Baker Federal Credit Union | 9/9/2014 | 17/6/2026 | La aplicación Michael Baker FCU (también conocido como air.com.creditunionhomebanking.mb155) 1.2.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 1.8% | — | Ckeditor | 7/8/2014 | 17/6/2026 | Vulnerabilidad de XSS en el plugin Preview anterior a 4.4.3 en CKEditor permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Baja (3.5) | 4.0% | 💥 Exploit | IBM Algo Credit LimitsIBM Algorithmics | 7/7/2014 | 17/6/2026 | RICOS en IBM Algo Credit Limits (también conocido como ACLM) 4.5.0 hasta 4.7.0 anterior a 4.7.0.03 FP5 en IBM Algorithmics permite a atacantes dependientes de contexto descubrir los credenciales de la base de datos mediante la lectura de los campos DbUser y DbPass en un documento XML. | |
| Modificada | Media (4.3) | 5.7% | 💥 Exploit | IBM Algo Credit LimitsIBM Algorithmics | 7/7/2014 | 17/6/2026 | RICOS en IBM Algo Credit Limits (también conocido como ACLM) 4.5.0 hasta 4.7.0 anterior a 4.7.0.03 FP5 en IBM Algorithmics permite a atacantes remotos obtener información de traza de pila Tomcat potencialmente sensible a través de caracteres no imprimibles en una cookie en la URI /classes/, tal y como fue demostrado… | |
| Modificada | Media (4.3) | 3.7% | 💥 Exploit | IBM Algo Credit LimitsIBM Algorithmics | 7/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en RICOS en IBM Algo Credit Limits (también conocido como ACLM) 4.5.0 hasta 4.7.0 anterior a 4.7.0.03 FP5 en IBM Algorithmics permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) el parámetro Message en rcore6/main/showerror.jsp, (2) el… | |
| Modificada | Media (4.3) | 5.5% | 💥 Exploit | IBM Algo Credit LimitsIBM Algorithmics | 7/7/2014 | 17/6/2026 | La función de descifrado en RICOS en IBM Algo Credit Limits (también conocido como ACLM) 4.5.0 hasta 4.7.0 anterior a 4.7.0.03 FP5 en IBM Algorithmics no requiere una clave, lo que facilita a atacantes remotos obtener contraseñas en texto claro mediante la captura de trafico de la red y posteriormente el… | |
| Modificada | Media (4.9) | 4.3% | 💥 Exploit | IBM Algo Credit LimitsIBM Algorithmics | 7/7/2014 | 17/6/2026 | RICOS en IBM Algo Credit Limits (también conocido como ACLM) 4.5.0 hasta 4.7.0 anterior a 4.7.0.03 FP5 en IBM Algorithmics depende de la validación del cliente para entradas, lo que permite a usuarios remotos autenticados evadir las restricciones de control dual y modificar datos a través de un documento XML… | |
| Modificada | Media (5.8) | 5.1% | 💥 Exploit | IBM Algo Credit LimitsIBM Algorithmics | 7/7/2014 | 17/6/2026 | rcore6/main/addcookie.jsp en RICOS en IBM Algo Credit Limits (también conocido como ACLM) 4.5.0 hasta 4.7.0 anterior a 4.7.0.03 FP5 en IBM Algorithmics permite a atacantes remotos crear o modificar cookies a través de la cadena de consulta. | |
| Modificada | Media (4.3) | 5.5% | 💥 Exploit | IBM Algo Credit LimitsIBM Algorithmics | 7/7/2014 | 17/6/2026 | RICOS en IBM Algo Credit Limits (también conocido como ACLM) 4.5.0 hasta 4.7.0 anterior a 4.7.0.03 FP5 en IBM Algorithmics envía las credenciales en texto claro sobre HTTP, lo que permite a atacantes remotos obtener información sensible mediante la captura de trafico de la red. | |
| Modificada | Media (4.9) | 5.0% | 💥 Exploit | IBM Algo Credit LimitsIBM Algorithmics | 7/7/2014 | 17/6/2026 | RICOS en IBM Algo Credit Limits (también conocido como ACLM) 4.5.0 hasta 4.7.0 anterior a 4.7.0.03 FP5 en IBM Algorithmics depende de la validación del cliente para entradas, lo que permite a usuarios remotos autenticados evadir las restricciones de control dual y modificar datos a través de objetos serializados… | |
| Modificada | Media (6.8) | 2.5% | 💥 Exploit | IBM Algo Credit Limits | 7/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en Executer en RICOS en IBM Algo Credit Limits (también conocido como ACLM) 4.5.0 hasta 4.7.0 anterior a 4.7.0.03 FP5 en IBM Algorithmics permiten a atacantes remotos secuestrar la autenticación de usuarios arbitrarios para solicitudes que cambian (1) la moneda de una transacción o… | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Webedition CMS | 13/6/2014 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en el componente del navegador de archivos (we_fs.php) en webEdition CMS anterior a 6.2.7-s1.2 y 6.3.x hasta 6.3.8 anterior a -s1 permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro (1) table o (2) order. | |
| Modificada | Media (4.3) | 2.5% | — | Fckeditor | 11/6/2014 | 17/6/2026 | Vulnerabilidad de XSS en editor/dialog/fck_spellerpages/spellerpages/server-scripts/spellchecker.php en FCKeditor anterior a 2.6.11 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una clave de array en el parámetro textinputs[], un problema diferente a… | |
| Modificada | Media (4) | 0.76% | — | Cisco Unified Contact Center EnterpriseCisco Unified Contact Center Express Editor Software | 29/4/2014 | 17/6/2026 | El componente Document Management en Cisco Unified Contact Center Express no valida debidamente un parámetro, lo que permite a usuarios remotos autenticados subir archivos a través de una solicitud HTTP manipulado, también conocido como Bug ID CSCun74133. | |
| Modificada | Media (5.8) | 0.67% | — | Dell Bsafe Micro-edition-suite | 11/4/2014 | 17/6/2026 | EMC RSA BSAFE Micro Edition Suite (MES) 3.2.x anterior a 3.2.6 y 4.0.x anterior a 4.0.5 no valida debidamente cadenas de certificados X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de una cadena de certificados manipulada. | |
| Modificada | Media (5) | 1.1% | — | Dell Bsafe Micro-edition-suite | 25/3/2014 | 17/6/2026 | El servidor en EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x anterior a 4.0.5 no procesa debidamente cadenas de certificados, lo que permite a atacantes remotos causar una denegación de servicio (caída de demonio) a través de vectores no especificados. | |
| Modificada | Media (4) | 1.4% | — | Cisco Unified Contact Center Express Editor Software | 27/2/2014 | 17/6/2026 | Cisco Unified Contact Center Express (Unified CCX) no restringe debidamente el contenido de la página CCMConfig, lo que permite a usuarios remotos autenticados obtener información sensible mediante el examen de este contenido, también conocido como Bug ID CSCum95575. | |
| Modificada | Media (4) | 1.3% | — | Cisco Unified Contact Center Express Editor Software | 27/2/2014 | 17/6/2026 | El componente disaster recovery system (DRS) en Cisco Unified Contact Center Express (Unified CCX) permite a usuarios remotos autenticados obtener información sensible mediante la lectura de campos extraños en un documento HTML, también conocido como Bug ID CSCum95536. | |
| Modificada | Media (6.8) | 0.82% | — | Cisco Unified Contact Center Express Editor Software | 27/2/2014 | 17/6/2026 | Vulnerabilidad de CSRF en el subsistema Unified Serviceability en Cisco Unified Contact Center Express (Unified CCX) permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug ID CSCum95502. | |
| Modificada | Alta (10) | 4.8% | — | Adobe Digital Editions | 23/1/2014 | 17/6/2026 | Adobe Digital Editions 2.0.1 permite a atacantes ejecutar código arbitrario o causar denegación de servicio (corrupción de memoria y caída de la aplicación) a través de vectores no especificados. | |
| Modificada | Media (6.4) | 1.8% | — | Barebones TextwranglerBarebones BbeditBarebones Yojimbo | 31/12/2013 | 16/6/2026 | El mecanismo de actualización de software que se utiliza en Bare Bones Software Yojimbo antes de 4.0, TextWrangler antes de 4.5.3, y BBEdit anterior a 10.5.5 no descarga y verifica correctamente las actualizaciones antes de la instalación, lo que permite a los atacantes realizar "la manipulación o la corrupción" de… | |
| Modificada | Media (5.8) | 1.6% | — | Dell Bsafe Crypto-c-micro-editionDell Bsafe Crypto-j | 11/10/2013 | 16/6/2026 | El procedimiento por defecto del NIST SP 800-90A del algoritmo Dual Elliptic Curve Deterministic Random Bit Generation (Dual_EC_DRBG) contiene puntos constantes Q con una posible relación con ciertos valores "skeleton key", lo que podría permitir a atacantes dependientes del contexto romper mecanismos criptográficos… | |
| Modificada | Media (4.3) | 1.0% | — | Knowledgeview Editorial AND Management Application | 24/9/2013 | 16/6/2026 | Vulnerabilidad XSS en la aplicación KnowledgeView Editorial and Management permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través del parámetro "username". | |
| Modificada | Alta (9.3) | 4.2% | — | Sagelighteditor Sagelight | 9/8/2013 | 16/6/2026 | Desbordamiento de entero en Sagelight v4.4 y anteriores permite a atacantes remotos ejecutar código arbitrario a través de manipulación de dimensiones de anchura y altura de un fichero BMP, lo que provoca un desbordamiento de búfer basado en pila. | |
| Modificada | Alta (10) | 3.8% | — | Adobe Digital Editions | 31/7/2013 | 16/6/2026 | Adobe Digital Editions 2.x anterior a 2.0.1 permite a atacantes la ejecución arbitraria de código o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. |