Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1962 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.81% | — | EMC Avamar ServerEMC Avamar Server Virtual Edition | 19/7/2013 | 16/6/2026 | EMC Avamar Server y Avamar Virtual Edition anterior a v7.0 en plataformas Data Store Gen3, Gen4, y Gen4s no restringe correctamente el uso de elementos FRAME, lo que hace más fácil para atacantes remotos obtener información sensible mediante un sitio web especialmente diseñado, relacionado con "cross frame scripting… | |
| Modificada | Alta (9) | 3.1% | — | EMC Avamar ServerEMC Avamar Server Virtual Edition | 19/7/2013 | 16/6/2026 | EMC Avamar Server y Avamar Virtual Edition anterior a v7.0 en plataformas Data Store Gen3, Gen4, y Gen4s no determina correctamente la autorización para llamadas a métodos Java RMI, lo que permite a usuarios remotos autenticados ejecutar código arbitrario mediante vectores no especificados. | |
| Modificada | Media (5) | 1.6% | — | Quade Edit Limit | 16/7/2013 | 16/6/2026 | El módulo Edit Limit v7.x-1.x anterior a v7.x-1.3 para Drupal no restringe adecuadamente el acceso a los comentarios, permitiendo a usuarios remotos autenticados con los permisos "edit comments" editar los comentarios arbitrarias de otros usuarios a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 3.1% | — | Indra Editran Communications Platform | 28/6/2013 | 16/6/2026 | Desbordamiento de búfer en la función lsConnectionCached en editcp en EDItran Communications Platform v4.1 R7 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) o posiblemente ejecutar código arbitrario a través de un paquete modificado en el puerto TCP 7777. | |
| Modificada | Alta (7.5) | 1.2% | — | Christophe Balisky Meta Feedit | 25/6/2013 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión meta_feedit v0.1.10 y anteriores para TYPO3 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.2% | — | IBM Websphere Datapower Xc10 Appliance FirmwareIBM Websphere Datapower Xc10 ApplianceIBM Websphere Datapower Service Gateway Xg45 Virtual Edition FirmwareIBM Websphere Datapower Service Gateway Xg45 Virtual Edition+10 | 28/5/2013 | 16/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en la funcionalidad echo en dispositivos SOA WebSphere DataPower de IBM con la versión de firmware 3.8.2, 4.0, 4.0.1, 4.0.2 y 5.0.0, permite a los atacantes remotos inyectar script web o HTML arbitrarios por medio de un mensaje SOAP, como es demostrado por los… | |
| Modificada | Media (5) | 1.2% | — | Cisco Unified Contact Center Express Editor Software | 24/4/2013 | 16/6/2026 | El editor de secuencias de comandos de Cisco Unified Contact Center Express (también conocido como Unified CCX) no maneja adecuadamente los privilegios para los inicios de sesión anónimos, lo que permite a atacantes remotos leer scripts arbitrarios visitando el directorio del repositorio de scripts, también conocido… | |
| Modificada | Media (5) | 1.3% | — | Asterisk Open SourceCertified AsteriskAsterisk Business EditionAsterisk Digiumphones | 1/4/2013 | 16/6/2026 | El controlador del canal SIP en Asterisk Open Source v1.8.x antes de v1.8.20.2, v10.x antes v10.12.2 y v11.2.2 anterior a v11.x; Certified Asterisk v1.8.15 antes v1.8.15-cert2, Asterisk Business Edition (BE) vC.3.x antes vC.3.8.1 y Digiumphones Asterisk 10.x-digiumphones antes v10.12.2-digiumphones muestra un… | |
| Modificada | Alta (7.8) | 2.5% | — | HP XP P9000 Command View Advanced Edition | 6/2/2013 | 16/6/2026 | Vulnerabilidad no especificada en el Device Manager en HP XP P9000 Command View Advanced Edition antes v7.4.0-00 permite a atacantes remotos provocar una denegación de servicio a través de vectores desconocidos. | |
| Modificada | Alta (7.6) | 3.9% | — | Foxitsoftware Foxit Advanced PDF Editor | 26/1/2013 | 16/6/2026 | Desbordamiento de búfer basado en pila en Foxit Advanced PDF Editor v3 anterior a v3.04 podría permitir a atacantes remotos ejecutar código arbitrario a través de la manipulación de un documento que contenga instrucciones para una determinada cookie de seguridad. | |
| Modificada | Media (4.3) | 2.1% | 💥 Exploit | Geopainting Gpsmapedit | 26/11/2012 | 16/6/2026 | GPSMapEdit v1.1.73.2 permite a atacantes remotos asistidos por el usuario provocar una denegación de servicio (caída) a través de una larga cadena en un archivo lst. | |
| Modificada | Media (5) | 1.3% | — | Neocrome Seditio | 17/11/2012 | 16/6/2026 | Neocrome Seditio build 161 permite a atacantes remotos obtener información sensible a través de una petición directa a (1) docs/new/seditio-createnew-160.sql, (2) docs/upgrade/sedito_convert_to_utf8.optional.sql, o (3) system/install/install.parser.sql. | |
| Modificada | Media (5) | 1.2% | — | Neocrome Seditio | 17/11/2012 | 16/6/2026 | Neocrome Seditio build 161 y anteriores permiten a atacantes remotos obtener información sensible a través de una solicitud directa a (1) view.php, (2) plugins/contact/lang/contact.en.lang.php, (3) system/lang/es/main.lang.php, (4) system/lang/es/message.lang.php, o (5) system/core/view/view.inc.php, lo que revela la… | |
| Modificada | Baja (2.6) | 1.3% | — | Neocrome Seditio | 17/11/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en la función sed_import en system/functions.php en Neocrome Seditio build 160 y 161, permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) newmsg o (2) RText. NOTA: algunos de estos detalles… | |
| Modificada | Media (6.9) | 0.40% | — | Sweetscape 010 Editor | 7/9/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en 010 Editor anterior a v3.1.3 permite a usuarios locales obtener privilegios a través de un archivo wintab32.dll caballo de troya en el directorio de trabajo actual, como lo demuestra un directorio que contiene un archivo. Hex. NOTA: algunos de estos detalles han sido… | |
| Modificada | Media (6.9) | 0.36% | — | Acdsee Photo Editor 2008 | 6/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de ruta de búsqueda no confiable en ACDSee Photo Editor 2008 v5.x build 291, permite a usuarios locales ganar privilegios a través de un archivo (1) Wintab32.dll o (2) CV11-DialogEditor.dll caballo de troya que se encuentre en el mismo directorio de trabajo, como se demostró con un… | |
| Modificada | Media (6.9) | 0.40% | — | Coolrecordedit Cool Iphone Ringtone Maker | 6/9/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Cool iPhone Ringtone Maker v2.2.3, permite a usuarios locales ganar privilegios a través de un archivo dwmapi.dll caballo de troya que se encuentre en el mismo directorio de trabajo, como se demostró con un directorio que contiene un archivo .mp3. NOTA: algunos de… | |
| Modificada | Media (6.9) | 0.35% | — | Albelli Fotobook Editor 5.0 | 6/9/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Fotobook v2.8.0.1 Editor 5.0 permite a usuarios locales obtener privilegios a través de un archivo Fwpuclnt.dll caballo de troya en el directorio de trabajo actual, como lo demuestra un directorio que contiene un archivo. Dtp. NOTA: algunos de estos detalles han sido… | |
| Modificada | Media (6.8) | 1.5% | — | FckeditorCkeditor | 5/9/2012 | 16/6/2026 | Vulnerabilidad no especificada en el módulo CKEditor v6.x-2.x anterior a v6.x-2.3 y el módulo CKEditor v6.x-1.x anterior a v6.x-1.9 y v7.x-1.x anterior a v7.x-1.7 para Drupal, cuando el módulo de núcleo de PHP está activado, permite a usuarios remotos autenticados o atacantes remotos ejecutar código PHP arbitrario a… | |
| Modificada | Media (4.3) | 1.4% | — | FckeditorCkeditor | 5/9/2012 | 16/6/2026 | Vulnerabilidad de ejecución de código en sitios cruzados (XSS) en el módulo FCKeditor v6.x-2.x anterior a v6.x-2.3 y el módulo CKEditor v6.x-1.x anterior a v6.x-1.9 y v77.x-1.x anterior a v7.x-1.7 para Drupal permite a usuarios remotos autenticados o atacantes remotos inyectar secuencias de comandos web o HTML a… | |
| Modificada | Alta (9) | 3.6% | — | Asterisk Open SourceSangoma AsteriskCertified AsteriskAsterisk Digiumphones+1 | 31/8/2012 | 16/6/2026 | Vulnerabilidad de lista negra incompleta en main/manager.c en Asterisk Open Source v1.8.x antes de v1.8.15.1 y v10.x antes de v10.7.1, Certified Asterisk v1.8.11-8.1.11 antes de cert6, Digiumphones Asterisk v10.xx-digiumphones antes de v10.7.1-digiumphones y Asterisk Business Edition C.3.x antes de C.3.7.6 permite a… | |
| Modificada | Media (6.8) | 1.4% | — | EMC Cloud Tiering Appliance Virtual EditionEMC Cloud Tiering Appliance | 29/8/2012 | 16/6/2026 | EMC Cloud Tiering Appliance (también conocido como CTA, formerly FMA) v9.0 y anteriores, y Cloud Tiering Appliance Virtual Edition (CTA/VE) v9.0 y anteriores, permite a atacantes remotos obtener acceso de administrador GUI enviando un fichero manipulado durante la fase de autenticación. | |
| Modificada | Baja (3.5) | 0.83% | — | Cutesoft Components Cute Editor | 21/8/2012 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en InsertDocument.aspx en CuteSoft Cute Editor v6.4 que permite a usuarios remotos autenticados inyectar código arbitrario web o HTML a través del parámetro _UploadID. | |
| Modificada | Media (4.3) | 4.3% | 💥 Exploit | Fckeditor | 12/7/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la función print_textinputs_var en editor editor/dialog/fck_spellerpages/spellerpages/server-scripts/spellchecker.php en FCKeditor v2.6.7 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los… | |
| Modificada | Media (4) | 3.2% | — | Digium Asterisk Business EditionDigium AsteriskDigium AsteriskeDigium Certified Asterisk | 9/7/2012 | 16/6/2026 | Asterisk Open Source v1.8.x anterior a v1.8.13.1 y v10.x anterior a v10.5.2, Asterisk Business Edition vC.3.x anterior a vC.3.7.5, Certified Asterisk v1.8.11-certx anterior a v1.8.11-cert4, y Asterisk Digiumphones v10.x.x-digiumphones anterior a v10.5.2-digiumphones no maneja una respuesta provisional a una petición… |