Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1962 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.81%—EMC Avamar ServerEMC Avamar Server Virtual Edition19/7/201316/6/2026
EMC Avamar Server y Avamar Virtual Edition anterior a v7.0 en plataformas Data Store Gen3, Gen4, y Gen4s no restringe correctamente el uso de elementos FRAME, lo que hace más fácil para atacantes remotos obtener información sensible mediante un sitio web especialmente diseñado, relacionado con "cross frame scripting…
ModificadaAlta (9)3.1%—EMC Avamar ServerEMC Avamar Server Virtual Edition19/7/201316/6/2026
EMC Avamar Server y Avamar Virtual Edition anterior a v7.0 en plataformas Data Store Gen3, Gen4, y Gen4s no determina correctamente la autorización para llamadas a métodos Java RMI, lo que permite a usuarios remotos autenticados ejecutar código arbitrario mediante vectores no especificados.
ModificadaMedia (5)1.6%—Quade Edit Limit16/7/201316/6/2026
El módulo Edit Limit v7.x-1.x anterior a v7.x-1.3 para Drupal no restringe adecuadamente el acceso a los comentarios, permitiendo a usuarios remotos autenticados con los permisos "edit comments" editar los comentarios arbitrarias de otros usuarios a través de vectores no especificados.
ModificadaAlta (7.5)3.1%—Indra Editran Communications Platform28/6/201316/6/2026
Desbordamiento de búfer en la función lsConnectionCached en editcp en EDItran Communications Platform v4.1 R7 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) o posiblemente ejecutar código arbitrario a través de un paquete modificado en el puerto TCP 7777.
ModificadaAlta (7.5)1.2%—Christophe Balisky Meta Feedit25/6/201316/6/2026
Vulnerabilidad de inyección SQL en la extensión meta_feedit v0.1.10 y anteriores para TYPO3 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaMedia (4.3)1.2%—IBM Websphere Datapower Xc10 Appliance FirmwareIBM Websphere Datapower Xc10 ApplianceIBM Websphere Datapower Service Gateway Xg45 Virtual Edition FirmwareIBM Websphere Datapower Service Gateway Xg45 Virtual Edition+1028/5/201316/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en la funcionalidad echo en dispositivos SOA WebSphere DataPower de IBM con la versión de firmware 3.8.2, 4.0, 4.0.1, 4.0.2 y 5.0.0, permite a los atacantes remotos inyectar script web o HTML arbitrarios por medio de un mensaje SOAP, como es demostrado por los…
ModificadaMedia (5)1.2%—Cisco Unified Contact Center Express Editor Software24/4/201316/6/2026
El editor de secuencias de comandos de Cisco Unified Contact Center Express (también conocido como Unified CCX) no maneja adecuadamente los privilegios para los inicios de sesión anónimos, lo que permite a atacantes remotos leer scripts arbitrarios visitando el directorio del repositorio de scripts, también conocido…
ModificadaMedia (5)1.3%—Asterisk Open SourceCertified AsteriskAsterisk Business EditionAsterisk Digiumphones1/4/201316/6/2026
El controlador del canal SIP en Asterisk Open Source v1.8.x antes de v1.8.20.2, v10.x antes v10.12.2 y v11.2.2 anterior a v11.x; Certified Asterisk v1.8.15 antes v1.8.15-cert2, Asterisk Business Edition (BE) vC.3.x antes vC.3.8.1 y Digiumphones Asterisk 10.x-digiumphones antes v10.12.2-digiumphones muestra un…
ModificadaAlta (7.8)2.5%—HP XP P9000 Command View Advanced Edition6/2/201316/6/2026
Vulnerabilidad no especificada en el Device Manager en HP XP P9000 Command View Advanced Edition antes v7.4.0-00 permite a atacantes remotos provocar una denegación de servicio a través de vectores desconocidos.
ModificadaAlta (7.6)3.9%—Foxitsoftware Foxit Advanced PDF Editor26/1/201316/6/2026
Desbordamiento de búfer basado en pila en Foxit Advanced PDF Editor v3 anterior a v3.04 podría permitir a atacantes remotos ejecutar código arbitrario a través de la manipulación de un documento que contenga instrucciones para una determinada cookie de seguridad.
ModificadaMedia (4.3)2.1%💥 ExploitGeopainting Gpsmapedit26/11/201216/6/2026
GPSMapEdit v1.1.73.2 permite a atacantes remotos asistidos por el usuario provocar una denegación de servicio (caída) a través de una larga cadena en un archivo lst.
ModificadaMedia (5)1.3%—Neocrome Seditio17/11/201216/6/2026
Neocrome Seditio build 161 permite a atacantes remotos obtener información sensible a través de una petición directa a (1) docs/new/seditio-createnew-160.sql, (2) docs/upgrade/sedito_convert_to_utf8.optional.sql, o (3) system/install/install.parser.sql.
ModificadaMedia (5)1.2%—Neocrome Seditio17/11/201216/6/2026
Neocrome Seditio build 161 y anteriores permiten a atacantes remotos obtener información sensible a través de una solicitud directa a (1) view.php, (2) plugins/contact/lang/contact.en.lang.php, (3) system/lang/es/main.lang.php, (4) system/lang/es/message.lang.php, o (5) system/core/view/view.inc.php, lo que revela la…
ModificadaBaja (2.6)1.3%—Neocrome Seditio17/11/201216/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en la función sed_import en system/functions.php en Neocrome Seditio build 160 y 161, permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) newmsg o (2) RText. NOTA: algunos de estos detalles…
ModificadaMedia (6.9)0.40%—Sweetscape 010 Editor7/9/201216/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en 010 Editor anterior a v3.1.3 permite a usuarios locales obtener privilegios a través de un archivo wintab32.dll caballo de troya en el directorio de trabajo actual, como lo demuestra un directorio que contiene un archivo. Hex. NOTA: algunos de estos detalles han sido…
ModificadaMedia (6.9)0.36%—Acdsee Photo Editor 20086/9/201216/6/2026
Múltiples vulnerabilidades de ruta de búsqueda no confiable en ACDSee Photo Editor 2008 v5.x build 291, permite a usuarios locales ganar privilegios a través de un archivo (1) Wintab32.dll o (2) CV11-DialogEditor.dll caballo de troya que se encuentre en el mismo directorio de trabajo, como se demostró con un…
ModificadaMedia (6.9)0.40%—Coolrecordedit Cool Iphone Ringtone Maker6/9/201216/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en Cool iPhone Ringtone Maker v2.2.3, permite a usuarios locales ganar privilegios a través de un archivo dwmapi.dll caballo de troya que se encuentre en el mismo directorio de trabajo, como se demostró con un directorio que contiene un archivo .mp3. NOTA: algunos de…
ModificadaMedia (6.9)0.35%—Albelli Fotobook Editor 5.06/9/201216/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en Fotobook v2.8.0.1 Editor 5.0 permite a usuarios locales obtener privilegios a través de un archivo Fwpuclnt.dll caballo de troya en el directorio de trabajo actual, como lo demuestra un directorio que contiene un archivo. Dtp. NOTA: algunos de estos detalles han sido…
ModificadaMedia (6.8)1.5%—FckeditorCkeditor5/9/201216/6/2026
Vulnerabilidad no especificada en el módulo CKEditor v6.x-2.x anterior a v6.x-2.3 y el módulo CKEditor v6.x-1.x anterior a v6.x-1.9 y v7.x-1.x anterior a v7.x-1.7 para Drupal, cuando el módulo de núcleo de PHP está activado, permite a usuarios remotos autenticados o atacantes remotos ejecutar código PHP arbitrario a…
ModificadaMedia (4.3)1.4%—FckeditorCkeditor5/9/201216/6/2026
Vulnerabilidad de ejecución de código en sitios cruzados (XSS) en el módulo FCKeditor v6.x-2.x anterior a v6.x-2.3 y el módulo CKEditor v6.x-1.x anterior a v6.x-1.9 y v77.x-1.x anterior a v7.x-1.7 para Drupal permite a usuarios remotos autenticados o atacantes remotos inyectar secuencias de comandos web o HTML a…
ModificadaAlta (9)3.6%—Asterisk Open SourceSangoma AsteriskCertified AsteriskAsterisk Digiumphones+131/8/201216/6/2026
Vulnerabilidad de lista negra incompleta en main/manager.c en Asterisk Open Source v1.8.x antes de v1.8.15.1 y v10.x antes de v10.7.1, Certified Asterisk v1.8.11-8.1.11 antes de cert6, Digiumphones Asterisk v10.xx-digiumphones antes de v10.7.1-digiumphones y Asterisk Business Edition C.3.x antes de C.3.7.6 permite a…
ModificadaMedia (6.8)1.4%—EMC Cloud Tiering Appliance Virtual EditionEMC Cloud Tiering Appliance29/8/201216/6/2026
EMC Cloud Tiering Appliance (también conocido como CTA, formerly FMA) v9.0 y anteriores, y Cloud Tiering Appliance Virtual Edition (CTA/VE) v9.0 y anteriores, permite a atacantes remotos obtener acceso de administrador GUI enviando un fichero manipulado durante la fase de autenticación.
ModificadaBaja (3.5)0.83%—Cutesoft Components Cute Editor21/8/201216/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en InsertDocument.aspx en CuteSoft Cute Editor v6.4 que permite a usuarios remotos autenticados inyectar código arbitrario web o HTML a través del parámetro _UploadID.
ModificadaMedia (4.3)4.3%💥 ExploitFckeditor12/7/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la función print_textinputs_var en editor editor/dialog/fck_spellerpages/spellerpages/server-scripts/spellchecker.php en FCKeditor v2.6.7 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los…
ModificadaMedia (4)3.2%—Digium Asterisk Business EditionDigium AsteriskDigium AsteriskeDigium Certified Asterisk9/7/201216/6/2026
Asterisk Open Source v1.8.x anterior a v1.8.13.1 y v10.x anterior a v10.5.2, Asterisk Business Edition vC.3.x anterior a vC.3.7.5, Certified Asterisk v1.8.11-certx anterior a v1.8.11-cert4, y Asterisk Digiumphones v10.x.x-digiumphones anterior a v10.5.2-digiumphones no maneja una respuesta provisional a una petición…
Orbitaley — Vulnerabilidades