Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1962 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.0% | — | IBM Lotus Expeditor | 22/6/2012 | 16/6/2026 | El contenedor web de IBM Lotus Expeditor v6.1.x y v6.2.x antes de v6.2 FP5+Security Pack no realiza correctamente el control de acceso para las solicitudes, lo que permite a atacantes remotos falsificar una petición de un origen de localhost a través de cabeceras manipuladas. | |
| Modificada | Alta (9.3) | 1.6% | — | IBM Lotus Expeditor | 22/6/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en la ruta de búsqueda de IBM Lotus Expeditor v6.1.x y v6.2.x antes de v6.2 FP5 con el Paquete de Seguridad permite a usuarios locales conseguir privilegios a través de un troyano DLL en el directorio de trabajo actual. | |
| Modificada | Media (4.3) | 1.6% | — | IBM Lotus Expeditor | 22/6/2012 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente Eclipse Help de IBM Lotus Expeditor v6.1.x y v6.2.x antes de v6.2 FP5+Security Pack permite a atacantes remotos descubrir las ubicaciones de los archivos a través de una URL maliciosa. | |
| Modificada | Media (6) | 1.0% | — | Ryan Demmer Joomla Content Editor | 21/5/2012 | 16/6/2026 | Vulnerabilidad de subida de archivos sin restricción en editor/extensions/browser/file.php en el componente Joomla Content Editor (JCE) anteriores a v2.1 para Joomla!, cunado el valor «chunking» está fijado a un valor mayor que 0, permite a autores remotos ejecutar código de su elección subiendo un archivo con una… | |
| Modificada | Media (4.3) | 1.1% | — | Ryan Demmer Joomla Content Editor | 21/5/2012 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la lista de perfiles ("Profile List") del componente Joomla Content Editor (JCE) en versiones anteriores a la 2.1 de Joomla!. Permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través del parametro search de… | |
| Modificada | Media (6.8) | 3.2% | — | Invensys Archestra Application Object ToolkitInvensys Foxboro Control SoftwareInvensys Infusion Control EditionInvensys Infusion Foundation Edition+4 | 2/4/2012 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en el componente ActiveX WWCabFile en Wonderware System Platform en Invensys Wonderware Application Server 2012 y anteriores, Foxboro Control Software v3.1 y anteriores, InFusion CE/FE/SCADA v2.5 y anteriores, Wonderware Information Server v4.5 y anteriores, ArchestrA… | |
| Modificada | Media (6.8) | 3.2% | — | Invensys Archestra Application Object ToolkitInvensys Foxboro Control SoftwareInvensys Infusion Control EditionInvensys Infusion Foundation Edition+4 | 2/4/2012 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en el componente ActiveX WWCabFile en Wonderware System Platform en Invensys Wonderware Application Server 2012 y anteriores, Foxboro Control Software v3.1 y anteriores, InFusion CE/FE/SCADA v2.5 y anteriores, Wonderware Information Server v4.5 y anteriores, ArchestrA… | |
| Modificada | Media (6.8) | 1.0% | — | Cisco Unified Communications ManagerCisco Business Edition 3000 SoftwareCisco Business Edition 3000Cisco Business Edition 5000 Software+3 | 1/3/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en Cisco Unified Communications Manager (CUCM) con software v6.x y v7.x anteriores a v7.1(5b)su5, v8.0 anteriores a v8.0(3a)su3, y v8.5 y v8.6 anteriores a v8.6(2a)su1 y Cisco Business Edition 3000 con software anterior a v8.6.3 y 5000 y 6000 con software anterior a v8.6(2a)su1, permite… | |
| Modificada | Alta (7.8) | 1.3% | — | Cisco Unified Communications ManagerCisco Business Edition 3000 SoftwareCisco Business Edition 3000Cisco Business Edition 5000 Software+3 | 1/3/2012 | 16/6/2026 | Cisco Unified Communications Manager (CUCM) con software v6.x y v7.x anterior a v7.1(5b)su5, v8.0 anterior a v8.0(3a)su3, y v8.5 y v8.6 anterior a v8.6(2a)su1 y Cisco Business Edition 3000 con software anterior a v8.6.3 y 5000 y 6000 con software anterior a v8.6(2a)su1 permite a atacantes remotos provocar una… | |
| Modificada | Media (4.3) | 1.8% | — | Horde Groupware Webmail Edition | 24/1/2012 | 16/6/2026 | Vulnerbilidad de ejecución de secuencias de comandos web en sitios cruzados (XSS) en Horde_Form en Horde Groupware Webmail Edition anterior a v4.0.6 permite a atacantes remotos inyectar código HTML o script web a través de vectores no especificados, relacionados con una verificación de correo. NOTA: Algunos de estos… | |
| Modificada | Media (4.3) | 2.3% | — | Horde Dynamic IMPHorde IMPHorde Groupware Webmail Edition | 24/1/2012 | 16/6/2026 | Múltiples vulnerbilidades de ejecución de secuencias de comandos web en sitios cruzados (XSS) en Horde IMP anterior a v5.0.18 y Horde Groupware Webmail Edition anterior a v4.0.6 permite a atacantes remotos inyectar código HTML o script web a través de los parámetros que componen la página (1) composeCache, (2)… | |
| Modificada | Alta (9.3) | 2.0% | — | Plone CmfeditionsPlone | 10/10/2011 | 16/6/2026 | El componente CMFEditions v2.x en Plone v4.0.x hasta v4.0.9, v4.1, y v4.2 hasta v4.2a2 no previene clases KwAsAttributes publicables, lo que permite a atacantes remotos acceder a sub-objetos a través de vectores no especificados, una vulnerabilidad diferente que CVE-2011-3587. | |
| Modificada | Alta (9.3) | 1.1% | — | Plotsoft Pdfill PDF Editor | 27/9/2011 | 16/6/2026 | Una vulnerabilidad de busqueda no confiable en PlotSoft PDFill PDF Editor v8.0 permite a usuarios locales conseguir privilegios a través de un caballo de Troya en los fichero mfc70enu.dll o mfc80loc.dll en el directorio de trabajo actual. | |
| Modificada | Alta (7.2) | 1.5% | — | Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows Server 2003Microsoft Windows Server 2008+31 | 13/4/2011 | 16/6/2026 | Vulneravilidad de desreferencia a puntero nulo en win32k.sys en el controlador kernel-modeen en Microsoft Windows XP SP2 ySP3, Windows Server 2003 SP2, Windows Vista SP1 y SP2, Windows Server 2008 Gold, SP2, R2, y R2 SP1, y Windows 7 Gold y SP1, permite a usuarios locales obtener privilegios a través de aplicaciones… | |
| Modificada | Media (5) | 2.5% | 💥 Exploit | Html-edit CMS | 29/12/2010 | 16/6/2026 | Html-edit CMS v3.1.8, permite a atacantes remotos obtener información sensible a través de una petición directa a (1) pages.php y (2) menu.php en includes/core_files y (3) extensions/login/frontend/pages/antihacker.php, que muestra la ruta de instalación y un mensaje de error. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Html-edit CMS | 29/12/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en index.php en Html-edit CMS v3.1.8, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "error". | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Html-edit CMS | 29/12/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en Html-edit CMS v3.1.8, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "nuser" en una acción registrate. | |
| Modificada | Media (6.9) | 0.28% | — | Yokkasoft DeuxeditorYokkasoft NoeditorYokkasoft OuieditorYokkasoft Sqleditor8+4 | 25/10/2010 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Yokka NoEditor v1.33.1.1 y anteriores, OuiEditor v1.6.1.1 y anteriores, UnEditor v1.10.1.2 y anteriores, DeuxEditor v1.7.1.2 y anteriores, SQLEditorXP v3.14.1.2 y anteriores, SQLEditorTE v1.9.1.3 y anteriores, SQLEditor8 v3.8.1.2 y anteriores, and SQLEditorClassic… | |
| Modificada | Media (6.9) | 0.28% | — | K2top K2editor | 25/10/2010 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en K2 K2Editor anteriores a v1.5.9, permite a usuarios locales obtener privilegios a través de un troyano que está ubicado en el directorio de trabajo actual. | |
| Modificada | Media (4.3) | 1.0% | — | Norenz Ad-edit2 | 6/10/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en search.cgi para AD-EDIT2 anterior a v3.0.9 permite a atacantes remotos inyectar código web o HTML de su elección a través de vectores no especificados | |
| Modificada | Alta (9.3) | 4.2% | — | Ultraedit | 16/9/2010 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no fiable en IDM Computer Solutions UltraEdit v16.20.0.1009, v16.10.0.1036 y probablemente otras versiones permite a usuarios locales, y posiblemente a los atacantes remotos, ejecutar código a su elección y llevar a cabo ataques de secuestro de DLL a través de un troyano dwmapi.dll… | |
| Modificada | Alta (7.5) | 1.0% | — | Websedit SK Calendar | 22/7/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión Versatile Calendar Extension [VCE] (sk_calendar) en versiones anteriores a la 0.3.4 para TYPO3 permite a atacantes remotos ejecutar comandos SQL de su elección mediante vectores no especificados. | |
| Modificada | Alta (9.3) | 5.8% | 💥 Exploit | Power-tab Power TAB Editor | 16/6/2010 | 16/6/2026 | Vulnerabilidad de desbordamiento de búfer basado en pila en Power Tab Editor v1.7 build 80, permite a atacantes remotos asistidos por el usuario ejecutar código de su elección a través de un archivo .ptb con un nombre de fuente largo. | |
| Modificada | Media (5) | 2.6% | — | Frederico Caldeira Knabben Fckeditor.java | 26/5/2010 | 16/6/2026 | FCKeditor.Java v2.4 permite a atacantes remotos causar una denegación de servicio (bucle infinito) a través de una petición malformada que contiene carácteres "ctrl". | |
| Modificada | Alta (7.5) | 3.3% | — | Xinha Wysiwyg EditorS9Y Serendipity | 12/5/2010 | 16/6/2026 | La funcionalidad de configuración dinámica del editor Xinha WYSIWYG v0.96 Beta 2 y anteriores, como la utilizada en Serendipity v1.5.2 y anteriores, permite a atacantes remotos evitar las restricciones de acceso pretendidas y modificar la configuración de complementos -plugins- de su elección mediante (1) los… |