Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1962 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.0%—IBM Lotus Expeditor22/6/201216/6/2026
El contenedor web de IBM Lotus Expeditor v6.1.x y v6.2.x antes de v6.2 FP5+Security Pack no realiza correctamente el control de acceso para las solicitudes, lo que permite a atacantes remotos falsificar una petición de un origen de localhost a través de cabeceras manipuladas.
ModificadaAlta (9.3)1.6%—IBM Lotus Expeditor22/6/201216/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en la ruta de búsqueda de IBM Lotus Expeditor v6.1.x y v6.2.x antes de v6.2 FP5 con el Paquete de Seguridad permite a usuarios locales conseguir privilegios a través de un troyano DLL en el directorio de trabajo actual.
ModificadaMedia (4.3)1.6%—IBM Lotus Expeditor22/6/201216/6/2026
Vulnerabilidad de salto de directorio en el componente Eclipse Help de IBM Lotus Expeditor v6.1.x y v6.2.x antes de v6.2 FP5+Security Pack permite a atacantes remotos descubrir las ubicaciones de los archivos a través de una URL maliciosa.
ModificadaMedia (6)1.0%—Ryan Demmer Joomla Content Editor21/5/201216/6/2026
Vulnerabilidad de subida de archivos sin restricción en editor/extensions/browser/file.php en el componente Joomla Content Editor (JCE) anteriores a v2.1 para Joomla!, cunado el valor «chunking» está fijado a un valor mayor que 0, permite a autores remotos ejecutar código de su elección subiendo un archivo con una…
ModificadaMedia (4.3)1.1%—Ryan Demmer Joomla Content Editor21/5/201216/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la lista de perfiles ("Profile List") del componente Joomla Content Editor (JCE) en versiones anteriores a la 2.1 de Joomla!. Permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través del parametro search de…
ModificadaMedia (6.8)3.2%—Invensys Archestra Application Object ToolkitInvensys Foxboro Control SoftwareInvensys Infusion Control EditionInvensys Infusion Foundation Edition+42/4/201216/6/2026
Desbordamiento de búfer basado en memoria dinámica en el componente ActiveX WWCabFile en Wonderware System Platform en Invensys Wonderware Application Server 2012 y anteriores, Foxboro Control Software v3.1 y anteriores, InFusion CE/FE/SCADA v2.5 y anteriores, Wonderware Information Server v4.5 y anteriores, ArchestrA…
ModificadaMedia (6.8)3.2%—Invensys Archestra Application Object ToolkitInvensys Foxboro Control SoftwareInvensys Infusion Control EditionInvensys Infusion Foundation Edition+42/4/201216/6/2026
Desbordamiento de búfer basado en memoria dinámica en el componente ActiveX WWCabFile en Wonderware System Platform en Invensys Wonderware Application Server 2012 y anteriores, Foxboro Control Software v3.1 y anteriores, InFusion CE/FE/SCADA v2.5 y anteriores, Wonderware Information Server v4.5 y anteriores, ArchestrA…
ModificadaMedia (6.8)1.0%—Cisco Unified Communications ManagerCisco Business Edition 3000 SoftwareCisco Business Edition 3000Cisco Business Edition 5000 Software+31/3/201216/6/2026
Vulnerabilidad de inyección SQL en Cisco Unified Communications Manager (CUCM) con software v6.x y v7.x anteriores a v7.1(5b)su5, v8.0 anteriores a v8.0(3a)su3, y v8.5 y v8.6 anteriores a v8.6(2a)su1 y Cisco Business Edition 3000 con software anterior a v8.6.3 y 5000 y 6000 con software anterior a v8.6(2a)su1, permite…
ModificadaAlta (7.8)1.3%—Cisco Unified Communications ManagerCisco Business Edition 3000 SoftwareCisco Business Edition 3000Cisco Business Edition 5000 Software+31/3/201216/6/2026
Cisco Unified Communications Manager (CUCM) con software v6.x y v7.x anterior a v7.1(5b)su5, v8.0 anterior a v8.0(3a)su3, y v8.5 y v8.6 anterior a v8.6(2a)su1 y Cisco Business Edition 3000 con software anterior a v8.6.3 y 5000 y 6000 con software anterior a v8.6(2a)su1 permite a atacantes remotos provocar una…
ModificadaMedia (4.3)1.8%—Horde Groupware Webmail Edition24/1/201216/6/2026
Vulnerbilidad de ejecución de secuencias de comandos web en sitios cruzados (XSS) en Horde_Form en Horde Groupware Webmail Edition anterior a v4.0.6 permite a atacantes remotos inyectar código HTML o script web a través de vectores no especificados, relacionados con una verificación de correo. NOTA: Algunos de estos…
ModificadaMedia (4.3)2.3%—Horde Dynamic IMPHorde IMPHorde Groupware Webmail Edition24/1/201216/6/2026
Múltiples vulnerbilidades de ejecución de secuencias de comandos web en sitios cruzados (XSS) en Horde IMP anterior a v5.0.18 y Horde Groupware Webmail Edition anterior a v4.0.6 permite a atacantes remotos inyectar código HTML o script web a través de los parámetros que componen la página (1) composeCache, (2)…
ModificadaAlta (9.3)2.0%—Plone CmfeditionsPlone10/10/201116/6/2026
El componente CMFEditions v2.x en Plone v4.0.x hasta v4.0.9, v4.1, y v4.2 hasta v4.2a2 no previene clases KwAsAttributes publicables, lo que permite a atacantes remotos acceder a sub-objetos a través de vectores no especificados, una vulnerabilidad diferente que CVE-2011-3587.
ModificadaAlta (9.3)1.1%—Plotsoft Pdfill PDF Editor27/9/201116/6/2026
Una vulnerabilidad de busqueda no confiable en PlotSoft PDFill PDF Editor v8.0 permite a usuarios locales conseguir privilegios a través de un caballo de Troya en los fichero mfc70enu.dll o mfc80loc.dll en el directorio de trabajo actual.
ModificadaAlta (7.2)1.5%—Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows Server 2003Microsoft Windows Server 2008+3113/4/201116/6/2026
Vulneravilidad de desreferencia a puntero nulo en win32k.sys en el controlador kernel-modeen en Microsoft Windows XP SP2 ySP3, Windows Server 2003 SP2, Windows Vista SP1 y SP2, Windows Server 2008 Gold, SP2, R2, y R2 SP1, y Windows 7 Gold y SP1, permite a usuarios locales obtener privilegios a través de aplicaciones…
ModificadaMedia (5)2.5%💥 ExploitHtml-edit CMS29/12/201016/6/2026
Html-edit CMS v3.1.8, permite a atacantes remotos obtener información sensible a través de una petición directa a (1) pages.php y (2) menu.php en includes/core_files y (3) extensions/login/frontend/pages/antihacker.php, que muestra la ruta de instalación y un mensaje de error.
ModificadaMedia (4.3)1.5%💥 ExploitHtml-edit CMS29/12/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en index.php en Html-edit CMS v3.1.8, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "error".
ModificadaAlta (7.5)0.99%💥 ExploitHtml-edit CMS29/12/201016/6/2026
Vulnerabilidad de inyección SQL en index.php en Html-edit CMS v3.1.8, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "nuser" en una acción registrate.
ModificadaMedia (6.9)0.28%—Yokkasoft DeuxeditorYokkasoft NoeditorYokkasoft OuieditorYokkasoft Sqleditor8+425/10/201016/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en Yokka NoEditor v1.33.1.1 y anteriores, OuiEditor v1.6.1.1 y anteriores, UnEditor v1.10.1.2 y anteriores, DeuxEditor v1.7.1.2 y anteriores, SQLEditorXP v3.14.1.2 y anteriores, SQLEditorTE v1.9.1.3 y anteriores, SQLEditor8 v3.8.1.2 y anteriores, and SQLEditorClassic…
ModificadaMedia (6.9)0.28%—K2top K2editor25/10/201016/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en K2 K2Editor anteriores a v1.5.9, permite a usuarios locales obtener privilegios a través de un troyano que está ubicado en el directorio de trabajo actual.
ModificadaMedia (4.3)1.0%—Norenz Ad-edit26/10/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en search.cgi para AD-EDIT2 anterior a v3.0.9 permite a atacantes remotos inyectar código web o HTML de su elección a través de vectores no especificados
ModificadaAlta (9.3)4.2%—Ultraedit16/9/201016/6/2026
Vulnerabilidad de ruta de búsqueda no fiable en IDM Computer Solutions UltraEdit v16.20.0.1009, v16.10.0.1036 y probablemente otras versiones permite a usuarios locales, y posiblemente a los atacantes remotos, ejecutar código a su elección y llevar a cabo ataques de secuestro de DLL a través de un troyano dwmapi.dll…
ModificadaAlta (7.5)1.0%—Websedit SK Calendar22/7/201016/6/2026
Vulnerabilidad de inyección SQL en la extensión Versatile Calendar Extension [VCE] (sk_calendar) en versiones anteriores a la 0.3.4 para TYPO3 permite a atacantes remotos ejecutar comandos SQL de su elección mediante vectores no especificados.
ModificadaAlta (9.3)5.8%💥 ExploitPower-tab Power TAB Editor16/6/201016/6/2026
Vulnerabilidad de desbordamiento de búfer basado en pila en Power Tab Editor v1.7 build 80, permite a atacantes remotos asistidos por el usuario ejecutar código de su elección a través de un archivo .ptb con un nombre de fuente largo.
ModificadaMedia (5)2.6%—Frederico Caldeira Knabben Fckeditor.java26/5/201016/6/2026
FCKeditor.Java v2.4 permite a atacantes remotos causar una denegación de servicio (bucle infinito) a través de una petición malformada que contiene carácteres "ctrl".
ModificadaAlta (7.5)3.3%—Xinha Wysiwyg EditorS9Y Serendipity12/5/201016/6/2026
La funcionalidad de configuración dinámica del editor Xinha WYSIWYG v0.96 Beta 2 y anteriores, como la utilizada en Serendipity v1.5.2 y anteriores, permite a atacantes remotos evitar las restricciones de acceso pretendidas y modificar la configuración de complementos -plugins- de su elección mediante (1) los…