Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1962 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)2.4%💥 ExploitNotsopureedit30/3/201016/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en templates/template.php en notsoPureEdit v1.4.1 y anteriores, cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro "content". NOTA: algunos de estos detalles han sido obtenidos a…
ModificadaMedia (5)6.7%💥 ExploitCutesoft Components Cute Editor FOR Asp.net5/3/201016/6/2026
Vulnerabilidad de salto de directorio en CuteSoft_Client/CuteEditor/Load.ashx en CuteSoft Components Cute Editor para ASP.NET permite a atacantes remotos leer ficheros de forma arbitraria a través de .. (punto punto) en el parámetro "file".
ModificadaAlta (7.5)1.0%—Typo3 Ttpedit15/1/201016/6/2026
Vulnerabilidad de inyección SQL en la extensión de TYPO3 "TT_Products editor" (ttpedit) v0.0.2 y anteriores permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados.
ModificadaAlta (7.5)2.4%💥 ExploitRingsworld Flashlight Free Edition4/12/200916/6/2026
Vulnerabilidad de salto de directorio en admin.php de Flashlight Free Edition permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante los caracteres .. (punto punto) en el parámetro "action".
ModificadaAlta (7.5)0.93%💥 ExploitRingsworld Flashlight Free Edition4/12/200916/6/2026
Vulnerabilidad de inyección SQL en read.php de Flashlight Free Edition permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "id".
ModificadaAlta (9.3)5.8%💥 ExploitAssistanttools Music TAG Editor27/10/200916/6/2026
Desbordamiento de búfer basado en pila en Music Tag Editor v1.61 build 212 permite a atacantes remotos ejecutar código de su elección mediante un fichero MP3 con una etiqueta ID3 larga. NOTA: algunos de estos detalles se han obtenido de información de terceros.
ModificadaAlta (9.3)5.9%💥 ExploitKonae Alleycode Html Editor16/10/200916/6/2026
Desbordamiento de búfer basado en pila en Meta Content Optimizer en Konae Technologies Alleycode HTML Editor v2.21 permite a atacantes remotos asistidos por usuarios ejecutar código arbitrario mediante un valor largo en una etiqueta TITLE.
ModificadaAlta (9.3)4.5%💥 ExploitKonae Alleycode Html Editor16/10/200916/6/2026
Desbordamiento de buffer basado en pila en Meta Content Optimizer in Konae Technologies Alleycode HTML Editor v2.21 permite a atacantes remotos asistidos por usuarios ejecutar código arbitrario mediante un valor largo en un META tag (1) description o (2) keyword. NOTA: la procedencia de esta información es…
ModificadaMedia (4.3)1.1%—Ufku Bayburt Bueditor24/9/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo BUEditor v5.x anteriores a v5.x-1.2 y v6.x anteriores a v6.x-1.4,, un módulo para Drupal, permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través de entradas en el "el área de…
ModificadaAlta (10)2.7%—Horde GroupwareHorde Groupware Webmail EditionHorde Kronolith H3Horde Mnemo H3+113/9/200916/6/2026
Horde Kronolith H3 v2.1 anterior v2.1.7 y v2.2 anterior v2.2-RC2; Nag H3 v2.1 anterior v2.1.4 y 2.2 anterior v2.2-RC2; Mnemo H3 v2.1 anterior v2.1.2 y H3 2.2 anterior v2.2-RC2; Groupware v1.0 anterior v1.0.3 y v1.1 anterior v1.1-RC2; y Groupware Webmail Edition v1.0 anterior v1.0.4 y v1.1 anterior v1.1-RC2, no valida…
ModificadaAlta (10)2.2%—Horde GroupwareHorde Groupware Webmail EditionHordeHorde Kronolith H3+313/9/200916/6/2026
Vulnerabilidad no especificada en el API de Horde v3.1 anterior a v3.1.6 y v3.2 anterior a v3.2 anterior a v3.2-RC2; Turba H3 v2.1 anterior a v2.1.6 y v2.2 anterior a v2.2-RC2; Kronolith H3 2.1 anterior a v2.1.7 y H3 v2.2 anterior a v2.2-RC2; Nag H3 v2.1 anterior a v2.1.4 y v2.2 anterior a v2.2-RC2; Mnemo H3 v2.1…
ModificadaAlta (7.5)2.2%💥 ExploitRein Velt Vedit3/9/200916/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en editor/edit_htmlarea.php en Ve-EDIT v0.1.4 permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro highlighter.
ModificadaAlta (7.5)2.4%💥 ExploitRein Velt Vedit3/9/200916/6/2026
Vulnerabilidad de salto de directorio en debugger/debug_php.php en Ve-EDIT v0.1.4 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de un ..(punto punto) en el parámetro _GET[nombre de fichero]
ModificadaMedia (4.3)1.1%—Editeurscripts Espartenaires24/7/200916/6/2026
Vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en login.php en EsPartenaires v1.0 permite a atacantes remotos inyectar código web o HTML a su elección a través del parámetro msg. NOTA: el asunto de EsContacts fue tratado en CVE-2008-2037.
ModificadaMedia (4.3)0.89%—Editeurscripts Esnews23/7/200916/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS)en EditeurScripts EsNews v1.2 permite a atacantes remotos inyectar código web o HTML a su elección a través del parámetro msg.
ModificadaMedia (4.3)1.1%—Editeurscripts Esbaseadmin23/7/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en default/login.php en EditeurScripts EsBaseAdmin v2.1 permite a atacantes remotos inyectar código web o HTML a su elección a través del parámetro msg. NOTA: el asunto EsContacts fue tratado en CVE-2008-2037.
ModificadaMedia (4.3)1.7%—Fckeditor5/7/200916/6/2026
Múltiples vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en FCKeditor anterior a v2.6.4.1, permite a atacantes remotos inyectar secuencias de comandos Web o HTML utilizando componentes en el directorio samples (también conocido como _samples).
ModificadaAlta (7.5)84%💥 ExploitFckeditor5/7/200916/6/2026
Múltiples vulnerabilidades de salto de directorio en FCKeditor anterior a v2.6.4.1, permiten a atacantes remotos crear ficheros ejecutables en directorios de su elección a través de secuencias de salto de directorio en la entrada de módulos conectores no especificados, tal como se ha explotado en Julio 2009. Está…
ModificadaAlta (7.5)2.3%💥 ExploitNeocrome Seditio24/4/200916/6/2026
Vulnerabilidad de inyección de SQL en events/inc/events.inc.php en el plugin para Eventos de Seditio CMS 1.0 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro c para plug.php.
ModificadaMedia (5.1)2.0%💥 ExploitWebedition2/4/200916/6/2026
Vulnerabilidad de salto de directorio en index.php en webEdition v6.0.0.4 y anteriores, cuando register_globals esta activado y magic_quotes desactivado permite a atacantes remotos incluir y ejecutar ficheros de modo arbitrario a través de ..(punto punto) en el parámetro WE_LANGUAGE.
ModificadaAlta (7.5)3.3%💥 ExploitPhpaddedit2/4/200916/6/2026
login.php en PhpAddEdit v1.3 permite a atacantes remotos evitar la autenticación y conseguir acceso de administrador mediante la manipulación del parámetro de una cookie "addedit".
ModificadaAlta (8.8)2.7%💥 ExploitVisagesoft Expert PDF Editorx20/3/200916/6/2026
Vulnerabilidad de método inseguro en el control ActiveX VSPDFEditorX.VSPDFEdit en VSPDFEditorX.ocx v1.0.200.0 en VISAGESOFT eXPert PDF EditorX permite a atacantes remotos crear o sobre escribir ficheros de su elección a través de un primer argumento del método extractPagesToFile.
ModificadaAlta (7.5)1.1%—Dieter Mayer FE Address Edit13/3/200916/6/2026
Una vulnerabilidad de inyección de SQL en la extensión FE address edit para tt_address & direct mail (dmaddredit) para TYPO3 antes de la versión 0.4.0 permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados.
ModificadaMedia (4.3)1.1%—Skyarc Mtcms Wysiwyg Editor9/3/200916/6/2026
Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados(XSS) en install.cgi en SKYARC System MTCMS WYSIWYG Editor permite a atacantes remotos inyectar HTML o scripts web arbitrarios a través de vectores no especificados.
ModificadaMedia (6.8)2.0%💥 ExploitPhpaddedit27/2/200916/6/2026
Vulnerabilidad de salto de directorio en addedit-render.php de phpAddEdit v1.3, cuando la opción magic-quotes_gpc está desactivado, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de una dirección web en el parámetro "editform". NOTA: Un ataque de inclusión remota de archivo PHP…