Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1962 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 2.4% | 💥 Exploit | Notsopureedit | 30/3/2010 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en templates/template.php en notsoPureEdit v1.4.1 y anteriores, cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro "content". NOTA: algunos de estos detalles han sido obtenidos a… | |
| Modificada | Media (5) | 6.7% | 💥 Exploit | Cutesoft Components Cute Editor FOR Asp.net | 5/3/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en CuteSoft_Client/CuteEditor/Load.ashx en CuteSoft Components Cute Editor para ASP.NET permite a atacantes remotos leer ficheros de forma arbitraria a través de .. (punto punto) en el parámetro "file". | |
| Modificada | Alta (7.5) | 1.0% | — | Typo3 Ttpedit | 15/1/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión de TYPO3 "TT_Products editor" (ttpedit) v0.0.2 y anteriores permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Ringsworld Flashlight Free Edition | 4/12/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en admin.php de Flashlight Free Edition permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante los caracteres .. (punto punto) en el parámetro "action". | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | Ringsworld Flashlight Free Edition | 4/12/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en read.php de Flashlight Free Edition permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "id". | |
| Modificada | Alta (9.3) | 5.8% | 💥 Exploit | Assistanttools Music TAG Editor | 27/10/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Music Tag Editor v1.61 build 212 permite a atacantes remotos ejecutar código de su elección mediante un fichero MP3 con una etiqueta ID3 larga. NOTA: algunos de estos detalles se han obtenido de información de terceros. | |
| Modificada | Alta (9.3) | 5.9% | 💥 Exploit | Konae Alleycode Html Editor | 16/10/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Meta Content Optimizer en Konae Technologies Alleycode HTML Editor v2.21 permite a atacantes remotos asistidos por usuarios ejecutar código arbitrario mediante un valor largo en una etiqueta TITLE. | |
| Modificada | Alta (9.3) | 4.5% | 💥 Exploit | Konae Alleycode Html Editor | 16/10/2009 | 16/6/2026 | Desbordamiento de buffer basado en pila en Meta Content Optimizer in Konae Technologies Alleycode HTML Editor v2.21 permite a atacantes remotos asistidos por usuarios ejecutar código arbitrario mediante un valor largo en un META tag (1) description o (2) keyword. NOTA: la procedencia de esta información es… | |
| Modificada | Media (4.3) | 1.1% | — | Ufku Bayburt Bueditor | 24/9/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo BUEditor v5.x anteriores a v5.x-1.2 y v6.x anteriores a v6.x-1.4,, un módulo para Drupal, permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través de entradas en el "el área de… | |
| Modificada | Alta (10) | 2.7% | — | Horde GroupwareHorde Groupware Webmail EditionHorde Kronolith H3Horde Mnemo H3+1 | 13/9/2009 | 16/6/2026 | Horde Kronolith H3 v2.1 anterior v2.1.7 y v2.2 anterior v2.2-RC2; Nag H3 v2.1 anterior v2.1.4 y 2.2 anterior v2.2-RC2; Mnemo H3 v2.1 anterior v2.1.2 y H3 2.2 anterior v2.2-RC2; Groupware v1.0 anterior v1.0.3 y v1.1 anterior v1.1-RC2; y Groupware Webmail Edition v1.0 anterior v1.0.4 y v1.1 anterior v1.1-RC2, no valida… | |
| Modificada | Alta (10) | 2.2% | — | Horde GroupwareHorde Groupware Webmail EditionHordeHorde Kronolith H3+3 | 13/9/2009 | 16/6/2026 | Vulnerabilidad no especificada en el API de Horde v3.1 anterior a v3.1.6 y v3.2 anterior a v3.2 anterior a v3.2-RC2; Turba H3 v2.1 anterior a v2.1.6 y v2.2 anterior a v2.2-RC2; Kronolith H3 2.1 anterior a v2.1.7 y H3 v2.2 anterior a v2.2-RC2; Nag H3 v2.1 anterior a v2.1.4 y v2.2 anterior a v2.2-RC2; Mnemo H3 v2.1… | |
| Modificada | Alta (7.5) | 2.2% | 💥 Exploit | Rein Velt Vedit | 3/9/2009 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en editor/edit_htmlarea.php en Ve-EDIT v0.1.4 permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro highlighter. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Rein Velt Vedit | 3/9/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en debugger/debug_php.php en Ve-EDIT v0.1.4 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de un ..(punto punto) en el parámetro _GET[nombre de fichero] | |
| Modificada | Media (4.3) | 1.1% | — | Editeurscripts Espartenaires | 24/7/2009 | 16/6/2026 | Vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en login.php en EsPartenaires v1.0 permite a atacantes remotos inyectar código web o HTML a su elección a través del parámetro msg. NOTA: el asunto de EsContacts fue tratado en CVE-2008-2037. | |
| Modificada | Media (4.3) | 0.89% | — | Editeurscripts Esnews | 23/7/2009 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS)en EditeurScripts EsNews v1.2 permite a atacantes remotos inyectar código web o HTML a su elección a través del parámetro msg. | |
| Modificada | Media (4.3) | 1.1% | — | Editeurscripts Esbaseadmin | 23/7/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en default/login.php en EditeurScripts EsBaseAdmin v2.1 permite a atacantes remotos inyectar código web o HTML a su elección a través del parámetro msg. NOTA: el asunto EsContacts fue tratado en CVE-2008-2037. | |
| Modificada | Media (4.3) | 1.7% | — | Fckeditor | 5/7/2009 | 16/6/2026 | Múltiples vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en FCKeditor anterior a v2.6.4.1, permite a atacantes remotos inyectar secuencias de comandos Web o HTML utilizando componentes en el directorio samples (también conocido como _samples). | |
| Modificada | Alta (7.5) | 84% | 💥 Exploit | Fckeditor | 5/7/2009 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en FCKeditor anterior a v2.6.4.1, permiten a atacantes remotos crear ficheros ejecutables en directorios de su elección a través de secuencias de salto de directorio en la entrada de módulos conectores no especificados, tal como se ha explotado en Julio 2009. Está… | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Neocrome Seditio | 24/4/2009 | 16/6/2026 | Vulnerabilidad de inyección de SQL en events/inc/events.inc.php en el plugin para Eventos de Seditio CMS 1.0 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro c para plug.php. | |
| Modificada | Media (5.1) | 2.0% | 💥 Exploit | Webedition | 2/4/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php en webEdition v6.0.0.4 y anteriores, cuando register_globals esta activado y magic_quotes desactivado permite a atacantes remotos incluir y ejecutar ficheros de modo arbitrario a través de ..(punto punto) en el parámetro WE_LANGUAGE. | |
| Modificada | Alta (7.5) | 3.3% | 💥 Exploit | Phpaddedit | 2/4/2009 | 16/6/2026 | login.php en PhpAddEdit v1.3 permite a atacantes remotos evitar la autenticación y conseguir acceso de administrador mediante la manipulación del parámetro de una cookie "addedit". | |
| Modificada | Alta (8.8) | 2.7% | 💥 Exploit | Visagesoft Expert PDF Editorx | 20/3/2009 | 16/6/2026 | Vulnerabilidad de método inseguro en el control ActiveX VSPDFEditorX.VSPDFEdit en VSPDFEditorX.ocx v1.0.200.0 en VISAGESOFT eXPert PDF EditorX permite a atacantes remotos crear o sobre escribir ficheros de su elección a través de un primer argumento del método extractPagesToFile. | |
| Modificada | Alta (7.5) | 1.1% | — | Dieter Mayer FE Address Edit | 13/3/2009 | 16/6/2026 | Una vulnerabilidad de inyección de SQL en la extensión FE address edit para tt_address & direct mail (dmaddredit) para TYPO3 antes de la versión 0.4.0 permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.1% | — | Skyarc Mtcms Wysiwyg Editor | 9/3/2009 | 16/6/2026 | Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados(XSS) en install.cgi en SKYARC System MTCMS WYSIWYG Editor permite a atacantes remotos inyectar HTML o scripts web arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Phpaddedit | 27/2/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en addedit-render.php de phpAddEdit v1.3, cuando la opción magic-quotes_gpc está desactivado, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de una dirección web en el parámetro "editform". NOTA: Un ataque de inclusión remota de archivo PHP… |