Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2140 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.2% | — | Xibosignage Xibo | 29/1/2014 | 16/6/2026 | Vulnerabilidad de inyección de SQL en index.php en Digital Signage Xibo 1.4.2 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro displayid. | |
| Modificada | Baja (3.5) | 0.85% | — | IBM Security Access Manager FOR Enterprise Single Sign-on | 23/12/2013 | 16/6/2026 | El servidor IMS anterior a Ifix 6 en IBM Security Access Manager for Enterprise Single Sign-On (ISAM ESSO) 8.2 permite a usuarios autenticados remotamente leer ficheros de log aprovechando permisos de helpdesk en peticiones directas. | |
| Modificada | Baja (3.5) | 0.95% | — | IBM Security Access Manager FOR Enterprise Single Sign-on | 22/12/2013 | 17/6/2026 | Vulnerabilidad cross-site scripting (XSS) en el IMS server anterior a Ifix 6, en IBM Security Access Manager for Enterprise Single Sign-On (ISAM ESSO) 8.2 permite a usuarios remotos autenticados inyectar script web o HTML de forma arbitraria a través de una entrada manipulada en un formulario web dinámico no… | |
| Modificada | Media (4.3) | 0.93% | — | IBM Security Access Manager FOR Enterprise Single Sign-on | 22/12/2013 | 16/6/2026 | Vulnerabilidad cross-site scripting (XSS) en el IMS Server anterior a Ifix 6, de IBM Security Access Manager for Enterprise Single Sign-On (ISAM ESSOS) 8.2 permite a atacantes remotos inyectar script web o HTML de forma arbitraria a través de la entrada en un formulario web dinámico no especificado. | |
| Modificada | Baja (2.1) | 0.61% | — | IBM Rational Software Architect Design ManagerIBM Rhapsody Design Manager | 14/12/2013 | 16/6/2026 | Vulnerabilidad de recorrido de directorios en el cliente de IBM Rational Software Architect Manager y Rhapsody Design Manager 3.x y 4.x (anteriores a 4.0.5) permite a usuarios locales leer archivos de forma arbitraria a través de vectores que involucran archivos temporales. | |
| Modificada | Baja (2.1) | 0.61% | — | IBM Rational Software Architect Design ManagerIBM Rhapsody Design Manager | 14/12/2013 | 16/6/2026 | Vulnerabilidad de recorrido de directorios en el servidor IBM Rational Software Architect Design Manager y Rhapsody Design Manager 3.x y 4.x (anteriores a 4.0.5) permite a usuarios locales leer archivos a traves de vectores que involucran archivos temporales. | |
| Modificada | Media (4.3) | 12% | — | Microsoft Asp.net SignalrMicrosoft Visual Studio Team Foundation Server | 11/12/2013 | 16/6/2026 | Vulnerabilidad de XSS en Microsoft ASP.NET SignalR 1.1.x anterior a la versión 1.1.4 y 2.0.x anterior a 2.0.1, y Visual Studio Team Foundation Server 2013, permite a atacantes remotos inyectar script web arbitrario o HTML a través del protocolo de transporte de datos Forever Frame manipulado, también conocido como… | |
| Modificada | Media (5) | 18% | 💥 Exploit | Xibosignage Xibo | 2/10/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en Spring Signage Xibo v1.2.x anterior a v1.2.3 y v1.4.x anterior a v1.4.2 permite a atacantes remotos leer ficheros arbitrarios a través de un (punto punto) en el parámetro al index.php. | |
| Modificada | Media (6.8) | 4.2% | — | Cdsincdesign Simple Dropbox Upload Form | 30/9/2013 | 16/6/2026 | Vulnerabilidad de subida de ficheros sin restricciones en multi.php en el plugin Simple Dropbox Upload anteriores a 1.8.8.1 para WordPress permite a atacantes remotos ejecutar código arbitrario subiendo un fichero con una extensión ejecutable y después accediendo a él a través de una petición directa al fichero… | |
| Modificada | Media (4.3) | 1.6% | — | Slickremix Design Approval System Plugin | 17/9/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en admin/walkthrough/walkthrough.php en el plugin Design Approval System (anteriores a 3.7) para Wordpress, permite a un atacante remoto inyectar arbitrariamente script web o HTML a través del parámetro "step". | |
| Modificada | Media (6.8) | 2.7% | — | Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Civil 3DAutodesk Autocad Ecscad+10 | 18/7/2013 | 16/6/2026 | Vulnerabilidad no especificada en Autodesk AutoCAD hasta 2014, AutoCAD LT hasta 2014 y DWG TrueView hasta 2014, permite a atacantes remotos ejecutar código arbitrario a través de un archivo DWG diseñado. | |
| Modificada | Media (5) | 0.98% | — | Codedesign Artime Japanese Input | 27/3/2013 | 16/6/2026 | La aplicación ArtIME Japanese v1.1.2 y versiones anteriores para Android utiliza permisos débiles para los archivos especificados, lo que permite a los atacantes obtener información sensible a través de una aplicación que tiene acceso al sistema de archivos local. | |
| Modificada | Media (6.9) | 0.34% | — | Beijerelectronics Beijer ADPBeijerelectronics H-designer | 28/1/2013 | 16/6/2026 | Desbordamiento de búfer en Beijer ADP-6.5.0 y v6.5.1 180_R1967 186_R2942-y H-Designer v6.5.0 B180_R1967, permite a usuarios locales obtener privilegios mediante la inserción de una larga cadena en un archivo DLL. | |
| Modificada | Media (5.8) | 2.5% | — | Josso Java Open Single Sign-on Project Home | 9/10/2012 | 16/6/2026 | Java Open Single Sign-On Project Home (JOSSO) permite a atacantes remotos falsificar mensajes y eludir la autenticación a través de una aserción SAML que carece de un elemento Signature, también conocido como un "ataque exclusión de firma". | |
| Modificada | Media (6.9) | 0.42% | — | Autodesk Design Review 2011 | 7/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de ruta de búsqueda no confiable en Autodesk Design Review 2011 11.0.0.86 permite a usuarios locales obtener privilegios a través de un troyano (1) dwmapi.dll, whiptk_wt.7.12.601.dll (2), o xaml_wt.7.6.0 (3) . dll en el directorio de trabajo actual, como lo demuestra un directorio que… | |
| Modificada | Media (6.9) | 0.97% | — | Adobe Livecycle Designer | 6/9/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Adobe LiveCycle Designer v8.2.1.3144.1.471865, permite a usuarios locales ganar privilegios a través de un archivo de caballo de troya .dll en el directorio de trabajo actual, como se demostró con un directorio que contiene un archivo .tds. NOTA: algunos de estos… | |
| Modificada | Media (6.9) | 0.82% | — | Adobe Livecycle Designer ES2 | 6/9/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Adobe LiveCycle Designer ES2 9.0.0.20091029.1.612548 permite a usuarios locales obtener privilegios a través de un archivo objectassisten_US.dll caballo de troya en el directorio de trabajo actual, como lo demuestra un directorio que contiene un archivo. Tds. NOTA: el… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Preprojects Business Cards Designer | 31/8/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en page.php en Pre Studio Business Cards Designer permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id. | |
| Modificada | Alta (9.3) | 29% | 💥 Exploit | Lattice Semiconductor Pac-designer | 21/5/2012 | 16/6/2026 | Desbordamiento de buffer de pila overflow en Lattice Semiconductor PAC-Designer 6.2.1344. Permite a atacantes remotos ejecutar código arbitrario a través de una cadena de texto extensa en una etiqueta Value en una etiqueta de definición SymbolicSchematicData de un archivo PAC Design (.pac). | |
| Modificada | Media (6.4) | 2.0% | — | HTC EVO 4G SoftwareHTC EVO 4GHTC EVO Design 4G SoftwareHTC EVO Design 4G+10 | 1/5/2012 | 16/6/2026 | El servicio HTC IQRD para Android en HTC EVO 4G antes de v4.67.651.3, EVO Design 4G antes de v2.12.651.5, Shift 4G antes de v2.77.651.3, EVO 3D antes de v2.17.651.5, EVO View 4G antes de v2.23.651.1, Vivid antes de v3.26.502.56, y Hero no restringe el acceso a localhost en el puerto TCP 2479, lo que permite a… | |
| Modificada | Alta (9.3) | 22% | 💥 Exploit | Microsoft Expression Design | 13/3/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Microsoft Expression Design, Expression Design Service Pack 1, y Expression Design 2, 3 y 4 permite a usuarios locales conseguir privilegios a través de un caballo de Troya DLL en el directorio de trabajo actual, como se demuestra por un directorio que contiene un… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Jjwdesign PHP Booking Calendar | 30/12/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en details_view.php en PHP Booking Calendar v10e, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro page_info_message. | |
| Modificada | Media (4.3) | 1.5% | — | Somadesign THE Erudite | 28/9/2011 | 16/6/2026 | vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el tema The Erudite anteriores a v2.7.9 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro cpage. | |
| Modificada | Media (4.3) | 3.5% | 💥 Exploit | Onedesigns Cover WP | 28/9/2011 | 16/6/2026 | vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el tema Cover WP anteriores a v1.6.6 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro s. | |
| Modificada | Media (5) | 1.3% | — | Escortwebsitedesign Escort-agency-cms | 23/9/2011 | 16/6/2026 | Escort Agency CMS (también conocido como escort-agency-cms) permite a atacantes remotos obtener información sensible a través de una matriz de parámetros modificada en una petición a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con upgrades/upgrade9.php y algunos otros… |