Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1956 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 2.2% | — | Mediaelementjs Mediaelement.jsOwncloud Server | 5/2/2014 | 16/6/2026 | Vulnerabilidad de XSS en flashmediaelement.swf en MediaElement.js anterior a 2.11.2, utilizado en OwnCloud Server 5.0.x anterior a 5.0.5 y 4.5.x anterior a 4.5.10, permite a atacantes remotos inyectar script Web o HTML arbitrario a través del parámetro file. | |
| Modificada | Alta (9.3) | 14% | 💥 Exploit | Adobe Photoshop Elements | 4/10/2011 | 16/6/2026 | Múltiples desbordamientos de búfer en Adobe Photoshop Elements v8.0 y anteriores permite a atacantes remotos causar una denegación de servicio (corrupción de memoria y caída de la aplicación) o posiblemente ejecutar código arbitrario a través de un fichero modificado (1) .grd o (2) .abr archivo, un tema relacionado… | |
| Modificada | Alta (7.5) | 1.1% | — | Elemente AST Addresszipsearch | 28/7/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión AST ZipCodeSearch (ast_addresszipsearch) 0.5.4 para TYPO3 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. | |
| Modificada | Media (6.8) | 3.4% | 💥 Exploit | Element-it Ultimate Uploader | 27/4/2010 | 16/6/2026 | Vulnerabilidad de subida de fichero sin restricción en Element-IT Ultimate Uploader 1.3 permite a atacantes remotos ejecutar código de su elección subiendo un fichero con extensión ejecutable para, más tarde, acceder a él mediante una petición directa a el fichero en upload/. | |
| Modificada | Media (4.3) | 1.3% | — | Alex Barth Feed Element Mapper | 1/12/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Feed Element Mapper v5.x anteriores a v5.x-1.3, v6.x anteriores a v6.x-1.3, y v6.x-2.0-alpha anteriores a v6.x-2.0-alpha4 de Drupal permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de vectores… | |
| Modificada | Alta (7.8) | 2.0% | 💥 Exploit | Adobe Photoshop Elements | 30/9/2009 | 16/6/2026 | Adobe Photoshop Elements v8.0 instala Adobe Active File Monitor V8 service con un descriptor de seguridad no seguro, que permite a usuarios locales (1) parar el servicio a través de comando stop, (2) ejecutar comandos de su elección como SYSTEM usando el comando config para modificar la variable binPaht, o (3)… | |
| Modificada | Media (4.3) | 1.5% | — | Nortel Business Communications ManagerNortel Centrex IP Client ManagerNortel Centrex IP Element ManagerNortel Meridian Option 11C+5 | 23/10/2007 | 16/6/2026 | El Nortel UNIStim IP Softphone 2050, IP Phone 1140E, y productos adicionales Nortel desde el IP Phone, Business Communications Manager (BCM), y otras líneas de productos, utilizan solamente diferentes valores 65536 en el campo número ID de 32-bit de un datagrama RUDP, lo cual hace más fácil a los atacantes remotos… | |
| Modificada | Media (4.3) | 3.1% | 💥 Exploit | Nortel Business Communications ManagerNortel Centrex IP Client ManagerNortel Centrex IP Element ManagerNortel Meridian Option 11C+5 | 23/10/2007 | 16/6/2026 | The Nortel UNIStim IP Softphone 2050, IP Phone 1140E, y otros productos Nortel desde el IP Phone, Business Communications Manager (BCM), y otras líneas de producto permite a atacantes remotos espiar sobre el entorno físico a través de un mensaje Open Audio Stream que habilita "modo vigilante". NOTA: este asunto está… | |
| Modificada | Alta (7.1) | 1.8% | — | Nortel Business Communications ManagerNortel Centrex IP Client ManagerNortel Centrex IP Element ManagerNortel Meridian Option 11C+5 | 23/10/2007 | 16/6/2026 | El Nortel UNIStim IP Softphone 2050, IP Phone 1140E,y productos adicionales Nortel desde el IP Phone, Business Communications Manager (BCM), Mobile Voice Client, y otras líneas de producto, permite a atacantes remotos bloquear llamadas y forzar la re-registro a través de un mensaje de reanudación en Server que tiene… | |
| Modificada | Media (4.3) | 1.1% | — | Netimage Media Element CMS | 18/7/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en default.asp en Element CMS permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro s en una acción de búsqueda pID. | |
| Modificada | Alta (9.3) | 41% | 💥 Exploit | Adobe GoliveAdobe IllustratorAdobe PhotoshopAdobe Photoshop Elements | 30/4/2007 | 16/6/2026 | Un desbordamiento de búfer en Adobe Photoshop versiones CS2 y CS3, Photoshop Elements versión 5.0, Illustrator versión CS3 y GoLive versión 9, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de un archivo .PNG especialmente diseñado. | |
| Modificada | Media (5) | 1.9% | — | Secure Elements Class 5 Enterprise Vulnerability Management | 31/5/2006 | 16/6/2026 | Secure Elements Class 5 AVR (aka C5 EVM) 2.8.1 and earlier, and possibly later 2.8.x releases, uses the same initialization vector and key for each message session, which allows remote attackers to obtain potentially sensitive information about messages. | |
| Modificada | Media (5) | 2.2% | — | Secure Elements C5 Enterprise Vulnerability Management | 31/5/2006 | 16/6/2026 | Secure Elements Class 5 AVR server (aka C5 EVM) before 2.8.1 allows remote attackers to cause an unspecified denial of service via a large number of forged client registration messages. | |
| Modificada | Alta (7.5) | 2.2% | — | Secure Elements C5 Enterprise Vulnerability Management | 31/5/2006 | 16/6/2026 | The Administration Console in Secure Elements Class 5 AVR (aka C5 EVM) before 2.8.1 does not enforce access control, which allows remote attackers to gain access to servers via the console. | |
| Modificada | Media (5) | 1.1% | — | Secure Elements Class 5 Enterprise Vulnerability Management | 31/5/2006 | 16/6/2026 | Secure Elements Class 5 AVR server (aka C5 EVM) before 2.8.1 does not validate the peer certificate when obtaining an update, which could allow remote attackers to distribute malicious updates to clients. | |
| Modificada | Media (5) | 1.9% | — | Secure Elements Class 5 Enterprise Vulnerability Management | 31/5/2006 | 16/6/2026 | Secure Elements Class 5 AVR (aka C5 EVM) before 2.8.1 uses the same invariant RSA key for all installations, which allows remote attackers with the key to decrypt communications. | |
| Modificada | Media (5) | 3.7% | — | Secure Elements Class 5 Enterprise Vulnerability Management | 31/5/2006 | 16/6/2026 | Secure Elements Class 5 AVR (aka C5 EVM) before 2.8.1 do not validate the source address of a message, which allows remote attackers to (1) execute arbitrary code on a client or (2) forge messages to the server. | |
| Modificada | Media (5) | 1.9% | — | Secure Elements C5 Enterprise Vulnerability Management | 31/5/2006 | 16/6/2026 | Secure Elements Class 5 AVR client (aka C5 EVM) before 2.8.1 generates predictable CEIDs, which allows remote attackers to determine the CEID of a protected asset, which can be used in other attacks against AVR. | |
| Modificada | Media (4) | 1.9% | — | Secure Elements C5 Enterprise Vulnerability Management | 31/5/2006 | 16/6/2026 | Unspecified vulnerability in Secure Elements Class 5 AVR client and server (aka C5 EVM) before 2.8.1 allows authenticated attackers to overwrite arbitrary files (1) on a server during an update or (2) on a client via modified pathnames, possibly due to a directory traversal issue. | |
| Modificada | Media (5) | 2.4% | — | Secure Elements Class 5 Enterprise Vulnerability Management | 31/5/2006 | 16/6/2026 | Secure Elements Class 5 AVR client (aka C5 EVM) before 2.8.1 allows remote attackers to read portions of process memory via a modified size for (1) EM_GET_CE_PARAMETER and (2) EM_SET_CE_PARAMETER messages, which leads to a buffer overflow (probably an over-read). | |
| Modificada | Alta (7.5) | 2.2% | — | Secure Elements C5 Enterprise Vulnerability Management | 31/5/2006 | 16/6/2026 | Secure Elements Class 5 AVR server (aka C5 EVM) before 2.8.1 uses a hard-coded user ID and password, which allows remote attackers to gain access to the server. | |
| Modificada | Media (5) | 1.9% | — | Secure Elements C5 Enterprise Vulnerability Management | 31/5/2006 | 16/6/2026 | Secure Elements Class 5 AVR client (aka C5 EVM) before 2.8.1 does not validate the CEID of an incoming message, which allows remote attackers to send messages to a protected asset without knowing the proper CEID. | |
| Modificada | Media (5) | 2.6% | — | Secure Elements Class 5 Enterprise Vulnerability Management | 31/5/2006 | 16/6/2026 | Secure Elements Class 5 AVR (aka C5 EVM) client and server before 2.8.1 do not verify the integrity of a message digest, which allows remote attackers to modify and replay messages. | |
| Modificada | Media (5) | 2.1% | — | Secure Elements C5 Enterprise Vulnerability Management | 31/5/2006 | 16/6/2026 | Secure Elements Class 5 AVR server and client (aka C5 EVM) before 2.8.1 send messages in cleartext, which allows remote attackers to read sensitive vulnerability information. | |
| Modificada | Media (5) | 2.2% | — | Secure Elements Class 5 Enterprise Vulnerability Management | 31/5/2006 | 16/6/2026 | Secure Elements Class 5 AVR server (aka C5 EVM) before 2.8.1 allows remote attackers to cause a denial of service via forged "session start" messages that cause AVR to connect to arbitrary hosts. |