Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 350 respecto a la semana anterior
Críticas / altas1260▼ 214 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

1231 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (3.3)0.24%—Pdf-xchange Pdf-toolsPdf-xchange Editor25/6/202517/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos U3D del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre las instalaciones afectadas del editor PDF-XChange. Para explotar esta vulnerabilidad, se requiere…
AnalizadaBaja (3.3)0.24%—Pdf-xchange Pdf-toolsPdf-xchange Editor25/6/202517/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos U3D del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial en las instalaciones afectadas del editor PDF-XChange. Para explotar esta vulnerabilidad, se requiere la…
AnalizadaBaja (3.3)0.24%—Pdf-xchange Pdf-toolsPdf-xchange Editor25/6/202517/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos U3D del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial en las instalaciones afectadas del editor PDF-XChange. Para explotar esta vulnerabilidad, se requiere la…
AnalizadaAlta (7.8)0.27%—Pdf-xchange Pdf-toolsPdf-xchange Editor25/6/202517/6/2026
Vulnerabilidad de ejecución remota de código al analizar archivos U3D fuera de los límites en el editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas del editor PDF-XChange. Para explotar esta vulnerabilidad, se requiere la interacción del…
AnalizadaBaja (3.3)0.26%—Pdf-xchange Pdf-toolsPdf-xchange Editor25/6/202517/6/2026
Vulnerabilidad de divulgación de información de uso tras liberación en el análisis de archivos U3D del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre las instalaciones afectadas del editor PDF-XChange. Para explotar esta vulnerabilidad, se requiere la…
AnalizadaAlta (7.8)0.29%—Pdf-xchange Pdf-toolsPdf-xchange Editor25/6/202517/6/2026
Vulnerabilidad de ejecución remota de código de uso después de la liberación en el análisis de archivos U3D del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas del editor PDF-XChange. Para explotar esta vulnerabilidad, se requiere la…
AnalizadaAlta (7.8)0.29%—Pdf-xchange Pdf-toolsPdf-xchange Editor25/6/202517/6/2026
Vulnerabilidad de ejecución remota de código en el análisis de archivos U3D del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas del editor PDF-XChange. Para explotar esta vulnerabilidad, se requiere la interacción del usuario, ya que el…
AnalizadaBaja (3.3)0.24%—Pdf-xchange Pdf-toolsPdf-xchange Editor25/6/202517/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos U3D del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre las instalaciones afectadas del editor PDF-XChange. Para explotar esta vulnerabilidad, se requiere…
AnalizadaAlta (7.8)0.27%—Pdf-xchange Pdf-toolsPdf-xchange Editor25/6/202517/6/2026
Vulnerabilidad de ejecución remota de código al analizar archivos U3D fuera de los límites en el editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas del editor PDF-XChange. Para explotar esta vulnerabilidad, se requiere la interacción del…
AnalizadaBaja (3.3)0.24%—Pdf-xchange Pdf-toolsPdf-xchange Editor25/6/202517/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos U3D del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial en las instalaciones afectadas del editor PDF-XChange. Para explotar esta vulnerabilidad, se requiere la…
AnalizadaAlta (7.8)0.29%—Pdf-xchange Pdf-toolsPdf-xchange Editor25/6/202517/6/2026
Vulnerabilidad de ejecución remota de código en el análisis de archivos U3D del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas del editor PDF-XChange. Para explotar esta vulnerabilidad, se requiere la interacción del usuario, ya que el…
AplazadaAlta (7.1)0.15%—Aharonyan WP Front User SubmitAIAleksanaharonyan Front EditorAI20/6/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en aharonyan WP Front User Submit / Front Editor permite Cross-Site Request Forgery. Este problema afecta a WP Front User Submit / Front Editor desde n/d hasta la versión 4.9.4.
AplazadaAlta (8.4)0.23%—Fujielectric Smart EditorAI17/6/202517/6/2026
Fuji Electric Smart Editor es vulnerable a una escritura fuera de los límites, lo que puede permitir que un atacante ejecute código arbitrario.
AplazadaAlta (8.4)0.22%—Fujielectric Smart EditorAI17/6/202517/6/2026
Fuji Electric Smart Editor es vulnerable a un desbordamiento de búfer basado en pila, lo que puede permitir que un atacante ejecute código arbitrario.
AplazadaAlta (8.4)0.19%—Fujielectric Smart EditorAI17/6/202517/6/2026
Fuji Electric Smart Editor es vulnerable a una lectura fuera de los límites, lo que puede permitir que un atacante ejecute código arbitrario.
AplazadaMedia (5.3)0.33%—Roland Beaussant Audio Editor RecorderAI10/6/202517/6/2026
La vulnerabilidad de autorización faltante en Roland Beaussant Audio Editor & Recorder permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Audio Editor & Recorder: desde n/a hasta 2.2.1.
AplazadaAlta (7.4)0.19%—PoeditorAI6/6/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en POEditor POEditor permite Path Traversal. Este problema afecta a POEditor desde n/d hasta la versión 0.9.10.
AnalizadaMedia (6.5)0.30%—Flickdevs Countdown Timer FOR Wordpress Block Editor15/5/202517/6/2026
El complemento Countdown Timer for WordPress Block Editor de WordPress hasta la versión 1.0.5 no valida ni escapa algunas de sus opciones de bloque antes de mostrarlas nuevamente en una página o publicación donde está incrustado el bloque, lo que podría permitir a los usuarios con rol de colaborador y superior…
AplazadaMedia (5.9)0.27%—Aharonyan WP Front User SubmitAIAleksanaharonyan Front EditorAI7/5/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en aharonyan WP Front User Submit / Front Editor permite XSS almacenado. Este problema afecta a WP Front User Submit / Front Editor desde n/d hasta la versión 4.9.3.
AnalizadaAlta (7.3)0.39%—Ueditor Project Ueditor23/4/20251/10/2026
Vulnerabilidad en Drupal UEditor - ?????. Este problema afecta a UEditor - ?????: *.*.
AplazadaMedia (6.5)0.38%—Fadi MED Editor Wysiwyg Background ColorAI17/4/202517/6/2026
La vulnerabilidad de falta de autorización en FADI MED Editor Wysiwyg Background Color permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al color de fondo Wysiwyg del editor desde n/d hasta la versión 1.0.
AnalizadaMedia (4.9)0.53%—Benjaminrojas WP Editor17/4/202517/6/2026
El complemento WP Editor para WordPress es vulnerable a la lectura arbitraria de archivos en todas las versiones hasta la 1.2.9.1 incluida. Esto permite que atacantes autenticados, con acceso de administrador o superior, lean archivos arbitrarios en el servidor del sitio afectado, lo que podría revelar información…
AnalizadaAlta (7.2)1.0%—Benjaminrojas WP Editor17/4/202517/6/2026
El complemento WP Editor para WordPress es vulnerable a la actualización arbitraria de archivos debido a la falta de validación de la ruta de archivo en todas las versiones hasta la 1.2.9.1 incluida. Esto permite que atacantes autenticados, con acceso de administrador o superior, sobrescriban archivos arbitrarios en…
AplazadaMedia (4.3)0.19%—Yuya Hoshino Bulk Term EditorAI16/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Yuya Hoshino Bulk Term Editor permite Cross-Site Request Forgery. Este problema afecta al editor de términos masivos desde n/d hasta la versión 1.1.4.
ModificadaAlta (7.8)0.29%—Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+1315/4/202517/6/2026
Un archivo DWG manipulado con fines maliciosos, al analizarse mediante ciertas aplicaciones de Autodesk, puede forzar una vulnerabilidad de escritura fuera de los límites. Un agente malicioso podría aprovechar esta vulnerabilidad para provocar un bloqueo, dañar datos o ejecutar código arbitrario en el contexto del…