Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 350 respecto a la semana anterior
Críticas / altas1260▼ 214 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1231 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (3.3) | 0.24% | — | Pdf-xchange Pdf-toolsPdf-xchange Editor | 25/6/2025 | 17/6/2026 | Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos U3D del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre las instalaciones afectadas del editor PDF-XChange. Para explotar esta vulnerabilidad, se requiere… | |
| Analizada | Baja (3.3) | 0.24% | — | Pdf-xchange Pdf-toolsPdf-xchange Editor | 25/6/2025 | 17/6/2026 | Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos U3D del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial en las instalaciones afectadas del editor PDF-XChange. Para explotar esta vulnerabilidad, se requiere la… | |
| Analizada | Baja (3.3) | 0.24% | — | Pdf-xchange Pdf-toolsPdf-xchange Editor | 25/6/2025 | 17/6/2026 | Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos U3D del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial en las instalaciones afectadas del editor PDF-XChange. Para explotar esta vulnerabilidad, se requiere la… | |
| Analizada | Alta (7.8) | 0.27% | — | Pdf-xchange Pdf-toolsPdf-xchange Editor | 25/6/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código al analizar archivos U3D fuera de los límites en el editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas del editor PDF-XChange. Para explotar esta vulnerabilidad, se requiere la interacción del… | |
| Analizada | Baja (3.3) | 0.26% | — | Pdf-xchange Pdf-toolsPdf-xchange Editor | 25/6/2025 | 17/6/2026 | Vulnerabilidad de divulgación de información de uso tras liberación en el análisis de archivos U3D del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre las instalaciones afectadas del editor PDF-XChange. Para explotar esta vulnerabilidad, se requiere la… | |
| Analizada | Alta (7.8) | 0.29% | — | Pdf-xchange Pdf-toolsPdf-xchange Editor | 25/6/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de uso después de la liberación en el análisis de archivos U3D del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas del editor PDF-XChange. Para explotar esta vulnerabilidad, se requiere la… | |
| Analizada | Alta (7.8) | 0.29% | — | Pdf-xchange Pdf-toolsPdf-xchange Editor | 25/6/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en el análisis de archivos U3D del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas del editor PDF-XChange. Para explotar esta vulnerabilidad, se requiere la interacción del usuario, ya que el… | |
| Analizada | Baja (3.3) | 0.24% | — | Pdf-xchange Pdf-toolsPdf-xchange Editor | 25/6/2025 | 17/6/2026 | Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos U3D del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre las instalaciones afectadas del editor PDF-XChange. Para explotar esta vulnerabilidad, se requiere… | |
| Analizada | Alta (7.8) | 0.27% | — | Pdf-xchange Pdf-toolsPdf-xchange Editor | 25/6/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código al analizar archivos U3D fuera de los límites en el editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas del editor PDF-XChange. Para explotar esta vulnerabilidad, se requiere la interacción del… | |
| Analizada | Baja (3.3) | 0.24% | — | Pdf-xchange Pdf-toolsPdf-xchange Editor | 25/6/2025 | 17/6/2026 | Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos U3D del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial en las instalaciones afectadas del editor PDF-XChange. Para explotar esta vulnerabilidad, se requiere la… | |
| Analizada | Alta (7.8) | 0.29% | — | Pdf-xchange Pdf-toolsPdf-xchange Editor | 25/6/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en el análisis de archivos U3D del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas del editor PDF-XChange. Para explotar esta vulnerabilidad, se requiere la interacción del usuario, ya que el… | |
| Aplazada | Alta (7.1) | 0.15% | — | Aharonyan WP Front User SubmitAIAleksanaharonyan Front EditorAI | 20/6/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en aharonyan WP Front User Submit / Front Editor permite Cross-Site Request Forgery. Este problema afecta a WP Front User Submit / Front Editor desde n/d hasta la versión 4.9.4. | |
| Aplazada | Alta (8.4) | 0.23% | — | Fujielectric Smart EditorAI | 17/6/2025 | 17/6/2026 | Fuji Electric Smart Editor es vulnerable a una escritura fuera de los límites, lo que puede permitir que un atacante ejecute código arbitrario. | |
| Aplazada | Alta (8.4) | 0.22% | — | Fujielectric Smart EditorAI | 17/6/2025 | 17/6/2026 | Fuji Electric Smart Editor es vulnerable a un desbordamiento de búfer basado en pila, lo que puede permitir que un atacante ejecute código arbitrario. | |
| Aplazada | Alta (8.4) | 0.19% | — | Fujielectric Smart EditorAI | 17/6/2025 | 17/6/2026 | Fuji Electric Smart Editor es vulnerable a una lectura fuera de los límites, lo que puede permitir que un atacante ejecute código arbitrario. | |
| Aplazada | Media (5.3) | 0.33% | — | Roland Beaussant Audio Editor RecorderAI | 10/6/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en Roland Beaussant Audio Editor & Recorder permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Audio Editor & Recorder: desde n/a hasta 2.2.1. | |
| Aplazada | Alta (7.4) | 0.19% | — | PoeditorAI | 6/6/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en POEditor POEditor permite Path Traversal. Este problema afecta a POEditor desde n/d hasta la versión 0.9.10. | |
| Analizada | Media (6.5) | 0.30% | — | Flickdevs Countdown Timer FOR Wordpress Block Editor | 15/5/2025 | 17/6/2026 | El complemento Countdown Timer for WordPress Block Editor de WordPress hasta la versión 1.0.5 no valida ni escapa algunas de sus opciones de bloque antes de mostrarlas nuevamente en una página o publicación donde está incrustado el bloque, lo que podría permitir a los usuarios con rol de colaborador y superior… | |
| Aplazada | Media (5.9) | 0.27% | — | Aharonyan WP Front User SubmitAIAleksanaharonyan Front EditorAI | 7/5/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en aharonyan WP Front User Submit / Front Editor permite XSS almacenado. Este problema afecta a WP Front User Submit / Front Editor desde n/d hasta la versión 4.9.3. | |
| Analizada | Alta (7.3) | 0.39% | — | Ueditor Project Ueditor | 23/4/2025 | 1/10/2026 | Vulnerabilidad en Drupal UEditor - ?????. Este problema afecta a UEditor - ?????: *.*. | |
| Aplazada | Media (6.5) | 0.38% | — | Fadi MED Editor Wysiwyg Background ColorAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en FADI MED Editor Wysiwyg Background Color permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al color de fondo Wysiwyg del editor desde n/d hasta la versión 1.0. | |
| Analizada | Media (4.9) | 0.53% | — | Benjaminrojas WP Editor | 17/4/2025 | 17/6/2026 | El complemento WP Editor para WordPress es vulnerable a la lectura arbitraria de archivos en todas las versiones hasta la 1.2.9.1 incluida. Esto permite que atacantes autenticados, con acceso de administrador o superior, lean archivos arbitrarios en el servidor del sitio afectado, lo que podría revelar información… | |
| Analizada | Alta (7.2) | 1.0% | — | Benjaminrojas WP Editor | 17/4/2025 | 17/6/2026 | El complemento WP Editor para WordPress es vulnerable a la actualización arbitraria de archivos debido a la falta de validación de la ruta de archivo en todas las versiones hasta la 1.2.9.1 incluida. Esto permite que atacantes autenticados, con acceso de administrador o superior, sobrescriban archivos arbitrarios en… | |
| Aplazada | Media (4.3) | 0.19% | — | Yuya Hoshino Bulk Term EditorAI | 16/4/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Yuya Hoshino Bulk Term Editor permite Cross-Site Request Forgery. Este problema afecta al editor de términos masivos desde n/d hasta la versión 1.1.4. | |
| Modificada | Alta (7.8) | 0.29% | — | Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+13 | 15/4/2025 | 17/6/2026 | Un archivo DWG manipulado con fines maliciosos, al analizarse mediante ciertas aplicaciones de Autodesk, puede forzar una vulnerabilidad de escritura fuera de los límites. Un agente malicioso podría aprovechar esta vulnerabilidad para provocar un bloqueo, dañar datos o ejecutar código arbitrario en el contexto del… |