Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
1231 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.9) | 0.40% | — | Benjamin Chris WP EditormdAI | 9/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Benjamin Chris WP Editor.md – The Perfect WordPress Markdown Editor permite XSS almacenado. Este problema afecta a WP Editor.md (El editor de Markdown perfecto para WordPress): desde n/d hasta la… | |
| Aplazada | Alta (8.8) | 0.25% | — | Wpfront User Role EditorAI | 8/4/2025 | 17/6/2026 | El complemento WPFront User Role Editor para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 4.2.1 incluida. Esto se debe a la falta o a una validación incorrecta de nonce en la función whitelist_options(). Esto permite que atacantes no autenticados actualicen la opción de rol… | |
| Aplazada | Media (6.5) | 0.38% | — | Richtexteditor Rich Text EditorAI | 3/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en richtexteditor Rich Text Editor permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al editor de texto enriquecido desde n/d hasta la versión 1.0.1. | |
| Aplazada | Crítica (10) | 0.68% | — | Kellydiek Digiwidgets Image EditorAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de control inadecuado de la generación de código ('Inyección de código') en NotFound DigiWidgets Image Editor permite la inclusión remota de código. Este problema afecta al editor de imágenes DigiWidgets desde n/d hasta la versión 1.10. | |
| Aplazada | Media (4.3) | 0.21% | — | Itpathsolutions Scss WP EditorAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en IT Path Solutions SCSS WP Editor permite Cross-Site Request Forgery. Este problema afecta al editor SCSS WP desde n/d hasta la versión 1.1.8. | |
| Aplazada | Media (4.3) | 0.40% | — | Termel Bulk Fields EditorAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en termel Bulk Fields Editor permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al editor de campos masivos desde la versión n/d hasta la 1.8.0. | |
| Aplazada | Alta (7.1) | 0.14% | — | Richtexteditor Rich Text EditorAI | 31/3/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en richtexteditor Rich Text Editor permite XSS almacenado. Este problema afecta al editor de texto enriquecido desde n/d hasta la versión 1.0.1. | |
| Aplazada | Media (4.3) | 0.23% | — | Disable Elementor Editor TranslationAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en Leap13 Disable Elementor Editor Translation permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Disable Elementor Editor Translation: desde n/d hasta 1.0.2. | |
| Aplazada | Crítica (9.9) | 0.78% | — | Govind Visual Text EditorAI | 26/3/2025 | 17/6/2026 | La vulnerabilidad de control inadecuado de la generación de código ('Inyección de código') en NotFound Visual Text Editor permite la inclusión remota de código. Este problema afecta al Editor de texto visual desde n/d hasta la versión 1.2.1. | |
| Aplazada | Alta (7.1) | 0.36% | — | Wpsiteeditor Site Editor Google MAPAI | 26/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en wpsiteeditor Site Editor Google Map permite XSS reflejado. Este problema afecta al editor de sitios de Google Maps desde n/d hasta la versión 1.0.1. | |
| Analizada | Alta (7.8) | 0.28% | — | Pdf-xchange Pdf-toolsPdf-xchange Editor | 24/3/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código al analizar archivos RTF en PDF-XChange Editor. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de PDF-XChange Editor. Para explotar esta vulnerabilidad, se requiere la interacción del usuario, ya que el objetivo… | |
| Analizada | Media (5.1) | 0.38% | — | Dante-editor Dante3 | 24/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como problemática en michelson Dante Editor (hasta la versión 0.4.4). Esta afecta a una parte desconocida del componente Insert Link Handler. La manipulación provoca cross site scripting. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede… | |
| Aplazada | Media (4.3) | 0.17% | — | Benjamin Pick Contact Form 7 Select BOX Editor ButtonAI | 11/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Benjamin Pick Contact Form 7 Select Box Editor Button permite Cross-Site Request Forgery. Este problema afecta al botón del editor de selección de Contact Form 7 desde n/d hasta la versión 0.6. | |
| Modificada | Media (6.1) | 0.15% | — | Ppdpurveyor Google News Editors Picks Feed Generator | 11/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en PPDPurveyor Google News Editors Picks Feed Generator permite XSS almacenado. Este problema afecta al generador de feeds de Selecciones del editor de Google News: desde n/d hasta la versión 2.1. | |
| Analizada | Baja (3.3) | 0.24% | — | Pdf-xchange Pdf-toolsPdf-xchange EditorPdf-xchange PRO | 11/3/2025 | 17/6/2026 | Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos PDF del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial en las instalaciones afectadas del editor PDF-XChange. Para explotar esta vulnerabilidad, se requiere la… | |
| Analizada | Alta (8.8) | 0.62% | — | Umeditor Project Umeditor | 3/3/2025 | 17/6/2026 | Una vulnerabilidad de DOM Clobbering en umeditor v1.2.3 permite a los atacantes ejecutar código arbitrario mediante el suministro de un elemento HTML manipulado específicamente para ello. | |
| Aplazada | Baja (2.3) | 0.60% | — | Ckeditor 5AI | 20/2/2025 | 17/6/2026 | CKEditor 5 es un editor de texto enriquecido de JavaScript moderno con una arquitectura MVC. Durante una auditoría interna reciente, se descubrió una vulnerabilidad de Cross-Site Scripting (XSS) en el paquete de colaboración en tiempo real de CKEditor 5. Esta vulnerabilidad afecta a los marcadores de usuario, que… | |
| Analizada | Alta (8.8) | 0.28% | — | Backie Option Editor | 18/2/2025 | 17/6/2026 | El complemento Option Editor para WordPress es vulnerable a Cross-Site Request Forgery en la versión 1.0. Esto se debe a la falta de validación de NonCe en la función complemin_page (). Esto hace posible que los atacantes no autenticados actualicen opciones arbitrarias en el sitio de WordPress a través de una… | |
| Modificada | Media (4.8) | 0.25% | — | Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional | 17/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en RealMag777 BEAR permite XSS almacenado. Este problema afecta a BEAR: desde n/a hasta 1.1.4.4. | |
| Aplazada | Alta (7.1) | 0.15% | — | Blackbam Tinymce Advanced Qtranslate FIX Editor ProblemsAI | 13/2/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Blackbam TinyMCE Advanced qTranslate fix editor problems permite XSS almacenado. Este problema afecta a TinyMCE Advanced qTranslate fix editor problems: desde n/a hasta 1.0.0. | |
| Analizada | Alta (8.8) | 0.51% | — | Pdf-xchange Editor | 11/2/2025 | 17/6/2026 | Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos U3D del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre las instalaciones afectadas del editor PDF-XChange. Se requiere la interacción del usuario para… | |
| Analizada | Alta (8.8) | 0.57% | — | Pdf-xchange Editor | 11/2/2025 | 17/6/2026 | Vulnerabilidad de ejecución de código remoto fuera de los límites en el análisis de archivos U3D del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas del editor PDF-XChange. Se requiere la interacción del usuario para explotar esta… | |
| Analizada | Alta (8.8) | 0.51% | — | Pdf-xchange Editor | 11/2/2025 | 17/6/2026 | Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos XPS del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre instalaciones afectadas del editor PDF-XChange. Se requiere la interacción del usuario para… | |
| Analizada | Alta (8.8) | 0.63% | — | Pdf-xchange Editor | 11/2/2025 | 17/6/2026 | Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos U3D del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre las instalaciones afectadas del editor PDF-XChange. Se requiere la interacción del usuario para… | |
| Analizada | Alta (8.8) | 0.51% | — | Pdf-xchange Editor | 11/2/2025 | 17/6/2026 | Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos JB2 de editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre instalaciones afectadas de editor PDF-XChange. Se requiere la interacción del usuario para explotar… |