Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1231 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.9)0.40%—Benjamin Chris WP EditormdAI9/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Benjamin Chris WP Editor.md – The Perfect WordPress Markdown Editor permite XSS almacenado. Este problema afecta a WP Editor.md (El editor de Markdown perfecto para WordPress): desde n/d hasta la…
AplazadaAlta (8.8)0.25%—Wpfront User Role EditorAI8/4/202517/6/2026
El complemento WPFront User Role Editor para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 4.2.1 incluida. Esto se debe a la falta o a una validación incorrecta de nonce en la función whitelist_options(). Esto permite que atacantes no autenticados actualicen la opción de rol…
AplazadaMedia (6.5)0.38%—Richtexteditor Rich Text EditorAI3/4/202517/6/2026
La vulnerabilidad de falta de autorización en richtexteditor Rich Text Editor permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al editor de texto enriquecido desde n/d hasta la versión 1.0.1.
AplazadaCrítica (10)0.68%—Kellydiek Digiwidgets Image EditorAI1/4/202517/6/2026
La vulnerabilidad de control inadecuado de la generación de código ('Inyección de código') en NotFound DigiWidgets Image Editor permite la inclusión remota de código. Este problema afecta al editor de imágenes DigiWidgets desde n/d hasta la versión 1.10.
AplazadaMedia (4.3)0.21%—Itpathsolutions Scss WP EditorAI1/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en IT Path Solutions SCSS WP Editor permite Cross-Site Request Forgery. Este problema afecta al editor SCSS WP desde n/d hasta la versión 1.1.8.
AplazadaMedia (4.3)0.40%—Termel Bulk Fields EditorAI1/4/202517/6/2026
La vulnerabilidad de falta de autorización en termel Bulk Fields Editor permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al editor de campos masivos desde la versión n/d hasta la 1.8.0.
AplazadaAlta (7.1)0.14%—Richtexteditor Rich Text EditorAI31/3/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en richtexteditor Rich Text Editor permite XSS almacenado. Este problema afecta al editor de texto enriquecido desde n/d hasta la versión 1.0.1.
AplazadaMedia (4.3)0.23%—Disable Elementor Editor TranslationAI27/3/202517/6/2026
La vulnerabilidad de autorización faltante en Leap13 Disable Elementor Editor Translation permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Disable Elementor Editor Translation: desde n/d hasta 1.0.2.
AplazadaCrítica (9.9)0.78%—Govind Visual Text EditorAI26/3/202517/6/2026
La vulnerabilidad de control inadecuado de la generación de código ('Inyección de código') en NotFound Visual Text Editor permite la inclusión remota de código. Este problema afecta al Editor de texto visual desde n/d hasta la versión 1.2.1.
AplazadaAlta (7.1)0.36%—Wpsiteeditor Site Editor Google MAPAI26/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en wpsiteeditor Site Editor Google Map permite XSS reflejado. Este problema afecta al editor de sitios de Google Maps desde n/d hasta la versión 1.0.1.
AnalizadaAlta (7.8)0.28%—Pdf-xchange Pdf-toolsPdf-xchange Editor24/3/202517/6/2026
Vulnerabilidad de ejecución remota de código al analizar archivos RTF en PDF-XChange Editor. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de PDF-XChange Editor. Para explotar esta vulnerabilidad, se requiere la interacción del usuario, ya que el objetivo…
AnalizadaMedia (5.1)0.38%—Dante-editor Dante324/3/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en michelson Dante Editor (hasta la versión 0.4.4). Esta afecta a una parte desconocida del componente Insert Link Handler. La manipulación provoca cross site scripting. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede…
AplazadaMedia (4.3)0.17%—Benjamin Pick Contact Form 7 Select BOX Editor ButtonAI11/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Benjamin Pick Contact Form 7 Select Box Editor Button permite Cross-Site Request Forgery. Este problema afecta al botón del editor de selección de Contact Form 7 desde n/d hasta la versión 0.6.
ModificadaMedia (6.1)0.15%—Ppdpurveyor Google News Editors Picks Feed Generator11/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en PPDPurveyor Google News Editors Picks Feed Generator permite XSS almacenado. Este problema afecta al generador de feeds de Selecciones del editor de Google News: desde n/d hasta la versión 2.1.
AnalizadaBaja (3.3)0.24%—Pdf-xchange Pdf-toolsPdf-xchange EditorPdf-xchange PRO11/3/202517/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos PDF del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial en las instalaciones afectadas del editor PDF-XChange. Para explotar esta vulnerabilidad, se requiere la…
AnalizadaAlta (8.8)0.62%—Umeditor Project Umeditor3/3/202517/6/2026
Una vulnerabilidad de DOM Clobbering en umeditor v1.2.3 permite a los atacantes ejecutar código arbitrario mediante el suministro de un elemento HTML manipulado específicamente para ello.
AplazadaBaja (2.3)0.60%—Ckeditor 5AI20/2/202517/6/2026
CKEditor 5 es un editor de texto enriquecido de JavaScript moderno con una arquitectura MVC. Durante una auditoría interna reciente, se descubrió una vulnerabilidad de Cross-Site Scripting (XSS) en el paquete de colaboración en tiempo real de CKEditor 5. Esta vulnerabilidad afecta a los marcadores de usuario, que…
AnalizadaAlta (8.8)0.28%—Backie Option Editor18/2/202517/6/2026
El complemento Option Editor para WordPress es vulnerable a Cross-Site Request Forgery en la versión 1.0. Esto se debe a la falta de validación de NonCe en la función complemin_page (). Esto hace posible que los atacantes no autenticados actualicen opciones arbitrarias en el sitio de WordPress a través de una…
ModificadaMedia (4.8)0.25%—Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional17/2/202517/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en RealMag777 BEAR permite XSS almacenado. Este problema afecta a BEAR: desde n/a hasta 1.1.4.4.
AplazadaAlta (7.1)0.15%—Blackbam Tinymce Advanced Qtranslate FIX Editor ProblemsAI13/2/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Blackbam TinyMCE Advanced qTranslate fix editor problems permite XSS almacenado. Este problema afecta a TinyMCE Advanced qTranslate fix editor problems: desde n/a hasta 1.0.0.
AnalizadaAlta (8.8)0.51%—Pdf-xchange Editor11/2/202517/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos U3D del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre las instalaciones afectadas del editor PDF-XChange. Se requiere la interacción del usuario para…
AnalizadaAlta (8.8)0.57%—Pdf-xchange Editor11/2/202517/6/2026
Vulnerabilidad de ejecución de código remoto fuera de los límites en el análisis de archivos U3D del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas del editor PDF-XChange. Se requiere la interacción del usuario para explotar esta…
AnalizadaAlta (8.8)0.51%—Pdf-xchange Editor11/2/202517/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos XPS del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre instalaciones afectadas del editor PDF-XChange. Se requiere la interacción del usuario para…
AnalizadaAlta (8.8)0.63%—Pdf-xchange Editor11/2/202517/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos U3D del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre las instalaciones afectadas del editor PDF-XChange. Se requiere la interacción del usuario para…
AnalizadaAlta (8.8)0.51%—Pdf-xchange Editor11/2/202517/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos JB2 de editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre instalaciones afectadas de editor PDF-XChange. Se requiere la interacción del usuario para explotar…
Orbitaley — Vulnerabilidades