Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1231 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)0.51%—Pdf-xchange Editor11/2/202517/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos JB2 de editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre instalaciones afectadas de editor PDF-XChange. Se requiere la interacción del usuario para explotar…
AnalizadaAlta (8.8)0.51%—Pdf-xchange Editor11/2/202517/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos JB2 de editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre instalaciones afectadas de editor PDF-XChange. Se requiere la interacción del usuario para explotar…
AnalizadaAlta (8.8)0.51%—Pdf-xchange Editor11/2/202517/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos XPS del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre las instalaciones afectadas del editor PDF-XChange. Se requiere la interacción del usuario para…
AnalizadaAlta (8.8)0.59%—Pdf-xchange Editor11/2/202517/6/2026
Vulnerabilidad de ejecución remota de código por desbordamiento de búfer basado en montón en el análisis de archivos RTF del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas del editor PDF-XChange. Se requiere la interacción del usuario para…
AnalizadaAlta (8.8)0.51%—Pdf-xchange Editor11/2/202517/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos XPS del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre las instalaciones afectadas del editor PDF-XChange. Se requiere la interacción del usuario para…
AnalizadaAlta (8.8)0.57%—Pdf-xchange Editor11/2/202517/6/2026
Vulnerabilidad de ejecución de código remoto por lectura fuera de los límites de objetos Doc en el editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas del editor PDF-XChange. Se requiere la interacción del usuario para explotar esta…
AnalizadaAlta (8.8)0.60%—Pdf-xchange Editor11/2/202517/6/2026
Vulnerabilidad de ejecución remota de código de AcroForm en el editor PDF-XChange Use-After-Free. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de editor PDF-XChange. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo…
ModificadaAlta (7.2)0.68%—Pluginus Wolf - Wordpress Posts Bulk Editor AND Products Manager Professional3/2/202517/6/2026
La vulnerabilidad 'Limitación incorrecta de una ruta a un directorio restringido' ('Path Traversal') en realmag777 WOLF permite Path Traversal. Este problema afecta a WOLF: desde n/a hasta 1.0.8.5.
AnalizadaMedia (5.4)0.27%—Wptableeditor Table Editor30/1/202517/6/2026
El complemento Table Editor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode 'wptableeditor_vtabs' del complemento en todas las versiones hasta incluida, 1.5.1 debido a la falta de desinfección de entrada y el escape de salida en los atributos proporcionados por el usuario. Esto…
AplazadaAlta (7.1)0.17%—Teradata Vantage EditorAI17/1/202517/6/2026
Teradata Vantage Editor 1.0.1 está destinado principalmente al acceso a bases de datos SQL y a docs.teradata.com, pero proporciona una funcionalidad no deseada (incluida Chromium Developer Tools) que puede provocar que un usuario cliente acceda a sitios web remotos arbitrarios.
AplazadaCrítica (9.8)0.36%—Mike Selander WP Options EditorAI16/1/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Options Editor de Mike Selander permite la escalada de privilegios. Este problema afecta a WP Options Editor: desde n/a hasta 1.1.
AplazadaMedia (5.3)0.36%—Wpchill Htaccess File EditorAI15/1/202517/6/2026
La vulnerabilidad de inserción de información confidencial en un archivo o directorio de acceso externo en WPChill Htaccess File Editor permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Htaccess File Editor: desde n/a hasta 1.0.19.
ModificadaMedia (5.4)0.31%—Post AND Page Builder BY Boldgrid - Visual Drag AND Drop Editor15/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en BoldGrid Post and Page Builder de BoldGrid – Visual Drag and Drop Editor permite XSS almacenado. Este problema afecta a Post and Page Builder de BoldGrid – Visual Drag and Drop Editor: desde n/a…
AplazadaMedia (6.5)0.28%—Atanas Krachev SEO Bulk EditorAI15/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NCiphers SEO Bulk Editor permite XSS almacenado. Este problema afecta a SEO Bulk Editor: desde n/a hasta 1.1.0.
AnalizadaMedia (5.4)0.22%—Cksource Ckeditor 49/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal CKEditor 4 LTS - WYSIWYG HTML editor permite Cross-Site Scripting (XSS). Este problema afecta a CKEditor 4 LTS - WYSIWYG HTML editor: desde 1.0.0 antes de 1.0.1.
AplazadaMedia (6.4)0.32%—Bootstrap Blocks FOR WP EditorAI7/1/202517/6/2026
El complemento Bootstrap Blocks para WP Editor v2 para WordPress es vulnerable a cross site scripting almacenado a través del bloque 'gtb-bootstrap/column' en todas las versiones hasta la 2.5.0 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados,…
AnalizadaAlta (7.3)0.28%—Foxit PDF EditorFoxit PDF Reader30/12/202417/6/2026
Vulnerabilidad de escalada de privilegios locales en Foxit PDF Reader que sigue un enlace. Esta vulnerabilidad permite a los atacantes locales escalar privilegios en las instalaciones afectadas de Foxit PDF Reader. Un atacante primero debe obtener la capacidad de ejecutar código con poco nivel de privilegios en el…
AnalizadaAlta (7.8)0.33%—Foxit PDF EditorFoxit PDF Reader30/12/202417/6/2026
Vulnerabilidad de ejecución remota de código por corrupción de memoria en AcroForm de Foxit PDF Reader. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Foxit PDF Reader. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya que el…
AnalizadaAlta (7.8)0.39%—Foxit PDF EditorFoxit PDF Reader30/12/202417/6/2026
Vulnerabilidad de ejecución de código remoto por lectura fuera de los límites en AcroForm de Foxit PDF Reader. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit PDF Reader. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya que el…
AnalizadaAlta (8.8)1.1%—Foxit PDF EditorFoxit PDF Reader18/12/202417/6/2026
Existe una vulnerabilidad de use-after-free en la forma en que Foxit Reader 2024.3.0.26795 gestiona un objeto CBF_Widget de casilla de verificación. Un código Javascript especialmente manipulado dentro de un documento PDF malicioso puede desencadenar esta vulnerabilidad, lo que puede provocar la corrupción de la…
AnalizadaAlta (8.8)1.3%—Foxit PDF EditorFoxit PDF Reader18/12/202417/6/2026
Existe una vulnerabilidad de use-after-free en la forma en que Foxit Reader 2024.3.0.26795 gestiona un objeto de página 3D. Un código Javascript especialmente manipulado dentro de un documento PDF malicioso puede desencadenar esta vulnerabilidad, lo que puede provocar daños en la memoria y la ejecución de código…
AplazadaAlta (8.8)0.33%—User Role EditorAI17/12/202417/6/2026
El complemento User Role Editor para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 4.64.3 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la función update_roles(). Esto permite que atacantes no autenticados agreguen o eliminen roles para usuarios…
AplazadaAlta (7.1)0.29%—Jules Colle Advanced Options EditorAI16/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jules Colle Advanced Options Editor permite XSS reflejado. Este problema afecta al Editor de opciones avanzadas: desde n/a hasta 1.0.
AplazadaAlta (8.5)0.52%—Rnystrom TSB Occasion EditorAI16/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Ryan Nystrom TSB Occasion Editor permite la inyección SQL. Este problema afecta a TSB Occasion Editor: desde n/a hasta 1.2.1.
AplazadaAlta (7.1)0.44%—Anzar Ahmed NI Woocommerce Bulk Product EditorAI13/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en anzia Ni WooCommerce Bulk Product Editor permite XSS reflejado. Este problema afecta a Ni WooCommerce Bulk Product Editor: desde n/a hasta 1.4.5.