Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1231 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.31% | — | Pdf-xchange Pdf-toolsPdf-xchange Editor | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código después de la liberación del análisis de archivos U3D en PDF-XChange Editor. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para explotar esta… | |
| Analizada | Alta (7.8) | 0.27% | — | Pdf-xchange Pdf-toolsPdf-xchange Editor | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución de código remoto fuera de los límites en el análisis de archivos U3D del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas del editor PDF-XChange. Se requiere la interacción del usuario para explotar esta… | |
| Analizada | Media (5.5) | 0.30% | — | Pdf-xchange Pdf-toolsPdf-xchange Editor | 22/11/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de Use-After-Free del análisis de archivos U3D en PDF-XChange Editor. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para explotar esta… | |
| Analizada | Alta (7.8) | 0.28% | — | Pdf-xchange Pdf-toolsPdf-xchange Editor | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código por corrupción de memoria en el análisis de archivos U3D del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas del editor PDF-XChange. Se requiere la interacción del usuario para explotar esta… | |
| Analizada | Alta (7.8) | 0.28% | — | Pdf-xchange Pdf-toolsPdf-xchange Editor | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución de código remoto en el análisis de archivos U3D del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas del editor PDF-XChange. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya que el… | |
| Analizada | Alta (7.8) | 0.28% | — | Pdf-xchange Pdf-toolsPdf-xchange Editor | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución de código remoto fuera de los límites en el análisis de archivos U3D del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas del editor PDF-XChange. Se requiere la interacción del usuario para explotar esta… | |
| Analizada | Alta (7.8) | 0.28% | — | Pdf-xchange Pdf-toolsPdf-xchange Editor | 22/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución de código remoto en el análisis de archivos U3D del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas del editor PDF-XChange. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya que el… | |
| Aplazada | Media (6.5) | 0.36% | — | Steven Nolles Bonway Static Block EditorAI | 19/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Bonway Services Bonway Static Block Editor permite XSS basado en DOM. Este problema afecta a Bonway Static Block Editor: desde n/a hasta 1.1.0. | |
| Modificada | Alta (8.8) | 0.62% | — | Pluginus Wolf - Wordpress Posts Bulk Editor AND Products Manager Professional | 14/11/2024 | 17/6/2026 | Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en realmag777 WOLF permite Path Traversal. Este problema afecta a WOLF: desde n/a hasta 1.0.8.3. | |
| Aplazada | Media (6.1) | 0.35% | — | Froala Wysiwyg EditorAI | 7/11/2024 | 17/6/2026 | El análisis inconsistente de la etiqueta permite XSS en el editor WYSIWYG de Froala 4.3.0 y versiones anteriores. | |
| Modificada | Alta (8.8) | 0.37% | — | Wpchill Htaccess File Editor | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización incorrecta en WPChill Htaccess File Editor permite acceder a funciones que no están correctamente limitadas por las listas de control de acceso. Este problema afecta a Htaccess File Editor desde la versión n/a hasta la versión 1.0.18. | |
| Aplazada | Media (6.5) | 0.27% | — | Faceleg Raptor EditorAI | 28/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Michael Robinson Raptor Editor permite XSS basado en DOM. Este problema afecta a Raptor Editor: desde n/a hasta 1.0.20. | |
| Aplazada | Media (6.4) | 0.34% | — | Editor Custom Color PaletteAI | 26/10/2024 | 17/6/2026 | El complemento Editor Custom Color Palette para WordPress es vulnerable a Cross Site Scripting almacenado a través de cargas de archivos SVG en todas las versiones hasta la 3.3.7 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de… | |
| Aplazada | Crítica (9.8) | 36% | 💥 PoC | WUX Blog EditorAI | 26/10/2024 | 17/6/2026 | El complemento Wux Blog Editor para WordPress es vulnerable a la carga de archivos arbitrarios debido a una validación insuficiente del tipo de archivo en la función 'wuxbt_insertImageNew' en versiones hasta la 3.0.0 incluida. Esto hace posible que atacantes no autenticados carguen archivos arbitrarios en el servidor… | |
| Aplazada | Crítica (9.8) | 0.56% | — | WUX Blog EditorAI | 26/10/2024 | 17/6/2026 | El complemento Wux Blog Editor para WordPress es vulnerable a la omisión de autenticación en versiones hasta la 3.0.0 incluida. Esto se debe a la falta de validación en el token que se proporciona durante el inicio de sesión automático a través del complemento. Esto hace posible que atacantes no autenticados inicien… | |
| Aplazada | Media (4.3) | 0.28% | — | Sovrn Editorial AssistantAI | 26/10/2024 | 17/6/2026 | El complemento Editorial Assistant de Sovrn para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la función 'ajax_zemanta_set_featured_image' en versiones hasta la 1.3.3 incluida. Esto permite que atacantes autenticados, con acceso de nivel de… | |
| Aplazada | Alta (8.6) | 0.50% | — | Ininet Solutions Spidercontrol Scada PC HMI EditorAI | 24/10/2024 | 17/6/2026 | El editor HMI para PC de SCADA SpiderControl de iniNet Solutions tiene una vulnerabilidad de path traversal. Cuando el software carga un archivo de plantilla de proyecto 'ems' malicioso creado por un atacante, puede escribir archivos en directorios arbitrarios. Esto puede provocar la sobrescritura de archivos del… | |
| Aplazada | Alta (8.5) | 0.42% | — | Wpgrim Classic Editor AND Classic WidgetsAI | 17/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en WPGrim Classic Editor and Classic Widgets permite la inyección SQL. Este problema afecta al Editor clásico y los Widgets clásicos: desde n/a hasta 1.4.1. | |
| Aplazada | Media (5.3) | 0.49% | — | D-zero CO LTD BurgereditorAID-zero CO LTD Burgereditor Limited EditionAIBasercmsAI | 11/10/2024 | 5/7/2026 | Un problema de listado de directorios en el complemento baserCMS en D-ZERO CO., LTD. BurgerEditor y BurgerEditor Limited Edition anteriores a la versión 2.25.1 permite a atacantes remotos obtener información confidencial al exponer una lista de los archivos cargados. | |
| Aplazada | Alta (7.1) | 0.32% | — | Yellopencil Visual CSS Style EditorAI | 6/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WaspThemes YellowPencil Visual CSS Style Editor permite XSS reflejado. Este problema afecta al editor de estilos CSS visual YellowPencil: desde n/a hasta 7.6.4. | |
| Analizada | Media (6.1) | 0.45% | — | Themehigh Checkout Field Editor FOR Woocommerce | 4/10/2024 | 17/6/2026 | El complemento Checkout Field Editor (Administrador de pago) para WooCommerce para WordPress es vulnerable a Cross-Site Scripting Reflejado a través de la función 'render_review_request_notice' en todas las versiones hasta la 2.0.3 incluida, debido a una desinfección de entrada y un escape de salida insuficientes.… | |
| Aplazada | Alta (8.4) | 0.16% | — | Foxit PDF ReaderAIFoxit PDF EditorAI | 26/9/2024 | 17/6/2026 | Un problema en Foxit Software Foxit PDF Reader v.2024.2.2.25170 permite que un atacante local ejecute código arbitrario a través del componente FoxitPDFReaderUpdater.exe | |
| Modificada | Media (5.1) | 0.52% | — | Ckeditor5 | 25/9/2024 | 17/6/2026 | CKEditor 5 es un editor de texto enriquecido de JavaScript. A partir de la versión 40.0.0 y antes de la versión 43.1.1, existe una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el paquete de portapapeles de CKEditor 5. Esta vulnerabilidad podría ser activada por una acción específica del usuario, lo que… | |
| Analizada | Alta (7.2) | 0.58% | — | Benjaminrojas WP Editor | 13/9/2024 | 17/6/2026 | El complemento WP Editor para WordPress es vulnerable a la deserialización de entradas no confiables a través del parámetro 'current_theme_root' en versiones hasta la 1.2.9 incluida. Esto hace posible que atacantes autenticados con privilegios administrativos llamen a archivos usando un contenedor PHAR que… | |
| Analizada | Alta (7.2) | 0.74% | — | Themeeditor Theme Editor | 29/8/2024 | 17/6/2026 | El complemento Theme Editor para WordPress es vulnerable a la deserialización de entradas no confiables a través del parámetro 'images_array' en versiones hasta la 2.8 incluida. Esto permite que atacantes autenticados con privilegios administrativos llamen a archivos utilizando un contenedor PHAR que deserializará y… |