Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1231 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.31%—Pdf-xchange Pdf-toolsPdf-xchange Editor22/11/202417/6/2026
Vulnerabilidad de ejecución remota de código después de la liberación del análisis de archivos U3D en PDF-XChange Editor. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para explotar esta…
AnalizadaAlta (7.8)0.27%—Pdf-xchange Pdf-toolsPdf-xchange Editor22/11/202417/6/2026
Vulnerabilidad de ejecución de código remoto fuera de los límites en el análisis de archivos U3D del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas del editor PDF-XChange. Se requiere la interacción del usuario para explotar esta…
AnalizadaMedia (5.5)0.30%—Pdf-xchange Pdf-toolsPdf-xchange Editor22/11/202417/6/2026
Vulnerabilidad de divulgación de información de Use-After-Free del análisis de archivos U3D en PDF-XChange Editor. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para explotar esta…
AnalizadaAlta (7.8)0.28%—Pdf-xchange Pdf-toolsPdf-xchange Editor22/11/202417/6/2026
Vulnerabilidad de ejecución remota de código por corrupción de memoria en el análisis de archivos U3D del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas del editor PDF-XChange. Se requiere la interacción del usuario para explotar esta…
AnalizadaAlta (7.8)0.28%—Pdf-xchange Pdf-toolsPdf-xchange Editor22/11/202417/6/2026
Vulnerabilidad de ejecución de código remoto en el análisis de archivos U3D del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas del editor PDF-XChange. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya que el…
AnalizadaAlta (7.8)0.28%—Pdf-xchange Pdf-toolsPdf-xchange Editor22/11/202417/6/2026
Vulnerabilidad de ejecución de código remoto fuera de los límites en el análisis de archivos U3D del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas del editor PDF-XChange. Se requiere la interacción del usuario para explotar esta…
AnalizadaAlta (7.8)0.28%—Pdf-xchange Pdf-toolsPdf-xchange Editor22/11/202417/6/2026
Vulnerabilidad de ejecución de código remoto en el análisis de archivos U3D del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas del editor PDF-XChange. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya que el…
AplazadaMedia (6.5)0.36%—Steven Nolles Bonway Static Block EditorAI19/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Bonway Services Bonway Static Block Editor permite XSS basado en DOM. Este problema afecta a Bonway Static Block Editor: desde n/a hasta 1.1.0.
ModificadaAlta (8.8)0.62%—Pluginus Wolf - Wordpress Posts Bulk Editor AND Products Manager Professional14/11/202417/6/2026
Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en realmag777 WOLF permite Path Traversal. Este problema afecta a WOLF: desde n/a hasta 1.0.8.3.
AplazadaMedia (6.1)0.35%—Froala Wysiwyg EditorAI7/11/202417/6/2026
El análisis inconsistente de la etiqueta permite XSS en el editor WYSIWYG de Froala 4.3.0 y versiones anteriores.
ModificadaAlta (8.8)0.37%—Wpchill Htaccess File Editor1/11/202417/6/2026
La vulnerabilidad de autorización incorrecta en WPChill Htaccess File Editor permite acceder a funciones que no están correctamente limitadas por las listas de control de acceso. Este problema afecta a Htaccess File Editor desde la versión n/a hasta la versión 1.0.18.
AplazadaMedia (6.5)0.27%—Faceleg Raptor EditorAI28/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Michael Robinson Raptor Editor permite XSS basado en DOM. Este problema afecta a Raptor Editor: desde n/a hasta 1.0.20.
AplazadaMedia (6.4)0.34%—Editor Custom Color PaletteAI26/10/202417/6/2026
El complemento Editor Custom Color Palette para WordPress es vulnerable a Cross Site Scripting almacenado a través de cargas de archivos SVG en todas las versiones hasta la 3.3.7 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de…
AplazadaCrítica (9.8)36%💥 PoCWUX Blog EditorAI26/10/202417/6/2026
El complemento Wux Blog Editor para WordPress es vulnerable a la carga de archivos arbitrarios debido a una validación insuficiente del tipo de archivo en la función 'wuxbt_insertImageNew' en versiones hasta la 3.0.0 incluida. Esto hace posible que atacantes no autenticados carguen archivos arbitrarios en el servidor…
AplazadaCrítica (9.8)0.56%—WUX Blog EditorAI26/10/202417/6/2026
El complemento Wux Blog Editor para WordPress es vulnerable a la omisión de autenticación en versiones hasta la 3.0.0 incluida. Esto se debe a la falta de validación en el token que se proporciona durante el inicio de sesión automático a través del complemento. Esto hace posible que atacantes no autenticados inicien…
AplazadaMedia (4.3)0.28%—Sovrn Editorial AssistantAI26/10/202417/6/2026
El complemento Editorial Assistant de Sovrn para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la función 'ajax_zemanta_set_featured_image' en versiones hasta la 1.3.3 incluida. Esto permite que atacantes autenticados, con acceso de nivel de…
AplazadaAlta (8.6)0.50%—Ininet Solutions Spidercontrol Scada PC HMI EditorAI24/10/202417/6/2026
El editor HMI para PC de SCADA SpiderControl de iniNet Solutions tiene una vulnerabilidad de path traversal. Cuando el software carga un archivo de plantilla de proyecto 'ems' malicioso creado por un atacante, puede escribir archivos en directorios arbitrarios. Esto puede provocar la sobrescritura de archivos del…
AplazadaAlta (8.5)0.42%—Wpgrim Classic Editor AND Classic WidgetsAI17/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en WPGrim Classic Editor and Classic Widgets permite la inyección SQL. Este problema afecta al Editor clásico y los Widgets clásicos: desde n/a hasta 1.4.1.
AplazadaMedia (5.3)0.49%—D-zero CO LTD BurgereditorAID-zero CO LTD Burgereditor Limited EditionAIBasercmsAI11/10/20245/7/2026
Un problema de listado de directorios en el complemento baserCMS en D-ZERO CO., LTD. BurgerEditor y BurgerEditor Limited Edition anteriores a la versión 2.25.1 permite a atacantes remotos obtener información confidencial al exponer una lista de los archivos cargados.
AplazadaAlta (7.1)0.32%—Yellopencil Visual CSS Style EditorAI6/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WaspThemes YellowPencil Visual CSS Style Editor permite XSS reflejado. Este problema afecta al editor de estilos CSS visual YellowPencil: desde n/a hasta 7.6.4.
AnalizadaMedia (6.1)0.45%—Themehigh Checkout Field Editor FOR Woocommerce4/10/202417/6/2026
El complemento Checkout Field Editor (Administrador de pago) para WooCommerce para WordPress es vulnerable a Cross-Site Scripting Reflejado a través de la función 'render_review_request_notice' en todas las versiones hasta la 2.0.3 incluida, debido a una desinfección de entrada y un escape de salida insuficientes.…
AplazadaAlta (8.4)0.16%—Foxit PDF ReaderAIFoxit PDF EditorAI26/9/202417/6/2026
Un problema en Foxit Software Foxit PDF Reader v.2024.2.2.25170 permite que un atacante local ejecute código arbitrario a través del componente FoxitPDFReaderUpdater.exe
ModificadaMedia (5.1)0.52%—Ckeditor525/9/202417/6/2026
CKEditor 5 es un editor de texto enriquecido de JavaScript. A partir de la versión 40.0.0 y antes de la versión 43.1.1, existe una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el paquete de portapapeles de CKEditor 5. Esta vulnerabilidad podría ser activada por una acción específica del usuario, lo que…
AnalizadaAlta (7.2)0.58%—Benjaminrojas WP Editor13/9/202417/6/2026
El complemento WP Editor para WordPress es vulnerable a la deserialización de entradas no confiables a través del parámetro 'current_theme_root' en versiones hasta la 1.2.9 incluida. Esto hace posible que atacantes autenticados con privilegios administrativos llamen a archivos usando un contenedor PHAR que…
AnalizadaAlta (7.2)0.74%—Themeeditor Theme Editor29/8/202417/6/2026
El complemento Theme Editor para WordPress es vulnerable a la deserialización de entradas no confiables a través del parámetro 'images_array' en versiones hasta la 2.8 incluida. Esto permite que atacantes autenticados con privilegios administrativos llamen a archivos utilizando un contenedor PHAR que deserializará y…