Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1231 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 0.76% | — | Foxit PDF EditorFoxit PDF Reader | 21/8/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Foxit PDF Reader AcroForm Use-After-Free. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit PDF Reader. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo debe… | |
| Analizada | Alta (8.8) | 0.76% | — | Foxit PDF EditorFoxit PDF Reader | 21/8/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Foxit PDF Reader AcroForm Use-After-Free. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit PDF Reader. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo debe… | |
| Analizada | Alta (8.8) | 0.76% | — | Foxit PDF EditorFoxit PDF Reader | 21/8/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Foxit PDF Reader AcroForm Use-After-Free. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit PDF Reader. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo debe… | |
| Analizada | Media (4.3) | 0.62% | — | Foxit PDF EditorFoxit PDF Reader | 21/8/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de Use-After-Free de objetos de documentos de Foxit PDF Reader. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Foxit PDF Reader. Se requiere la interacción del usuario para aprovechar esta… | |
| Aplazada | Baja (3.1) | 0.42% | — | Ckeditor4AI | 21/8/2024 | 17/6/2026 | CKEditor4 es un editor HTML de código abierto de lo que ves es lo que obtienes. Se ha identificado una vulnerabilidad teórica en CKEditor 4.22 (y superiores). En un escenario muy poco probable en el que un atacante obtenga control sobre el dominio https://cke4.ckeditor.com, podría ejecutar un ataque en instancias de… | |
| Analizada | Media (6.1) | 0.45% | — | Ckeditor | 21/8/2024 | 17/6/2026 | CKEditor4 es un editor HTML de código abierto de lo que ves es lo que obtienes. Se ha descubierto una vulnerabilidad potencial en el complemento GeSHi del fragmento de código de CKEditor 4. La vulnerabilidad permitió un ataque XSS reflejado al explotar una falla en la librería de resaltado de sintaxis GeSHi alojada… | |
| Aplazada | Crítica (9.8) | 0.97% | — | ProductinfoquickAIUeditorAI | 12/8/2024 | 17/6/2026 | Una vulnerabilidad de carga de archivos arbitrarios en el componente Ueditor de productinfoquick v1.0 permite a los atacantes ejecutar código arbitrario cargando un archivo PNG manipulado. | |
| Analizada | Media (5.3) | 0.45% | — | Baidu Ueditor | 1/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Baidu UEditor 1.4.2. Ha sido declarada problemática. Esta vulnerabilidad afecta a código desconocido del archivo /ueditor142/php/controller.php?action=catchimage. La manipulación del argumento source[] conduce a Cross Site Scripting. El ataque se puede iniciar de forma remota. El… | |
| Analizada | Media (5.3) | 0.45% | — | Baidu Ueditor | 1/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Baidu UEditor 1.4.3.3. Ha sido clasificada como problemática. Esto afecta a una parte desconocida del archivo /ueditor/php/controller.php?action=uploadfile&encode=utf-8. La manipulación del argumento upfile conduce a una carga sin restricciones. Es posible iniciar el ataque de… | |
| Modificada | Media (5.4) | 0.27% | — | Amplifyplugins Login Logo Editor | 21/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en AMP-MODE Login Logo Editor permite XSS almacenado. Este problema afecta al Login Logo Editor: desde n/a hasta 1.3.3. | |
| Aplazada | Alta (7.5) | 2.6% | 💥 Exploit | Edito CMSAI | 2/7/2024 | 17/6/2026 | Los servicios web gestionados por Edito CMS (Sistema de gestión de contenidos) en las versiones 3.5 a 3.25 filtran datos confidenciales, ya que permiten descargar archivos de configuración por parte de un usuario no autenticado. El problema en las versiones 3.5 - 3.25 se eliminó en las versiones que datan del 10 de… | |
| Aplazada | Alta (7.3) | 0.21% | — | Jamf Compliance EditorAI | 27/6/2024 | 17/6/2026 | El servicio XPC dentro de la funcionalidad de auditoría de Jamf Compliance Editor anterior a la versión 1.3.1 en macOS puede provocar una escalada de privilegios locales. | |
| Modificada | Crítica (9.1) | 0.59% | — | Themehigh Checkout Field Editor FOR Woocommerce | 10/6/2024 | 17/6/2026 | La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en ThemeHigh Checkout Field Editor para WooCommerce (Pro) permite el uso indebido de la funcionalidad y la manipulación de archivos. Este problema afecta al Checkout Field Editor para WooCommerce (Pro):… | |
| Aplazada | Alta (7.5) | 0.38% | — | Wp-db-table-editor WP DB Table EditorAI | 4/6/2024 | 17/6/2026 | El complemento WP-DB-Table-Editor para WordPress es vulnerable al acceso no autorizado a datos, modificación de datos y pérdida de datos debido a la falta de un requisito de capacidad predeterminado en la función 'dbte_render' en todas las versiones hasta, e incluyendo, 1.8.4. Esto hace posible que atacantes… | |
| Aplazada | Media (6.1) | 0.26% | — | WaneditorAI | 31/5/2024 | 17/6/2026 | Se descubrió que wanEditor v4.7.11 contenía una vulnerabilidad de cross-site scripting (XSS) a través de la función de carga de videos. | |
| Aplazada | Media (5.4) | 0.27% | — | WaneditorAI | 31/5/2024 | 17/6/2026 | Se descubrió que un problema en wanEditor v4.7.11 y solucionado en v.4.7.12 y v.5 contenía una vulnerabilidad de cross-site scripting (XSS) a través de la función de carga de imágenes. | |
| Aplazada | Alta (8.1) | 0.94% | 💥 PoC | VtenextAICkeditorAI | 28/5/2024 | 17/6/2026 | Vtenext 21.02 permite a un atacante autenticado cargar archivos arbitrarios, lo que potencialmente le permite ejecutar comandos remotos. Esta falla existe debido a que la aplicación no aplica los controles de autenticación adecuados al acceder a la funcionalidad del administrador de archivos de Ckeditor. | |
| Analizada | Alta (8.2) | 0.46% | — | Foxit PDF EditorFoxit PDF Reader | 28/5/2024 | 17/6/2026 | Existe una vulnerabilidad de escalada de privilegios en Foxit Reader 2024.2.0.25138. La vulnerabilidad se produce debido a una validación de certificación inadecuada del ejecutable del actualizador antes de ejecutarlo. Un usuario con privilegios bajos puede desencadenar la acción de actualización, lo que puede… | |
| Aplazada | Media (4.3) | 0.41% | — | Sparkle WP EditorialmagAI | 17/5/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Sparkle WP Editorialmag editorialmag. Este problema afecta a Editorialmag: desde n/a hasta 1.1.9. | |
| Aplazada | Alta (7.2) | 0.17% | — | B&R Industrial Automation Scene ViewerAIB&R Industrial Automation Mapp VisionAIB&R Industrial Automation Mapp ViewAIB&R Industrial Automation Mapp CockpitAI+21 | 14/5/2024 | 17/6/2026 | Un atacante local autenticado que aprovechara con éxito esta vulnerabilidad podría insertar y ejecutar código arbitrario utilizando software legítimo de B&R. Una vulnerabilidad de elemento de ruta de búsqueda no controlada en B&R Industrial Automation Scene Viewer, B&R Industrial Automation Runtime,… | |
| Aplazada | Media (4.3) | 0.44% | — | Themelocation Custom Woocommerce Checkout Fields EditorAI | 14/5/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en ThemeLocation Custom WooCommerce Checkout Fields Editor. Este problema afecta al Editor de campos de pago personalizados de WooCommerce: desde n/a hasta 1.3.0. | |
| Modificada | Media (4.8) | 0.28% | — | Pluginus Wolf - Wordpress Posts Bulk Editor AND Products Manager Professional | 8/5/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en realmag777 WOLF permite almacenar XSS. Este problema afecta a WOLF: desde n/a hasta 1.0.8.2. | |
| Analizada | Media (5.5) | 0.34% | — | Foxit PDF EditorFoxit PDF Reader | 7/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de use-after-free de archivos PDF de Foxit PDF Reader. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Foxit PDF Reader. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que… | |
| Analizada | Alta (7.8) | 0.35% | — | Foxit PDF EditorFoxit PDF Reader | 7/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Use-After-Free de Foxit PDF Reader TransitionToState. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit PDF Reader. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo… | |
| Analizada | Alta (7.8) | 0.35% | — | Foxit PDF EditorFoxit PDF Reader | 7/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código Use-After-Free en anotación del lector de PDF de Foxit. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit PDF Reader. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo… |