Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1231 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)0.76%—Foxit PDF EditorFoxit PDF Reader21/8/202417/6/2026
Vulnerabilidad de ejecución remota de código de Foxit PDF Reader AcroForm Use-After-Free. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit PDF Reader. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo debe…
AnalizadaAlta (8.8)0.76%—Foxit PDF EditorFoxit PDF Reader21/8/202417/6/2026
Vulnerabilidad de ejecución remota de código de Foxit PDF Reader AcroForm Use-After-Free. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit PDF Reader. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo debe…
AnalizadaAlta (8.8)0.76%—Foxit PDF EditorFoxit PDF Reader21/8/202417/6/2026
Vulnerabilidad de ejecución remota de código de Foxit PDF Reader AcroForm Use-After-Free. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit PDF Reader. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo debe…
AnalizadaMedia (4.3)0.62%—Foxit PDF EditorFoxit PDF Reader21/8/202417/6/2026
Vulnerabilidad de divulgación de información de Use-After-Free de objetos de documentos de Foxit PDF Reader. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Foxit PDF Reader. Se requiere la interacción del usuario para aprovechar esta…
AplazadaBaja (3.1)0.42%—Ckeditor4AI21/8/202417/6/2026
CKEditor4 es un editor HTML de código abierto de lo que ves es lo que obtienes. Se ha identificado una vulnerabilidad teórica en CKEditor 4.22 (y superiores). En un escenario muy poco probable en el que un atacante obtenga control sobre el dominio https://cke4.ckeditor.com, podría ejecutar un ataque en instancias de…
AnalizadaMedia (6.1)0.45%—Ckeditor21/8/202417/6/2026
CKEditor4 es un editor HTML de código abierto de lo que ves es lo que obtienes. Se ha descubierto una vulnerabilidad potencial en el complemento GeSHi del fragmento de código de CKEditor 4. La vulnerabilidad permitió un ataque XSS reflejado al explotar una falla en la librería de resaltado de sintaxis GeSHi alojada…
AplazadaCrítica (9.8)0.97%—ProductinfoquickAIUeditorAI12/8/202417/6/2026
Una vulnerabilidad de carga de archivos arbitrarios en el componente Ueditor de productinfoquick v1.0 permite a los atacantes ejecutar código arbitrario cargando un archivo PNG manipulado.
AnalizadaMedia (5.3)0.45%—Baidu Ueditor1/8/202417/6/2026
Se encontró una vulnerabilidad en Baidu UEditor 1.4.2. Ha sido declarada problemática. Esta vulnerabilidad afecta a código desconocido del archivo /ueditor142/php/controller.php?action=catchimage. La manipulación del argumento source[] conduce a Cross Site Scripting. El ataque se puede iniciar de forma remota. El…
AnalizadaMedia (5.3)0.45%—Baidu Ueditor1/8/202417/6/2026
Se encontró una vulnerabilidad en Baidu UEditor 1.4.3.3. Ha sido clasificada como problemática. Esto afecta a una parte desconocida del archivo /ueditor/php/controller.php?action=uploadfile&encode=utf-8. La manipulación del argumento upfile conduce a una carga sin restricciones. Es posible iniciar el ataque de…
ModificadaMedia (5.4)0.27%—Amplifyplugins Login Logo Editor21/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en AMP-MODE Login Logo Editor permite XSS almacenado. Este problema afecta al Login Logo Editor: desde n/a hasta 1.3.3.
AplazadaAlta (7.5)2.6%💥 ExploitEdito CMSAI2/7/202417/6/2026
Los servicios web gestionados por Edito CMS (Sistema de gestión de contenidos) en las versiones 3.5 a 3.25 filtran datos confidenciales, ya que permiten descargar archivos de configuración por parte de un usuario no autenticado. El problema en las versiones 3.5 - 3.25 se eliminó en las versiones que datan del 10 de…
AplazadaAlta (7.3)0.21%—Jamf Compliance EditorAI27/6/202417/6/2026
El servicio XPC dentro de la funcionalidad de auditoría de Jamf Compliance Editor anterior a la versión 1.3.1 en macOS puede provocar una escalada de privilegios locales.
ModificadaCrítica (9.1)0.59%—Themehigh Checkout Field Editor FOR Woocommerce10/6/202417/6/2026
La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en ThemeHigh Checkout Field Editor para WooCommerce (Pro) permite el uso indebido de la funcionalidad y la manipulación de archivos. Este problema afecta al Checkout Field Editor para WooCommerce (Pro):…
AplazadaAlta (7.5)0.38%—Wp-db-table-editor WP DB Table EditorAI4/6/202417/6/2026
El complemento WP-DB-Table-Editor para WordPress es vulnerable al acceso no autorizado a datos, modificación de datos y pérdida de datos debido a la falta de un requisito de capacidad predeterminado en la función 'dbte_render' en todas las versiones hasta, e incluyendo, 1.8.4. Esto hace posible que atacantes…
AplazadaMedia (6.1)0.26%—WaneditorAI31/5/202417/6/2026
Se descubrió que wanEditor v4.7.11 contenía una vulnerabilidad de cross-site scripting (XSS) a través de la función de carga de videos.
AplazadaMedia (5.4)0.27%—WaneditorAI31/5/202417/6/2026
Se descubrió que un problema en wanEditor v4.7.11 y solucionado en v.4.7.12 y v.5 contenía una vulnerabilidad de cross-site scripting (XSS) a través de la función de carga de imágenes.
AplazadaAlta (8.1)0.94%💥 PoCVtenextAICkeditorAI28/5/202417/6/2026
Vtenext 21.02 permite a un atacante autenticado cargar archivos arbitrarios, lo que potencialmente le permite ejecutar comandos remotos. Esta falla existe debido a que la aplicación no aplica los controles de autenticación adecuados al acceder a la funcionalidad del administrador de archivos de Ckeditor.
AnalizadaAlta (8.2)0.46%—Foxit PDF EditorFoxit PDF Reader28/5/202417/6/2026
Existe una vulnerabilidad de escalada de privilegios en Foxit Reader 2024.2.0.25138. La vulnerabilidad se produce debido a una validación de certificación inadecuada del ejecutable del actualizador antes de ejecutarlo. Un usuario con privilegios bajos puede desencadenar la acción de actualización, lo que puede…
AplazadaMedia (4.3)0.41%—Sparkle WP EditorialmagAI17/5/202417/6/2026
Vulnerabilidad de autorización faltante en Sparkle WP Editorialmag editorialmag. Este problema afecta a Editorialmag: desde n/a hasta 1.1.9.
AplazadaAlta (7.2)0.17%—B&R Industrial Automation Scene ViewerAIB&R Industrial Automation Mapp VisionAIB&R Industrial Automation Mapp ViewAIB&R Industrial Automation Mapp CockpitAI+2114/5/202417/6/2026
Un atacante local autenticado que aprovechara con éxito esta vulnerabilidad podría insertar y ejecutar código arbitrario utilizando software legítimo de B&R. Una vulnerabilidad de elemento de ruta de búsqueda no controlada en B&R Industrial Automation Scene Viewer, B&R Industrial Automation Runtime,…
AplazadaMedia (4.3)0.44%—Themelocation Custom Woocommerce Checkout Fields EditorAI14/5/202417/6/2026
Vulnerabilidad de autorización faltante en ThemeLocation Custom WooCommerce Checkout Fields Editor. Este problema afecta al Editor de campos de pago personalizados de WooCommerce: desde n/a hasta 1.3.0.
ModificadaMedia (4.8)0.28%—Pluginus Wolf - Wordpress Posts Bulk Editor AND Products Manager Professional8/5/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en realmag777 WOLF permite almacenar XSS. Este problema afecta a WOLF: desde n/a hasta 1.0.8.2.
AnalizadaMedia (5.5)0.34%—Foxit PDF EditorFoxit PDF Reader7/5/202417/6/2026
Vulnerabilidad de divulgación de información de use-after-free de archivos PDF de Foxit PDF Reader. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Foxit PDF Reader. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que…
AnalizadaAlta (7.8)0.35%—Foxit PDF EditorFoxit PDF Reader7/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de Use-After-Free de Foxit PDF Reader TransitionToState. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit PDF Reader. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo…
AnalizadaAlta (7.8)0.35%—Foxit PDF EditorFoxit PDF Reader7/5/202417/6/2026
Vulnerabilidad de ejecución remota de código Use-After-Free en anotación del lector de PDF de Foxit. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit PDF Reader. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo…
Orbitaley — Vulnerabilidades