Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
1229 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.37% | — | Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional | 28/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en realmag777 BEAR permite XSS reflejado. Este problema afecta a BEAR: desde n/a hasta 1.1.4.2. | |
| Aplazada | Alta (7.1) | 0.35% | — | Benjaminrojas WP EditorAI | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Editor de Benjamin Rojas para WordPress permite XSS reflejado. Este problema afecta al WP Editor: desde n/a hasta 1.2.8. | |
| Aplazada | Alta (7.2) | 0.60% | — | Mndpsingh287 Theme EditorAI | 26/3/2024 | 17/6/2026 | Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en mndpsingh287 Theme Editor. Este problema afecta al Theme Editor: desde n/a hasta 2.7.1. | |
| Modificada | Media (6.5) | 0.38% | — | Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional | 23/3/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en realmag777 BEAR. Este problema afecta a BEAR: desde n/a hasta 1.1.4. | |
| Modificada | Media (5.4) | 0.43% | — | Themelocation Custom Woocommerce Checkout Fields Editor | 23/3/2024 | 17/6/2026 | El complemento Custom WooCommerce Checkout Fields Editor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la función save_wcfe_options en todas las versiones hasta la 1.3.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Alta (7.5) | 0.45% | — | Benjaminrojas WP Editor | 17/3/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Benjamin Rojas WP Editor. Este problema afecta al WP Editor: desde n/a hasta 1.2.7. | |
| Aplazada | Media (5.3) | 0.42% | — | Sewpafly Post Thumbnail EditorAI | 16/3/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Sewpafly Post Thumbnail Editor. Este problema afecta al Post Thumbnail Editor: desde n/a hasta 2.4.8. | |
| Analizada | Alta (7.3) | 0.46% | — | Numbas Editor | 8/3/2024 | 17/6/2026 | El editor de Numbas anterior a 7.3 maneja mal la lectura de temas y extensiones. | |
| Analizada | Media (6.2) | 11% | 💥 Exploit | Numbas Editor | 8/3/2024 | 17/6/2026 | El editor de Numbas anterior a 7.3 maneja mal la edición de temas y extensiones. | |
| Analizada | Alta (8.4) | 0.21% | — | Foxit PDF EditorFoxit PDF Reader | 5/3/2024 | 17/6/2026 | En Foxit PDF Reader anterior a 2024.1 y PDF Editor anterior a 2024.1, la ejecución de código a través de JavaScript podría ocurrir debido a un mensaje emergente no optimizado para que los usuarios revisen los parámetros de los comandos. | |
| Modificada | Crítica (9.8) | 0.63% | — | Sysbasics Easy Checkout Field Editor | 26/2/2024 | 17/6/2026 | Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en SYSBASICS WooCommerce Easy Checkout Field Editor, Fees & Discounts. Este problema afecta a WooCommerce Easy Checkout Field Editor, Fees & Discounts: desde n/a hasta 3.5.12. | |
| Modificada | Alta (8.8) | 0.21% | — | W-shadow Admin Menu Editor | 21/2/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Janis Elsts Admin Menu Editor. Este problema afecta a Admin Menu Editor: desde n/a hasta 1.12. | |
| Modificada | Media (4.8) | 0.32% | — | Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional | 8/2/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en realmag777 BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net permite almacenar XSS. Este problema afecta a BEAR – Bulk Editor y Products Manager Professional… | |
| Modificada | Media (6.1) | 1.7% | 💥 PoC | Ckeditor | 7/2/2024 | 17/6/2026 | CKEditor4 es un editor HTML de código abierto de lo que ves es lo que obtienes. Se descubrió una vulnerabilidad de cross-site scripting en versiones anteriores a la 4.24.0-lts en muestras que utilizan la función "vista previa". Todos los integradores que utilicen estos ejemplos en el código de producción pueden verse… | |
| Modificada | Media (6.1) | 0.71% | — | Ckeditor | 7/2/2024 | 17/6/2026 | CKEditor4 es un editor HTML de código abierto de lo que ves es lo que obtienes. Se ha descubierto una vulnerabilidad de cross-site scripting en el módulo principal de análisis HTML en versiones de CKEditor4 anteriores a la 4.24.0-lts. Puede afectar a todas las instancias del editor que habilitaron el modo de edición… | |
| Modificada | Media (4.3) | 0.53% | — | Pluginus Wolf - Wordpress Posts Bulk Editor AND Products Manager Professional | 5/2/2024 | 17/6/2026 | El complemento WOLF – WordPress Posts Bulk Editor and Manager Professional para WordPress es vulnerable al acceso no autorizado, modificación o pérdida de datos debido a una verificación de capacidad faltante en las funciones wpbe_create_new_term, wpbe_update_tax_term y wpbe_delete_tax_term en todas las versiones… | |
| Modificada | Media (4.3) | 0.31% | — | Pluginus Wolf - Wordpress Posts Bulk Editor AND Products Manager Professional | 5/2/2024 | 17/6/2026 | El complemento WOLF – WordPress Posts Bulk Editor and Manager Professional para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.0.8.1 incluida. Esto se debe a una validación nonce faltante o incorrecta en las funciones wpbe_create_new_term, wpbe_update_tax_term y… | |
| Modificada | Alta (7.2) | 1.5% | — | Extendify Editorskit | 5/2/2024 | 17/6/2026 | El complemento EditorsKit para WordPress es vulnerable a cargas de archivos arbitrarias debido a la falta de validación del tipo de archivo en la función 'import_styles' en versiones hasta la 1.40.3 incluida. Esto hace posible que atacantes autenticados con capacidades de nivel de administrador o superior carguen… | |
| Modificada | Media (6.1) | 0.37% | — | Joomunited Wp-smart-editor | 1/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('Cross-site Scripting') en WP Smart Editor JoomUnited permite XSS reflejado. Este problema afecta a JoomUnited: desde n/a hasta 1.3.3. | |
| Modificada | Media (6.1) | 0.33% | — | Pluginus Wolf - Wordpress Posts Bulk Editor AND Products Manager Professional | 31/1/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en realmag777 WOLF – WordPress Posts Bulk Editor and Manager Professional permite XSS reflejado. Este problema afecta a WOLF – WordPress Posts Bulk Editor and Manager Professional: desde n/a hasta… | |
| Modificada | Alta (8.8) | 1.0% | — | Koalaapps MY Account Page Editor | 16/1/2024 | 17/6/2026 | El complemento de WordPress My Account Page Editor anterior a 1.3.2 no valida la imagen de perfil que se cargará, lo que permite que cualquier usuario autenticado, como un suscriptor, cargue archivos arbitrarios al servidor, lo que lleva a RCE. | |
| Modificada | Media (5.3) | 0.61% | — | OBG ARK Wysiwyg Comment Editor | 16/1/2024 | 17/6/2026 | El complemento de WordPress ark-commenteditor hasta la versión 2.15.6 no sanitiza ni codifica adecuadamente los comentarios cuando está en el editor de código fuente, lo que permite a los atacantes inyectar un iFrame en la página y, por lo tanto, cargar contenido arbitrario desde cualquier página a la sección de… | |
| Modificada | Alta (7.2) | 0.77% | — | Benjaminrojas WP Editor | 16/1/2024 | 17/6/2026 | El complemento de WordPress WP Editor anterior a 1.2.7 no sanitizó ni validó sus campos de configuración, lo que provocó un problema de inyección ciega de SQL autenticado (admin+) a través de un parámetro arbitrario al realizar una solicitud para guardar la configuración. | |
| Modificada | Alta (8.1) | 0.43% | — | Zackgrossbart Editorial Calendar | 20/12/2023 | 17/6/2026 | Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en MarketingFire Editorial Calendar. Este problema afecta a Editorial Calendar: desde n/a hasta 3.7.12. | |
| Modificada | Media (6.1) | 0.88% | 💥 PoC | Cksource Ckeditor | 16/11/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad de Cross-Site Scripting en CKSource CKEditor que afecta a las versiones 4.15.1 y anteriores. Un atacante podría enviar código JavaScript malicioso a través del archivo /ckeditor/samples/old/ajax.html y recuperar la información de un usuario autorizado. |