Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1229 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.37%—Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional28/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en realmag777 BEAR permite XSS reflejado. Este problema afecta a BEAR: desde n/a hasta 1.1.4.2.
AplazadaAlta (7.1)0.35%—Benjaminrojas WP EditorAI27/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Editor de Benjamin Rojas para WordPress permite XSS reflejado. Este problema afecta al WP Editor: desde n/a hasta 1.2.8.
AplazadaAlta (7.2)0.60%—Mndpsingh287 Theme EditorAI26/3/202417/6/2026
Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en mndpsingh287 Theme Editor. Este problema afecta al Theme Editor: desde n/a hasta 2.7.1.
ModificadaMedia (6.5)0.38%—Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional23/3/202417/6/2026
Vulnerabilidad de autorización faltante en realmag777 BEAR. Este problema afecta a BEAR: desde n/a hasta 1.1.4.
ModificadaMedia (5.4)0.43%—Themelocation Custom Woocommerce Checkout Fields Editor23/3/202417/6/2026
El complemento Custom WooCommerce Checkout Fields Editor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la función save_wcfe_options en todas las versiones hasta la 1.3.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaAlta (7.5)0.45%—Benjaminrojas WP Editor17/3/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Benjamin Rojas WP Editor. Este problema afecta al WP Editor: desde n/a hasta 1.2.7.
AplazadaMedia (5.3)0.42%—Sewpafly Post Thumbnail EditorAI16/3/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Sewpafly Post Thumbnail Editor. Este problema afecta al Post Thumbnail Editor: desde n/a hasta 2.4.8.
AnalizadaAlta (7.3)0.46%—Numbas Editor8/3/202417/6/2026
El editor de Numbas anterior a 7.3 maneja mal la lectura de temas y extensiones.
AnalizadaMedia (6.2)11%💥 ExploitNumbas Editor8/3/202417/6/2026
El editor de Numbas anterior a 7.3 maneja mal la edición de temas y extensiones.
AnalizadaAlta (8.4)0.21%—Foxit PDF EditorFoxit PDF Reader5/3/202417/6/2026
En Foxit PDF Reader anterior a 2024.1 y PDF Editor anterior a 2024.1, la ejecución de código a través de JavaScript podría ocurrir debido a un mensaje emergente no optimizado para que los usuarios revisen los parámetros de los comandos.
ModificadaCrítica (9.8)0.63%—Sysbasics Easy Checkout Field Editor26/2/202417/6/2026
Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en SYSBASICS WooCommerce Easy Checkout Field Editor, Fees & Discounts. Este problema afecta a WooCommerce Easy Checkout Field Editor, Fees & Discounts: desde n/a hasta 3.5.12.
ModificadaAlta (8.8)0.21%—W-shadow Admin Menu Editor21/2/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Janis Elsts Admin Menu Editor. Este problema afecta a Admin Menu Editor: desde n/a hasta 1.12.
ModificadaMedia (4.8)0.32%—Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional8/2/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en realmag777 BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net permite almacenar XSS. Este problema afecta a BEAR – Bulk Editor y Products Manager Professional…
ModificadaMedia (6.1)1.7%💥 PoCCkeditor7/2/202417/6/2026
CKEditor4 es un editor HTML de código abierto de lo que ves es lo que obtienes. Se descubrió una vulnerabilidad de cross-site scripting en versiones anteriores a la 4.24.0-lts en muestras que utilizan la función "vista previa". Todos los integradores que utilicen estos ejemplos en el código de producción pueden verse…
ModificadaMedia (6.1)0.71%—Ckeditor7/2/202417/6/2026
CKEditor4 es un editor HTML de código abierto de lo que ves es lo que obtienes. Se ha descubierto una vulnerabilidad de cross-site scripting en el módulo principal de análisis HTML en versiones de CKEditor4 anteriores a la 4.24.0-lts. Puede afectar a todas las instancias del editor que habilitaron el modo de edición…
ModificadaMedia (4.3)0.53%—Pluginus Wolf - Wordpress Posts Bulk Editor AND Products Manager Professional5/2/202417/6/2026
El complemento WOLF – WordPress Posts Bulk Editor and Manager Professional para WordPress es vulnerable al acceso no autorizado, modificación o pérdida de datos debido a una verificación de capacidad faltante en las funciones wpbe_create_new_term, wpbe_update_tax_term y wpbe_delete_tax_term en todas las versiones…
ModificadaMedia (4.3)0.31%—Pluginus Wolf - Wordpress Posts Bulk Editor AND Products Manager Professional5/2/202417/6/2026
El complemento WOLF – WordPress Posts Bulk Editor and Manager Professional para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.0.8.1 incluida. Esto se debe a una validación nonce faltante o incorrecta en las funciones wpbe_create_new_term, wpbe_update_tax_term y…
ModificadaAlta (7.2)1.5%—Extendify Editorskit5/2/202417/6/2026
El complemento EditorsKit para WordPress es vulnerable a cargas de archivos arbitrarias debido a la falta de validación del tipo de archivo en la función 'import_styles' en versiones hasta la 1.40.3 incluida. Esto hace posible que atacantes autenticados con capacidades de nivel de administrador o superior carguen…
ModificadaMedia (6.1)0.37%—Joomunited Wp-smart-editor1/2/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('Cross-site Scripting') en WP Smart Editor JoomUnited permite XSS reflejado. Este problema afecta a JoomUnited: desde n/a hasta 1.3.3.
ModificadaMedia (6.1)0.33%—Pluginus Wolf - Wordpress Posts Bulk Editor AND Products Manager Professional31/1/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en realmag777 WOLF – WordPress Posts Bulk Editor and Manager Professional permite XSS reflejado. Este problema afecta a WOLF – WordPress Posts Bulk Editor and Manager Professional: desde n/a hasta…
ModificadaAlta (8.8)1.0%—Koalaapps MY Account Page Editor16/1/202417/6/2026
El complemento de WordPress My Account Page Editor anterior a 1.3.2 no valida la imagen de perfil que se cargará, lo que permite que cualquier usuario autenticado, como un suscriptor, cargue archivos arbitrarios al servidor, lo que lleva a RCE.
ModificadaMedia (5.3)0.61%—OBG ARK Wysiwyg Comment Editor16/1/202417/6/2026
El complemento de WordPress ark-commenteditor hasta la versión 2.15.6 no sanitiza ni codifica adecuadamente los comentarios cuando está en el editor de código fuente, lo que permite a los atacantes inyectar un iFrame en la página y, por lo tanto, cargar contenido arbitrario desde cualquier página a la sección de…
ModificadaAlta (7.2)0.77%—Benjaminrojas WP Editor16/1/202417/6/2026
El complemento de WordPress WP Editor anterior a 1.2.7 no sanitizó ni validó sus campos de configuración, lo que provocó un problema de inyección ciega de SQL autenticado (admin+) a través de un parámetro arbitrario al realizar una solicitud para guardar la configuración.
ModificadaAlta (8.1)0.43%—Zackgrossbart Editorial Calendar20/12/202317/6/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en MarketingFire Editorial Calendar. Este problema afecta a Editorial Calendar: desde n/a hasta 3.7.12.
ModificadaMedia (6.1)0.88%💥 PoCCksource Ckeditor16/11/202317/6/2026
Se ha encontrado una vulnerabilidad de Cross-Site Scripting en CKSource CKEditor que afecta a las versiones 4.15.1 y anteriores. Un atacante podría enviar código JavaScript malicioso a través del archivo /ckeditor/samples/old/ajax.html y recuperar la información de un usuario autorizado.