Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1229 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.65% | — | Siemens OPC UA Modeling Editor | 14/11/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en Siemens OPC UA Modeling Editor (SiOME) (todas las versiones < V2.8). Los productos afectados padecen una vulnerabilidad de inyección de entidad externa XML (XXE). Esta vulnerabilidad podría permitir que un atacante interfiera con el procesamiento de datos XML de una… | |
| Modificada | Alta (8.8) | 0.31% | — | Wpgrim Classic Editor AND Classic Widgets | 13/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento WPGrim Classic Editor and Classic Widgets en versiones <= 1.2.5. | |
| Modificada | Alta (8.8) | 0.27% | — | Pluginus Wolf - Wordpress Posts Bulk Editor AND Products Manager Professional | 25/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en realmag777 WOLF: complemento Posts Bulk Editor y Manager Professional de WordPress en versiones <= 1.0.7.1. | |
| Modificada | Media (4.3) | 0.56% | — | Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional | 20/10/2023 | 17/6/2026 | BEAR para WordPress es vulnerable a la falta de autorización en versiones hasta la 1.1.3.3 incluida. Esto se debe a que falta una verificación de capacidad en la función woobe_bulk Operations_swap. Esto hace posible que atacantes autenticados (suscriptor o superior) manipulen productos. | |
| Modificada | Media (4.3) | 0.32% | — | Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional | 20/10/2023 | 17/6/2026 | BEAR para WordPress es vulnerable a Cross-Site Request Forgery (CSRF) en versiones hasta la 1.1.3.3 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función woobe_bulk_delete_products. Esto hace posible que atacantes no autenticados eliminen productos mediante una solicitud falsificada,… | |
| Modificada | Media (4.3) | 0.31% | — | Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional | 20/10/2023 | 17/6/2026 | BEAR para WordPress es vulnerable a la falta de autorización en versiones hasta la 1.1.3.3 incluida. Esto se debe a que faltan comprobaciones de capacidad en la función woobe_bulk Operations_delete. Esto hace posible que atacantes autenticados, con acceso de suscriptor o superior, eliminen productos. | |
| Modificada | Media (4.3) | 0.32% | — | Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional | 20/10/2023 | 17/6/2026 | BEAR para WordPress es vulnerable a Cross-Site Request Forgery (CSRF) en versiones hasta la 1.1.3.3 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función woobe_bulk Operations_delete. Esto hace posible que atacantes no autenticados eliminen productos mediante una solicitud falsificada,… | |
| Modificada | Media (4.3) | 0.56% | — | Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional | 20/10/2023 | 17/6/2026 | BEAR para WordPress es vulnerable a la falta de autorización en versiones hasta la 1.1.3.3 incluida. Esto se debe a que falta una verificación de capacidad en la función woobe_bulk Operations_visibility. Esto hace posible que atacantes autenticados (suscriptor o superior) manipulen productos. | |
| Modificada | Media (4.3) | 0.32% | — | Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional | 20/10/2023 | 17/6/2026 | BEAR para WordPress es vulnerable a Cross-Site Request Forgery (CSRF) en versiones hasta la 1.1.3.3 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función woobe_bulk Operations_visibility. Esto hace posible que atacantes no autenticados manipulen productos a través de una solicitud… | |
| Modificada | Media (4.3) | 0.32% | — | Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional | 20/10/2023 | 17/6/2026 | BEAR para WordPress es vulnerable a Cross-Site Request Forgery (CSRF) en versiones hasta la 1.1.3.3 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función woobe_bulk Operations_swap. Esto hace posible que atacantes no autenticados manipulen productos a través de una solicitud falsificada,… | |
| Modificada | Media (4.3) | 0.31% | — | Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional | 20/10/2023 | 17/6/2026 | BEAR para WordPress es vulnerable a Cross-Site Request Forgery (CSRF) en versiones hasta la 1.1.3.3 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función woobe_bulk Operations_apply_default_combination. Esto hace posible que atacantes no autenticados manipulen productos a través de una… | |
| Modificada | Media (4.3) | 0.31% | — | Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional | 20/10/2023 | 17/6/2026 | BEAR para WordPress es vulnerable a Cross-Site Request Forgery (CSRF) en versiones hasta la 1.1.3.3 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función create_profile. Esto hace posible que atacantes no autenticados creen perfiles a través de una solicitud falsificada, siempre que puedan… | |
| Modificada | Alta (8.8) | 0.36% | — | Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional | 20/10/2023 | 17/6/2026 | BEAR para WordPress es vulnerable a Cross-Site Request Forgery (CSRF) en versiones hasta la 1.1.3.3 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función woobe_save_options. Esto hace posible que atacantes no autenticados modifiquen la configuración del complemento mediante una solicitud… | |
| Modificada | Media (4.3) | 0.53% | — | Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional | 18/10/2023 | 17/6/2026 | BEAR para WordPress es vulnerable a la falta de autorización en versiones hasta la 1.1.3.3 incluida. Esto se debe a que falta una verificación de capacidad en la función woobe_bulk Operations_apply_default_combination. Esto hace posible que atacantes autenticados (suscriptor o superior) manipulen productos. | |
| Modificada | Media (4.8) | 0.28% | — | Pluginus Wolf - Wordpress Posts Bulk Editor AND Products Manager Professional | 17/10/2023 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento realmag777 WOLF – WordPress Posts Bulk Editor and Manager Professional en versiones <= 1.0.7.1. | |
| Modificada | Alta (8.8) | 0.21% | — | Automatededitor Automated Editor | 13/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento automatededitor.Com Automated Editor en versiones <= 1.3. | |
| Modificada | Alta (8.8) | 0.22% | — | Kvvaradha KV Tinymce Editor ADD Fonts | 10/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Kvvaradha Kv TinyMCE Editor Add Fonts en versiones <= 1.1. | |
| Modificada | Alta (8.8) | 0.25% | — | Poeditor | 3/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento POEditor en versiones <= 0.9.4. | |
| Modificada | Media (6.1) | 0.74% | 💥 PoC | Froala Editor | 27/9/2023 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en Froala Editor v.4.1.1 permite a atacantes ejecutar código arbitrario a través del componente Markdown. | |
| Modificada | Media (6.1) | 0.97% | 💥 PoC | Froala Editor | 25/9/2023 | 9/7/2026 | Vulnerabilidad de cross-site scripting (XSS) en Froala Froala Editor v.4.1.1 permite a atacantes remotos ejecutar código de su elección a través del parámetro 'Insertar enlace' en el componente 'Insertar imagen'. | |
| Modificada | Media (6.1) | 0.54% | — | Xdsoft Joditeditor | 19/9/2023 | 9/7/2026 | La vulnerabilidad de Cross Site Scripting en xdsoft.net Jodit Editor v.4.0.0-beta.86 permite a un atacante remoto obtener información sensible a través del componente editor de texto enriquecido. | |
| Modificada | Media (5.4) | 0.61% | — | Summernote Rich Text Editor | 18/9/2023 | 17/6/2026 | Vulnerabilidad de Cross Site Scripting en Summernote Rich Text Editor v.0.8.18 y anteriores permite a un atacante remoto ejecutar código arbitrario a través de un script manipulado para la función de inserción de enlace en el componente del editor. | |
| Modificada | Media (5.4) | 1.0% | — | Froala Editor | 14/9/2023 | 17/6/2026 | Se descubrió que Froala Editor v4.0.1 a v4.1.1 contiene una vulnerabilidad de cross-site scripting (XSS). | |
| Modificada | Media (4.3) | 0.25% | — | Poeditor | 30/8/2023 | 17/6/2026 | El plugin de WordPress POEditor anterior a la versión 0.9.8 no tiene comprobaciones CSRF en varios lugares, lo que podría permitir a los atacantes hacer que los administradores registrados realicen acciones no deseadas, como restablecer la configuración del plugin y actualizar su clave de API a través de ataques CSRF. | |
| Modificada | Media (4.8) | 0.44% | — | Aleksanaharonyan Front Editor | 30/8/2023 | 17/6/2026 | El plugin Front Editor para WordPress hasta la versión 4.0.4 no sanea ni escapa de algunos de sus ajustes de formulario, lo que podría permitir a usuarios con privilegios elevados realizar ataques de Cross-Site Scripting (XSS) Almacenados incluso cuando la capacidad unfiltered_html no está permitida (por ejemplo, en… |