Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1962 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.4) | 0.29% | — | Axefinance AXE Credit PortalAI | 22/4/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL a través de la función Guardar búsqueda favorita en Axefinance Ax Credit Portal >= v.3.0 permite a atacantes autenticados ejecutar consultas no deseadas y revelar información confidencial de tablas de base de datos a través de solicitudes manipuladas. | |
| Aplazada | Media (6.5) | 0.29% | — | Munir Kamal Gutenberg Block Editor ToolkitAI | 18/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Munir Kamal Gutenberg Block Editor Toolkit permite almacenar XSS. Este problema afecta al Gutenberg Block Editor Toolkit: desde n/a hasta 1.40.4. | |
| Aplazada | Media (4.3) | 0.23% | — | Typps Calendarista Basic EditionAI | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Typps Calendarista Basic Edition. Este problema afecta a Calendarista Basic Edition: desde n/a hasta 3.0.2. | |
| Modificada | Media (4.8) | 0.34% | — | Poeditor | 15/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en POEditor permite almacenar XSS. Este problema afecta a POEditor: desde n/a hasta 0.9.8. | |
| Modificada | Media (4.8) | 0.34% | — | Wpchill Remove Footer Credit | 15/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPChill Remove Footer Credit permite almacenar XSS. Este problema afecta Quitar crédito de pie de página: desde n/a hasta 1.0.13. | |
| Analizada | Alta (7.8) | 0.16% | — | Foxit PDF EditorFoxit PDF Reader | 15/4/2024 | 17/6/2026 | En Foxit PDF Reader and Editor anterior a 2024.1, la escalada de privilegios locales podría ocurrir durante las comprobaciones de actualización porque los permisos débiles en la carpeta del servicio de actualización permiten a los atacantes colocar archivos DLL manipulados allí. | |
| Aplazada | Media (5.4) | 0.20% | — | Jcodex Woocommerce Checkout Field EditorAI | 12/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Jcodex WooCommerce Checkout Field Editor (Checkout Manager). Este problema afecta al WooCommerce Checkout Field Editor (Checkout Manager): desde n/a hasta 2.1.8. | |
| Modificada | Alta (8.8) | 0.22% | — | Pluginus Bear - Woocommerce Bulk Editor AND Products Manager ProfessionalPluginus Wolf - Wordpress Posts Bulk Editor AND Products Manager Professional | 10/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en realmag777 WOLF – WordPress Posts Bulk Editor and Manager Professional, realmag777 BEAR – Bulk Editor and Products Manager Professional para WooCommerce de Pluginus.Net. Este problema afecta a WOLF – WordPress Posts Bulk Editor and Manager Professional: desde n/a… | |
| Aplazada | Alta (7.5) | 0.84% | 💥 PoC | Sheetjs Community EditionAI | 5/4/2024 | 17/6/2026 | SheetJS Community Edition anterior a 0.20.2 es vulnerable a la denegación de servicio de expresión regular (ReDoS). | |
| Analizada | Alta (7.8) | 0.84% | — | Foxit PDF EditorFoxit PDF Reader | 3/4/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Foxit PDF Reader AcroForm Use-After-Free. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit PDF Reader. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo debe… | |
| Analizada | Alta (7.8) | 0.91% | — | Foxit PDF EditorFoxit PDF Reader | 3/4/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código por un Use-After-Free de Objetos Doc de Foxit PDF Reader. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit PDF Reader. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el… | |
| Analizada | Alta (7.8) | 0.91% | — | Foxit PDF EditorFoxit PDF Reader | 3/4/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código por un Use-After-Free de Objetos Doc de Foxit PDF Reader. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit PDF Reader. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el… | |
| Analizada | Alta (7.8) | 0.91% | — | Foxit PDF EditorFoxit PDF Reader | 3/4/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código por un Use-After-Free de Objetos Doc de Foxit PDF Reader. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit PDF Reader. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el… | |
| Analizada | Alta (7.8) | 0.91% | — | Foxit PDF EditorFoxit PDF Reader | 3/4/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código por un Use-After-Free de AcroForm Foxit PDF Reader. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit PDF Reader. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo debe… | |
| Analizada | Alta (7.8) | 0.90% | — | Foxit PDF EditorFoxit PDF Reader | 3/4/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código por un Use-After-Free de AcroForm Foxit PDF Reader. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit PDF Reader. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo debe… | |
| Analizada | Baja (3.3) | 0.71% | — | Foxit PDF EditorFoxit PDF Reader | 3/4/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de uso posterior a la liberación de anotaciones de Foxit PDF Reader. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Foxit PDF Reader. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Alta (7.8) | 0.91% | — | Foxit PDF EditorFoxit PDF Reader | 3/4/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código por un Use-After-Free de AcroForm Foxit PDF Reader. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit PDF Reader. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo debe… | |
| Analizada | Alta (7.8) | 0.90% | — | Foxit PDF EditorFoxit PDF Reader | 3/4/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código por un Use-After-Free en la plantilla de Foxit PDF Reader. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit PDF Reader. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el… | |
| Analizada | Alta (7.8) | 0.92% | — | Foxit PDF EditorFoxit PDF Reader | 3/4/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código por un Use-After-Free de Objetos Doc de Foxit PDF Reader. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit PDF Reader. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el… | |
| Analizada | Alta (7.8) | 0.91% | — | Foxit PDF EditorFoxit PDF Reader | 3/4/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Foxit PDF Reader AcroForm Use-After-Free. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit PDF Reader. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo debe… | |
| Analizada | Alta (7.8) | 0.91% | — | Foxit PDF EditorFoxit PDF Reader | 3/4/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código por un Use-After-Free de Objetos Doc de Foxit PDF Reader. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit PDF Reader. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el… | |
| Analizada | Alta (7.8) | 0.86% | — | Foxit PDF EditorFoxit PDF Reader | 3/4/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de lectura fuera de los límites en Plantilla Foxit PDF Reader. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit PDF Reader. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el… | |
| Analizada | Alta (7.8) | 0.91% | — | Foxit PDF EditorFoxit PDF Reader | 3/4/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Foxit PDF Reader AcroForm Use-After-Free. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit PDF Reader. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo debe… | |
| Analizada | Alta (7.8) | 0.82% | — | Foxit PDF EditorFoxit PDF Reader | 2/4/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Foxit PDF Reader AcroForm Use-After-Free. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit PDF Reader. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo debe… | |
| Analizada | Alta (7.8) | 0.82% | — | Foxit PDF EditorFoxit PDF Reader | 2/4/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Foxit PDF Reader AcroForm Use-After-Free. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit PDF Reader. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo debe… |