Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1962 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (3.3)0.47%—Foxit PDF EditorFoxit PDF Reader2/4/202417/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites de anotación de Foxit PDF Reader. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Foxit PDF Reader. Se requiere la interacción del usuario para aprovechar esta…
AnalizadaAlta (7.8)0.81%—Foxit PDF EditorFoxit PDF Reader2/4/202417/6/2026
Vulnerabilidad de ejecución remota de código de Foxit PDF Reader AcroForm Use-After-Free. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit PDF Reader. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo debe…
AnalizadaAlta (7.8)0.79%—Foxit PDF EditorFoxit PDF Reader2/4/202417/6/2026
Vulnerabilidad de ejecución remota de código del objeto Foxit PDF Reader Doc Use-After-Free. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit PDF Reader. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo debe…
AnalizadaAlta (7.8)0.79%—Foxit PDF EditorFoxit PDF Reader2/4/202417/6/2026
Vulnerabilidad de ejecución remota de código de Foxit PDF Reader AcroForm Use-After-Free. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit PDF Reader. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo debe…
AnalizadaAlta (7.8)0.81%—Foxit PDF EditorFoxit PDF Reader2/4/202417/6/2026
Vulnerabilidad de ejecución remota de código de Foxit PDF Reader AcroForm Use-After-Free. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Foxit PDF Reader. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo debe…
AnalizadaAlta (7.1)0.66%—Foxit PDF EditorFoxit PDF Reader2/4/202417/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites de anotación AcroForm de Foxit PDF Reader. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Foxit PDF Reader. Se requiere la interacción del usuario para aprovechar esta…
ModificadaMedia (4.3)0.52%—Wpfront User Role Editor2/4/202417/6/2026
El complemento WPFront User Role Editor para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 3.2.1.11184 incluida a través de la acción AJAX wpfront_user_role_editor_assign_roles_user_autocomplete. Esto hace posible que los atacantes autenticados, con acceso de nivel…
AnalizadaBaja (3.3)0.37%—Pdf-xchange Pdf-toolsPdf-xchange Editor1/4/202417/6/2026
Vulnerabilidad de divulgación de información por una lectura fuera de los límites en el componente JPG File Parsing de PDF-XChange Editor. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario…
AnalizadaBaja (3.3)0.37%—Pdf-xchange Pdf-toolsPdf-xchange Editor1/4/202417/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el componente EMF File Parsing de PDF-XChange Editor. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para…
AnalizadaBaja (3.3)0.37%—Pdf-xchange Pdf-toolsPdf-xchange Editor1/4/202417/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el componente EMF File Parsing de PDF-XChange Editor. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para…
AnalizadaMedia (5.5)0.39%—Pdf-xchange Pdf-toolsPdf-xchange Editor1/4/202417/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el componente XPS File Parsing de PDF-XChange Editor. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para…
AnalizadaMedia (5.5)0.40%—Pdf-xchange Pdf-toolsPdf-xchange Editor1/4/202417/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el componente EMF File Parsing de PDF-XChange Editor. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para…
AnalizadaAlta (7.8)0.42%—Pdf-xchange Pdf-toolsPdf-xchange Editor1/4/202417/6/2026
Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el componente PDF File Parsing de PDF-XChange Editor. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para aprovechar…
AnalizadaMedia (5.5)0.39%—Pdf-xchange Pdf-toolsPdf-xchange Editor1/4/202417/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos XPS de PDF-XChange Editor. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para…
AnalizadaMedia (5.5)0.40%—Pdf-xchange Pdf-toolsPdf-xchange Editor1/4/202417/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el componente EMF File Parsing de PDF-XChange Editor. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para…
AnalizadaMedia (5.5)0.40%—Pdf-xchange Pdf-toolsPdf-xchange Editor1/4/202417/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el componente TIF File Parsing de PDF-XChange Editor. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para…
AnalizadaAlta (7.5)0.33%—Pdf-xchange Pdf-toolsPdf-xchange Editor1/4/202417/6/2026
Vulnerabilidad de ejecución remota de código de validación de certificado incorrecta de PDF-XChange Editor Updater. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de PDF-XChange Editor. No se requiere la interacción del usuario para aprovechar esta…
AplazadaAlta (7.1)0.35%—Sparkweb Interactive INC Custom Field Bulk EditorAI31/3/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Custom Field Bulk Editor de SparkWeb Interactive, Inc. para WordPress permite XSS reflejado. Este problema afecta al Custom Field Bulk Editor: desde n/a hasta 1.9.1.
AplazadaMedia (6.4)0.39%—Extendify EditorskitAI30/3/202417/6/2026
El complemento Gutenberg Block Editor Toolkit – EditorsKit para WordPress es vulnerable a cross-site scripting almacenado a través del código abreviado 'editorskit' del complemento en todas las versiones hasta la 1.40.4 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
ModificadaMedia (5.3)0.36%—Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional29/3/202417/6/2026
Vulnerabilidad de autorización faltante en realmag777 BEAR. Este problema afecta a BEAR: desde n/a hasta 1.1.4.3.
AplazadaMedia (4.3)0.21%—Themelocation Custom Woocommerce Checkout Fields EditorAI29/3/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento ThemeLocation Custom WooCommerce Checkout Fields Editor de WordPress. Este problema afecta a ThemeLocation Custom WooCommerce Checkout Fields Editor: desde n/a hasta 1.3.0.
ModificadaMedia (6.1)0.37%—Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional28/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en realmag777 BEAR permite XSS reflejado. Este problema afecta a BEAR: desde n/a hasta 1.1.4.2.
AplazadaAlta (7.1)0.35%—Benjaminrojas WP EditorAI27/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Editor de Benjamin Rojas para WordPress permite XSS reflejado. Este problema afecta al WP Editor: desde n/a hasta 1.2.8.
AplazadaAlta (7.2)0.60%—Mndpsingh287 Theme EditorAI26/3/202417/6/2026
Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en mndpsingh287 Theme Editor. Este problema afecta al Theme Editor: desde n/a hasta 2.7.1.
ModificadaMedia (6.5)0.38%—Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional23/3/202417/6/2026
Vulnerabilidad de autorización faltante en realmag777 BEAR. Este problema afecta a BEAR: desde n/a hasta 1.1.4.