Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1229 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.4% | 💥 Exploit | Yellowpencil Visual CSS Style Editor | 1/2/2022 | 17/6/2026 | El plugin Visual CSS Style Editor de WordPress versiones anteriores a 7.5.4, no sanea ni escapa del parámetro wyp_page_type antes de devolverlo en una página de administración, conllevando a un problema de tipo Cross-Site Scripting Reflejado | |
| Modificada | Alta (7.8) | 1.5% | — | Foxit PDF EditorFoxit PDF Reader | 4/1/2022 | 17/6/2026 | Foxit PDF Reader y PDF Editor versiones anteriores a 11.1 en macOS, permiten a atacantes remotos ejecutar código arbitrario por medio de getURL en la API de JavaScript | |
| Modificada | Alta (7.8) | 1.5% | — | Foxit PDF EditorFoxit PDF Reader | 4/1/2022 | 17/6/2026 | Foxit PDF Reader y PDF Editor versiones anteriores a 11.1 en macOS, permiten a atacantes remotos ejecutar código arbitrario por medio de app.launchURL en la API de JavaScript | |
| Modificada | Alta (7.8) | 1.5% | — | Foxit PDF EditorFoxit PDF Reader | 4/1/2022 | 17/6/2026 | Foxit PDF Reader y PDF Editor versiones anteriores a 11.1 en macOS, permiten a atacantes remotos ejecutar código arbitrario por medio de xfa.host.gotoURL en la API de XFA | |
| Modificada | Media (6.1) | 0.80% | — | Wpfront User Role Editor | 27/12/2021 | 17/6/2026 | El plugin WPFront User Role Editor de WordPress versiones anteriores a 3.2.1.11184, no sanea ni escapa del parámetro changes-saved antes de devolverlo al panel de administración, conllevando a un problema de tipo Cross-Site Scripting Reflejado | |
| Modificada | Media (6.1) | 0.78% | — | H5p-css-editor Project H5p-css-editor | 14/12/2021 | 17/6/2026 | El plugin H5P CSS Editor de WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Reflejado por medio del parámetro h5p-css-file encontrado en el archivo ~/h5p-css-editor.php que permite a atacantes inyectar scripts web arbitrarios, en versiones hasta la 1.0 incluyéndola | |
| Modificada | Alta (7.8) | 0.97% | — | We-con PLC Editor | 22/11/2021 | 17/6/2026 | PLC Editor versiones 1.3.8 y anteriores, son vulnerables a una escritura fuera de límites mientras se procesan archivos de proyecto, lo que podría permitir a un atacante ejecutar código arbitrario | |
| Modificada | Alta (7.8) | 1.0% | — | We-con PLC Editor | 22/11/2021 | 17/6/2026 | PLC Editor versiones 1.3.8 y anteriores, son vulnerables a un desbordamiento del búfer en la región stack de la memoria mientras se procesan archivos de proyecto, que puede permitir a un atacante ejecutar código arbitrario | |
| Modificada | Media (5.4) | 1.6% | — | CkeditorDrupalOracle Agile Product Lifecycle ManagementOracle Application Express+5 | 17/11/2021 | 17/6/2026 | CKEditor4 es un editor HTML WYSIWYG de código abierto. En la versión afectada se ha detectado una vulnerabilidad en el módulo central de procesamiento de HTML y puede afectar a todos los plugins usados por CKEditor 4. La vulnerabilidad permitía inyectar comentarios HTML malformados omitiendo el saneo del contenido, lo… | |
| Modificada | Media (5.4) | 1.3% | — | CkeditorDrupalOracle Banking ApisOracle Banking Digital Experience+6 | 17/11/2021 | 25/8/2026 | CKEditor4 es un editor HTML WYSIWYG de código abierto. En las versiones afectadas, se detectó una vulnerabilidad en el módulo Advanced Content Filter (ACF) y puede afectar a todos los plugins utilizados por CKEditor 4. La vulnerabilidad permitía inyectar HTML mal formado sin pasar por el saneamiento del… | |
| Modificada | Media (6.1) | 0.87% | — | Froala Editor | 26/10/2021 | 17/6/2026 | Una vulnerabilidad de tipo cross site scripting (XSS) en la función Insert Video de Froala WYSIWYG Editor versión 3.1.0, permite a atacantes ejecutar scripts web o HTML arbitrarios | |
| Modificada | Alta (8.8) | 0.99% | — | Kindsoft Kindeditor | 14/10/2021 | 17/6/2026 | Existe una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) en KindEditor 4.1.x, como se demuestra en examples/uploadbutton.html | |
| Modificada | Media (6.1) | 0.94% | — | Kindsoft Kindeditor | 14/10/2021 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross SIte Scripting (XSS) en KindEditor versión 4.1.x, por medio de una búsqueda en Google inurl:/examples/uploadbutton.html y luego el archivo .html en el sitio web que usa este editor (el sufijo del archivo está permitido) | |
| Modificada | Alta (8.8) | 1.8% | — | Extendify Editorskit | 11/10/2021 | 17/6/2026 | El plugin Gutenberg Block Editor Toolkit â€" EditorsKit de WordPress versiones anteriores a 1.31.6, no sanea y comprueba la Lógica Condicional de los ajustes de Visibilidad Personalizada, permitiendo a usuarios con un rol de colaborador bajo ejecutar código PHP Arbitrario | |
| Modificada | Media (5.4) | 0.56% | — | Baidu Ueditor | 28/9/2021 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en UEditor versión v1.4.3.3, que puede ser explotada por un atacante para conseguir información de las cookies del usuario | |
| Modificada | Media (6.1) | 0.58% | — | Kindsoft Kindeditor | 28/9/2021 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en todas las versiones de KindEditor, que puede ser explotada por un atacante para conseguir información de las cookies del usuario | |
| Modificada | Media (6.1) | 0.69% | — | Kindsoft Kindeditor | 28/9/2021 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en KindEditor (versiones chinas) 4.1.12, que puede ser explotada por un atacante para conseguir información de las cookies del usuario | |
| Modificada | Alta (7.5) | 1.4% | — | Jsoneditoronline Jsoneditor | 27/9/2021 | 17/6/2026 | jsoneditor es vulnerable a una Complejidad de Expresiones Regulares Ineficientes | |
| Modificada | Alta (7.5) | 1.2% | — | Leoeditor LEO | 22/9/2021 | 17/6/2026 | Se ha detectado que Leo Editor versión v6.2.1, contiene una vulnerabilidad de denegación de servicio de expresión regular (ReDoS) en el componente plugins/importers/dart.py | |
| Modificada | Alta (7.8) | 1.1% | — | Deltaww Tpeditor | 30/8/2021 | 17/6/2026 | Un desbordamiento del búfer en la región heap de la memoria en Delta Electronics TPEditor: versiones v1.98.06 y anteriores, puede ser explotado al procesar un archivo de proyecto especialmente diseñado. Una explotación con éxito de esta vulnerabilidad puede permitir a un atacante ejecutar código arbitrario. | |
| Modificada | Media (5.4) | 1.3% | — | CkeditorDebian LinuxFedoraproject FedoraOracle Application Express+8 | 13/8/2021 | 17/6/2026 | ckeditor es un editor HTML WYSIWYG de código abierto con soporte de contenido enriquecido. Se ha detectado una vulnerabilidad potencial en el paquete CKEditor 4 [Fake Objects] (https://ckeditor.com/cke4/addon/fakeobjects). La vulnerabilidad permitió inyectar Fake Objects HTML con formato malformado, lo que… | |
| Modificada | Media (5.4) | 1.2% | — | CkeditorFedoraproject FedoraOracle Application ExpressOracle Banking Party Management+6 | 12/8/2021 | 17/6/2026 | ckeditor es un editor HTML WYSIWYG de código abierto con soporte de contenido enriquecido. Se ha detectado una potencial vulnerabilidad en el paquete CKEditor 4 [Clipboard](https://ckeditor.com/cke4/addon/clipboard). La vulnerabilidad permitía abusar de la funcionalidad paste usando HTML malformado, lo que podía… | |
| Modificada | Media (5.4) | 1.2% | — | CkeditorFedoraproject FedoraOracle Application ExpressOracle Banking Party Management+9 | 12/8/2021 | 17/6/2026 | ckeditor es un editor HTML WYSIWYG de código abierto con soporte de contenido enriquecido. Se ha detectado una vulnerabilidad en el plugin Widget del portapapeles si es usado junto con la funcionalidad undo. La vulnerabilidad permite a un usuario abusar de la funcionalidad undo usando HTML malformado del widget, lo… | |
| Modificada | Alta (7.5) | 0.99% | — | Foxit PDF ReaderFoxitsoftware PDF Editor | 11/8/2021 | 17/6/2026 | Se ha detectado un problema en Foxit PDF Editor versiones anteriores a 11.0.1 y en PDF Reader versiones anteriores a 11.0.1 en macOS. No maneja apropiadamente las entradas de diccionario que faltan, conllevando a una desreferencia de puntero NULL, también se conoce como CNVD-C-2021-95204 | |
| Modificada | Alta (7.5) | 0.96% | — | Foxitsoftware PDF EditorFoxitsoftware PDF Reader | 11/8/2021 | 17/6/2026 | Se ha detectado un problema en Foxit PDF Reader versiones anteriores a 11.0.1 y en PDF Editor versiones anteriores a 11.0.1. Permite un consumo de pila durante el procesamiento recursivo de nodos XML insertados |