Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1229 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.4%💥 ExploitYellowpencil Visual CSS Style Editor1/2/202217/6/2026
El plugin Visual CSS Style Editor de WordPress versiones anteriores a 7.5.4, no sanea ni escapa del parámetro wyp_page_type antes de devolverlo en una página de administración, conllevando a un problema de tipo Cross-Site Scripting Reflejado
ModificadaAlta (7.8)1.5%—Foxit PDF EditorFoxit PDF Reader4/1/202217/6/2026
Foxit PDF Reader y PDF Editor versiones anteriores a 11.1 en macOS, permiten a atacantes remotos ejecutar código arbitrario por medio de getURL en la API de JavaScript
ModificadaAlta (7.8)1.5%—Foxit PDF EditorFoxit PDF Reader4/1/202217/6/2026
Foxit PDF Reader y PDF Editor versiones anteriores a 11.1 en macOS, permiten a atacantes remotos ejecutar código arbitrario por medio de app.launchURL en la API de JavaScript
ModificadaAlta (7.8)1.5%—Foxit PDF EditorFoxit PDF Reader4/1/202217/6/2026
Foxit PDF Reader y PDF Editor versiones anteriores a 11.1 en macOS, permiten a atacantes remotos ejecutar código arbitrario por medio de xfa.host.gotoURL en la API de XFA
ModificadaMedia (6.1)0.80%—Wpfront User Role Editor27/12/202117/6/2026
El plugin WPFront User Role Editor de WordPress versiones anteriores a 3.2.1.11184, no sanea ni escapa del parámetro changes-saved antes de devolverlo al panel de administración, conllevando a un problema de tipo Cross-Site Scripting Reflejado
ModificadaMedia (6.1)0.78%—H5p-css-editor Project H5p-css-editor14/12/202117/6/2026
El plugin H5P CSS Editor de WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Reflejado por medio del parámetro h5p-css-file encontrado en el archivo ~/h5p-css-editor.php que permite a atacantes inyectar scripts web arbitrarios, en versiones hasta la 1.0 incluyéndola
ModificadaAlta (7.8)0.97%—We-con PLC Editor22/11/202117/6/2026
PLC Editor versiones 1.3.8 y anteriores, son vulnerables a una escritura fuera de límites mientras se procesan archivos de proyecto, lo que podría permitir a un atacante ejecutar código arbitrario
ModificadaAlta (7.8)1.0%—We-con PLC Editor22/11/202117/6/2026
PLC Editor versiones 1.3.8 y anteriores, son vulnerables a un desbordamiento del búfer en la región stack de la memoria mientras se procesan archivos de proyecto, que puede permitir a un atacante ejecutar código arbitrario
ModificadaMedia (5.4)1.6%—CkeditorDrupalOracle Agile Product Lifecycle ManagementOracle Application Express+517/11/202117/6/2026
CKEditor4 es un editor HTML WYSIWYG de código abierto. En la versión afectada se ha detectado una vulnerabilidad en el módulo central de procesamiento de HTML y puede afectar a todos los plugins usados por CKEditor 4. La vulnerabilidad permitía inyectar comentarios HTML malformados omitiendo el saneo del contenido, lo…
ModificadaMedia (5.4)1.3%—CkeditorDrupalOracle Banking ApisOracle Banking Digital Experience+617/11/202125/8/2026
CKEditor4 es un editor HTML WYSIWYG de código abierto. En las versiones afectadas, se detectó una vulnerabilidad en el módulo Advanced Content Filter (ACF) y puede afectar a todos los plugins utilizados por CKEditor 4. La vulnerabilidad permitía inyectar HTML mal formado sin pasar por el saneamiento del…
ModificadaMedia (6.1)0.87%—Froala Editor26/10/202117/6/2026
Una vulnerabilidad de tipo cross site scripting (XSS) en la función Insert Video de Froala WYSIWYG Editor versión 3.1.0, permite a atacantes ejecutar scripts web o HTML arbitrarios
ModificadaAlta (8.8)0.99%—Kindsoft Kindeditor14/10/202117/6/2026
Existe una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) en KindEditor 4.1.x, como se demuestra en examples/uploadbutton.html
ModificadaMedia (6.1)0.94%—Kindsoft Kindeditor14/10/202117/6/2026
Se presenta una vulnerabilidad de tipo Cross SIte Scripting (XSS) en KindEditor versión 4.1.x, por medio de una búsqueda en Google inurl:/examples/uploadbutton.html y luego el archivo .html en el sitio web que usa este editor (el sufijo del archivo está permitido)
ModificadaAlta (8.8)1.8%—Extendify Editorskit11/10/202117/6/2026
El plugin Gutenberg Block Editor Toolkit â€" EditorsKit de WordPress versiones anteriores a 1.31.6, no sanea y comprueba la Lógica Condicional de los ajustes de Visibilidad Personalizada, permitiendo a usuarios con un rol de colaborador bajo ejecutar código PHP Arbitrario
ModificadaMedia (5.4)0.56%—Baidu Ueditor28/9/202117/6/2026
Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en UEditor versión v1.4.3.3, que puede ser explotada por un atacante para conseguir información de las cookies del usuario
ModificadaMedia (6.1)0.58%—Kindsoft Kindeditor28/9/202117/6/2026
Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en todas las versiones de KindEditor, que puede ser explotada por un atacante para conseguir información de las cookies del usuario
ModificadaMedia (6.1)0.69%—Kindsoft Kindeditor28/9/202117/6/2026
Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en KindEditor (versiones chinas) 4.1.12, que puede ser explotada por un atacante para conseguir información de las cookies del usuario
ModificadaAlta (7.5)1.4%—Jsoneditoronline Jsoneditor27/9/202117/6/2026
jsoneditor es vulnerable a una Complejidad de Expresiones Regulares Ineficientes
ModificadaAlta (7.5)1.2%—Leoeditor LEO22/9/202117/6/2026
Se ha detectado que Leo Editor versión v6.2.1, contiene una vulnerabilidad de denegación de servicio de expresión regular (ReDoS) en el componente plugins/importers/dart.py
ModificadaAlta (7.8)1.1%—Deltaww Tpeditor30/8/202117/6/2026
Un desbordamiento del búfer en la región heap de la memoria en Delta Electronics TPEditor: versiones v1.98.06 y anteriores, puede ser explotado al procesar un archivo de proyecto especialmente diseñado. Una explotación con éxito de esta vulnerabilidad puede permitir a un atacante ejecutar código arbitrario.
ModificadaMedia (5.4)1.3%—CkeditorDebian LinuxFedoraproject FedoraOracle Application Express+813/8/202117/6/2026
ckeditor es un editor HTML WYSIWYG de código abierto con soporte de contenido enriquecido. Se ha detectado una vulnerabilidad potencial en el paquete CKEditor 4 [Fake Objects] (https://ckeditor.com/cke4/addon/fakeobjects). La vulnerabilidad permitió inyectar Fake Objects HTML con formato malformado, lo que…
ModificadaMedia (5.4)1.2%—CkeditorFedoraproject FedoraOracle Application ExpressOracle Banking Party Management+612/8/202117/6/2026
ckeditor es un editor HTML WYSIWYG de código abierto con soporte de contenido enriquecido. Se ha detectado una potencial vulnerabilidad en el paquete CKEditor 4 [Clipboard](https://ckeditor.com/cke4/addon/clipboard). La vulnerabilidad permitía abusar de la funcionalidad paste usando HTML malformado, lo que podía…
ModificadaMedia (5.4)1.2%—CkeditorFedoraproject FedoraOracle Application ExpressOracle Banking Party Management+912/8/202117/6/2026
ckeditor es un editor HTML WYSIWYG de código abierto con soporte de contenido enriquecido. Se ha detectado una vulnerabilidad en el plugin Widget del portapapeles si es usado junto con la funcionalidad undo. La vulnerabilidad permite a un usuario abusar de la funcionalidad undo usando HTML malformado del widget, lo…
ModificadaAlta (7.5)0.99%—Foxit PDF ReaderFoxitsoftware PDF Editor11/8/202117/6/2026
Se ha detectado un problema en Foxit PDF Editor versiones anteriores a 11.0.1 y en PDF Reader versiones anteriores a 11.0.1 en macOS. No maneja apropiadamente las entradas de diccionario que faltan, conllevando a una desreferencia de puntero NULL, también se conoce como CNVD-C-2021-95204
ModificadaAlta (7.5)0.96%—Foxitsoftware PDF EditorFoxitsoftware PDF Reader11/8/202117/6/2026
Se ha detectado un problema en Foxit PDF Reader versiones anteriores a 11.0.1 y en PDF Editor versiones anteriores a 11.0.1. Permite un consumo de pila durante el procesamiento recursivo de nodos XML insertados
Orbitaley — Vulnerabilidades