Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1962 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.43% | — | Themelocation Custom Woocommerce Checkout Fields Editor | 23/3/2024 | 17/6/2026 | El complemento Custom WooCommerce Checkout Fields Editor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la función save_wcfe_options en todas las versiones hasta la 1.3.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Aplazada | Alta (7.1) | 0.37% | — | Typps Calendarista-basic-editionAI | 21/3/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Typps Calendarista Basic Edition. Este problema afecta a Calendarista Basic Edition: desde n/a hasta 3.0.2. | |
| Modificada | Alta (7.5) | 0.45% | — | Benjaminrojas WP Editor | 17/3/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Benjamin Rojas WP Editor. Este problema afecta al WP Editor: desde n/a hasta 1.2.7. | |
| Aplazada | Media (5.3) | 0.42% | — | Sewpafly Post Thumbnail EditorAI | 16/3/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Sewpafly Post Thumbnail Editor. Este problema afecta al Post Thumbnail Editor: desde n/a hasta 2.4.8. | |
| Analizada | Media (6.5) | 0.44% | — | Webedition CMS | 14/3/2024 | 17/6/2026 | Webedition CMS 9.2.2.0 tiene una vulnerabilidad de carga de archivos a través de /webEdition/we_cmd.php | |
| Analizada | Media (6.3) | 0.35% | — | Webedition CMS | 14/3/2024 | 17/6/2026 | Webedition CMS 9.2.2.0 tiene una vulnerabilidad XSS almacenado a través de /webEdition/we_cmd.php. | |
| Modificada | Media (4.3) | 0.42% | — | Pawaryogesh1989 Bulk Edit Post Titles | 13/3/2024 | 17/6/2026 | El complemento Bulk Edit Post Titles para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función BulkUpdatePostTitles en todas las versiones hasta la 5.0.0 incluida. Esto hace posible que atacantes autenticados, con acceso de suscriptor y… | |
| Aplazada | Alta (8.8) | 0.46% | — | Tibco Software INC Tibco FTL Enterprise EditionAI | 12/3/2024 | 17/6/2026 | El componente del servidor FTL de TIBCO FTL - Enterprise Edition de TIBCO Software Inc. contiene una vulnerabilidad que permite a un atacante con pocos privilegios y acceso a la red ejecutar una escalada de privilegios en el servidor ftl afectado. Las versiones afectadas son TIBCO FTL - Enterprise Edition de TIBCO… | |
| Aplazada | Media (4.3) | 0.32% | — | Tibco Software Tibco Activespaces - Enterprise EditionAI | 12/3/2024 | 17/6/2026 | Los componentes Proxy y Cliente de TIBCO ActiveSpaces - Enterprise Edition de TIBCO Software Inc. contienen una vulnerabilidad que, en teoría, permite a un cliente de Active Spaces observar pasivamente el tráfico de datos hacia otros clientes. Las versiones afectadas son TIBCO ActiveSpaces - Enterprise Edition de… | |
| Analizada | Alta (7.3) | 0.46% | — | Numbas Editor | 8/3/2024 | 17/6/2026 | El editor de Numbas anterior a 7.3 maneja mal la lectura de temas y extensiones. | |
| Analizada | Media (6.2) | 11% | 💥 Exploit | Numbas Editor | 8/3/2024 | 17/6/2026 | El editor de Numbas anterior a 7.3 maneja mal la edición de temas y extensiones. | |
| Analizada | Alta (8.4) | 0.21% | — | Foxit PDF EditorFoxit PDF Reader | 5/3/2024 | 17/6/2026 | En Foxit PDF Reader anterior a 2024.1 y PDF Editor anterior a 2024.1, la ejecución de código a través de JavaScript podría ocurrir debido a un mensaje emergente no optimizado para que los usuarios revisen los parámetros de los comandos. | |
| Modificada | Crítica (9.8) | 0.63% | — | Sysbasics Easy Checkout Field Editor | 26/2/2024 | 17/6/2026 | Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en SYSBASICS WooCommerce Easy Checkout Field Editor, Fees & Discounts. Este problema afecta a WooCommerce Easy Checkout Field Editor, Fees & Discounts: desde n/a hasta 3.5.12. | |
| Modificada | Alta (8.8) | 0.21% | — | W-shadow Admin Menu Editor | 21/2/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Janis Elsts Admin Menu Editor. Este problema afecta a Admin Menu Editor: desde n/a hasta 1.12. | |
| Analizada | Alta (7.5) | 0.46% | — | Oppo Usercenter Credit Software Development KIT | 20/2/2024 | 17/6/2026 | En OPPO Usercenter Credit SDK, existe una posible escalada de privilegios debido a una verificación de permisos suelta, lo que podría provocar una fuga de información interna de la aplicación sin interacción del usuario. | |
| Modificada | Media (4.8) | 0.32% | — | Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional | 8/2/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en realmag777 BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net permite almacenar XSS. Este problema afecta a BEAR – Bulk Editor y Products Manager Professional… | |
| Modificada | Media (6.1) | 1.7% | 💥 PoC | Ckeditor | 7/2/2024 | 17/6/2026 | CKEditor4 es un editor HTML de código abierto de lo que ves es lo que obtienes. Se descubrió una vulnerabilidad de cross-site scripting en versiones anteriores a la 4.24.0-lts en muestras que utilizan la función "vista previa". Todos los integradores que utilicen estos ejemplos en el código de producción pueden verse… | |
| Modificada | Media (6.1) | 0.71% | — | Ckeditor | 7/2/2024 | 17/6/2026 | CKEditor4 es un editor HTML de código abierto de lo que ves es lo que obtienes. Se ha descubierto una vulnerabilidad de cross-site scripting en el módulo principal de análisis HTML en versiones de CKEditor4 anteriores a la 4.24.0-lts. Puede afectar a todas las instancias del editor que habilitaron el modo de edición… | |
| Modificada | Media (4.3) | 0.53% | — | Pluginus Wolf - Wordpress Posts Bulk Editor AND Products Manager Professional | 5/2/2024 | 17/6/2026 | El complemento WOLF – WordPress Posts Bulk Editor and Manager Professional para WordPress es vulnerable al acceso no autorizado, modificación o pérdida de datos debido a una verificación de capacidad faltante en las funciones wpbe_create_new_term, wpbe_update_tax_term y wpbe_delete_tax_term en todas las versiones… | |
| Modificada | Media (4.3) | 0.31% | — | Pluginus Wolf - Wordpress Posts Bulk Editor AND Products Manager Professional | 5/2/2024 | 17/6/2026 | El complemento WOLF – WordPress Posts Bulk Editor and Manager Professional para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.0.8.1 incluida. Esto se debe a una validación nonce faltante o incorrecta en las funciones wpbe_create_new_term, wpbe_update_tax_term y… | |
| Modificada | Alta (7.2) | 1.5% | — | Extendify Editorskit | 5/2/2024 | 17/6/2026 | El complemento EditorsKit para WordPress es vulnerable a cargas de archivos arbitrarias debido a la falta de validación del tipo de archivo en la función 'import_styles' en versiones hasta la 1.40.3 incluida. Esto hace posible que atacantes autenticados con capacidades de nivel de administrador o superior carguen… | |
| Modificada | Alta (7.5) | 0.87% | — | Blockmason Credit-protocol | 4/2/2024 | 17/6/2026 | NO SOPORTADO CUANDO ASIGNADO Se encontró una vulnerabilidad en blockmason credit-protocol. Ha sido declarada como problemática. Afectada por esta vulnerabilidad es la función executeUcacTx del archivo contracts/CreditProtocol.sol del componente UCAC Gestor. La manipulación conduce a denegación de servicio. Este… | |
| Modificada | Crítica (9.8) | 0.53% | — | Dell Bsafe Micro-edition-suite | 2/2/2024 | 17/6/2026 | Dell BSAFE Micro Edition Suite, versiones anteriores a 4.5.2, contienen una vulnerabilidad de discrepancia de tiempo observable. | |
| Modificada | Crítica (9.8) | 0.49% | — | Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suite | 2/2/2024 | 17/6/2026 | Dell BSAFE Crypto-C Micro Edition, versiones anteriores a 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a 4.5.2, contienen una vulnerabilidad de paso criptográfico requerido faltante. | |
| Modificada | Media (6.1) | 0.37% | — | Joomunited Wp-smart-editor | 1/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('Cross-site Scripting') en WP Smart Editor JoomUnited permite XSS reflejado. Este problema afecta a JoomUnited: desde n/a hasta 1.3.3. |