Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1962 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.43%—Themelocation Custom Woocommerce Checkout Fields Editor23/3/202417/6/2026
El complemento Custom WooCommerce Checkout Fields Editor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la función save_wcfe_options en todas las versiones hasta la 1.3.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
AplazadaAlta (7.1)0.37%—Typps Calendarista-basic-editionAI21/3/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Typps Calendarista Basic Edition. Este problema afecta a Calendarista Basic Edition: desde n/a hasta 3.0.2.
ModificadaAlta (7.5)0.45%—Benjaminrojas WP Editor17/3/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Benjamin Rojas WP Editor. Este problema afecta al WP Editor: desde n/a hasta 1.2.7.
AplazadaMedia (5.3)0.42%—Sewpafly Post Thumbnail EditorAI16/3/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Sewpafly Post Thumbnail Editor. Este problema afecta al Post Thumbnail Editor: desde n/a hasta 2.4.8.
AnalizadaMedia (6.5)0.44%—Webedition CMS14/3/202417/6/2026
Webedition CMS 9.2.2.0 tiene una vulnerabilidad de carga de archivos a través de /webEdition/we_cmd.php
AnalizadaMedia (6.3)0.35%—Webedition CMS14/3/202417/6/2026
Webedition CMS 9.2.2.0 tiene una vulnerabilidad XSS almacenado a través de /webEdition/we_cmd.php.
ModificadaMedia (4.3)0.42%—Pawaryogesh1989 Bulk Edit Post Titles13/3/202417/6/2026
El complemento Bulk Edit Post Titles para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función BulkUpdatePostTitles en todas las versiones hasta la 5.0.0 incluida. Esto hace posible que atacantes autenticados, con acceso de suscriptor y…
AplazadaAlta (8.8)0.46%—Tibco Software INC Tibco FTL Enterprise EditionAI12/3/202417/6/2026
El componente del servidor FTL de TIBCO FTL - Enterprise Edition de TIBCO Software Inc. contiene una vulnerabilidad que permite a un atacante con pocos privilegios y acceso a la red ejecutar una escalada de privilegios en el servidor ftl afectado. Las versiones afectadas son TIBCO FTL - Enterprise Edition de TIBCO…
AplazadaMedia (4.3)0.32%—Tibco Software Tibco Activespaces - Enterprise EditionAI12/3/202417/6/2026
Los componentes Proxy y Cliente de TIBCO ActiveSpaces - Enterprise Edition de TIBCO Software Inc. contienen una vulnerabilidad que, en teoría, permite a un cliente de Active Spaces observar pasivamente el tráfico de datos hacia otros clientes. Las versiones afectadas son TIBCO ActiveSpaces - Enterprise Edition de…
AnalizadaAlta (7.3)0.46%—Numbas Editor8/3/202417/6/2026
El editor de Numbas anterior a 7.3 maneja mal la lectura de temas y extensiones.
AnalizadaMedia (6.2)11%💥 ExploitNumbas Editor8/3/202417/6/2026
El editor de Numbas anterior a 7.3 maneja mal la edición de temas y extensiones.
AnalizadaAlta (8.4)0.21%—Foxit PDF EditorFoxit PDF Reader5/3/202417/6/2026
En Foxit PDF Reader anterior a 2024.1 y PDF Editor anterior a 2024.1, la ejecución de código a través de JavaScript podría ocurrir debido a un mensaje emergente no optimizado para que los usuarios revisen los parámetros de los comandos.
ModificadaCrítica (9.8)0.63%—Sysbasics Easy Checkout Field Editor26/2/202417/6/2026
Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en SYSBASICS WooCommerce Easy Checkout Field Editor, Fees & Discounts. Este problema afecta a WooCommerce Easy Checkout Field Editor, Fees & Discounts: desde n/a hasta 3.5.12.
ModificadaAlta (8.8)0.21%—W-shadow Admin Menu Editor21/2/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Janis Elsts Admin Menu Editor. Este problema afecta a Admin Menu Editor: desde n/a hasta 1.12.
AnalizadaAlta (7.5)0.46%—Oppo Usercenter Credit Software Development KIT20/2/202417/6/2026
En OPPO Usercenter Credit SDK, existe una posible escalada de privilegios debido a una verificación de permisos suelta, lo que podría provocar una fuga de información interna de la aplicación sin interacción del usuario.
ModificadaMedia (4.8)0.32%—Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional8/2/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en realmag777 BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net permite almacenar XSS. Este problema afecta a BEAR – Bulk Editor y Products Manager Professional…
ModificadaMedia (6.1)1.7%💥 PoCCkeditor7/2/202417/6/2026
CKEditor4 es un editor HTML de código abierto de lo que ves es lo que obtienes. Se descubrió una vulnerabilidad de cross-site scripting en versiones anteriores a la 4.24.0-lts en muestras que utilizan la función "vista previa". Todos los integradores que utilicen estos ejemplos en el código de producción pueden verse…
ModificadaMedia (6.1)0.71%—Ckeditor7/2/202417/6/2026
CKEditor4 es un editor HTML de código abierto de lo que ves es lo que obtienes. Se ha descubierto una vulnerabilidad de cross-site scripting en el módulo principal de análisis HTML en versiones de CKEditor4 anteriores a la 4.24.0-lts. Puede afectar a todas las instancias del editor que habilitaron el modo de edición…
ModificadaMedia (4.3)0.53%—Pluginus Wolf - Wordpress Posts Bulk Editor AND Products Manager Professional5/2/202417/6/2026
El complemento WOLF – WordPress Posts Bulk Editor and Manager Professional para WordPress es vulnerable al acceso no autorizado, modificación o pérdida de datos debido a una verificación de capacidad faltante en las funciones wpbe_create_new_term, wpbe_update_tax_term y wpbe_delete_tax_term en todas las versiones…
ModificadaMedia (4.3)0.31%—Pluginus Wolf - Wordpress Posts Bulk Editor AND Products Manager Professional5/2/202417/6/2026
El complemento WOLF – WordPress Posts Bulk Editor and Manager Professional para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.0.8.1 incluida. Esto se debe a una validación nonce faltante o incorrecta en las funciones wpbe_create_new_term, wpbe_update_tax_term y…
ModificadaAlta (7.2)1.5%—Extendify Editorskit5/2/202417/6/2026
El complemento EditorsKit para WordPress es vulnerable a cargas de archivos arbitrarias debido a la falta de validación del tipo de archivo en la función 'import_styles' en versiones hasta la 1.40.3 incluida. Esto hace posible que atacantes autenticados con capacidades de nivel de administrador o superior carguen…
ModificadaAlta (7.5)0.87%—Blockmason Credit-protocol4/2/202417/6/2026
NO SOPORTADO CUANDO ASIGNADO Se encontró una vulnerabilidad en blockmason credit-protocol. Ha sido declarada como problemática. Afectada por esta vulnerabilidad es la función executeUcacTx del archivo contracts/CreditProtocol.sol del componente UCAC Gestor. La manipulación conduce a denegación de servicio. Este…
ModificadaCrítica (9.8)0.53%—Dell Bsafe Micro-edition-suite2/2/202417/6/2026
Dell BSAFE Micro Edition Suite, versiones anteriores a 4.5.2, contienen una vulnerabilidad de discrepancia de tiempo observable.
ModificadaCrítica (9.8)0.49%—Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suite2/2/202417/6/2026
Dell BSAFE Crypto-C Micro Edition, versiones anteriores a 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a 4.5.2, contienen una vulnerabilidad de paso criptográfico requerido faltante.
ModificadaMedia (6.1)0.37%—Joomunited Wp-smart-editor1/2/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('Cross-site Scripting') en WP Smart Editor JoomUnited permite XSS reflejado. Este problema afecta a JoomUnited: desde n/a hasta 1.3.3.