Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1229 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 3.5% | — | Foxit PDF ReaderFoxitsoftware PDF Editor | 4/8/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Foxit Reader versión 10.1.4.37651. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo… | |
| Modificada | Media (5.4) | 52% | — | Froala Editor | 16/7/2021 | 17/6/2026 | Froala WYSIWYG Editor versión 3.2.6-1, está afectado por una vulnerabilidad de tipo XSS debido a una confusión de espacio de nombres durante el análisis | |
| Modificada | Alta (7.8) | 0.46% | — | Raonwiz Raon K Editor | 14/7/2021 | 17/6/2026 | Un problema en RAONWIZ K Editor versión v2018.0.0.10, permite a atacantes llevar a cabo un ataque de secuestro DLL cuando es reiniciado el servicio o el sistema | |
| Modificada | Media (6.1) | 0.82% | — | Baidu Umeditor | 14/7/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) en umeditor versión v1.2.3, por medio del archivo /public/common/umeditor/php/getcontent.php | |
| Modificada | Alta (7.8) | 0.25% | — | Samsung AR Emoji Editor | 8/7/2021 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en AR Emoji Editor versiones anteriores a 4.4.03.5 en Android Q(10.0) y superiores permite a aplicaciones no confiables acceder a archivos arbitrarios con un privilegio escalado | |
| Modificada | Alta (7.2) | 0.72% | — | Unidocs Ezpdf EditorUnidocs Ezpdf Reader | 29/6/2021 | 17/6/2026 | Se presenta una vulnerabilidad de corrupción de memoria cuando ezPDF maneja inapropiadamente el parámetro. Esta vulnerabilidad se presenta debido a una comprobación insuficiente del parámetro | |
| Modificada | Media (5.4) | 0.62% | — | WP Config File Editor Project WP Config File Editor | 21/6/2021 | 17/6/2026 | El plugin de WordPress WP Config File Editor versiones hasta 1.7.1, estaba afectado por una vulnerabilidad de tipo Cross-Site Scripting (XSS) Almacenada y Autenticada | |
| Modificada | Crítica (9.8) | 0.96% | — | Dext5 Editor | 15/6/2021 | 17/6/2026 | Un parámetro manipulation puede omitir la autenticación para causar una carga y ejecución de archivos. Esto ejecutaría el código remoto. Este problema afecta: Raonwiz DEXT5Editor versiones anteriores a 3.5.1405747.1100.03 | |
| Modificada | Media (6.1) | 3.2% | 💥 Exploit | CkeditorFedoraproject FedoraDrupalDebian Linux | 9/6/2021 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el Procesador de Datos HTML en CKEditor versiones 4 4.14.0 hasta 4.16.x versiones anteriores a 4.16.1, permite a atacantes remotos inyectar código JavaScript ejecutable mediante un comentario diseñado porque -!> No es manejado apropiadamente | |
| Modificada | Crítica (9.8) | 1.8% | — | Deltaww Cncsoft Screeneditor | 16/5/2021 | 17/6/2026 | Delta Industrial Automation CNCSoft ScreenEditor versiones 1.01.28 (con ScreenEditor Versiones 1.01.2) y anteriores, son vulnerables a una lectura fuera de límites durante el procesamiento de archivos de proyecto, lo que puede permitir a un atacante ejecutar código arbitrario | |
| Modificada | Alta (7.8) | 9.0% | — | Deltaww Cncsoft Screeneditor | 10/5/2021 | 17/6/2026 | CNCSoft ScreenEditor de Delta Electronics en versiones anteriores a v1.01.30, podría permitir la corrupción de datos, una condición de denegación de servicio o la ejecución de código. La vulnerabilidad puede permitir a un atacante ejecutar remotamente código arbitrario | |
| Modificada | Media (6.5) | 1.7% | — | Ckeditor5-engineCkeditor5-fontCkeditor5-imageCkeditor5-list+4 | 29/4/2021 | 17/6/2026 | CKEditor 5 proporciona una solución de edición WYSIWYG. Este CVE afecta a los siguientes paquetes npm: ckeditor5-engine, ckeditor5-font, ckeditor5-image, ckeditor5-list, ckeditor5-markdown-gfm, ckeditor5-media-embed, ckeditor5-paste-from-office y ckeditor5-widget. Después de una auditoría interna, se detectó… | |
| Modificada | Alta (7.5) | 0.62% | — | Piwigo Localfiles Editor | 26/4/2021 | 17/6/2026 | En el archivo show_default.php en la extensión LocalFilesEditor versiones anteriores a 11.4.0.1 para Piwigo, permite una inclusión de archivos locales porque el parámetro file no es validado con una comprobación apropiada de expresión regular | |
| Modificada | Media (5.3) | 2.1% | 💥 Exploit | Thrivethemes FocusblogThrivethemes IgnitionThrivethemes LuxeThrivethemes Minus+16 | 12/4/2021 | 17/6/2026 | El plugin Thrive Optimize WordPress versiones anteriores a 1.4.13.3, el plugin Thrive Comments WordPress versiones anteriores a 1.4.15.3, el plugin Thrive Headline Optimizer WordPress versiones anteriores a 1.3.7.3, el plugin Thrive Leads WordPress versiones anteriores a 2.3.9.4, el plugin Thrive Ultimatum WordPress… | |
| Modificada | Media (4.9) | 1.1% | — | Themeeditor Theme Editor | 5/4/2021 | 17/6/2026 | El plugin Theme Editor de WordPress versiones anteriores a 2.6, no comprobaba el parámetro de archivo GET antes de pasarlo a la función download_file(), permitiendo a administradores descargar archivos arbitrarios en el servidor web, como /etc/passwd | |
| Modificada | Media (6.1) | 1.2% | 💥 PoC | Froala Editor | 5/4/2021 | 9/7/2026 | Froala Editor versión 3.2.6, está afectado por una vulnerabilidad de tipo Cross Site Scripting (XSS). Bajo determinadas condiciones, una cadena diseñada en base64 conlleva a una vulnerabilidad de tipo Cross-site scripting (XSS) persistente dentro del módulo de creación de hipervínculos | |
| Modificada | Alta (7.8) | 0.23% | — | Samsung Slow Motion Editor | 25/3/2021 | 17/6/2026 | Usar un PendingIntent no seguro en Slow Motion Editor versiones anteriores a 3.5.18.5, permite a atacantes locales llevar a cabo acciones no autorizadas sin permiso por medio del secuestro de PendingIntent | |
| Modificada | Media (6.5) | 1.8% | — | Ckeditor5 | 29/1/2021 | 17/6/2026 | CKEditor 5 es un framework de edición de texto enriquecido de código abierto con una arquitectura modular. El plugin CKEditor 5 Markdown (@ckeditor/ckeditor5-markdown-gfm) anterior a versión 25.0.0, presenta una vulnerabilidad de denegación de servicio de expresiones regulares (ReDoS). La vulnerabilidad… | |
| Modificada | Media (6.5) | 2.3% | — | CkeditorOracle Agile Product Lifecycle ManagementOracle Application ExpressOracle Banking Party Management+6 | 26/1/2021 | 25/8/2026 | Era posible ejecutar un ataque de tipo ReDoS dentro de CKEditor 4 versiones anteriores a 4.16, al persuadir a una víctima para pegar un texto similar a una URL en el editor y luego presionar Enter o Space (en el plugin Autolink) | |
| Modificada | Media (6.5) | 2.0% | — | CkeditorOracle Agile Product Lifecycle ManagementOracle Application ExpressOracle Financial Services Analytical Applications Infrastructure+3 | 26/1/2021 | 25/8/2026 | Era posible ejecutar un ataque de tipo ReDoS dentro de CKEditor 4 versiones anteriores a 4.16, al persuadir a una víctima para pegar un texto diseñado en la entrada Styles de cuadros de diálogo específicos (en la pestaña Advanced para el plugin Dialogs) | |
| Modificada | Alta (7.8) | 1.3% | — | Deltaww Tpeditor | 26/1/2021 | 17/6/2026 | Se ha identificado una desreferencia del puntero no confiable en la manera en que TPEditor (versión v1.98 y anteriores) procesa los archivos del proyecto, permitiendo a un atacante crear un archivo de proyecto especial que puede permitir una ejecución de código arbitraria | |
| Modificada | Alta (7.8) | 1.2% | — | Deltaww Tpeditor | 26/1/2021 | 17/6/2026 | TPEditor (versión v1.98 y anteriores), es vulnerable a dos instancias de escritura fuera de límites en la manera en que procesa los archivos de proyecto, permitiendo a un atacante crear un archivo de proyecto especial que puede permitir una ejecución de código arbitraria | |
| Modificada | Alta (7.8) | 2.1% | — | Deltaww Cncsoft Screeneditor | 11/1/2021 | 17/6/2026 | Es posible que se presente un desbordamiento del búfer en la región stack de la memoria en Delta Electronics CNCSoft ScreenEditor versiones 1.01.26 y anteriores al procesar archivos de proyecto especialmente diseñados, lo que puede permitir a un atacante ejecutar código arbitrario | |
| Modificada | Media (6.1) | 0.70% | — | Jsoneditoronline Jsoneditor | 11/1/2021 | 17/6/2026 | Una vulnerabilidad de tipo XSS almacenado se detectó en el modo de árbol de jsoneditor versiones anteriores a 9.0.2, mediante una inyección y una ejecución de JavaScript | |
| Modificada | Media (5.3) | 3.6% | — | Avanquest Expert PDF UltimateAvanquest PDF Experte UltimateFoxitsoftware Foxit ReaderGonitro Nitro PRO+13 | 7/1/2021 | 17/6/2026 | La especificación Portable Document Format (PDF) no proporciona ninguna información sobre el procedimiento concreto de cómo comprobar las firmas. En consecuencia, se presenta una vulnerabilidad de Empaquetamiento de Firma en varios productos. Un atacante puede usar /ByteRange y manipulaciones xref que no son… |