Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1229 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)3.5%—Foxit PDF ReaderFoxitsoftware PDF Editor4/8/202117/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Foxit Reader versión 10.1.4.37651. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo…
ModificadaMedia (5.4)52%—Froala Editor16/7/202117/6/2026
Froala WYSIWYG Editor versión 3.2.6-1, está afectado por una vulnerabilidad de tipo XSS debido a una confusión de espacio de nombres durante el análisis
ModificadaAlta (7.8)0.46%—Raonwiz Raon K Editor14/7/202117/6/2026
Un problema en RAONWIZ K Editor versión v2018.0.0.10, permite a atacantes llevar a cabo un ataque de secuestro DLL cuando es reiniciado el servicio o el sistema
ModificadaMedia (6.1)0.82%—Baidu Umeditor14/7/202117/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en umeditor versión v1.2.3, por medio del archivo /public/common/umeditor/php/getcontent.php
ModificadaAlta (7.8)0.25%—Samsung AR Emoji Editor8/7/202117/6/2026
Una vulnerabilidad de comprobación de entrada inapropiada en AR Emoji Editor versiones anteriores a 4.4.03.5 en Android Q(10.0) y superiores permite a aplicaciones no confiables acceder a archivos arbitrarios con un privilegio escalado
ModificadaAlta (7.2)0.72%—Unidocs Ezpdf EditorUnidocs Ezpdf Reader29/6/202117/6/2026
Se presenta una vulnerabilidad de corrupción de memoria cuando ezPDF maneja inapropiadamente el parámetro. Esta vulnerabilidad se presenta debido a una comprobación insuficiente del parámetro
ModificadaMedia (5.4)0.62%—WP Config File Editor Project WP Config File Editor21/6/202117/6/2026
El plugin de WordPress WP Config File Editor versiones hasta 1.7.1, estaba afectado por una vulnerabilidad de tipo Cross-Site Scripting (XSS) Almacenada y Autenticada
ModificadaCrítica (9.8)0.96%—Dext5 Editor15/6/202117/6/2026
Un parámetro manipulation puede omitir la autenticación para causar una carga y ejecución de archivos. Esto ejecutaría el código remoto. Este problema afecta: Raonwiz DEXT5Editor versiones anteriores a 3.5.1405747.1100.03
ModificadaMedia (6.1)3.2%💥 ExploitCkeditorFedoraproject FedoraDrupalDebian Linux9/6/202117/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el Procesador de Datos HTML en CKEditor versiones 4 4.14.0 hasta 4.16.x versiones anteriores a 4.16.1, permite a atacantes remotos inyectar código JavaScript ejecutable mediante un comentario diseñado porque -!> No es manejado apropiadamente
ModificadaCrítica (9.8)1.8%—Deltaww Cncsoft Screeneditor16/5/202117/6/2026
Delta Industrial Automation CNCSoft ScreenEditor versiones 1.01.28 (con ScreenEditor Versiones 1.01.2) y anteriores, son vulnerables a una lectura fuera de límites durante el procesamiento de archivos de proyecto, lo que puede permitir a un atacante ejecutar código arbitrario
ModificadaAlta (7.8)9.0%—Deltaww Cncsoft Screeneditor10/5/202117/6/2026
CNCSoft ScreenEditor de Delta Electronics en versiones anteriores a v1.01.30, podría permitir la corrupción de datos, una condición de denegación de servicio o la ejecución de código. La vulnerabilidad puede permitir a un atacante ejecutar remotamente código arbitrario
ModificadaMedia (6.5)1.7%—Ckeditor5-engineCkeditor5-fontCkeditor5-imageCkeditor5-list+429/4/202117/6/2026
CKEditor 5 proporciona una solución de edición WYSIWYG. Este CVE afecta a los siguientes paquetes npm: ckeditor5-engine, ckeditor5-font, ckeditor5-image, ckeditor5-list, ckeditor5-markdown-gfm, ckeditor5-media-embed, ckeditor5-paste-from-office y ckeditor5-widget. Después de una auditoría interna, se detectó…
ModificadaAlta (7.5)0.62%—Piwigo Localfiles Editor26/4/202117/6/2026
En el archivo show_default.php en la extensión LocalFilesEditor versiones anteriores a 11.4.0.1 para Piwigo, permite una inclusión de archivos locales porque el parámetro file no es validado con una comprobación apropiada de expresión regular
ModificadaMedia (5.3)2.1%💥 ExploitThrivethemes FocusblogThrivethemes IgnitionThrivethemes LuxeThrivethemes Minus+1612/4/202117/6/2026
El plugin Thrive Optimize WordPress versiones anteriores a 1.4.13.3, el plugin Thrive Comments WordPress versiones anteriores a 1.4.15.3, el plugin Thrive Headline Optimizer WordPress versiones anteriores a 1.3.7.3, el plugin Thrive Leads WordPress versiones anteriores a 2.3.9.4, el plugin Thrive Ultimatum WordPress…
ModificadaMedia (4.9)1.1%—Themeeditor Theme Editor5/4/202117/6/2026
El plugin Theme Editor de WordPress versiones anteriores a 2.6, no comprobaba el parámetro de archivo GET antes de pasarlo a la función download_file(), permitiendo a administradores descargar archivos arbitrarios en el servidor web, como /etc/passwd
ModificadaMedia (6.1)1.2%💥 PoCFroala Editor5/4/20219/7/2026
Froala Editor versión 3.2.6, está afectado por una vulnerabilidad de tipo Cross Site Scripting (XSS). Bajo determinadas condiciones, una cadena diseñada en base64 conlleva a una vulnerabilidad de tipo Cross-site scripting (XSS) persistente dentro del módulo de creación de hipervínculos
ModificadaAlta (7.8)0.23%—Samsung Slow Motion Editor25/3/202117/6/2026
Usar un PendingIntent no seguro en Slow Motion Editor versiones anteriores a 3.5.18.5, permite a atacantes locales llevar a cabo acciones no autorizadas sin permiso por medio del secuestro de PendingIntent
ModificadaMedia (6.5)1.8%—Ckeditor529/1/202117/6/2026
CKEditor 5 es un framework de edición de texto enriquecido de código abierto con una arquitectura modular. El plugin CKEditor 5 Markdown (@ckeditor/ckeditor5-markdown-gfm) anterior a versión 25.0.0, presenta una vulnerabilidad de denegación de servicio de expresiones regulares (ReDoS). La vulnerabilidad…
ModificadaMedia (6.5)2.3%—CkeditorOracle Agile Product Lifecycle ManagementOracle Application ExpressOracle Banking Party Management+626/1/202125/8/2026
Era posible ejecutar un ataque de tipo ReDoS dentro de CKEditor 4 versiones anteriores a 4.16, al persuadir a una víctima para pegar un texto similar a una URL en el editor y luego presionar Enter o Space (en el plugin Autolink)
ModificadaMedia (6.5)2.0%—CkeditorOracle Agile Product Lifecycle ManagementOracle Application ExpressOracle Financial Services Analytical Applications Infrastructure+326/1/202125/8/2026
Era posible ejecutar un ataque de tipo ReDoS dentro de CKEditor 4 versiones anteriores a 4.16, al persuadir a una víctima para pegar un texto diseñado en la entrada Styles de cuadros de diálogo específicos (en la pestaña Advanced para el plugin Dialogs)
ModificadaAlta (7.8)1.3%—Deltaww Tpeditor26/1/202117/6/2026
Se ha identificado una desreferencia del puntero no confiable en la manera en que TPEditor (versión v1.98 y anteriores) procesa los archivos del proyecto, permitiendo a un atacante crear un archivo de proyecto especial que puede permitir una ejecución de código arbitraria
ModificadaAlta (7.8)1.2%—Deltaww Tpeditor26/1/202117/6/2026
TPEditor (versión v1.98 y anteriores), es vulnerable a dos instancias de escritura fuera de límites en la manera en que procesa los archivos de proyecto, permitiendo a un atacante crear un archivo de proyecto especial que puede permitir una ejecución de código arbitraria
ModificadaAlta (7.8)2.1%—Deltaww Cncsoft Screeneditor11/1/202117/6/2026
Es posible que se presente un desbordamiento del búfer en la región stack de la memoria en Delta Electronics CNCSoft ScreenEditor versiones 1.01.26 y anteriores al procesar archivos de proyecto especialmente diseñados, lo que puede permitir a un atacante ejecutar código arbitrario
ModificadaMedia (6.1)0.70%—Jsoneditoronline Jsoneditor11/1/202117/6/2026
Una vulnerabilidad de tipo XSS almacenado se detectó en el modo de árbol de jsoneditor versiones anteriores a 9.0.2, mediante una inyección y una ejecución de JavaScript
ModificadaMedia (5.3)3.6%—Avanquest Expert PDF UltimateAvanquest PDF Experte UltimateFoxitsoftware Foxit ReaderGonitro Nitro PRO+137/1/202117/6/2026
La especificación Portable Document Format (PDF) no proporciona ninguna información sobre el procedimiento concreto de cómo comprobar las firmas. En consecuencia, se presenta una vulnerabilidad de Empaquetamiento de Firma en varios productos. Un atacante puede usar /ByteRange y manipulaciones xref que no son…