Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1962 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.36% | — | Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional | 20/10/2023 | 17/6/2026 | BEAR para WordPress es vulnerable a Cross-Site Request Forgery (CSRF) en versiones hasta la 1.1.3.3 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función woobe_save_options. Esto hace posible que atacantes no autenticados modifiquen la configuración del complemento mediante una solicitud… | |
| Modificada | Media (4.3) | 0.53% | — | Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional | 18/10/2023 | 17/6/2026 | BEAR para WordPress es vulnerable a la falta de autorización en versiones hasta la 1.1.3.3 incluida. Esto se debe a que falta una verificación de capacidad en la función woobe_bulk Operations_apply_default_combination. Esto hace posible que atacantes autenticados (suscriptor o superior) manipulen productos. | |
| Modificada | Media (4.8) | 0.28% | — | Pluginus Wolf - Wordpress Posts Bulk Editor AND Products Manager Professional | 17/10/2023 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento realmag777 WOLF – WordPress Posts Bulk Editor and Manager Professional en versiones <= 1.0.7.1. | |
| Modificada | Alta (8.8) | 0.21% | — | Automatededitor Automated Editor | 13/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento automatededitor.Com Automated Editor en versiones <= 1.3. | |
| Modificada | Alta (8.8) | 0.22% | — | Kvvaradha KV Tinymce Editor ADD Fonts | 10/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Kvvaradha Kv TinyMCE Editor Add Fonts en versiones <= 1.1. | |
| Modificada | Alta (7.8) | 0.22% | — | Siemens Xpedition Layout Browser | 10/10/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en Xpedition Layout Browser (todas las versiones < VX.2.14). La aplicación afectada contiene una vulnerabilidad de desbordamiento de pila al analizar un archivo PCB. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto del proceso actual. | |
| Modificada | Alta (8.8) | 0.25% | — | Poeditor | 3/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento POEditor en versiones <= 0.9.4. | |
| Modificada | Media (6.1) | 0.74% | 💥 PoC | Froala Editor | 27/9/2023 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en Froala Editor v.4.1.1 permite a atacantes ejecutar código arbitrario a través del componente Markdown. | |
| Modificada | Media (6.1) | 0.97% | 💥 PoC | Froala Editor | 25/9/2023 | 9/7/2026 | Vulnerabilidad de cross-site scripting (XSS) en Froala Froala Editor v.4.1.1 permite a atacantes remotos ejecutar código de su elección a través del parámetro 'Insertar enlace' en el componente 'Insertar imagen'. | |
| Modificada | Media (6.1) | 0.54% | — | Xdsoft Joditeditor | 19/9/2023 | 9/7/2026 | La vulnerabilidad de Cross Site Scripting en xdsoft.net Jodit Editor v.4.0.0-beta.86 permite a un atacante remoto obtener información sensible a través del componente editor de texto enriquecido. | |
| Modificada | Media (5.4) | 0.61% | — | Summernote Rich Text Editor | 18/9/2023 | 17/6/2026 | Vulnerabilidad de Cross Site Scripting en Summernote Rich Text Editor v.0.8.18 y anteriores permite a un atacante remoto ejecutar código arbitrario a través de un script manipulado para la función de inserción de enlace en el componente del editor. | |
| Modificada | Media (5.4) | 1.0% | — | Froala Editor | 14/9/2023 | 17/6/2026 | Se descubrió que Froala Editor v4.0.1 a v4.1.1 contiene una vulnerabilidad de cross-site scripting (XSS). | |
| Modificada | Media (4.3) | 0.25% | — | Poeditor | 30/8/2023 | 17/6/2026 | El plugin de WordPress POEditor anterior a la versión 0.9.8 no tiene comprobaciones CSRF en varios lugares, lo que podría permitir a los atacantes hacer que los administradores registrados realicen acciones no deseadas, como restablecer la configuración del plugin y actualizar su clave de API a través de ataques CSRF. | |
| Modificada | Media (4.8) | 0.44% | — | Aleksanaharonyan Front Editor | 30/8/2023 | 17/6/2026 | El plugin Front Editor para WordPress hasta la versión 4.0.4 no sanea ni escapa de algunos de sus ajustes de formulario, lo que podría permitir a usuarios con privilegios elevados realizar ataques de Cross-Site Scripting (XSS) Almacenados incluso cuando la capacidad unfiltered_html no está permitida (por ejemplo, en… | |
| Modificada | Media (6.1) | 0.21% | — | Pluginus Wolf - Wordpress Posts Bulk Editor AND Products Manager Professional | 18/8/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) leading to Stored Cross-Site Scripting (XSS) vulnerability in realmag777 WOLF – WordPress Posts Bulk Editor and Manager Professional plugin <= 1.0.6 versions. | |
| Modificada | Crítica (9.8) | 2.0% | 💥 Exploit | Credit Lite Project Credit Lite | 18/8/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Credit Lite 1.5.4 de Codecanyon. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /portal/reports/account_statement del componente POST Request Handler. La manipulación del argumento date1/date2 conduce a una inyección sql. El ataque… | |
| Modificada | Media (6.1) | 0.56% | — | Margox Braft-editor | 11/8/2023 | 17/6/2026 | Cross Site Scripting (XSS) vulnerability in margox braft-editor version 2.3.8, allows remote attackers to execute arbitrary code via the embed media feature. | |
| Modificada | Media (6.1) | 0.52% | — | Kindsoft Kindeditor | 11/8/2023 | 17/6/2026 | La vulnerabilidad de Cross-Site Scripting (XSS) en el parámetro content1 en demo.jsp en kindsoft kindeditor versión 4.1.12, permite a los atacantes ejecutar código arbitrario. | |
| Modificada | Media (6.1) | 0.68% | — | JBT Live (github-flavored) Markdown Editor | 11/8/2023 | 17/6/2026 | Cross Site Scripting (XSS) vulnerability in Rendering Engine in jbt Markdown Editor thru commit 2252418c27dffbb35147acd8ed324822b8919477, allows remote attackers to execute arbirary code via crafted payload or opening malicious .md file. | |
| Modificada | Media (6.1) | 0.57% | — | Ckeditor-wordcount-plugin Project Ckeditor-wordcount-plugin | 21/7/2023 | 17/6/2026 | ckeditor-wordcount-plugin es un complemento WordCount de código abierto para CKEditor. Se ha descubierto que el complemento `ckeditor-wordcount-plugin` para CKEditor4 es susceptible a Cross-Site Scripting al cambiar al modo de código fuente. Este problema se solucionó en la versión 1.17.12 del complemento… | |
| Modificada | Media (5.4) | 0.36% | — | Nesote Inout Search Engine AI Edition | 16/7/2023 | 17/6/2026 | A vulnerability was found in Nesote Inout Search Engine AI Edition 1.1. It has been classified as problematic. This affects an unknown part of the file /index.php. The manipulation of the argument page leads to cross site scripting. It is possible to initiate the attack remotely. The associated identifier of this… | |
| Modificada | Media (6.7) | 0.18% | — | BD Alaris Guardrails Editor | 13/7/2023 | 17/6/2026 | A GRE dataset file within Systems Manager can be tampered with and distributed to PCUs. | |
| Modificada | Media (5.4) | 0.90% | — | Xwiki Ckeditor IntegrationXwiki | 30/6/2023 | 17/6/2026 | XWiki Platform is a generic wiki platform offering runtime services for applications built on top of it. Any user with edit rights can edit all pages in the `CKEditor' space. This makes it possible to perform a variety of harmful actions, such as removing technical documents, leading to loss of service and editing the… | |
| Modificada | Alta (7.2) | 0.85% | — | Wpwox Responsive CSS Editor | 27/6/2023 | 17/6/2026 | The Responsive CSS EDITOR WordPress plugin through 1.0 does not properly sanitise and escape a parameter before using it in a SQL statement, leading to a SQL injection exploitable by high-privilege users such as admin. | |
| Modificada | Media (5.4) | 0.44% | — | Editorial Calendar Project Editorial Calendar | 27/6/2023 | 17/6/2026 | The Editorial Calendar WordPress plugin before 3.8.3 does not sanitise and escape its settings, allowing users with roles as low as contributor to inject arbitrary web scripts in the plugin admin panel, enabling a Stored Cross-Site Scripting vulnerability targeting higher privileged users. |