Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

1962 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.36%—Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional20/10/202317/6/2026
BEAR para WordPress es vulnerable a Cross-Site Request Forgery (CSRF) en versiones hasta la 1.1.3.3 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función woobe_save_options. Esto hace posible que atacantes no autenticados modifiquen la configuración del complemento mediante una solicitud…
ModificadaMedia (4.3)0.53%—Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional18/10/202317/6/2026
BEAR para WordPress es vulnerable a la falta de autorización en versiones hasta la 1.1.3.3 incluida. Esto se debe a que falta una verificación de capacidad en la función woobe_bulk Operations_apply_default_combination. Esto hace posible que atacantes autenticados (suscriptor o superior) manipulen productos.
ModificadaMedia (4.8)0.28%—Pluginus Wolf - Wordpress Posts Bulk Editor AND Products Manager Professional17/10/202317/6/2026
Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento realmag777 WOLF – WordPress Posts Bulk Editor and Manager Professional en versiones <= 1.0.7.1.
ModificadaAlta (8.8)0.21%—Automatededitor Automated Editor13/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento automatededitor.Com Automated Editor en versiones <= 1.3.
ModificadaAlta (8.8)0.22%—Kvvaradha KV Tinymce Editor ADD Fonts10/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Kvvaradha Kv TinyMCE Editor Add Fonts en versiones <= 1.1.
ModificadaAlta (7.8)0.22%—Siemens Xpedition Layout Browser10/10/202317/6/2026
Se ha identificado una vulnerabilidad en Xpedition Layout Browser (todas las versiones < VX.2.14). La aplicación afectada contiene una vulnerabilidad de desbordamiento de pila al analizar un archivo PCB. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto del proceso actual.
ModificadaAlta (8.8)0.25%—Poeditor3/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento POEditor en versiones <= 0.9.4.
ModificadaMedia (6.1)0.74%💥 PoCFroala Editor27/9/202317/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) en Froala Editor v.4.1.1 permite a atacantes ejecutar código arbitrario a través del componente Markdown.
ModificadaMedia (6.1)0.97%💥 PoCFroala Editor25/9/20239/7/2026
Vulnerabilidad de cross-site scripting (XSS) en Froala Froala Editor v.4.1.1 permite a atacantes remotos ejecutar código de su elección a través del parámetro 'Insertar enlace' en el componente 'Insertar imagen'.
ModificadaMedia (6.1)0.54%—Xdsoft Joditeditor19/9/20239/7/2026
La vulnerabilidad de Cross Site Scripting en xdsoft.net Jodit Editor v.4.0.0-beta.86 permite a un atacante remoto obtener información sensible a través del componente editor de texto enriquecido.
ModificadaMedia (5.4)0.61%—Summernote Rich Text Editor18/9/202317/6/2026
Vulnerabilidad de Cross Site Scripting en Summernote Rich Text Editor v.0.8.18 y anteriores permite a un atacante remoto ejecutar código arbitrario a través de un script manipulado para la función de inserción de enlace en el componente del editor.
ModificadaMedia (5.4)1.0%—Froala Editor14/9/202317/6/2026
Se descubrió que Froala Editor v4.0.1 a v4.1.1 contiene una vulnerabilidad de cross-site scripting (XSS).
ModificadaMedia (4.3)0.25%—Poeditor30/8/202317/6/2026
El plugin de WordPress POEditor anterior a la versión 0.9.8 no tiene comprobaciones CSRF en varios lugares, lo que podría permitir a los atacantes hacer que los administradores registrados realicen acciones no deseadas, como restablecer la configuración del plugin y actualizar su clave de API a través de ataques CSRF.
ModificadaMedia (4.8)0.44%—Aleksanaharonyan Front Editor30/8/202317/6/2026
El plugin Front Editor para WordPress hasta la versión 4.0.4 no sanea ni escapa de algunos de sus ajustes de formulario, lo que podría permitir a usuarios con privilegios elevados realizar ataques de Cross-Site Scripting (XSS) Almacenados incluso cuando la capacidad unfiltered_html no está permitida (por ejemplo, en…
ModificadaMedia (6.1)0.21%—Pluginus Wolf - Wordpress Posts Bulk Editor AND Products Manager Professional18/8/202317/6/2026
Cross-Site Request Forgery (CSRF) leading to Stored Cross-Site Scripting (XSS) vulnerability in realmag777 WOLF – WordPress Posts Bulk Editor and Manager Professional plugin <= 1.0.6 versions.
ModificadaCrítica (9.8)2.0%💥 ExploitCredit Lite Project Credit Lite18/8/202317/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Credit Lite 1.5.4 de Codecanyon. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /portal/reports/account_statement del componente POST Request Handler. La manipulación del argumento date1/date2 conduce a una inyección sql. El ataque…
ModificadaMedia (6.1)0.56%—Margox Braft-editor11/8/202317/6/2026
Cross Site Scripting (XSS) vulnerability in margox braft-editor version 2.3.8, allows remote attackers to execute arbitrary code via the embed media feature.
ModificadaMedia (6.1)0.52%—Kindsoft Kindeditor11/8/202317/6/2026
La vulnerabilidad de Cross-Site Scripting (XSS) en el parámetro content1 en demo.jsp en kindsoft kindeditor versión 4.1.12, permite a los atacantes ejecutar código arbitrario.
ModificadaMedia (6.1)0.68%—JBT Live (github-flavored) Markdown Editor11/8/202317/6/2026
Cross Site Scripting (XSS) vulnerability in Rendering Engine in jbt Markdown Editor thru commit 2252418c27dffbb35147acd8ed324822b8919477, allows remote attackers to execute arbirary code via crafted payload or opening malicious .md file.
ModificadaMedia (6.1)0.57%—Ckeditor-wordcount-plugin Project Ckeditor-wordcount-plugin21/7/202317/6/2026
ckeditor-wordcount-plugin es un complemento WordCount de código abierto para CKEditor. Se ha descubierto que el complemento `ckeditor-wordcount-plugin` para CKEditor4 es susceptible a Cross-Site Scripting al cambiar al modo de código fuente. Este problema se solucionó en la versión 1.17.12 del complemento…
ModificadaMedia (5.4)0.36%—Nesote Inout Search Engine AI Edition16/7/202317/6/2026
A vulnerability was found in Nesote Inout Search Engine AI Edition 1.1. It has been classified as problematic. This affects an unknown part of the file /index.php. The manipulation of the argument page leads to cross site scripting. It is possible to initiate the attack remotely. The associated identifier of this…
ModificadaMedia (6.7)0.18%—BD Alaris Guardrails Editor13/7/202317/6/2026
A GRE dataset file within Systems Manager can be tampered with and distributed to PCUs.
ModificadaMedia (5.4)0.90%—Xwiki Ckeditor IntegrationXwiki30/6/202317/6/2026
XWiki Platform is a generic wiki platform offering runtime services for applications built on top of it. Any user with edit rights can edit all pages in the `CKEditor' space. This makes it possible to perform a variety of harmful actions, such as removing technical documents, leading to loss of service and editing the…
ModificadaAlta (7.2)0.85%—Wpwox Responsive CSS Editor27/6/202317/6/2026
The Responsive CSS EDITOR WordPress plugin through 1.0 does not properly sanitise and escape a parameter before using it in a SQL statement, leading to a SQL injection exploitable by high-privilege users such as admin.
ModificadaMedia (5.4)0.44%—Editorial Calendar Project Editorial Calendar27/6/202317/6/2026
The Editorial Calendar WordPress plugin before 3.8.3 does not sanitise and escape its settings, allowing users with roles as low as contributor to inject arbitrary web scripts in the plugin admin panel, enabling a Stored Cross-Site Scripting vulnerability targeting higher privileged users.
Orbitaley — Vulnerabilidades