Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1229 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.3% | — | CkeditorWebspellcheckerFedoraproject Fedora | 10/3/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el pluging WSC versiones hasta la versión 5.5.7.5 para CKEditor 4, permite a atacantes remotos ejecutar script web arbitrario dentro de un elemento IFRAME mediante la inyección de un elemento HTML especialmente diseñado en el editor. | |
| Modificada | Media (6.1) | 4.3% | — | CkeditorFedoraproject FedoraDrupalOracle Agile Product Lifecycle Management+7 | 7/3/2020 | 25/8/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el HTML Data Processor for CKEditor versiones 4.0 anteriores a 4.14, permite a atacantes remotos inyectar script web arbitrario por medio de un comentario "protected" diseñado (con la sintaxis cke_protected). | |
| Modificada | Crítica (9.8) | 2.2% | — | HT Editor Project HT Editor | 23/1/2020 | 16/6/2026 | HT Editor versión 2.0.20, presenta una Vulnerabilidad de Desbordamiento del Búfer de la Pila Remoto. | |
| Modificada | Alta (8.8) | 3.7% | — | Unity3d Unity Editor | 31/12/2019 | 17/6/2026 | El controlador de protocolo de com.unity3d.kharma en Unity Editor versión 2018.3, permite a atacantes remotos ejecutar código arbitrario. | |
| Modificada | Alta (8.1) | 5.2% | 💥 Exploit | Edit-xml Easy XML Editor | 30/12/2019 | 17/6/2026 | Easy XML Editor versiones hasta la versión v1.7.8 está afectada por: Inyección XML External Entity. El impacto es: una Lectura de Archivo Arbitraria y una DoS mediante el consumo de recursos. El componente es: XML Parsing. El vector de ataque es: Carga útil XML especialmente diseñada. | |
| Modificada | Alta (7.8) | 2.8% | — | We-con PLC Editor | 23/12/2019 | 17/6/2026 | Se presentan múltiples vulnerabilidades de desbordamiento de búfer cuando el PLC Editor Versión 1.3.5_20190129, procesa los archivos del proyecto. Un atacante podría usar un archivo de proyecto especialmente diseñado para explotar y ejecutar código bajo los privilegios de la aplicación. | |
| Modificada | Media (6.1) | 0.72% | — | Mediawiki Visual Editor | 11/12/2019 | 17/6/2026 | La extensión VisualEditor versiones hasta 1.34 para MediaWiki, permite un ataque de tipo XSS por medio de contenido adherido que contiene un elemento con un atributo data-ve-clipboard-key. | |
| Modificada | Media (6.1) | 0.68% | — | Sceditor | 5/12/2019 | 17/6/2026 | SCEditor versión 2.1.3, permite un ataque de tipo XSS. | |
| Modificada | Crítica (9.8) | 1.9% | — | Maleck Image Uploader AND Browser FOR Ckeditor | 2/12/2019 | 17/6/2026 | La inyección de código en pluginconfig.php en Image Uploader and Browser for CKEditor anterior a la versión 4.1.9 permite a los usuarios autenticados remotos ejecutar código PHP arbitrario. | |
| Modificada | Alta (7.5) | 1.7% | — | Ckeditor | 13/11/2019 | 16/6/2026 | La función hook_file_download en el módulo CKEditor versiones 7.x-1.4 para Drupal, no restringe correctamente el acceso a archivos privados, lo que permite a atacantes remotos leer archivos privados por medio de una petición directa. | |
| Modificada | Media (6.1) | 0.92% | — | Awesomemotive Easy Digital DownloadsEasydigitaldownloads Htaccess Editor | 23/10/2019 | 17/6/2026 | La extensión htaccess Editor de Easy Digital Downloads (EDD) para WordPress, como es usada con EDD versiones 1.8.x anteriores a 1.8.7, versiones 1.9.x anteriores a 1.9.10, versiones 2.0.x anteriores a 2.0.5, versiones 2.1.x anteriores a 2.1.11, versiones 2.2.x anteriores a 2.2.9, y versiones 2.3.x anteriores a 2.3.7,… | |
| Modificada | Media (6.5) | 6.3% | 💥 PoC | Pdf-xchange Editor | 11/10/2019 | 17/6/2026 | Tracker PDF-XChange Editor versiones anteriores a 8.0.330.0, presenta una vulnerabilidad de robo de hash NTLM SSO utilizando archivos FDF o XFDF diseñados (un problema relacionado con CVE-2018-4993). Por ejemplo, un hash NTLM es enviado hacia un enlace en \\192.168.0.2\C$\file.pdf sin interacción del usuario. | |
| Modificada | Media (6.1) | 1.5% | 💥 Exploit | Kodebyraaet Safe Editor | 17/9/2019 | 17/6/2026 | El plugin safe-editor versiones anteriores a 1.2 para WordPress, no cuenta con autenticación del parámetro se_save, con XSS resultante. | |
| Modificada | Alta (7.8) | 1.9% | — | Deltaww Tpeditor | 11/9/2019 | 17/6/2026 | Delta Electronics TPEditor, Versiones 1.94 y anteriores. Pueden ser explotadas múltiples vulnerabilidades de escritura fuera de límites mediante el procesamiento de archivos de proyecto especialmente diseñados, que pueden permitir una ejecución de código remota. | |
| Modificada | Alta (7.8) | 1.4% | — | Deltaww Tpeditor | 11/9/2019 | 17/6/2026 | Delta Electronics TPEditor, versiones 1.94 y anteriores. Múltiples vulnerabilidades de desbordamiento de búfer en la región stack de la memoria pueden ser explotadas mediante el procesamiento de archivos de proyecto especialmente diseñados, lo que puede permitir a un atacante ejecutar remotamente código arbitrario. | |
| Modificada | Alta (7.8) | 1.4% | — | Deltaww Tpeditor | 11/9/2019 | 17/6/2026 | Delta Electronics TPEditor, versiones 1.94 y anteriores. Múltiples vulnerabilidades de desbordamiento de búfer en la región heap de la memoria pueden ser explotadas mediante el procesamiento de archivos de proyecto especialmente diseñados, lo que puede permitir a un atacante ejecutar código arbitrario remotamente. | |
| Modificada | Alta (7.8) | 1.4% | — | Ezautomation EZ PLC Editor | 4/9/2019 | 17/6/2026 | Un atacante podría utilizar un archivo de proyecto especialmente diseñado para corromper la memoria y ejecutar código bajo los privilegios del EZ PLC Editor versiones 1.8.41 y anteriores. | |
| Modificada | Alta (7.8) | 1.4% | — | Ezautomation EZ Touch Editor | 4/9/2019 | 17/6/2026 | Un atacante podría utilizar un archivo de proyecto especialmente diseñado para desbordar el búfer y ejecutar código bajo los privilegios del EZ Touch Editor versiones 2.1.0 y anteriores. | |
| Modificada | Media (6.1) | 0.91% | — | Cksource Ckeditor | 27/8/2019 | 17/6/2026 | El plugin ckeditor-for-wordpress antes de 4.5.3.1 para WordPress ha reflejado XSS en el navegador de archivos "built-in (old)". | |
| Modificada | Crítica (9.8) | 2.0% | — | Benjaminrojas WP Editor | 14/8/2019 | 17/6/2026 | El plugin wp-editor versiones anteriores a 1.2.6 para WordPress, presenta una vulnerabilidad de tipo CSRF. | |
| Modificada | Alta (8.8) | 0.68% | — | Benjaminrojas WP Editor | 14/8/2019 | 17/6/2026 | El plugin wp-editor versiones anteriores a 1.2.6 para WordPress, presenta una vulnerabilidad de tipo CSRF. | |
| Modificada | Media (6.1) | 0.93% | — | WP Editor Project WP Editor | 12/8/2019 | 17/6/2026 | El plugin wp-editor anterior a la versión 1.2.6.3 para WordPress tiene múltiples problemas de XSS. | |
| Modificada | Media (6.1) | 0.79% | — | Ipandao Editor.md | 3/8/2019 | 17/6/2026 | En cPanel anterior a versión 67.9999.103, el archivo de copia de seguridad de una cuenta de usuario podría contener todas las bases de datos MySQL en el servidor (SEC-284). | |
| Modificada | Media (6.1) | 0.86% | — | Editor.md Project Editor.md | 1/8/2019 | 17/6/2026 | pandao Editor.md 1.5.0 permite XSS a través de la cadena Javascript:. | |
| Modificada | Media (5.5) | 1.0% | — | Deltaww Cnssoft Screeneditor | 24/7/2019 | 17/6/2026 | Delta Electronics CNCSoft ScreenEditor, versiones 1.00.89 y anteriores. Varias vulnerabilidades de lectura fuera de los límites pueden causar la divulgación de información debido a la falta de validación de entrada del usuario para procesar archivos de proyecto. |