Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1229 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.3%—CkeditorWebspellcheckerFedoraproject Fedora10/3/202017/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el pluging WSC versiones hasta la versión 5.5.7.5 para CKEditor 4, permite a atacantes remotos ejecutar script web arbitrario dentro de un elemento IFRAME mediante la inyección de un elemento HTML especialmente diseñado en el editor.
ModificadaMedia (6.1)4.3%—CkeditorFedoraproject FedoraDrupalOracle Agile Product Lifecycle Management+77/3/202025/8/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el HTML Data Processor for CKEditor versiones 4.0 anteriores a 4.14, permite a atacantes remotos inyectar script web arbitrario por medio de un comentario "protected" diseñado (con la sintaxis cke_protected).
ModificadaCrítica (9.8)2.2%—HT Editor Project HT Editor23/1/202016/6/2026
HT Editor versión 2.0.20, presenta una Vulnerabilidad de Desbordamiento del Búfer de la Pila Remoto.
ModificadaAlta (8.8)3.7%—Unity3d Unity Editor31/12/201917/6/2026
El controlador de protocolo de com.unity3d.kharma en Unity Editor versión 2018.3, permite a atacantes remotos ejecutar código arbitrario.
ModificadaAlta (8.1)5.2%💥 ExploitEdit-xml Easy XML Editor30/12/201917/6/2026
Easy XML Editor versiones hasta la versión v1.7.8 está afectada por: Inyección XML External Entity. El impacto es: una Lectura de Archivo Arbitraria y una DoS mediante el consumo de recursos. El componente es: XML Parsing. El vector de ataque es: Carga útil XML especialmente diseñada.
ModificadaAlta (7.8)2.8%—We-con PLC Editor23/12/201917/6/2026
Se presentan múltiples vulnerabilidades de desbordamiento de búfer cuando el PLC Editor Versión 1.3.5_20190129, procesa los archivos del proyecto. Un atacante podría usar un archivo de proyecto especialmente diseñado para explotar y ejecutar código bajo los privilegios de la aplicación.
ModificadaMedia (6.1)0.72%—Mediawiki Visual Editor11/12/201917/6/2026
La extensión VisualEditor versiones hasta 1.34 para MediaWiki, permite un ataque de tipo XSS por medio de contenido adherido que contiene un elemento con un atributo data-ve-clipboard-key.
ModificadaMedia (6.1)0.68%—Sceditor5/12/201917/6/2026
SCEditor versión 2.1.3, permite un ataque de tipo XSS.
ModificadaCrítica (9.8)1.9%—Maleck Image Uploader AND Browser FOR Ckeditor2/12/201917/6/2026
La inyección de código en pluginconfig.php en Image Uploader and Browser for CKEditor anterior a la versión 4.1.9 permite a los usuarios autenticados remotos ejecutar código PHP arbitrario.
ModificadaAlta (7.5)1.7%—Ckeditor13/11/201916/6/2026
La función hook_file_download en el módulo CKEditor versiones 7.x-1.4 para Drupal, no restringe correctamente el acceso a archivos privados, lo que permite a atacantes remotos leer archivos privados por medio de una petición directa.
ModificadaMedia (6.1)0.92%—Awesomemotive Easy Digital DownloadsEasydigitaldownloads Htaccess Editor23/10/201917/6/2026
La extensión htaccess Editor de Easy Digital Downloads (EDD) para WordPress, como es usada con EDD versiones 1.8.x anteriores a 1.8.7, versiones 1.9.x anteriores a 1.9.10, versiones 2.0.x anteriores a 2.0.5, versiones 2.1.x anteriores a 2.1.11, versiones 2.2.x anteriores a 2.2.9, y versiones 2.3.x anteriores a 2.3.7,…
ModificadaMedia (6.5)6.3%💥 PoCPdf-xchange Editor11/10/201917/6/2026
Tracker PDF-XChange Editor versiones anteriores a 8.0.330.0, presenta una vulnerabilidad de robo de hash NTLM SSO utilizando archivos FDF o XFDF diseñados (un problema relacionado con CVE-2018-4993). Por ejemplo, un hash NTLM es enviado hacia un enlace en \\192.168.0.2\C$\file.pdf sin interacción del usuario.
ModificadaMedia (6.1)1.5%💥 ExploitKodebyraaet Safe Editor17/9/201917/6/2026
El plugin safe-editor versiones anteriores a 1.2 para WordPress, no cuenta con autenticación del parámetro se_save, con XSS resultante.
ModificadaAlta (7.8)1.9%—Deltaww Tpeditor11/9/201917/6/2026
Delta Electronics TPEditor, Versiones 1.94 y anteriores. Pueden ser explotadas múltiples vulnerabilidades de escritura fuera de límites mediante el procesamiento de archivos de proyecto especialmente diseñados, que pueden permitir una ejecución de código remota.
ModificadaAlta (7.8)1.4%—Deltaww Tpeditor11/9/201917/6/2026
Delta Electronics TPEditor, versiones 1.94 y anteriores. Múltiples vulnerabilidades de desbordamiento de búfer en la región stack de la memoria pueden ser explotadas mediante el procesamiento de archivos de proyecto especialmente diseñados, lo que puede permitir a un atacante ejecutar remotamente código arbitrario.
ModificadaAlta (7.8)1.4%—Deltaww Tpeditor11/9/201917/6/2026
Delta Electronics TPEditor, versiones 1.94 y anteriores. Múltiples vulnerabilidades de desbordamiento de búfer en la región heap de la memoria pueden ser explotadas mediante el procesamiento de archivos de proyecto especialmente diseñados, lo que puede permitir a un atacante ejecutar código arbitrario remotamente.
ModificadaAlta (7.8)1.4%—Ezautomation EZ PLC Editor4/9/201917/6/2026
Un atacante podría utilizar un archivo de proyecto especialmente diseñado para corromper la memoria y ejecutar código bajo los privilegios del EZ PLC Editor versiones 1.8.41 y anteriores.
ModificadaAlta (7.8)1.4%—Ezautomation EZ Touch Editor4/9/201917/6/2026
Un atacante podría utilizar un archivo de proyecto especialmente diseñado para desbordar el búfer y ejecutar código bajo los privilegios del EZ Touch Editor versiones 2.1.0 y anteriores.
ModificadaMedia (6.1)0.91%—Cksource Ckeditor27/8/201917/6/2026
El plugin ckeditor-for-wordpress antes de 4.5.3.1 para WordPress ha reflejado XSS en el navegador de archivos "built-in (old)".
ModificadaCrítica (9.8)2.0%—Benjaminrojas WP Editor14/8/201917/6/2026
El plugin wp-editor versiones anteriores a 1.2.6 para WordPress, presenta una vulnerabilidad de tipo CSRF.
ModificadaAlta (8.8)0.68%—Benjaminrojas WP Editor14/8/201917/6/2026
El plugin wp-editor versiones anteriores a 1.2.6 para WordPress, presenta una vulnerabilidad de tipo CSRF.
ModificadaMedia (6.1)0.93%—WP Editor Project WP Editor12/8/201917/6/2026
El plugin wp-editor anterior a la versión 1.2.6.3 para WordPress tiene múltiples problemas de XSS.
ModificadaMedia (6.1)0.79%—Ipandao Editor.md3/8/201917/6/2026
En cPanel anterior a versión 67.9999.103, el archivo de copia de seguridad de una cuenta de usuario podría contener todas las bases de datos MySQL en el servidor (SEC-284).
ModificadaMedia (6.1)0.86%—Editor.md Project Editor.md1/8/201917/6/2026
pandao Editor.md 1.5.0 permite XSS a través de la cadena Javascript:.
ModificadaMedia (5.5)1.0%—Deltaww Cnssoft Screeneditor24/7/201917/6/2026
Delta Electronics CNCSoft ScreenEditor, versiones 1.00.89 y anteriores. Varias vulnerabilidades de lectura fuera de los límites pueden causar la divulgación de información debido a la falta de validación de entrada del usuario para procesar archivos de proyecto.
Orbitaley — Vulnerabilidades