Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
1962 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.87% | — | Froala Editor | 26/10/2021 | 17/6/2026 | Una vulnerabilidad de tipo cross site scripting (XSS) en la función Insert Video de Froala WYSIWYG Editor versión 3.1.0, permite a atacantes ejecutar scripts web o HTML arbitrarios | |
| Modificada | Alta (8.8) | 0.99% | — | Kindsoft Kindeditor | 14/10/2021 | 17/6/2026 | Existe una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) en KindEditor 4.1.x, como se demuestra en examples/uploadbutton.html | |
| Modificada | Media (6.1) | 0.94% | — | Kindsoft Kindeditor | 14/10/2021 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross SIte Scripting (XSS) en KindEditor versión 4.1.x, por medio de una búsqueda en Google inurl:/examples/uploadbutton.html y luego el archivo .html en el sitio web que usa este editor (el sufijo del archivo está permitido) | |
| Modificada | Alta (8.8) | 1.8% | — | Extendify Editorskit | 11/10/2021 | 17/6/2026 | El plugin Gutenberg Block Editor Toolkit â€" EditorsKit de WordPress versiones anteriores a 1.31.6, no sanea y comprueba la Lógica Condicional de los ajustes de Visibilidad Personalizada, permitiendo a usuarios con un rol de colaborador bajo ejecutar código PHP Arbitrario | |
| Modificada | Media (5.4) | 0.56% | — | Baidu Ueditor | 28/9/2021 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en UEditor versión v1.4.3.3, que puede ser explotada por un atacante para conseguir información de las cookies del usuario | |
| Modificada | Media (6.1) | 0.58% | — | Kindsoft Kindeditor | 28/9/2021 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en todas las versiones de KindEditor, que puede ser explotada por un atacante para conseguir información de las cookies del usuario | |
| Modificada | Media (6.1) | 0.69% | — | Kindsoft Kindeditor | 28/9/2021 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en KindEditor (versiones chinas) 4.1.12, que puede ser explotada por un atacante para conseguir información de las cookies del usuario | |
| Modificada | Media (6.5) | 1.5% | — | Adobe Digital Editions | 27/9/2021 | 17/6/2026 | Adobe Digital Editions versiones 4.5.11.187646 (y anteriores), están afectadas por una vulnerabilidad de escalada de privilegios en el instalador de Digital Editions. Un atacante autenticado podría aprovechar esta vulnerabilidad para escalar privilegios. Es requerida una interacción del usuario antes de la instalación… | |
| Modificada | Media (6.5) | 1.5% | — | Adobe Digital Editions | 27/9/2021 | 17/6/2026 | Adobe Digital Editions versiones 4.5.11.187646 (y anteriores), están afectadas por una vulnerabilidad de escritura de archivos arbitraria en el instalador de Digital Editions. Un atacante autenticado podría aprovechar esta vulnerabilidad para escribir un archivo arbitrario en el sistema. Es requerida una interacción… | |
| Modificada | Alta (8.6) | 2.1% | — | Adobe Digital Editions | 27/9/2021 | 17/6/2026 | Adobe Digital Editions versiones 4.5.11.187646 (y anteriores), están afectadas por una vulnerabilidad de ejecución de comandos arbitrarios. Un atacante autenticado podría aprovechar esta vulnerabilidad para ejecutar comandos arbitrarios. Es requerida una interacción del usuario para abusar de esta vulnerabilidad, ya… | |
| Modificada | Alta (7.5) | 1.4% | — | Jsoneditoronline Jsoneditor | 27/9/2021 | 17/6/2026 | jsoneditor es vulnerable a una Complejidad de Expresiones Regulares Ineficientes | |
| Modificada | Alta (7.5) | 1.2% | — | Leoeditor LEO | 22/9/2021 | 17/6/2026 | Se ha detectado que Leo Editor versión v6.2.1, contiene una vulnerabilidad de denegación de servicio de expresión regular (ReDoS) en el componente plugins/importers/dart.py | |
| Modificada | Media (6.1) | 0.90% | — | Sw-guide Edit Comments XT | 10/9/2021 | 17/6/2026 | El plugin Edit Comments XT de WordPress, es vulnerable a un ataque de tipo Cross-Site Scripting Reflejado debido a un valor $_SERVER["PHP_SELF"] reflejado en el archivo ~/edit-comments-xt.php que permite a atacantes inyectar scripts web arbitrario, en versiones hasta 1.0 incluyéndola | |
| Modificada | Alta (7.8) | 1.1% | — | Deltaww Tpeditor | 30/8/2021 | 17/6/2026 | Un desbordamiento del búfer en la región heap de la memoria en Delta Electronics TPEditor: versiones v1.98.06 y anteriores, puede ser explotado al procesar un archivo de proyecto especialmente diseñado. Una explotación con éxito de esta vulnerabilidad puede permitir a un atacante ejecutar código arbitrario. | |
| Modificada | Crítica (9.8) | 1.9% | — | Edit Comments Project Edit Comments | 23/8/2021 | 17/6/2026 | El plugin de WordPress Edit Comments versiones hasta 0.3, no sanea, comprueba o escapa del parámetro jal_edit_comments GET antes de usarlo en una sentencia SQL, conllevando a un problema de inyección SQL. | |
| Modificada | Media (5.4) | 1.3% | — | CkeditorDebian LinuxFedoraproject FedoraOracle Application Express+8 | 13/8/2021 | 17/6/2026 | ckeditor es un editor HTML WYSIWYG de código abierto con soporte de contenido enriquecido. Se ha detectado una vulnerabilidad potencial en el paquete CKEditor 4 [Fake Objects] (https://ckeditor.com/cke4/addon/fakeobjects). La vulnerabilidad permitió inyectar Fake Objects HTML con formato malformado, lo que… | |
| Modificada | Media (5.4) | 1.2% | — | CkeditorFedoraproject FedoraOracle Application ExpressOracle Banking Party Management+6 | 12/8/2021 | 17/6/2026 | ckeditor es un editor HTML WYSIWYG de código abierto con soporte de contenido enriquecido. Se ha detectado una potencial vulnerabilidad en el paquete CKEditor 4 [Clipboard](https://ckeditor.com/cke4/addon/clipboard). La vulnerabilidad permitía abusar de la funcionalidad paste usando HTML malformado, lo que podía… | |
| Modificada | Media (5.4) | 1.2% | — | CkeditorFedoraproject FedoraOracle Application ExpressOracle Banking Party Management+9 | 12/8/2021 | 17/6/2026 | ckeditor es un editor HTML WYSIWYG de código abierto con soporte de contenido enriquecido. Se ha detectado una vulnerabilidad en el plugin Widget del portapapeles si es usado junto con la funcionalidad undo. La vulnerabilidad permite a un usuario abusar de la funcionalidad undo usando HTML malformado del widget, lo… | |
| Modificada | Alta (7.5) | 0.99% | — | Foxit PDF ReaderFoxitsoftware PDF Editor | 11/8/2021 | 17/6/2026 | Se ha detectado un problema en Foxit PDF Editor versiones anteriores a 11.0.1 y en PDF Reader versiones anteriores a 11.0.1 en macOS. No maneja apropiadamente las entradas de diccionario que faltan, conllevando a una desreferencia de puntero NULL, también se conoce como CNVD-C-2021-95204 | |
| Modificada | Alta (7.5) | 0.96% | — | Foxitsoftware PDF EditorFoxitsoftware PDF Reader | 11/8/2021 | 17/6/2026 | Se ha detectado un problema en Foxit PDF Reader versiones anteriores a 11.0.1 y en PDF Editor versiones anteriores a 11.0.1. Permite un consumo de pila durante el procesamiento recursivo de nodos XML insertados | |
| Modificada | Alta (7.5) | 0.85% | — | Foxitsoftware PDF EditorFoxitsoftware PDF Reader | 11/8/2021 | 17/6/2026 | Se ha detectado un problema en Foxit PDF Reader versiones anteriores a 11.0.1 y en PDF Editor versiones anteriores a 11.0.1. Permite escribir en archivos arbitrarios por medio de la función submitForm | |
| Modificada | Crítica (9.1) | 1.1% | — | Foxitsoftware PDF EditorFoxitsoftware PDF Reader | 11/8/2021 | 17/6/2026 | Se ha detectado un problema en Foxit PDF Reader versiones anteriores a 11.0.1 y en PDF Editor versiones anteriores a 11.0.1. Permite una lectura fuera de límites por medio de el archivo util.scand | |
| Modificada | Crítica (9.8) | 1.1% | — | Foxit PDF ReaderFoxitsoftware PDF Editor | 11/8/2021 | 17/6/2026 | Se ha detectado un problema en Foxit PDF Reader versiones anteriores a 11.0.1 y en PDF Editor versiones anteriores a 11.0.1. Se manejan inapropiadamente las situaciones en las que el tamaño de un array (derivado de una entrada /Size) es menor que el número máximo de objeto indirecto, y se produce así un intento de… | |
| Modificada | Alta (7.8) | 4.0% | — | Foxit PDF ReaderFoxitsoftware PDF Editor | 4/8/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Foxit PDF Reader versión 11.0.0.49893. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo… | |
| Modificada | Alta (7.8) | 4.0% | — | Foxit PDF ReaderFoxitsoftware PDF Editor | 4/8/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Foxit PDF Reader versión 11.0.0.49893. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo… |