Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
–

1962 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.87%—Froala Editor26/10/202117/6/2026
Una vulnerabilidad de tipo cross site scripting (XSS) en la función Insert Video de Froala WYSIWYG Editor versión 3.1.0, permite a atacantes ejecutar scripts web o HTML arbitrarios
ModificadaAlta (8.8)0.99%—Kindsoft Kindeditor14/10/202117/6/2026
Existe una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) en KindEditor 4.1.x, como se demuestra en examples/uploadbutton.html
ModificadaMedia (6.1)0.94%—Kindsoft Kindeditor14/10/202117/6/2026
Se presenta una vulnerabilidad de tipo Cross SIte Scripting (XSS) en KindEditor versión 4.1.x, por medio de una búsqueda en Google inurl:/examples/uploadbutton.html y luego el archivo .html en el sitio web que usa este editor (el sufijo del archivo está permitido)
ModificadaAlta (8.8)1.8%—Extendify Editorskit11/10/202117/6/2026
El plugin Gutenberg Block Editor Toolkit â€" EditorsKit de WordPress versiones anteriores a 1.31.6, no sanea y comprueba la Lógica Condicional de los ajustes de Visibilidad Personalizada, permitiendo a usuarios con un rol de colaborador bajo ejecutar código PHP Arbitrario
ModificadaMedia (5.4)0.56%—Baidu Ueditor28/9/202117/6/2026
Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en UEditor versión v1.4.3.3, que puede ser explotada por un atacante para conseguir información de las cookies del usuario
ModificadaMedia (6.1)0.58%—Kindsoft Kindeditor28/9/202117/6/2026
Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en todas las versiones de KindEditor, que puede ser explotada por un atacante para conseguir información de las cookies del usuario
ModificadaMedia (6.1)0.69%—Kindsoft Kindeditor28/9/202117/6/2026
Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en KindEditor (versiones chinas) 4.1.12, que puede ser explotada por un atacante para conseguir información de las cookies del usuario
ModificadaMedia (6.5)1.5%—Adobe Digital Editions27/9/202117/6/2026
Adobe Digital Editions versiones 4.5.11.187646 (y anteriores), están afectadas por una vulnerabilidad de escalada de privilegios en el instalador de Digital Editions. Un atacante autenticado podría aprovechar esta vulnerabilidad para escalar privilegios. Es requerida una interacción del usuario antes de la instalación…
ModificadaMedia (6.5)1.5%—Adobe Digital Editions27/9/202117/6/2026
Adobe Digital Editions versiones 4.5.11.187646 (y anteriores), están afectadas por una vulnerabilidad de escritura de archivos arbitraria en el instalador de Digital Editions. Un atacante autenticado podría aprovechar esta vulnerabilidad para escribir un archivo arbitrario en el sistema. Es requerida una interacción…
ModificadaAlta (8.6)2.1%—Adobe Digital Editions27/9/202117/6/2026
Adobe Digital Editions versiones 4.5.11.187646 (y anteriores), están afectadas por una vulnerabilidad de ejecución de comandos arbitrarios. Un atacante autenticado podría aprovechar esta vulnerabilidad para ejecutar comandos arbitrarios. Es requerida una interacción del usuario para abusar de esta vulnerabilidad, ya…
ModificadaAlta (7.5)1.4%—Jsoneditoronline Jsoneditor27/9/202117/6/2026
jsoneditor es vulnerable a una Complejidad de Expresiones Regulares Ineficientes
ModificadaAlta (7.5)1.2%—Leoeditor LEO22/9/202117/6/2026
Se ha detectado que Leo Editor versión v6.2.1, contiene una vulnerabilidad de denegación de servicio de expresión regular (ReDoS) en el componente plugins/importers/dart.py
ModificadaMedia (6.1)0.90%—Sw-guide Edit Comments XT10/9/202117/6/2026
El plugin Edit Comments XT de WordPress, es vulnerable a un ataque de tipo Cross-Site Scripting Reflejado debido a un valor $_SERVER["PHP_SELF"] reflejado en el archivo ~/edit-comments-xt.php que permite a atacantes inyectar scripts web arbitrario, en versiones hasta 1.0 incluyéndola
ModificadaAlta (7.8)1.1%—Deltaww Tpeditor30/8/202117/6/2026
Un desbordamiento del búfer en la región heap de la memoria en Delta Electronics TPEditor: versiones v1.98.06 y anteriores, puede ser explotado al procesar un archivo de proyecto especialmente diseñado. Una explotación con éxito de esta vulnerabilidad puede permitir a un atacante ejecutar código arbitrario.
ModificadaCrítica (9.8)1.9%—Edit Comments Project Edit Comments23/8/202117/6/2026
El plugin de WordPress Edit Comments versiones hasta 0.3, no sanea, comprueba o escapa del parámetro jal_edit_comments GET antes de usarlo en una sentencia SQL, conllevando a un problema de inyección SQL.
ModificadaMedia (5.4)1.3%—CkeditorDebian LinuxFedoraproject FedoraOracle Application Express+813/8/202117/6/2026
ckeditor es un editor HTML WYSIWYG de código abierto con soporte de contenido enriquecido. Se ha detectado una vulnerabilidad potencial en el paquete CKEditor 4 [Fake Objects] (https://ckeditor.com/cke4/addon/fakeobjects). La vulnerabilidad permitió inyectar Fake Objects HTML con formato malformado, lo que…
ModificadaMedia (5.4)1.2%—CkeditorFedoraproject FedoraOracle Application ExpressOracle Banking Party Management+612/8/202117/6/2026
ckeditor es un editor HTML WYSIWYG de código abierto con soporte de contenido enriquecido. Se ha detectado una potencial vulnerabilidad en el paquete CKEditor 4 [Clipboard](https://ckeditor.com/cke4/addon/clipboard). La vulnerabilidad permitía abusar de la funcionalidad paste usando HTML malformado, lo que podía…
ModificadaMedia (5.4)1.2%—CkeditorFedoraproject FedoraOracle Application ExpressOracle Banking Party Management+912/8/202117/6/2026
ckeditor es un editor HTML WYSIWYG de código abierto con soporte de contenido enriquecido. Se ha detectado una vulnerabilidad en el plugin Widget del portapapeles si es usado junto con la funcionalidad undo. La vulnerabilidad permite a un usuario abusar de la funcionalidad undo usando HTML malformado del widget, lo…
ModificadaAlta (7.5)0.99%—Foxit PDF ReaderFoxitsoftware PDF Editor11/8/202117/6/2026
Se ha detectado un problema en Foxit PDF Editor versiones anteriores a 11.0.1 y en PDF Reader versiones anteriores a 11.0.1 en macOS. No maneja apropiadamente las entradas de diccionario que faltan, conllevando a una desreferencia de puntero NULL, también se conoce como CNVD-C-2021-95204
ModificadaAlta (7.5)0.96%—Foxitsoftware PDF EditorFoxitsoftware PDF Reader11/8/202117/6/2026
Se ha detectado un problema en Foxit PDF Reader versiones anteriores a 11.0.1 y en PDF Editor versiones anteriores a 11.0.1. Permite un consumo de pila durante el procesamiento recursivo de nodos XML insertados
ModificadaAlta (7.5)0.85%—Foxitsoftware PDF EditorFoxitsoftware PDF Reader11/8/202117/6/2026
Se ha detectado un problema en Foxit PDF Reader versiones anteriores a 11.0.1 y en PDF Editor versiones anteriores a 11.0.1. Permite escribir en archivos arbitrarios por medio de la función submitForm
ModificadaCrítica (9.1)1.1%—Foxitsoftware PDF EditorFoxitsoftware PDF Reader11/8/202117/6/2026
Se ha detectado un problema en Foxit PDF Reader versiones anteriores a 11.0.1 y en PDF Editor versiones anteriores a 11.0.1. Permite una lectura fuera de límites por medio de el archivo util.scand
ModificadaCrítica (9.8)1.1%—Foxit PDF ReaderFoxitsoftware PDF Editor11/8/202117/6/2026
Se ha detectado un problema en Foxit PDF Reader versiones anteriores a 11.0.1 y en PDF Editor versiones anteriores a 11.0.1. Se manejan inapropiadamente las situaciones en las que el tamaño de un array (derivado de una entrada /Size) es menor que el número máximo de objeto indirecto, y se produce así un intento de…
ModificadaAlta (7.8)4.0%—Foxit PDF ReaderFoxitsoftware PDF Editor4/8/202117/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Foxit PDF Reader versión 11.0.0.49893. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo…
ModificadaAlta (7.8)4.0%—Foxit PDF ReaderFoxitsoftware PDF Editor4/8/202117/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Foxit PDF Reader versión 11.0.0.49893. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo…