Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
1231 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.36% | — | Ckeditor5 | 5/3/2026 | 17/6/2026 | CKEditor 5 es un editor de texto enriquecido moderno de JavaScript con una arquitectura MVC. Antes de la versión 47.6.0, se ha descubierto una vulnerabilidad de cross-site scripting (XSS) en la función de Soporte HTML General. Esta vulnerabilidad podría activarse mediante la inserción de marcado especialmente… | |
| Aplazada | Alta (7.3) | 0.27% | — | Pdf-xchange EditorAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de Escalada de Privilegios Local por Elemento de Ruta de Búsqueda No Controlado en PDF-XChange Editor TrackerUpdate. Esta vulnerabilidad permite a atacantes locales escalar privilegios en instalaciones afectadas de PDF-XChange Editor. Un atacante debe primero lograr la capacidad de ejecutar código con… | |
| Aplazada | Alta (7.1) | 0.24% | — | Vanquish Woocommerce Bulk Product EditorAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en vanquish WooCommerce Bulk Product Editor woocommerce-quick-product-editor permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce Bulk Product Editor: desde n/a hasta <= 3.0. | |
| Aplazada | Media (6.4) | 0.24% | — | Flask Micro Code EditorAI | 11/2/2026 | 17/6/2026 | El plugin Flask Micro code-editor para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode codeflask del plugin en todas las versiones hasta la 1.0.0, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes en los atributos proporcionados por el usuario. Esto… | |
| Analizada | Media (5.4) | 0.29% | — | Sceditor | 6/2/2026 | 17/6/2026 | SCEditor es un editor WYSIWYG BBCode y XHTML ligero. Antes de la 3.2.1, si un atacante tiene la capacidad de controlar las opciones de configuración pasadas a sceditor.create(), como emoticonos, charset, etc., entonces es posible que desencadenen un ataque XSS debido a la falta de saneamiento de las opciones de… | |
| Modificada | Media (5.5) | 0.27% | — | Zipperapp MY Teditor | 5/2/2026 | 5/7/2026 | Un salto de ruta en My Text Editor v1.6.2 permite a los atacantes causar una Denegación de Servicio (DoS) mediante la escritura de archivos en el almacenamiento interno. | |
| Analizada | Media (5.4) | 0.23% | — | Foxit PDF Editor Cloud | 3/2/2026 | 17/6/2026 | Foxit PDF Editor Cloud (pdfonline) contiene una vulnerabilidad de cross-site scripting almacenada en la función 'Crear nueva capa'. La entrada de usuario no saneada se incrusta en la salida HTML, permitiendo la ejecución arbitraria de JavaScript cuando se hace referencia a la capa. Este problema afecta a… | |
| Analizada | Media (5.4) | 0.23% | — | Foxit PDF Editor Cloud | 3/2/2026 | 17/6/2026 | Foxit PDF Editor Cloud (pdfonline) contiene una vulnerabilidad de cross-site scripting almacenado en la función de carga de archivos. Un nombre de usuario malicioso se incrusta en la lista de archivos cargados sin el escape adecuado, permitiendo la ejecución arbitraria de JavaScript cuando se muestra la lista. Este… | |
| Analizada | Ninguna (0) | 0.18% | — | Mediawiki Visual Editor | 3/2/2026 | 17/6/2026 | Neutralización Inadecuada de Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en Wikimedia Foundation VisualEditor. Esta vulnerabilidad está asociada con los archivos de programa src/ce/ve.Ce.ClipboardHandler.Js. Este problema afecta a VisualEditor: desde * antes de 1.39.14,… | |
| Analizada | Ninguna (0) | 0.17% | — | Mediawiki Visual Editor | 3/2/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en Wikimedia Foundation VisualEditor. Esta vulnerabilidad está asociada con los archivos de programa includes/ApiVisualEditorEdit.PHP,… | |
| Analizada | Media (5.3) | 0.27% | — | Cksource Ckeditor 5 Premium Features | 28/1/2026 | 17/6/2026 | Vulnerabilidad de omisión de autenticación usando una ruta o canal alternativo en Drupal CKEditor 5 Premium Features permite la omisión de funcionalidad. Este problema afecta a CKEditor 5 Premium Features: desde 0.0.0 anterior a 1.2.10, desde 1.3.0 anterior a 1.3.6, desde 1.4.0 anterior a 1.4.3, desde 1.5.0 anterior a… | |
| Aplazada | Media (4.3) | 0.18% | — | Login Page EditorAI | 24/1/2026 | 17/6/2026 | El plugin Login Page Editor para WordPress es vulnerable a la falsificación de petición en sitios cruzados en todas las versiones hasta la 1.2, inclusive. Esto se debe a la falta de validación de nonce en la acción AJAX devotion_loginform_process(). Esto hace posible que atacantes no autenticados actualicen la… | |
| Aplazada | Alta (8.8) | 0.40% | — | Melapress Role EditorAI | 23/1/2026 | 17/6/2026 | El plugin Melapress Role Editor para WordPress es vulnerable a la escalada de privilegios en todas las versiones hasta la 1.1.1, inclusive. Esto se debe a una verificación de capacidad mal configurada en la función 'save_secondary_roles_field'. Esto permite que atacantes autenticados, con acceso de nivel Suscriptor o… | |
| Aplazada | Media (5.1) | 0.45% | — | MoeditorAI | 16/1/2026 | 17/6/2026 | Moeditor 0.2.0 contiene una vulnerabilidad de cross-site scripting persistente que permite a los atacantes almacenar cargas útiles maliciosas dentro de archivos markdown. Los atacantes pueden subir archivos markdown especialmente diseñados con JavaScript incrustado que se ejecutan al abrirse, lo que podría permitir la… | |
| Modificada | Media (5.3) | 0.83% | — | Phphtmledit Rich Text Editor | 13/1/2026 | 17/6/2026 | CuteEditor para PHP (ahora conocido como Rich Text Editor) 6.6 contiene una vulnerabilidad de salto de directorio en la función de exploración de plantillas que permite a los atacantes escribir archivos en directorios raíz web arbitrarios. Los atacantes pueden explotar la función ServerMapPath() renombrando archivos… | |
| Aplazada | Media (4.4) | 0.18% | — | Simple User Meta EditorAI | 7/1/2026 | 7/10/2026 | El plugin Simple User Meta Editor para WordPress es vulnerable a cross-site scripting almacenado a través del campo de valor de metadatos de usuario en todas las versiones hasta la 1.0.0, inclusive, debido a la sanitización insuficiente de la entrada y al escape de la salida. Esto hace posible que atacantes… | |
| Aplazada | Media (5.4) | 0.16% | — | Marketing Fire Editorial CalendarAI | 24/12/2025 | 7/10/2026 | Vulnerabilidad de autorización faltante en Marketing Fire Editorial Calendar editorial-calendar permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Editorial Calendar: desde n/a hasta menor o igual que 3.8.8. | |
| Aplazada | Crítica (9.3) | 0.65% | — | Xinha Wysiwyg EditorAI | 19/12/2025 | 17/6/2026 | InnovaStudio WYSIWYG Editor 5.4 contains an unrestricted file upload vulnerability that allows attackers to bypass file extension restrictions through filename manipulation. Attackers can upload malicious ASP shells by using null byte techniques and alternate file extensions to circumvent upload controls in the asset… | |
| Analizada | Media (5.4) | 0.18% | — | Foxit PDF Editor Cloud | 19/12/2025 | 17/6/2026 | A stored cross-site scripting (XSS) vulnerability exists in the Digital IDs functionality of the Foxit PDF Editor Cloud (pdfonline.foxit.com). The application does not properly sanitize or encode the Common Name field of Digital IDs before inserting user-supplied content into the DOM. As a result, embedded HTML or… | |
| Analizada | Media (5.4) | 0.11% | — | Foxit PDF Editor Cloud | 19/12/2025 | 17/6/2026 | A stored cross-site scripting (XSS) vulnerability exists in pdfonline.foxit.com within the Trusted Certificates feature. A crafted payload can be injected as the certificate name, which is later rendered into the DOM without proper sanitization. As a result, the injected script executes each time the Trusted… | |
| Analizada | Media (5.4) | 0.18% | — | Foxit PDF Editor Cloud | 19/12/2025 | 17/6/2026 | A stored cross-site scripting (XSS) vulnerability exists in the Portfolio feature of the Foxit PDF Editor cloud (pdfonline.foxit.com). User-supplied SVG files are not properly sanitized or validated before being inserted into the HTML structure. As a result, embedded HTML or JavaScript within a crafted SVG may execute… | |
| Analizada | Media (5.4) | 0.18% | — | Foxit PDF Editor Cloud | 19/12/2025 | 17/6/2026 | A stored cross-site scripting (XSS) vulnerability exists in pdfonline.foxit.com within the Predefined Text feature of the Foxit eSign section. A crafted payload can be stored via the Identity “First Name” field, which is later rendered into the DOM without proper sanitization. As a result, the injected script may… | |
| Analizada | Media (5.4) | 0.21% | — | Foxit PDF Editor Cloud | 19/12/2025 | 17/6/2026 | A stored cross-site scripting (XSS) vulnerability exists in webplugins.foxit.com. A postMessage handler fails to validate the message origin and directly assigns externalPath to a script source, allowing an attacker to execute arbitrary JavaScript when a crafted postMessage is received. | |
| Analizada | Alta (7.8) | 0.30% | — | Foxit PDF EditorFoxit PDF Reader | 19/12/2025 | 17/6/2026 | A heap-based buffer overflow vulnerability exists in the PDF parsing of Foxit PDF Reader when processing specially crafted JBIG2 data. An integer overflow in the calculation of the image buffer size may occur, potentially allowing a remote attacker to execute arbitrary code. | |
| Analizada | Alta (7.8) | 0.21% | — | Foxit PDF EditorFoxit PDF Reader | 19/12/2025 | 17/6/2026 | A memory corruption vulnerability exists in the 3D annotation handling of Foxit PDF Reader due to insufficient bounds checking when parsing U3D data. When opening a PDF file containing malformed or specially crafted PRC content, out-of-bounds memory access may occur, resulting in memory corruption. |