Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2699▼ 343 respecto a la semana anterior
Críticas / altas1270▼ 197 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)208▼ 123 respecto a la semana anterior
–

1231 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.53%—Pdf-xchange Editor5/8/202517/6/2026
Existe una vulnerabilidad de lectura fuera de los límites en la funcionalidad EMF de PDF-XChange Co. Ltd PDF-XChange Editor 10.6.0.396. Al usar un archivo EMF especialmente manipulado, un atacante podría explotar esta vulnerabilidad para realizar una lectura fuera de los límites, lo que podría provocar la divulgación…
ModificadaMedia (6.5)0.53%—Pdf-xchange Editor5/8/202517/6/2026
Existe una vulnerabilidad de lectura fuera de los límites en la funcionalidad EMF de PDF-XChange Editor versión 10.5.2.395. Al usar un archivo EMF especialmente manipulado, un atacante podría explotar esta vulnerabilidad para realizar una lectura fuera de los límites, lo que podría provocar la divulgación de…
ModificadaAlta (7.8)0.18%—Autodesk Infrastructure Parts EditorAutodesk InventorAutodesk Navisworks ManageAutodesk Navisworks Simulate+224/7/202517/6/2026
Un archivo binario manipulado con fines malintencionados, cuando está presente durante la carga de archivos en ciertas aplicaciones de Autodesk, podría provocar la ejecución de código arbitrario en el contexto del proceso actual debido al uso de una ruta de búsqueda no confiable.
AplazadaMedia (4.3)0.18%—Ithoughts Advanced Code EditorAI24/7/202517/6/2026
El complemento iThoughts Advanced Code Editor para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.2.10 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la acción AJAX 'ithoughts_ace_update_options'. Esto permite que atacantes no autenticados actualicen la…
AnalizadaCrítica (9.8)3.3%💥 ExploitScribu Front-end Editor19/7/202516/6/2026
El complemento Front End Editor para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo mediante el archivo upload.php en versiones anteriores a la 2.3. Esto permite que atacantes no autenticados carguen archivos arbitrarios en el servidor de los sitios…
AplazadaMedia (4.3)0.26%—Block Editor Gallery SliderAI18/7/202517/6/2026
El complemento Block Editor Gallery Slider para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de una comprobación de capacidad en la función classic_gallery_slider_options() en todas las versiones hasta la 1.1.1 incluida. Esto permite que atacantes autenticados, con acceso de…
AplazadaAlta (7.1)0.21%—Arisoft Contact Form 7 Editor ButtonAI16/7/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en arisoft Contact Form 7 Editor Button permite XSS reflejado. Este problema afecta al botón del editor de Contact Form 7 desde n/d hasta la versión 1.0.0.
AplazadaBaja (2.3)0.22%—Jiransoft Crosseditor4AI15/7/202517/6/2026
La configuración predeterminada incorrecta de JiranSoft CrossEditor4 en Windows, Linux y Unix (módulos API) podría permitir XSS almacenado. Este problema afecta a CrossEditor4 desde la versión 4.0.0.01 hasta la 4.6.0.23.
AplazadaMedia (4.8)0.31%—Asustor ADMAIAsustor Text EditorAI14/7/202517/6/2026
Se detectó una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en File Explorer and Text Editor of ADM. Un atacante podría explotar esta vulnerabilidad para inyectar scripts maliciosos en las aplicaciones, que posteriormente podrían acceder a cookies u otra información confidencial almacenada por el navegador…
AplazadaMedia (6.5)0.23%—Aviplugins Thumbnail EditorAI27/6/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en el aviplugins.com Thumbnail Editor permite XSS almacenado. Este problema afecta al editor de miniaturas desde la versión n/d hasta la 2.3.3.
AplazadaMedia (5.3)0.36%—Roland Audio Editor RecorderAI27/6/202517/6/2026
Exposición de información sensible del sistema a una vulnerabilidad de esfera de control no autorizada en Roland Beaussant Audio Editor & Recorder permite recuperar datos confidenciales incrustados. Este problema afecta al editor y grabador de audio desde la versión n/d hasta la 2.2.3.
AnalizadaMedia (6.1)0.22%—Gabderrahim Ckeditor5 Youtube26/6/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal CKEditor5 Youtube permite Cross-Site Scripting (XSS). Este problema afecta a CKEditor5 Youtube: desde 0.0.0 antes de 1.0.3.
AplazadaMedia (6.4)0.27%—Image Editor BY PixoAI26/6/202517/6/2026
El complemento Image Editor by Pixo para WordPress es vulnerable a cross site scripting almacenado a través del parámetro "download" en todas las versiones hasta la 2.3.6 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de colaborador o…
AnalizadaBaja (3.3)0.24%—Pdf-xchange Pdf-toolsPdf-xchange Editor25/6/202517/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos PRC del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial en las instalaciones afectadas del editor PDF-XChange. Para explotar esta vulnerabilidad, se requiere la…
AnalizadaAlta (7.8)0.29%—Pdf-xchange Pdf-toolsPdf-xchange Editor25/6/202517/6/2026
Vulnerabilidad de ejecución remota de código por Use-After-Free de objetos de la aplicación PDF-XChange Editor. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de PDF-XChange Editor. Para explotar esta vulnerabilidad, se requiere la interacción del usuario, ya…
AnalizadaAlta (7.8)0.30%—Pdf-xchange Pdf-toolsPdf-xchange EditorPdf-xchange PRO25/6/202517/6/2026
Vulnerabilidad de ejecución remota de código por desbordamiento de búfer basado en montón en el análisis de archivos GIF del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas del editor PDF-XChange. Para explotar esta vulnerabilidad, se…
AnalizadaAlta (7.8)0.27%—Pdf-xchange Pdf-toolsPdf-xchange EditorPdf-xchange PRO25/6/202517/6/2026
Vulnerabilidad de ejecución remota de código al analizar archivos PRC en el editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas del editor PDF-XChange. Para explotar esta vulnerabilidad, se requiere la interacción del usuario, ya que el objetivo…
AnalizadaBaja (3.3)0.24%—Pdf-xchange Pdf-toolsPdf-xchange EditorPdf-xchange PRO25/6/202517/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos PRC del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial en las instalaciones afectadas del editor PDF-XChange. Para explotar esta vulnerabilidad, se requiere la…
AnalizadaBaja (3.3)0.24%—Pdf-xchange Pdf-toolsPdf-xchange Editor25/6/202517/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos PRC del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial en las instalaciones afectadas del editor PDF-XChange. Para explotar esta vulnerabilidad, se requiere la…
AnalizadaBaja (3.3)0.24%—Pdf-xchange Pdf-toolsPdf-xchange Editor25/6/202517/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos PRC del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial en las instalaciones afectadas del editor PDF-XChange. Para explotar esta vulnerabilidad, se requiere la…
AnalizadaBaja (3.3)0.24%—Pdf-xchange Pdf-toolsPdf-xchange Editor25/6/202517/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos PRC del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial en las instalaciones afectadas del editor PDF-XChange. Para explotar esta vulnerabilidad, se requiere la…
AnalizadaAlta (7.8)0.27%—Pdf-xchange Pdf-toolsPdf-xchange Editor25/6/202517/6/2026
Vulnerabilidad de ejecución remota de código al analizar archivos PRC en el editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas del editor PDF-XChange. Para explotar esta vulnerabilidad, se requiere la interacción del usuario, ya que el objetivo…
AnalizadaBaja (3.3)0.24%—Pdf-xchange Pdf-toolsPdf-xchange Editor25/6/202517/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos PRC del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial en las instalaciones afectadas del editor PDF-XChange. Para explotar esta vulnerabilidad, se requiere la…
AnalizadaBaja (3.3)0.24%—Pdf-xchange Pdf-toolsPdf-xchange Editor25/6/202517/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos PRC del editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial en las instalaciones afectadas del editor PDF-XChange. Para explotar esta vulnerabilidad, se requiere la…
AnalizadaAlta (7.8)0.27%—Pdf-xchange Pdf-toolsPdf-xchange Editor25/6/202517/6/2026
Vulnerabilidad de ejecución remota de código al analizar archivos JP2 en el editor PDF-XChange. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas del editor PDF-XChange. Para explotar esta vulnerabilidad, se requiere la interacción del usuario, ya que el objetivo…