Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

13 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.8)0.16%—Samsung SemclipboardserviceAI10/7/202614/7/2026
Path traversal in SemClipboardService prior to SMR Jul-2026 Release 1 allows local privileged attackers to access files with system privilege.
AplazadaAlta (8.5)0.20%—Clevo Hotkey ClipboardAI13/1/202617/6/2026
Clevo HotKey Clipboard 2.1.0.6 contiene una vulnerabilidad de ruta de servicio sin comillas en el servicio HKClipSvc que permite a usuarios locales no privilegiados ejecutar código potencialmente con privilegios de sistema. Los atacantes pueden explotar la ruta de servicio mal configurada para inyectar y ejecutar…
AplazadaBaja (2.3)0.42%—Ckeditor5AICkeditor5-clipboardAI4/9/202517/6/2026
CKEditor 5 is a modern JavaScript rich-text editor with an MVC architecture. ckeditor5 and ckeditor5-clipboard versions 46.0.0 through 46.0.2 and 44.2.0 through 45.2.1 contain a Cross-Site Scripting (XSS) vulnerability. Ability to exploit could be triggered by a specific user action (leading to unauthorized JavaScript…
AplazadaMedia (5.5)0.17%—Samsung ClipboardserviceAI8/4/202517/6/2026
La gestión incorrecta de permisos o privilegios insuficientes en ClipboardService antes de la versión 1 de SMR (abril de 2025) permite a atacantes locales acceder a archivos con privilegios del sistema. Se requiere la interacción del usuario para activar esta vulnerabilidad.
ModificadaMedia (5.4)0.24%—Maheshwaghmare Copy Anything TO Clipboard18/11/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Clipboard Team Copy Anything to Clipboard permite XSS almacenado. Este problema afecta a Copy Anything to Clipboard: desde n/a hasta 4.0.3.
ModificadaMedia (5.4)0.30%—Wpbakery Page Builder Clipboard Project Wpbakery Page Builder Clipboard13/6/202417/6/2026
El complemento WPBakery Visual Composer para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo de enlace dentro del código corto vc_single_image en todas las versiones hasta la 7.6 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
ModificadaMedia (5.4)0.51%—Maheshwaghmare Copy Anything TO Clipboard20/10/202317/6/2026
El complemento Copy Anything to Clipboard para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través del shortcode de 'copiar' en versiones hasta la 2.6.4 incluida debido a una sanitización de entrada y a un escape de salida en los atributos proporcionados por el usuario insuficientes. Esto hace…
ModificadaMedia (6.5)0.94%—Wpbakery Page Builder Clipboard Project Wpbakery Page Builder Clipboard6/5/202117/6/2026
Una acción AJAX registrada por el plugin WPBakery Page Builder (Visual Composer) Clipboard WordPress versiones anteriores a 4.5.8, no tenía verificaciones de capacidad, permitiendo a usuarios con privilegios bajos, como los suscriptores, actualizar las opciones de licencia (clave, correo electrónico)
ModificadaMedia (5.4)0.70%—Wpbakery Page Builder Clipboard Project Wpbakery Page Builder Clipboard6/5/202117/6/2026
Una acción AJAX registrada por el plugin WPBakery Page Builder (Visual Composer) Clipboard WordPress versiones anteriores a 4.5.6, no tenía capacidad de comprobación ni saneamiento, permitiendo a usuarios con privilegios bajos (suscriptor+) llamarlo y configurar cargas útiles XSS, que serán activadas en todas las…
ModificadaMedia (5.5)0.40%—Clipboard Project Clipboard8/1/201817/6/2026
clipedit en el módulo Clipboard para Perl permite que los usuarios locales borren archivos arbitrarios mediante un ataque symlink en /tmp/clipedit$$.
ModificadaMedia (4.3)2.8%—Redhat OpenshiftZeroclipboard Project Zeroclipboard8/2/201417/6/2026
Múltiples vulnerabilidades de XSS en ZeroClipboard.swf en ZeroClipboard anterior a 1.3.2, mantenido por Jon Rohan y James M. Greene, permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través de vectores relacionados con ciertos parámetros de consulta SWF (también conocido como loaderInfo.parameters).
ModificadaMedia (4.3)7.3%—Zeroclipboard Project Zeroclipboard2/4/201316/6/2026
Una vulnerabilidad de tipo Cross-site scripting (XSS) en los archivos ZeroClipboard.swf y ZeroClipboard10.swf en ZeroClipboard anterior a versión 1.0.8, tal como es usado en em-shorty, RepRapCalculator, Fulcrum, Django, aCMS y otros productos, permite a atacantes remotos inyectar script web HTML arbitrario por medio…
ModificadaMedia (4.3)4.5%💥 ExploitZeroclipboard Project Zeroclipboard2/4/201316/6/2026
Una vulnerabilidad de tipo Cross-site scripting (XSS) en ZeroClipboard anterior a versión 1.1.4, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio de "the clipText returned from the flash object," una vulnerabilidad diferente de CVE-2013-1808.
Orbitaley — Vulnerabilidades