Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
13 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.8) | 0.16% | — | Samsung SemclipboardserviceAI | 10/7/2026 | 14/7/2026 | Path traversal in SemClipboardService prior to SMR Jul-2026 Release 1 allows local privileged attackers to access files with system privilege. | |
| Aplazada | Alta (8.5) | 0.20% | — | Clevo Hotkey ClipboardAI | 13/1/2026 | 17/6/2026 | Clevo HotKey Clipboard 2.1.0.6 contiene una vulnerabilidad de ruta de servicio sin comillas en el servicio HKClipSvc que permite a usuarios locales no privilegiados ejecutar código potencialmente con privilegios de sistema. Los atacantes pueden explotar la ruta de servicio mal configurada para inyectar y ejecutar… | |
| Aplazada | Baja (2.3) | 0.42% | — | Ckeditor5AICkeditor5-clipboardAI | 4/9/2025 | 17/6/2026 | CKEditor 5 is a modern JavaScript rich-text editor with an MVC architecture. ckeditor5 and ckeditor5-clipboard versions 46.0.0 through 46.0.2 and 44.2.0 through 45.2.1 contain a Cross-Site Scripting (XSS) vulnerability. Ability to exploit could be triggered by a specific user action (leading to unauthorized JavaScript… | |
| Aplazada | Media (5.5) | 0.17% | — | Samsung ClipboardserviceAI | 8/4/2025 | 17/6/2026 | La gestión incorrecta de permisos o privilegios insuficientes en ClipboardService antes de la versión 1 de SMR (abril de 2025) permite a atacantes locales acceder a archivos con privilegios del sistema. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Modificada | Media (5.4) | 0.24% | — | Maheshwaghmare Copy Anything TO Clipboard | 18/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Clipboard Team Copy Anything to Clipboard permite XSS almacenado. Este problema afecta a Copy Anything to Clipboard: desde n/a hasta 4.0.3. | |
| Modificada | Media (5.4) | 0.30% | — | Wpbakery Page Builder Clipboard Project Wpbakery Page Builder Clipboard | 13/6/2024 | 17/6/2026 | El complemento WPBakery Visual Composer para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo de enlace dentro del código corto vc_single_image en todas las versiones hasta la 7.6 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… | |
| Modificada | Media (5.4) | 0.51% | — | Maheshwaghmare Copy Anything TO Clipboard | 20/10/2023 | 17/6/2026 | El complemento Copy Anything to Clipboard para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través del shortcode de 'copiar' en versiones hasta la 2.6.4 incluida debido a una sanitización de entrada y a un escape de salida en los atributos proporcionados por el usuario insuficientes. Esto hace… | |
| Modificada | Media (6.5) | 0.94% | — | Wpbakery Page Builder Clipboard Project Wpbakery Page Builder Clipboard | 6/5/2021 | 17/6/2026 | Una acción AJAX registrada por el plugin WPBakery Page Builder (Visual Composer) Clipboard WordPress versiones anteriores a 4.5.8, no tenía verificaciones de capacidad, permitiendo a usuarios con privilegios bajos, como los suscriptores, actualizar las opciones de licencia (clave, correo electrónico) | |
| Modificada | Media (5.4) | 0.70% | — | Wpbakery Page Builder Clipboard Project Wpbakery Page Builder Clipboard | 6/5/2021 | 17/6/2026 | Una acción AJAX registrada por el plugin WPBakery Page Builder (Visual Composer) Clipboard WordPress versiones anteriores a 4.5.6, no tenía capacidad de comprobación ni saneamiento, permitiendo a usuarios con privilegios bajos (suscriptor+) llamarlo y configurar cargas útiles XSS, que serán activadas en todas las… | |
| Modificada | Media (5.5) | 0.40% | — | Clipboard Project Clipboard | 8/1/2018 | 17/6/2026 | clipedit en el módulo Clipboard para Perl permite que los usuarios locales borren archivos arbitrarios mediante un ataque symlink en /tmp/clipedit$$. | |
| Modificada | Media (4.3) | 2.8% | — | Redhat OpenshiftZeroclipboard Project Zeroclipboard | 8/2/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en ZeroClipboard.swf en ZeroClipboard anterior a 1.3.2, mantenido por Jon Rohan y James M. Greene, permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través de vectores relacionados con ciertos parámetros de consulta SWF (también conocido como loaderInfo.parameters). | |
| Modificada | Media (4.3) | 7.3% | — | Zeroclipboard Project Zeroclipboard | 2/4/2013 | 16/6/2026 | Una vulnerabilidad de tipo Cross-site scripting (XSS) en los archivos ZeroClipboard.swf y ZeroClipboard10.swf en ZeroClipboard anterior a versión 1.0.8, tal como es usado en em-shorty, RepRapCalculator, Fulcrum, Django, aCMS y otros productos, permite a atacantes remotos inyectar script web HTML arbitrario por medio… | |
| Modificada | Media (4.3) | 4.5% | 💥 Exploit | Zeroclipboard Project Zeroclipboard | 2/4/2013 | 16/6/2026 | Una vulnerabilidad de tipo Cross-site scripting (XSS) en ZeroClipboard anterior a versión 1.1.4, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio de "the clipText returned from the flash object," una vulnerabilidad diferente de CVE-2013-1808. |