Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3061▲ 555 respecto a la semana anterior
Críticas / altas1459▲ 279 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)382▲ 175 respecto a la semana anterior
–

11 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.41%—Ipandao Editor.md8/5/202317/6/2026
Cross Site Scripting (XSS) pandao editor.md 1.5.0 allows attackers to execute arbitrary code via crafted linked url values.
ModificadaMedia (6.1)0.43%—Ipandao Editor.md1/5/202317/6/2026
Cross Site Scripting (XSS) vulnerability in pandao editor.md thru 1.5.0 allows attackers to inject arbitrary web script or HTML via crafted markdown text.
ModificadaMedia (6.1)0.66%—Ipandao Editor.md4/4/202317/6/2026
Cross Site Scripting vulnerability found in Pandao Editor.md v.1.5.0 allows a remote attacker to execute arbitrary code via a crafted script to the editor parameter.
ModificadaMedia (6.1)0.66%—Ipandao Editor.md4/4/202317/6/2026
Cross Site Scripting vulnerability found in Pandao Editor.md v.1.5.0 allows a remote attacker to execute arbitrary code via a crafted script in the <iframe>src parameter.
ModificadaMedia (6.1)0.79%—Ipandao Editor.md3/8/201917/6/2026
pandao Editor.md 1.5.0 allows XSS via an attribute of an ABBR or SUP element.
ModificadaMedia (6.1)0.86%—Editor.md Project Editor.md1/8/201917/6/2026
pandao Editor.md 1.5.0 allows XSS via the Javas&#99;ript: string.
ModificadaMedia (6.1)0.86%—Ipandao Editor.md13/3/201917/6/2026
Editor.md 1.5.0 has DOM-based XSS via vectors involving the '<EMBED SRC="data:image/svg+xml' substring.
ModificadaMedia (6.1)0.79%—Ipandao Editor.md7/11/201817/6/2026
pandao Editor.md 1.5.0 has DOM XSS via input starting with a "<<" substring, which is mishandled during construction of an A element.
ModificadaMedia (4.8)0.82%—Iiong WP Editor.md4/11/201817/6/2026
The WP Editor.md plugin 10.0.1 for WordPress allows XSS via the comment area.
ModificadaMedia (6.1)0.86%—Ipandao Editor.md2/9/201817/6/2026
Pandao Editor.md 1.5.0 allows XSS via crafted attributes of an invalid IMG element.
ModificadaMedia (6.1)0.63%—WP Editor.md Project WP Editor.md1/6/201717/6/2026
The WP Editor.MD plugin 1.6 for WordPress has a stored XSS vulnerability in the content of a post.