Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3061▲ 555 respecto a la semana anterior
Críticas / altas1459▲ 279 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)382▲ 175 respecto a la semana anterior
11 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.41% | — | Ipandao Editor.md | 8/5/2023 | 17/6/2026 | Cross Site Scripting (XSS) pandao editor.md 1.5.0 allows attackers to execute arbitrary code via crafted linked url values. | |
| Modificada | Media (6.1) | 0.43% | — | Ipandao Editor.md | 1/5/2023 | 17/6/2026 | Cross Site Scripting (XSS) vulnerability in pandao editor.md thru 1.5.0 allows attackers to inject arbitrary web script or HTML via crafted markdown text. | |
| Modificada | Media (6.1) | 0.66% | — | Ipandao Editor.md | 4/4/2023 | 17/6/2026 | Cross Site Scripting vulnerability found in Pandao Editor.md v.1.5.0 allows a remote attacker to execute arbitrary code via a crafted script to the editor parameter. | |
| Modificada | Media (6.1) | 0.66% | — | Ipandao Editor.md | 4/4/2023 | 17/6/2026 | Cross Site Scripting vulnerability found in Pandao Editor.md v.1.5.0 allows a remote attacker to execute arbitrary code via a crafted script in the <iframe>src parameter. | |
| Modificada | Media (6.1) | 0.79% | — | Ipandao Editor.md | 3/8/2019 | 17/6/2026 | pandao Editor.md 1.5.0 allows XSS via an attribute of an ABBR or SUP element. | |
| Modificada | Media (6.1) | 0.86% | — | Editor.md Project Editor.md | 1/8/2019 | 17/6/2026 | pandao Editor.md 1.5.0 allows XSS via the Javascript: string. | |
| Modificada | Media (6.1) | 0.86% | — | Ipandao Editor.md | 13/3/2019 | 17/6/2026 | Editor.md 1.5.0 has DOM-based XSS via vectors involving the '<EMBED SRC="data:image/svg+xml' substring. | |
| Modificada | Media (6.1) | 0.79% | — | Ipandao Editor.md | 7/11/2018 | 17/6/2026 | pandao Editor.md 1.5.0 has DOM XSS via input starting with a "<<" substring, which is mishandled during construction of an A element. | |
| Modificada | Media (4.8) | 0.82% | — | Iiong WP Editor.md | 4/11/2018 | 17/6/2026 | The WP Editor.md plugin 10.0.1 for WordPress allows XSS via the comment area. | |
| Modificada | Media (6.1) | 0.86% | — | Ipandao Editor.md | 2/9/2018 | 17/6/2026 | Pandao Editor.md 1.5.0 allows XSS via crafted attributes of an invalid IMG element. | |
| Modificada | Media (6.1) | 0.63% | — | WP Editor.md Project WP Editor.md | 1/6/2017 | 17/6/2026 | The WP Editor.MD plugin 1.6 for WordPress has a stored XSS vulnerability in the content of a post. |