Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

5 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.38%—Richtexteditor Rich Text EditorAI3/4/202517/6/2026
La vulnerabilidad de falta de autorización en richtexteditor Rich Text Editor permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al editor de texto enriquecido desde n/d hasta la versión 1.0.1.
AplazadaAlta (7.1)0.14%—Richtexteditor Rich Text EditorAI31/3/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en richtexteditor Rich Text Editor permite XSS almacenado. Este problema afecta al editor de texto enriquecido desde n/d hasta la versión 1.0.1.
ModificadaAlta (7.8)0.89%—KDE KateKDE Ktexteditor11/2/202217/6/2026
El plugin LSP (Language Server Protocol) en KDE Kate versiones anteriores a 21.12.2 y KTextEditor versiones anteriores a 5.91.0 intenta ejecutar el binario del servidor LSP asociado cuando es abierto un archivo de un tipo determinado. Si este binario está ausente del PATH, intentará ejecutar el binario del servidor…
ModificadaAlta (7.8)0.38%—KDE Ktexteditor25/4/201817/6/2026
Se ha descubierto un problema en KTextEditor, desde la versión 5.34.0 hasta la 5.45.0. La gestión insegura de archivos temporales en el servicio kauth_ktexteditor_helper de KTextEditor (tal y como se emplea en el editor de texto de Kate) puede permitir que otros usuarios sin privilegios en el sistema local obtengan…
ModificadaAlta (7.8)12%💥 ExploitApple SafariApple TexteditApple MAC OS XApple MAC OS X Server22/12/200516/6/2026
The khtml::RenderTableSection::ensureRows function in KHTMLParser in Apple Mac OS X 10.4.3 and earlier, as used by Safari and TextEdit, allows remote attackers to cause a denial of service (memory consumption and application crash) via HTML files with a large ROWSPAN attribute in a TD tag.
Orbitaley — Vulnerabilidades