Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

2802 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.5)0.45%—Softwebmedia Gyan ElementsAI22/1/202617/6/2026
Vulnerabilidad de Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('PHP inclusión remota de ficheros') en Softwebmedia Gyan Elements gyan-elements permite PHP inclusión local de ficheros. Este problema afecta a Gyan Elements: desde n/a hasta <= 2.2.1.
AplazadaAlta (7.5)0.32%—Fastlinemedia Beaver BuilderAI22/1/202617/6/2026
Vulnerabilidad de Control Inadecuado de la Generación de Código ('Inyección de Código') en Beaver Builder Beaver Builder beaver-builder-lite-version permite la Inyección de Código. Este problema afecta a Beaver Builder: desde n/a hasta <= 2.9.4.1.
AplazadaAlta (7.1)0.27%—Designingmedia HostikoAI22/1/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en designingmedia Hostiko hostiko permite XSS Reflejado. Este problema afecta a Hostiko: desde n/d hasta < 94.3.6.
AplazadaCrítica (9.9)14%—Zoom Node Multimedia RoutersAI20/1/202617/6/2026
Una vulnerabilidad de inyección de comandos en los Routers Multimedia (MMR) de Zoom Node anteriores a la versión 5.2.1716.0 podría permitir a un participante de la reunión realizar la ejecución remota de código del MMR a través del acceso a la red.
AplazadaMedia (4.8)0.41%—Videolan VLC Media PlayerAI16/1/202617/6/2026
mmstu.c en el reproductor multimedia VideoLAN VLC anterior a la versión 3.0.22 permite una lectura fuera de límites y denegación de servicio a través de una respuesta 0x01 especialmente diseñada de un servidor MMS.
AplazadaMedia (6.7)0.41%—Leawo Prof. MediaAI16/1/202617/6/2026
Leawo Prof. Media 11.0.0.1 contiene una vulnerabilidad de denegación de servicio que permite a los atacantes bloquear la aplicación al proporcionar una carga útil excesivamente grande en el campo del código de clave de activación. Los atacantes pueden generar un búfer de 6000 bytes de caracteres repetidos para…
AnalizadaMedia (5.3)0.27%—Wikimedia Campaignevents9/1/202617/6/2026
Vulnerabilidad de autorización faltante en la extensión CampaignEvents de Wikimedia Foundation MediaWiki permite el abuso de privilegios. Este problema afecta a la extensión CampaignEvents de MediaWiki: 1.45, 1.44, 1.43, 1.39.
AplazadaBaja (2.3)0.37%—Wikimedia Mediawiki Monaco SkinAI9/1/202617/6/2026
Neutralización Inadecuada de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en The Wikimedia Foundation Mediawiki - Monaco Skin permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - Monaco Skin: 1.45, 1.44, 1.43, 1.39.
AnalizadaBaja (2.3)0.19%—Wikimedia Wikibase9/1/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en la extensión Mediawiki - Wikibase de The Wikimedia Foundation permite cross-site scripting (XSS). Este problema afecta a la extensión Mediawiki - Wikibase: 1.45, 1.44, 1.43, 1.39.
AplazadaMedia (6.5)0.20%—Buddydev MediapressAI8/1/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en BuddyDev MediaPress permite XSS Almacenado. Este problema afecta a MediaPress: desde n/d hasta 1.6.2.
AplazadaMedia (5.3)0.21%—Ideabox Creations Dashboard Welcome FOR Beaver BuilderAIFastlinemedia Beaver BuilderAI8/1/202617/6/2026
Vulnerabilidad de Falta de Autorización en IdeaBox Creations Dashboard Welcome for Beaver Builder permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Dashboard Welcome for Beaver Builder: desde n/a hasta 1.0.8.
AnalizadaMedia (6.1)0.24%—Wikimedia Mediawiki-extensions-uploadwizard8/1/202617/6/2026
Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Wikimedia Foundation MediaWiki - UploadWizard extension allows Cross-Site Scripting (XSS).This issue affects MediaWiki - UploadWizard extension: 1.45, 1.44, 1.43, 1.39.
AplazadaMedia (5.4)0.26%—Easy Media DownloadAI8/1/20267/10/2026
Neutralización Incorrecta de Etiquetas HTML Relacionadas con Scripts en una Página Web (XSS Básico) vulnerabilidad en Noor Alam Easy Media Download easy-media-download permite la Inyección por Reflejo. Este problema afecta a Easy Media Download: desde n/a hasta menor o igual a 1.1.11.
AplazadaMedia (4.9)0.14%—Minnur External MediaAI7/1/20267/10/2026
Vulnerabilidad de falsificación de petición del lado del servidor (SSRF) en minnur External Media permite la falsificación de petición del lado del servidor. Este problema afecta a External Media: desde n/a hasta 1.0.36.
AnalizadaMedia (4.9)0.35%—Hcltech Bigfix Insights FOR Vulnerability Remediation7/1/20267/10/2026
Inadecuada configuración de enlace de servicio en componentes de servicio internos en HCL BigFix IVR versión 4.2 permite a un atacante privilegiado impactar la disponibilidad del servicio a través de la exposición de servicios administrativos enlazados a interfaces de red externas en lugar de la interfaz de…
AnalizadaBaja (3.3)0.09%—Hcltech Bigfix Insights FOR Vulnerability Remediation7/1/20267/10/2026
Autenticación impropia y protección CSRF ausente en el componente de interfaz de configuración local en HCL BigFix IVR versión 4.2 permite a un atacante local realizar cambios de configuración no autorizados mediante solicitudes de configuración administrativa no autenticadas.
AnalizadaMedia (4.3)0.18%—Hcltech Bigfix Insights FOR Vulnerability Remediation7/1/20267/10/2026
Caducidad de sesión insuficiente en el componente de autenticación de la interfaz de usuario web en HCL BigFix IVR versión 4.2 permite a un atacante autenticado obtener acceso no autorizado prolongado a puntos finales de API protegidos debido a períodos de caducidad excesivos.
AplazadaAlta (8.8)0.33%—Dasinfomedia WpchurchAI7/1/20267/10/2026
Vulnerabilidad de Asignación Incorrecta de Privilegios en Dasinfomedia WPCHURCH permite la escalada de privilegios. Este problema afecta a WPCHURCH: desde n/d hasta 2.7.0.
AplazadaAlta (7.7)0.27%—Najeebmedia Frontend File ManagerAI7/1/20267/10/2026
El plugin de WordPress Frontend File Manager Plugin antes de la versión 23.5 no validaba un parámetro de ruta y la propiedad del archivo, permitiendo a cualquier usuario autenticado, como los suscriptores, eliminar archivos arbitrarios en el servidor.
AplazadaAlta (7.1)0.18%—Dasinfomedia WpchurchAI7/1/20267/10/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en Dasinfomedia WPCHURCH permite XSS Reflejado. Este problema afecta a WPCHURCH: desde n/a hasta 2.7.0.
AplazadaAlta (8.6)0.31%—Qihang Media WEB Digital SignageAI6/1/202617/6/2026
QiHang Media Web Digital Signage 3.0.9 contiene una sensible vulnerabilidad de revelación de información que permite a atacantes remotos interceptar credenciales de autenticación de usuario a través de la transmisión de cookie en texto claro. Los atacantes pueden realizar ataques man-in-the-middle para capturar y…
AplazadaAlta (8.7)1.4%—Cayin Signage Media PlayerAI6/1/202617/6/2026
Cayin Signage Media Player 3.0 contiene una vulnerabilidad de inyección de comandos remota autenticada en las páginas system.cgi y wizard_system.cgi. Los atacantes pueden explotar el parámetro 'NTP_Server_IP' con credenciales predeterminadas para ejecutar comandos de shell arbitrarios como root.
AplazadaMedia (6.4)0.18%—MediapressAI6/1/202617/6/2026
El plugin MediaPress para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode mpp-uploader del plugin en todas las versiones hasta la 1.6.1, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes en atributos proporcionados por el usuario. Esto hace posible que…
ModificadaMedia (6.5)0.28%—Mediatek Nr15Mediatek Nr16Mediatek Nr17Mediatek Nr17r6/1/20267/10/2026
En el módem, existe una posible caída del sistema debido a una validación de entrada incorrecta. Esto podría llevar a una denegación de servicio remota, si un UE se ha conectado a una estación base maliciosa controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se necesita interacción…
ModificadaMedia (6.5)0.29%—Mediatek Nr15Mediatek Nr16Mediatek Nr17Mediatek Nr17r6/1/20267/10/2026
En el módem, existe una posible caída del sistema debido a un manejo de errores incorrecto. Esto podría llevar a una denegación de servicio remota, si un UE se ha conectado a una estación base maliciosa controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del…