Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
2802 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.7) | 0.15% | — | Mediatek Software Development KITOpenwrt | 4/11/2025 | 17/6/2026 | In wlan AP driver, there is a possible out of bounds write due to an incorrect bounds check. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: WCNCR00435347; Issue ID: MSV-4049. | |
| Analizada | Alta (7.8) | 0.15% | — | Mediatek Software Development KITOpenwrt | 4/11/2025 | 17/6/2026 | In wlan AP driver, there is a possible out of bounds write due to an incorrect bounds check. This could lead to local escalation of privilege with User execution privileges needed. User interaction is not needed for exploitation. Patch ID: WCNCR00435349; Issue ID: MSV-4051. | |
| Modificada | Media (5.3) | 0.12% | — | Mediatek Software Development KITOpenwrt | 4/11/2025 | 17/6/2026 | In wlan AP driver, there is a possible out of bounds write due to an incorrect bounds check. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: WCNCR00441507; Issue ID: MSV-4112. | |
| Analizada | Alta (7.8) | 0.15% | — | Mediatek Software Development KITOpenwrt | 4/11/2025 | 17/6/2026 | In wlan AP driver, there is a possible out of bounds write due to an incorrect bounds check. This could lead to local escalation of privilege with User execution privileges needed. User interaction is not needed for exploitation. Patch ID: WCNCR00441509; Issue ID: MSV-4138. | |
| Modificada | Media (5.3) | 0.12% | — | Mediatek Software Development KITOpenwrt | 4/11/2025 | 17/6/2026 | In wlan AP driver, there is a possible out of bounds write due to an incorrect bounds check. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege (when OceReducedNeighborReport is disabled). User interaction is not needed for exploitation. Patch ID:… | |
| Modificada | Media (5.3) | 0.12% | — | Mediatek Software Development KITOpenwrt | 4/11/2025 | 17/6/2026 | In wlan AP driver, there is a possible out of bounds write due to an incorrect bounds check. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege (when OceReducedNeighborReport is disabled). User interaction is not needed for exploitation. Patch ID:… | |
| Analizada | Media (4.2) | 0.13% | — | Mediatek Software Development KITOpenwrt | 4/11/2025 | 17/6/2026 | In wlan AP driver, there is a possible out of bounds write due to an incorrect bounds check. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: WCNCR00441512; Issue ID: MSV-4153. | |
| Analizada | Alta (7.8) | 0.15% | — | Mediatek Software Development KIT | 4/11/2025 | 17/6/2026 | In wlan STA driver, there is a possible out of bounds write due to an incorrect bounds check. This could lead to local escalation of privilege with User execution privileges needed. User interaction is not needed for exploitation. Patch ID: WCNCR00447115; Issue ID: MSV-4276. | |
| Modificada | Alta (8.1) | 0.56% | — | Mediatek Lr12aMediatek Nr15Mediatek Nr16Mediatek Nr17+1 | 4/11/2025 | 17/6/2026 | In Modem, there is a possible out of bounds write due to a heap buffer overflow. This could lead to remote escalation of privilege, if a UE has connected to a rogue base station controlled by the attacker, with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID:… | |
| Analizada | Alta (7.5) | 0.51% | — | Mediatek Lr12aMediatek Nr15Mediatek Nr16Mediatek Nr17+1 | 4/11/2025 | 17/6/2026 | In Modem, there is a possible out of bounds write due to an incorrect bounds check. This could lead to remote escalation of privilege, if a UE has connected to a rogue base station controlled by the attacker, with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID:… | |
| Analizada | Alta (7.5) | 0.54% | — | Mediatek Lr12aMediatek Nr15Mediatek Nr16 | 4/11/2025 | 17/6/2026 | In ims service, there is a possible out of bounds write due to a missing bounds check. This could lead to remote escalation of privilege, if a UE has connected to a rogue base station controlled by the attacker, with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID:… | |
| Aplazada | Media (5.4) | 0.13% | — | Social Media Wpcf7 Stop WordsAI | 4/11/2025 | 17/6/2026 | The Social Media WPCF7 Stop Words plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 1.1.3. This is due to missing or incorrect nonce validation on the smWpCfSwOptions() function. This makes it possible for unauthenticated attackers to update the plugin's settings… | |
| Analizada | Media (5.4) | 0.18% | — | Fastlinemedia Beaver Builder | 23/10/2025 | 8/10/2026 | El plugin Beaver Builder (versión Starter) para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro 'auto_play' en todas las versiones hasta la 2.9.2.1, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de… | |
| Aplazada | Baja (2.1) | 0.29% | — | Wikimedia Mediawiki CookieconsentAI | 22/10/2025 | 8/10/2026 | Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') en la extensión The Wikimedia Foundation MediaWiki CookieConsent permite cross-site scripting (XSS). Este problema afecta a la extensión MediaWiki CookieConsent: desde la v0.1.0 anterior a la… | |
| Aplazada | Media (4.3) | 0.14% | — | John James Jacoby WP Media CategoriesAI | 22/10/2025 | 8/10/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en John James Jacoby WP Media Categories wp-media-categories permite la falsificación de petición en sitios cruzados. Este problema afecta a WP Media Categories: desde n/a hasta menor o igual que 2.1.0. | |
| Aplazada | Alta (8.8) | 0.36% | — | Nmedia Simple User RegistrationAI | 22/10/2025 | 8/10/2026 | Vulnerabilidad de Asignación Incorrecta de Privilegios en N-Media Simple User Registration wp-registration permite la escalada de privilegios. Este problema afecta a Simple User Registration: desde n/a hasta menor o igual a 6.4. | |
| Aplazada | Media (6.5) | 0.31% | — | Wikimedia Wikipedia PreviewAI | 22/10/2025 | 8/10/2026 | Vulnerabilidad de autorización faltante en Wikimedia Foundation Wikipedia Preview wikipedia-preview permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Wikipedia Preview: desde n/a hasta menor o igual que 1.15.0. | |
| Aplazada | Media (6.4) | 0.23% | — | Oboxmedia ADSAI | 22/10/2025 | 8/10/2026 | El plugin Oboxmedia Ads para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los parámetros 'before_widget' y 'after_widget' del shortcode oboxads-ad-widget en todas las versiones hasta la 1.9.8, inclusive. Esto se debe a una sanitización de entrada insuficiente y un escape de salida deficiente.… | |
| Aplazada | Media (6.9) | 0.35% | — | Wikimedia Mediawiki Thanks ExtensionAIWikimedia Mediawiki Growth Experiments ExtensionAI | 21/10/2025 | 8/10/2026 | Vulnerabilidad de Permisos Predeterminados Incorrectos en las extensiones Mediawiki - Thanks y Mediawiki - Growth Experiments de la Fundación Wikimedia permite el acceso a funcionalidades no restringidas adecuadamente por ACLs. Este problema afecta a las extensiones Mediawiki - Thanks y Mediawiki - Growth Experiments:… | |
| Aplazada | Crítica (10) | 0.32% | — | Wikimedia MediawikiAIWikimedia Lockdown ExtensionAI | 21/10/2025 | 17/6/2026 | Incorrect Permission Assignment for Critical Resource vulnerability in The Wikimedia Foundation Mediawiki - Lockdown Extension allows Privilege Abuse. Fixed in Mediawiki Core Action APIThis issue affects Mediawiki - Lockdown Extension: from master before 1.42. | |
| Aplazada | Media (6.9) | 0.43% | — | Wikimedia Mediawiki Pagetriage ExtensionAI | 21/10/2025 | 8/10/2026 | Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'Cross-site Scripting') en la extensión Mediawiki - PageTriage de The Wikimedia Foundation permite XSS Almacenado. Este problema afecta a la extensión Mediawiki - PageTriage: desde master anterior a 1.44. | |
| Aplazada | Media (6.9) | 0.43% | — | Wikimedia Mediawiki WikistoriesAI | 21/10/2025 | 8/10/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en The Wikimedia Foundation Mediawiki - Wikistories permite XSS Almacenado. Este problema afecta a Mediawiki - Wikistories: desde master antes de 1.44. | |
| Aplazada | Media (6.9) | 0.48% | — | Wikimedia Mediawiki Wikilove ExtensionAI | 21/10/2025 | 8/10/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'cross-site scripting') en The Wikimedia Foundation Mediawiki - extensión WikiLove permite XSS almacenado. Este problema afecta a Mediawiki - extensión WikiLove: 1.39. | |
| Aplazada | Media (6.9) | 0.37% | — | Wikimedia Mediawiki Translate ExtensionAI | 21/10/2025 | 8/10/2026 | Vulnerabilidad de Exposición de Información Sensible a un Actor No Autorizado en la Extensión Translate de Mediawiki de la Fundación Wikimedia permite Footprinting. La extensión Translate parece usar trabajos para realizar ediciones en páginas de traducción. Esto provoca que la herramienta CheckUser registre la IP y… | |
| Aplazada | Media (6.9) | 1.4% | — | Wikimedia Mediawiki Springboard ExtensionAI | 21/10/2025 | 8/10/2026 | Vulnerabilidad de Neutralización Incorrecta de Elementos Especiales utilizados en un Comando ('Inyección de Comandos') en la extensión Springboard de la Fundación Wikimedia Mediawiki Foundation permite la inyección de comandos. Este problema afecta a la extensión Springboard de la Fundación Mediawiki: master. |