Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 350 respecto a la semana anterior
Críticas / altas1260▼ 214 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
5119 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.5) | 0.50% | — | Joomunited WP Media FolderAI | 17/6/2026 | 17/6/2026 | Unauthenticated Arbitrary File Download in WP Media folder Addon <= 4.0.1 versions. | |
| Aplazada | Media (4.3) | 0.21% | — | Inisev Social Media AND Share IconsAI | 17/6/2026 | 1/10/2026 | Vulnerabilidad de autorización faltante en Inisev Social Media & Share Icons permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Social Media & Share Icons: desde n/a hasta 2.8.6. | |
| Analizada | Alta (7.8) | 0.16% | — | Nvidia Nemo | 16/6/2026 | 17/6/2026 | NVIDIA NeMo Framework for Linux contains a vulnerability where an attacker may cause deserialization of untrusted data. A successful exploit of this vulnerability may lead to code execution, escalation of privileges, data tampering, and information disclosure. | |
| Analizada | Alta (7.8) | 0.19% | — | Nvidia Nemo | 16/6/2026 | 17/6/2026 | NVIDIA NeMo Framework for all platforms contains a code injection vulnerability. A successful exploit of this vulnerability might lead to code execution, escalation of privileges, information disclosure, and data tampering. | |
| Aplazada | Alta (7.1) | 0.25% | — | Media Library AssistantAI | 16/6/2026 | 17/6/2026 | Unauthenticated Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.35 versions. | |
| Aplazada | Media (6.5) | 0.30% | — | Rtcamp RtmediaAI | 15/6/2026 | 17/6/2026 | Subscriber Broken Access Control in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.9 versions. | |
| Aplazada | Media (6.5) | 0.36% | — | Hedef Media Promotion Interactive Media Marketing INC Related Marketing CloudAI | 12/6/2026 | 17/6/2026 | Authentication bypass by spoofing vulnerability in Hedef Media Promotion Interactive Media Marketing Inc. Related Marketing Cloud (RMC) allows Brute Force. This issue affects Related Marketing Cloud (RMC): through 12052026. | |
| Pendiente de análisis | Crítica (9.4) | 0.35% | — | Google Dialogflow CXAI | 11/6/2026 | 17/6/2026 | A Missing Authorization vulnerability in the playbook import functionality in Dialogflow CX on Google Cloud Platform allows an authenticated user with specific roles to escalate privileges and potentially take over a GCP project using a maliciously crafted playbook import. This vulnerability was patched on 15 March… | |
| Analizada | Media (6.1) | 0.32% | — | Diagrams Drawio | 10/6/2026 | 17/6/2026 | draw.io is a configurable diagramming and whiteboarding application. Prior to version 29.7.12, a crafted .drawio file can execute arbitrary JavaScript in the editor's origin when the file is opened. The vulnerability is not in the label sanitizer (which works correctly on the rendering path) but in a feature-detection… | |
| Analizada | Alta (7.3) | 0.14% | — | Nvidia Data Loading Library | 9/6/2026 | 24/9/2026 | NVIDIA DALI contiene una vulnerabilidad en un componente donde un atacante podría causar una validación de índice incorrecta. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código, manipulación de datos, denegación de servicio y revelación de información. | |
| Analizada | Alta (7.3) | 0.16% | — | Nvidia Data Loading Library | 9/6/2026 | 24/9/2026 | NVIDIA DALI contiene una vulnerabilidad en un componente donde un atacante podría causar un desbordamiento de búfer basado en montículo. Un exploit exitoso de esta vulnerabilidad podría llevar a la ejecución de código, manipulación de datos, denegación de servicio y revelación de información. | |
| Aplazada | Media (6.4) | 0.32% | — | Shortpixel Enable Media ReplaceAI | 9/6/2026 | 23/7/2026 | El plugin Enable Media Replace para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro 'location_dir' en todas las versiones hasta la 4.1.8, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de nivel… | |
| Analizada | Alta (7.8) | 0.12% | — | Synology Active Backup FOR Business Recovery Media Creator | 3/6/2026 | 22/7/2026 | Una vulnerabilidad de inclusión de funcionalidad de una esfera de control no confiable en la configuración de OpenSSL en Synology Active Backup for Business Recovery Media Creator anterior a 2.5.0-2081 permite a usuarios locales ejecutar código arbitrario a través de vectores no especificados. | |
| Analizada | Alta (7.8) | 0.17% | — | Nvidia Nvtabular | 2/6/2026 | 22/7/2026 | NVIDIA NVTabular contiene una vulnerabilidad donde un atacante podría causar una deserialización incorrecta de datos no confiables. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código, manipulación de datos y revelación de información. | |
| Analizada | Alta (7.8) | 0.17% | — | Nvidia Nvtabular | 2/6/2026 | 22/7/2026 | NVIDIA NVTabular contiene una vulnerabilidad donde un atacante podría causar una deserialización incorrecta de datos no confiables. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código, la manipulación de datos y la revelación de información. | |
| Aplazada | Alta (8.8) | 0.41% | — | Roche Diagnostics Navify Digital PathologyAIRabbitmqAI | 2/6/2026 | 22/7/2026 | Vulnerabilidad por el uso de credenciales predeterminadas en Roche Diagnostics navify Digital Pathology (módulos de interfaz de gestión de RabbitMQ) permite nombres de usuario y contraseñas predeterminados. Este problema afecta a navify Digital Pathology: desde 2.0.0 antes de 2.4.1. | |
| Analizada | Media (5.5) | 0.10% | — | Mediatek Mt7902 FirmwareMediatek Mt7920 FirmwareMediatek Mt7921 FirmwareMediatek Mt7922 Firmware+2 | 1/6/2026 | 22/7/2026 | En el controlador STA de WLAN, existe una posible caída del sistema debido a una falta de comprobación de límites. Esto podría llevar a una denegación de servicio local con privilegios de ejecución de usuario necesarios. No se necesita interacción del usuario para la explotación. ID del parche: WCNCR00480851; ID del… | |
| Analizada | Alta (7.8) | 0.11% | — | Mediatek Mt6739 FirmwareMediatek Mt6761 FirmwareMediatek Mt6765 FirmwareMediatek Mt6768 Firmware+32 | 1/6/2026 | 22/7/2026 | En geniezone, existe una posible escritura fuera de límites debido a una comprobación de límites faltante. Esto podría conducir a una escalada local de privilegios si un actor malicioso ya ha obtenido el privilegio de Sistema. No se necesita interacción del usuario para la explotación. ID de parche: ALPS10873936; ID… | |
| Analizada | Media (6.4) | 0.08% | — | Mediatek Mt8673 FirmwareMediatek Mt8765 FirmwareMediatek Mt8766 FirmwareMediatek Mt8768 Firmware+32 | 1/6/2026 | 22/7/2026 | En geniezone, hay una posible escritura fuera de límites debido a una condición de carrera. Esto podría llevar a una escalada local de privilegios si un actor malicioso ya ha obtenido el privilegio de Sistema. No se necesita interacción del usuario para la explotación. ID del parche: ALPS10873936; ID del problema:… | |
| Analizada | Media (6.7) | 0.11% | — | Mediatek Mt8673 FirmwareMediatek Mt8765 FirmwareMediatek Mt8766 FirmwareMediatek Mt8768 Firmware+32 | 1/6/2026 | 22/7/2026 | En geniezone, hay una posible escritura fuera de límites debido a una falta de verificación de límites. Esto podría llevar a una escalada local de privilegios si un actor malicioso ya ha obtenido el privilegio de Sistema. No se necesita interacción del usuario para la explotación. ID de parche: ALPS10886526; ID de… | |
| Analizada | Alta (8) | 0.43% | 💥 PoC | Mediatek Mt6890 FirmwareMediatek Mt7615 FirmwareMediatek Mt7915 FirmwareMediatek Mt7916 Firmware+5 | 1/6/2026 | 22/7/2026 | En el controlador de AP WLAN, existe una posible corrupción de memoria debido a un desbordamiento de búfer en el heap. Esto podría conducir a una ejecución de código remota (próxima/adyacente) con privilegios de ejecución de usuario necesarios. No se necesita interacción del usuario para la explotación. ID del parche:… | |
| Aplazada | Alta (8.7) | 0.75% | — | Spatie Laravel Media LibraryAI | 29/5/2026 | 8/10/2026 | Spatie Laravel Media Library antes de la versión 11.23.0 contiene una elusión de restricción de carga de archivos en FileAdder::defaultSanitizer(). El saneador verifica solo el sufijo final del nombre de archivo, permitiendo que nombres de archivo con doble extensión como shell.php.jpg eludan la lista de bloqueo, con… | |
| Aplazada | Media (5.3) | 0.42% | — | Spatie Laravel Media LibraryAI | 29/5/2026 | 8/10/2026 | Spatie Laravel Media Biblioteca anterior a la versión 11.23.0 contiene una vulnerabilidad de falsificación de petición del lado del servidor que permite a atacantes remotos hacer que el servidor emita peticiones HTTP salientes arbitrarias al pasar URLs controladas por el usuario al método addMediaFromUrl() en… | |
| Aplazada | Media (4.1) | 0.24% | — | Indian Motorcycle Scout Bobber Tech 2025AI | 29/5/2026 | 21/7/2026 | El manejo inadecuado de las condiciones físicas en el control de apagado de la motocicleta del modelo Indian Motorcycle Scout Bobber + Tech año 2025 permite a un atacante físico con acceso al mazo de cables del Módulo de Control Inalámbrico (WCM) eludir el apagado antirrobo. El WCM señala el apagado a una ECU par… | |
| Aplazada | Baja (1) | 0.20% | — | Indian Motorcycle Scout Bobber Infotainment Digital Round DisplayAIIndian Motorcycle Wireless Control ModuleAI | 29/5/2026 | 21/7/2026 | Un orden de comportamiento incorrecto en la pantalla de Infotainment / Digital Round del modelo Indian Motorcycle Scout Bobber + Tech 2025 permite a un atacante de red adyacente eludir la pantalla de entrada del PIN. El Infotainment utiliza la presencia de tráfico del Módulo de Control Inalámbrico (WCM) durante su… |