Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
2802 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.09% | — | Mediatek IOT YoctoGoogle Android | 14/10/2025 | 8/10/2026 | En imgsensor, existe una posible escritura fuera de límites debido a una falta de verificación de límites. Esto podría llevar a una escalada local de privilegios si un actor malicioso ya ha obtenido el privilegio de Sistema. No se necesita interacción del usuario para la explotación. ID del parche: ALPS10089545; ID… | |
| Analizada | Alta (8.8) | 0.26% | — | Mediatek Software Development KITOpenwrt | 14/10/2025 | 8/10/2026 | En el controlador de AP WLAN, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría llevar a una escalada remota (proximal/adyacente) de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID… | |
| Analizada | Alta (8.8) | 0.26% | — | Mediatek Software Development KITOpenwrt | 14/10/2025 | 8/10/2026 | En el controlador de AP wlan, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría llevar a una escalada de privilegios remota (proximal/adyacente) sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID… | |
| Analizada | Alta (7.8) | 0.17% | — | Mediatek Software Development KITOpenwrt | 14/10/2025 | 8/10/2026 | En el controlador de AP wlan, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría llevar a una escalada local de privilegios con privilegios de ejecución de usuario necesarios. No se necesita interacción del usuario para la explotación. ID del parche:… | |
| Analizada | Alta (7.8) | 0.14% | — | Mediatek Software Development KITOpenwrt | 14/10/2025 | 8/10/2026 | En el controlador de AP wlan, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría llevar a una escalada local de privilegios si un actor malicioso ya ha obtenido el privilegio de Sistema. No se necesita interacción del usuario para la explotación. ID del parche:… | |
| Analizada | Alta (7.8) | 0.14% | — | Mediatek Software Development KITOpenwrt | 14/10/2025 | 8/10/2026 | En el controlador de AP WLAN, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría conducir a una escalada local de privilegios si un actor malicioso ya ha obtenido el privilegio de Sistema. No se necesita interacción del usuario para la explotación. ID del parche:… | |
| Analizada | Alta (7.8) | 0.14% | — | Mediatek Software Development KITOpenwrt | 14/10/2025 | 8/10/2026 | En el controlador de AP WLAN, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría llevar a una escalada local de privilegios si un actor malicioso ya ha obtenido el privilegio de Sistema. No se necesita interacción del usuario para la explotación. ID del parche:… | |
| Analizada | Alta (7.8) | 0.14% | — | Mediatek Software Development KITOpenwrt | 14/10/2025 | 8/10/2026 | En el controlador de AP WLAN, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría llevar a una escalada local de privilegios si un actor malicioso ya ha obtenido el privilegio de Sistema. No se necesita interacción del usuario para la explotación. ID del parche:… | |
| Analizada | Alta (7.8) | 0.14% | — | Mediatek Software Development KITOpenwrt | 14/10/2025 | 8/10/2026 | En el controlador de AP wlan, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría conducir a una escalada local de privilegios si un actor malicioso ya ha obtenido el privilegio de Sistema. No se necesita interacción del usuario para la explotación. ID del parche:… | |
| Analizada | Alta (8.8) | 0.30% | — | Mediatek Software Development KITOpenwrt | 14/10/2025 | 8/10/2026 | En el controlador de AP WLAN, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría llevar a una escalada remota (proximal/adyacente) de privilegios sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para la explotación. ID… | |
| Modificada | Alta (8.8) | 0.31% | — | Mediatek Software Development KITOpenwrt | 14/10/2025 | 8/10/2026 | En el controlador de AP WLAN, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría llevar a una escalada de privilegios remota (proximal/adyacente) sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID… | |
| Analizada | Alta (8.8) | 0.30% | — | Mediatek Software Development KITOpenwrt | 14/10/2025 | 8/10/2026 | En el controlador de AP WLAN, existe una posible escritura fuera de límites debido a un desbordamiento de entero. Esto podría conducir a una escalada de privilegios remota (proximal/adyacente) sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para la explotación. ID del… | |
| Analizada | Alta (8.8) | 0.31% | — | Mediatek Software Development KITOpenwrt | 14/10/2025 | 8/10/2026 | En el controlador de AP WLAN, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría conducir a una escalada de privilegios remota (próxima/adyacente) sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Aplazada | Media (6.4) | 0.24% | — | Shortpixel Enable Media ReplaceAI | 11/10/2025 | 8/10/2026 | El plugin Enable Media Replace para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode file_modified del plugin en todas las versiones hasta la 4.1.6, inclusive, debido a una sanitización de entrada y escape de salida insuficientes en los atributos proporcionados por el usuario. Esto hace… | |
| Aplazada | Media (6.5) | 0.38% | — | Mediawiki BucketAI | 6/10/2025 | 9/10/2026 | Bucket es una extensión de MediaWiki para almacenar y recuperar datos estructurados en artículos. Antes de la versión 1.0.0, puede ocurrir una recursión infinita si un usuario consulta un bucket usando el comparador '!='. Esto resultará en la superación del límite de la pila de llamadas de PHP y/o un aumento del… | |
| Analizada | Media (5.5) | 0.85% | — | Sprymedia Datatables | 26/9/2025 | 17/6/2026 | A flaw has been found in DataTables up to 1.10.13. The affected element is an unknown function of the file /examples/resources/examples.php. This manipulation of the argument src causes path traversal. It is possible to initiate the attack remotely. The exploit has been published and may be used. Upgrading to version… | |
| Aplazada | Media (6.5) | 0.27% | — | Acclectic Media OrganizerAI | 26/9/2025 | 17/6/2026 | Missing Authorization vulnerability in Acclectic Media Acclectic Media Organizer acclectic-media-organizer allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Acclectic Media Organizer: from n/a through <= 1.4. | |
| Aplazada | Media (5.9) | 0.18% | — | Davidlingren Media Library AssistantAI | 22/9/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in David Lingren Media LIbrary Assistant media-library-assistant allows Stored XSS.This issue affects Media LIbrary Assistant: from n/a through <= 3.28. | |
| Aplazada | Media (5.3) | 0.32% | — | Nmedia Frontend File ManagerAI | 22/9/2025 | 17/6/2026 | Missing Authorization vulnerability in N-Media Frontend File Manager nmedia-user-file-uploader allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Frontend File Manager: from n/a through <= 23.3. | |
| Aplazada | Media (6.4) | 0.25% | — | Media Player Addons FOR ElementorAI | 17/9/2025 | 25/9/2026 | El plugin Media Player Addons for Elementor para WordPress es vulnerable a cross-site scripting almacenado a través de los parámetros 'subtitle_ssize', 'track_title' y 'track_artist_name' en la versión 1.0.5. Esto se debe a una sanitización de entrada y un escape de salida insuficientes en atributos proporcionados por… | |
| Aplazada | Media (6.4) | 0.24% | — | Social Media ShortcodesAI | 17/9/2025 | 25/9/2026 | El plugin Social Media Shortcodes para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode 'twitter' del plugin en todas las versiones hasta e incluyendo la 1.3.1 debido a una sanitización de entrada y un escape de salida insuficientes en los atributos proporcionados por el usuario. Esto… | |
| Aplazada | Media (6.5) | 0.17% | — | Easy Download Media CounterAI | 5/9/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Remi Corson Easy Download Media Counter easy-download-media-counter allows Stored XSS.This issue affects Easy Download Media Counter: from n/a through <= 1.2. | |
| Aplazada | Media (5.5) | 0.32% | — | John Luetke Media AuthorAI | 5/9/2025 | 5/10/2026 | Vulnerabilidad de Asignación Incorrecta de Privilegios en John Luetke Media Author media-author permite la escalada de privilegios. Este problema afecta a Media Author: desde n/a hasta menor o igual a 1.0.4. | |
| Aplazada | Media (4.3) | 0.24% | — | Faktor Vier F4 Media TaxonomiesAI | 3/9/2025 | 17/6/2026 | Missing Authorization vulnerability in FAKTOR VIER F4 Media Taxonomies f4-media-taxonomies allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects F4 Media Taxonomies: from n/a through <= 1.1.4. | |
| Aplazada | Alta (7.5) | 0.49% | — | Buddydev MediapressAI | 3/9/2025 | 17/6/2026 | Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in BuddyDev MediaPress mediapress allows PHP Local File Inclusion.This issue affects MediaPress: from n/a through <= 1.5.9.1. |