Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

2802 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.09%—Mediatek IOT YoctoGoogle Android14/10/20258/10/2026
En imgsensor, existe una posible escritura fuera de límites debido a una falta de verificación de límites. Esto podría llevar a una escalada local de privilegios si un actor malicioso ya ha obtenido el privilegio de Sistema. No se necesita interacción del usuario para la explotación. ID del parche: ALPS10089545; ID…
AnalizadaAlta (8.8)0.26%—Mediatek Software Development KITOpenwrt14/10/20258/10/2026
En el controlador de AP WLAN, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría llevar a una escalada remota (proximal/adyacente) de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID…
AnalizadaAlta (8.8)0.26%—Mediatek Software Development KITOpenwrt14/10/20258/10/2026
En el controlador de AP wlan, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría llevar a una escalada de privilegios remota (proximal/adyacente) sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID…
AnalizadaAlta (7.8)0.17%—Mediatek Software Development KITOpenwrt14/10/20258/10/2026
En el controlador de AP wlan, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría llevar a una escalada local de privilegios con privilegios de ejecución de usuario necesarios. No se necesita interacción del usuario para la explotación. ID del parche:…
AnalizadaAlta (7.8)0.14%—Mediatek Software Development KITOpenwrt14/10/20258/10/2026
En el controlador de AP wlan, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría llevar a una escalada local de privilegios si un actor malicioso ya ha obtenido el privilegio de Sistema. No se necesita interacción del usuario para la explotación. ID del parche:…
AnalizadaAlta (7.8)0.14%—Mediatek Software Development KITOpenwrt14/10/20258/10/2026
En el controlador de AP WLAN, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría conducir a una escalada local de privilegios si un actor malicioso ya ha obtenido el privilegio de Sistema. No se necesita interacción del usuario para la explotación. ID del parche:…
AnalizadaAlta (7.8)0.14%—Mediatek Software Development KITOpenwrt14/10/20258/10/2026
En el controlador de AP WLAN, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría llevar a una escalada local de privilegios si un actor malicioso ya ha obtenido el privilegio de Sistema. No se necesita interacción del usuario para la explotación. ID del parche:…
AnalizadaAlta (7.8)0.14%—Mediatek Software Development KITOpenwrt14/10/20258/10/2026
En el controlador de AP WLAN, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría llevar a una escalada local de privilegios si un actor malicioso ya ha obtenido el privilegio de Sistema. No se necesita interacción del usuario para la explotación. ID del parche:…
AnalizadaAlta (7.8)0.14%—Mediatek Software Development KITOpenwrt14/10/20258/10/2026
En el controlador de AP wlan, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría conducir a una escalada local de privilegios si un actor malicioso ya ha obtenido el privilegio de Sistema. No se necesita interacción del usuario para la explotación. ID del parche:…
AnalizadaAlta (8.8)0.30%—Mediatek Software Development KITOpenwrt14/10/20258/10/2026
En el controlador de AP WLAN, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría llevar a una escalada remota (proximal/adyacente) de privilegios sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para la explotación. ID…
ModificadaAlta (8.8)0.31%—Mediatek Software Development KITOpenwrt14/10/20258/10/2026
En el controlador de AP WLAN, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría llevar a una escalada de privilegios remota (proximal/adyacente) sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID…
AnalizadaAlta (8.8)0.30%—Mediatek Software Development KITOpenwrt14/10/20258/10/2026
En el controlador de AP WLAN, existe una posible escritura fuera de límites debido a un desbordamiento de entero. Esto podría conducir a una escalada de privilegios remota (proximal/adyacente) sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para la explotación. ID del…
AnalizadaAlta (8.8)0.31%—Mediatek Software Development KITOpenwrt14/10/20258/10/2026
En el controlador de AP WLAN, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría conducir a una escalada de privilegios remota (próxima/adyacente) sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la…
AplazadaMedia (6.4)0.24%—Shortpixel Enable Media ReplaceAI11/10/20258/10/2026
El plugin Enable Media Replace para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode file_modified del plugin en todas las versiones hasta la 4.1.6, inclusive, debido a una sanitización de entrada y escape de salida insuficientes en los atributos proporcionados por el usuario. Esto hace…
AplazadaMedia (6.5)0.38%—Mediawiki BucketAI6/10/20259/10/2026
Bucket es una extensión de MediaWiki para almacenar y recuperar datos estructurados en artículos. Antes de la versión 1.0.0, puede ocurrir una recursión infinita si un usuario consulta un bucket usando el comparador '!='. Esto resultará en la superación del límite de la pila de llamadas de PHP y/o un aumento del…
AnalizadaMedia (5.5)0.85%—Sprymedia Datatables26/9/202517/6/2026
A flaw has been found in DataTables up to 1.10.13. The affected element is an unknown function of the file /examples/resources/examples.php. This manipulation of the argument src causes path traversal. It is possible to initiate the attack remotely. The exploit has been published and may be used. Upgrading to version…
AplazadaMedia (6.5)0.27%—Acclectic Media OrganizerAI26/9/202517/6/2026
Missing Authorization vulnerability in Acclectic Media Acclectic Media Organizer acclectic-media-organizer allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Acclectic Media Organizer: from n/a through <= 1.4.
AplazadaMedia (5.9)0.18%—Davidlingren Media Library AssistantAI22/9/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in David Lingren Media LIbrary Assistant media-library-assistant allows Stored XSS.This issue affects Media LIbrary Assistant: from n/a through <= 3.28.
AplazadaMedia (5.3)0.32%—Nmedia Frontend File ManagerAI22/9/202517/6/2026
Missing Authorization vulnerability in N-Media Frontend File Manager nmedia-user-file-uploader allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Frontend File Manager: from n/a through <= 23.3.
AplazadaMedia (6.4)0.25%—Media Player Addons FOR ElementorAI17/9/202525/9/2026
El plugin Media Player Addons for Elementor para WordPress es vulnerable a cross-site scripting almacenado a través de los parámetros 'subtitle_ssize', 'track_title' y 'track_artist_name' en la versión 1.0.5. Esto se debe a una sanitización de entrada y un escape de salida insuficientes en atributos proporcionados por…
AplazadaMedia (6.4)0.24%—Social Media ShortcodesAI17/9/202525/9/2026
El plugin Social Media Shortcodes para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode 'twitter' del plugin en todas las versiones hasta e incluyendo la 1.3.1 debido a una sanitización de entrada y un escape de salida insuficientes en los atributos proporcionados por el usuario. Esto…
AplazadaMedia (6.5)0.17%—Easy Download Media CounterAI5/9/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Remi Corson Easy Download Media Counter easy-download-media-counter allows Stored XSS.This issue affects Easy Download Media Counter: from n/a through <= 1.2.
AplazadaMedia (5.5)0.32%—John Luetke Media AuthorAI5/9/20255/10/2026
Vulnerabilidad de Asignación Incorrecta de Privilegios en John Luetke Media Author media-author permite la escalada de privilegios. Este problema afecta a Media Author: desde n/a hasta menor o igual a 1.0.4.
AplazadaMedia (4.3)0.24%—Faktor Vier F4 Media TaxonomiesAI3/9/202517/6/2026
Missing Authorization vulnerability in FAKTOR VIER F4 Media Taxonomies f4-media-taxonomies allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects F4 Media Taxonomies: from n/a through <= 1.1.4.
AplazadaAlta (7.5)0.49%—Buddydev MediapressAI3/9/202517/6/2026
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in BuddyDev MediaPress mediapress allows PHP Local File Inclusion.This issue affects MediaPress: from n/a through <= 1.5.9.1.