Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

2802 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.4)0.20%—Mediawiki CheckuserAI8/7/202517/6/2026
La interfaz Special:CheckUser de la extensión CheckUser es vulnerable a XSS reflejado mediante el mensaje rev-deleted-user. Este mensaje se procesa sin el escape adecuado, lo que permite inyectar JavaScript mediante el mecanismo de anulación del lenguaje uselang=x-xss. Este problema afecta a Mediawiki - extensión…
AplazadaMedia (5.4)0.20%—Mediawiki CheckuserAI8/7/202517/6/2026
La página "Especial:Investigar" de la extensión CheckUser presenta una vulnerabilidad en la pestaña "Información de la cuenta", donde se muestran mensajes internacionalizados específicos sin el escape adecuado. Los atacantes pueden explotar esto añadiendo "?uselang=x-xss" a la URL, lo que provoca un XSS reflejado…
ModificadaMedia (6.5)0.17%—Mediatek Software Development KITGoogle AndroidOpenwrt8/7/202517/6/2026
En el firmware de Bluetooth, existe un posible fallo del sistema debido a una excepción no detectada. Esto podría provocar una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para su explotación. ID de parche: ALPS09741871; ID de problema:…
ModificadaMedia (6.5)0.17%—Mediatek Software Development KITGoogle AndroidOpenwrt8/7/202517/6/2026
En el firmware de Bluetooth, existe un posible fallo del sistema debido a una excepción no detectada. Esto podría provocar una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para su explotación. ID de parche: ALPS09752821; ID de problema:…
AnalizadaMedia (6.5)0.13%—Linuxfoundation YoctoMediatek Software Development KITGoogle AndroidOpenwrt8/7/202517/6/2026
En el controlador STA de WLAN, existe una posible lectura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar la divulgación de información remota (proximal/adyacente) sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para su…
AnalizadaMedia (5.5)0.19%—Mediatek Software Development KITOpenwrt8/7/202517/6/2026
En el controlador del punto de acceso WLAN, existe una posible lectura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar la divulgación de información local, lo que requiere privilegios de ejecución del usuario. No se requiere la interacción del usuario para su explotación.…
AnalizadaMedia (5.5)0.17%—Mediatek Software Development KITOpenwrt8/7/202517/6/2026
En el controlador del punto de acceso WLAN, existe una posible lectura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar la divulgación de información local, lo que requiere privilegios de ejecución del usuario. No se requiere la interacción del usuario para su explotación.…
AnalizadaMedia (5.5)0.17%—Mediatek Software Development KITOpenwrt8/7/202517/6/2026
En el controlador del punto de acceso WLAN, existe una posible lectura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar la divulgación de información local, lo que requiere privilegios de ejecución del usuario. No se requiere la interacción del usuario para su explotación.…
AnalizadaMedia (5.5)0.17%—Mediatek Software Development KITOpenwrt8/7/202517/6/2026
En el controlador del punto de acceso WLAN, existe una posible lectura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar la divulgación de información local, lo que requiere privilegios de ejecución del usuario. No se requiere la interacción del usuario para su explotación.…
AnalizadaMedia (5.5)0.19%—Mediatek Software Development KITOpenwrt8/7/202517/6/2026
En el controlador del punto de acceso WLAN, existe una posible lectura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar la divulgación de información local, lo que requiere privilegios de ejecución del usuario. No se requiere la interacción del usuario para su explotación.…
AnalizadaMedia (5.5)0.17%—Mediatek Nbiot SDK8/7/202517/6/2026
En el controlador Bluetooth, existe una posible lectura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar una denegación de servicio local, con privilegios de ejecución de usuario requeridos. No se requiere la interacción del usuario para su explotación. ID de parche:…
AnalizadaAlta (8.8)0.36%—Mediatek Software Development KITOpenwrt8/7/202517/6/2026
En el controlador del punto de acceso WLAN, existe una posible escritura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar la ejecución remota de código (próximo/adyacente) sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para…
AnalizadaAlta (8.8)0.36%—Mediatek Software Development KITOpenwrt8/7/202517/6/2026
En el controlador del punto de acceso WLAN, existe una posible escritura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar la ejecución remota de código (proximal/adyacente) sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario…
AnalizadaCrítica (9.8)0.64%—Mediatek Software Development KIT8/7/202517/6/2026
En el controlador del punto de acceso WLAN, existe una posible escritura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar una escalada local de privilegios, requiriendo privilegios de ejecución del usuario. No se requiere la interacción del usuario para la explotación. ID…
AnalizadaCrítica (9.8)0.58%—Mediatek Software Development KITOpenwrt8/7/202517/6/2026
En el controlador del punto de acceso WLAN, existe una posible escritura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar una escalada local de privilegios, requiriendo privilegios de ejecución del usuario. No se requiere la interacción del usuario para la explotación. ID…
AnalizadaCrítica (9.8)0.58%—Mediatek Software Development KITOpenwrt8/7/202517/6/2026
En el controlador del punto de acceso WLAN, existe una posible escritura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar una escalada local de privilegios, requiriendo privilegios de ejecución del usuario. No se requiere la interacción del usuario para la explotación. ID…
AnalizadaCrítica (9.8)0.64%—Mediatek Software Development KITOpenwrt8/7/202517/6/2026
En el controlador del punto de acceso WLAN, existe una posible escritura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar una escalada local de privilegios, requiriendo privilegios de ejecución del usuario. No se requiere la interacción del usuario para la explotación. ID…
AnalizadaCrítica (9.8)0.80%—Mediatek Nbiot SDK8/7/202517/6/2026
En el controlador Bluetooth, existe una posible escritura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar una escalada local de privilegios, requiriendo privilegios de ejecución del usuario. No se requiere la interacción del usuario para la explotación. ID de parche:…
AplazadaMedia (5.4)0.20%—Wikimedia Mediawiki Mediasearch ExtensionAI7/7/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Wikimedia Foundation Mediawiki - MediaSearch Extension permite XSS almacenado. Este problema afecta a Mediawiki - MediaSearch Extension: desde 1.39.X hasta 1.39.13, desde 1.43.X hasta 1.43.2.
AplazadaCrítica (9.1)0.33%—Wikimedia MediawikiAIWikimedia AbusefilterAI7/7/202517/6/2026
:La vulnerabilidad de autorización faltante en Wikimedia Foundation Mediawiki - AbuseFilter Extension permite el acceso no autorizado. Este problema afecta a la extensión Mediawiki - AbuseFilter: desde 1.39.X hasta 1.39.13, desde 1.42.X hasta 1.42.7, desde 1.43.X hasta 1.43.2.
AplazadaMedia (5.3)0.28%—Wikimedia Mediawiki AbusefilterAI7/7/202517/6/2026
:La vulnerabilidad de registro insuficiente en Wikimedia Foundation Mediawiki - AbuseFilter Extension permite ataques de fuga de datos. Este problema afecta a la extensión Mediawiki - AbuseFilter: desde 1.39.X hasta 1.39.13, desde 1.42.X hasta 1.42.7, desde 1.43.X hasta 1.43.2.
AplazadaCrítica (9.1)0.33%—Wikimedia MediawikiAIWikimedia AbusefilterAI7/7/202517/6/2026
Vulnerabilidad de autorización faltante en Wikimedia Foundation Mediawiki - AbuseFilter Extension que permite acceso no autorizado. Este problema afecta a la extensión Mediawiki - AbuseFilter: desde 1.39.X hasta 1.39.13, desde 1.42.X hasta 1.42.7, desde 1.43.X hasta 1.43.2.
AplazadaMedia (6.1)0.22%—Wikimedia Mediawiki - Wikihiero ExtensionAI7/7/202517/6/2026
Vulnerabilidad de neutralización incorrecta de entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Wikimedia Foundation Mediawiki - WikiHiero Extension permite XSS almacenado. Este problema afecta a Mediawiki - WikiHiero Extension: desde 1.43.X hasta 1.43.2.
AplazadaMedia (5.4)0.20%—Mediawiki CheckuserAI7/7/202517/6/2026
La interfaz Special:Investigate de la extensión CheckUser es vulnerable a XSS reflejado debido al escape incorrecto de ciertos mensajes del sistema internacionalizados que se muestran en la pestaña "IPs y agentes de usuario". Este problema afecta a Mediawiki - extensión CheckUser: desde la versión 1.39.X hasta la…
AplazadaMedia (5.4)0.20%—Wikimedia Mediawiki Related Articles ExtensionAI7/7/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Wikimedia Foundation Mediawiki - RelatedArticles Extension permite XSS almacenado. Este problema afecta a la extensión Mediawiki - RelatedArticles: desde 1.43.X hasta 1.43.2.