Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2802 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.4) | 0.20% | — | Mediawiki CheckuserAI | 8/7/2025 | 17/6/2026 | La interfaz Special:CheckUser de la extensión CheckUser es vulnerable a XSS reflejado mediante el mensaje rev-deleted-user. Este mensaje se procesa sin el escape adecuado, lo que permite inyectar JavaScript mediante el mecanismo de anulación del lenguaje uselang=x-xss. Este problema afecta a Mediawiki - extensión… | |
| Aplazada | Media (5.4) | 0.20% | — | Mediawiki CheckuserAI | 8/7/2025 | 17/6/2026 | La página "Especial:Investigar" de la extensión CheckUser presenta una vulnerabilidad en la pestaña "Información de la cuenta", donde se muestran mensajes internacionalizados específicos sin el escape adecuado. Los atacantes pueden explotar esto añadiendo "?uselang=x-xss" a la URL, lo que provoca un XSS reflejado… | |
| Modificada | Media (6.5) | 0.17% | — | Mediatek Software Development KITGoogle AndroidOpenwrt | 8/7/2025 | 17/6/2026 | En el firmware de Bluetooth, existe un posible fallo del sistema debido a una excepción no detectada. Esto podría provocar una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para su explotación. ID de parche: ALPS09741871; ID de problema:… | |
| Modificada | Media (6.5) | 0.17% | — | Mediatek Software Development KITGoogle AndroidOpenwrt | 8/7/2025 | 17/6/2026 | En el firmware de Bluetooth, existe un posible fallo del sistema debido a una excepción no detectada. Esto podría provocar una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para su explotación. ID de parche: ALPS09752821; ID de problema:… | |
| Analizada | Media (6.5) | 0.13% | — | Linuxfoundation YoctoMediatek Software Development KITGoogle AndroidOpenwrt | 8/7/2025 | 17/6/2026 | En el controlador STA de WLAN, existe una posible lectura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar la divulgación de información remota (proximal/adyacente) sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para su… | |
| Analizada | Media (5.5) | 0.19% | — | Mediatek Software Development KITOpenwrt | 8/7/2025 | 17/6/2026 | En el controlador del punto de acceso WLAN, existe una posible lectura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar la divulgación de información local, lo que requiere privilegios de ejecución del usuario. No se requiere la interacción del usuario para su explotación.… | |
| Analizada | Media (5.5) | 0.17% | — | Mediatek Software Development KITOpenwrt | 8/7/2025 | 17/6/2026 | En el controlador del punto de acceso WLAN, existe una posible lectura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar la divulgación de información local, lo que requiere privilegios de ejecución del usuario. No se requiere la interacción del usuario para su explotación.… | |
| Analizada | Media (5.5) | 0.17% | — | Mediatek Software Development KITOpenwrt | 8/7/2025 | 17/6/2026 | En el controlador del punto de acceso WLAN, existe una posible lectura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar la divulgación de información local, lo que requiere privilegios de ejecución del usuario. No se requiere la interacción del usuario para su explotación.… | |
| Analizada | Media (5.5) | 0.17% | — | Mediatek Software Development KITOpenwrt | 8/7/2025 | 17/6/2026 | En el controlador del punto de acceso WLAN, existe una posible lectura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar la divulgación de información local, lo que requiere privilegios de ejecución del usuario. No se requiere la interacción del usuario para su explotación.… | |
| Analizada | Media (5.5) | 0.19% | — | Mediatek Software Development KITOpenwrt | 8/7/2025 | 17/6/2026 | En el controlador del punto de acceso WLAN, existe una posible lectura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar la divulgación de información local, lo que requiere privilegios de ejecución del usuario. No se requiere la interacción del usuario para su explotación.… | |
| Analizada | Media (5.5) | 0.17% | — | Mediatek Nbiot SDK | 8/7/2025 | 17/6/2026 | En el controlador Bluetooth, existe una posible lectura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar una denegación de servicio local, con privilegios de ejecución de usuario requeridos. No se requiere la interacción del usuario para su explotación. ID de parche:… | |
| Analizada | Alta (8.8) | 0.36% | — | Mediatek Software Development KITOpenwrt | 8/7/2025 | 17/6/2026 | En el controlador del punto de acceso WLAN, existe una posible escritura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar la ejecución remota de código (próximo/adyacente) sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para… | |
| Analizada | Alta (8.8) | 0.36% | — | Mediatek Software Development KITOpenwrt | 8/7/2025 | 17/6/2026 | En el controlador del punto de acceso WLAN, existe una posible escritura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar la ejecución remota de código (proximal/adyacente) sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario… | |
| Analizada | Crítica (9.8) | 0.64% | — | Mediatek Software Development KIT | 8/7/2025 | 17/6/2026 | En el controlador del punto de acceso WLAN, existe una posible escritura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar una escalada local de privilegios, requiriendo privilegios de ejecución del usuario. No se requiere la interacción del usuario para la explotación. ID… | |
| Analizada | Crítica (9.8) | 0.58% | — | Mediatek Software Development KITOpenwrt | 8/7/2025 | 17/6/2026 | En el controlador del punto de acceso WLAN, existe una posible escritura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar una escalada local de privilegios, requiriendo privilegios de ejecución del usuario. No se requiere la interacción del usuario para la explotación. ID… | |
| Analizada | Crítica (9.8) | 0.58% | — | Mediatek Software Development KITOpenwrt | 8/7/2025 | 17/6/2026 | En el controlador del punto de acceso WLAN, existe una posible escritura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar una escalada local de privilegios, requiriendo privilegios de ejecución del usuario. No se requiere la interacción del usuario para la explotación. ID… | |
| Analizada | Crítica (9.8) | 0.64% | — | Mediatek Software Development KITOpenwrt | 8/7/2025 | 17/6/2026 | En el controlador del punto de acceso WLAN, existe una posible escritura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar una escalada local de privilegios, requiriendo privilegios de ejecución del usuario. No se requiere la interacción del usuario para la explotación. ID… | |
| Analizada | Crítica (9.8) | 0.80% | — | Mediatek Nbiot SDK | 8/7/2025 | 17/6/2026 | En el controlador Bluetooth, existe una posible escritura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar una escalada local de privilegios, requiriendo privilegios de ejecución del usuario. No se requiere la interacción del usuario para la explotación. ID de parche:… | |
| Aplazada | Media (5.4) | 0.20% | — | Wikimedia Mediawiki Mediasearch ExtensionAI | 7/7/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Wikimedia Foundation Mediawiki - MediaSearch Extension permite XSS almacenado. Este problema afecta a Mediawiki - MediaSearch Extension: desde 1.39.X hasta 1.39.13, desde 1.43.X hasta 1.43.2. | |
| Aplazada | Crítica (9.1) | 0.33% | — | Wikimedia MediawikiAIWikimedia AbusefilterAI | 7/7/2025 | 17/6/2026 | :La vulnerabilidad de autorización faltante en Wikimedia Foundation Mediawiki - AbuseFilter Extension permite el acceso no autorizado. Este problema afecta a la extensión Mediawiki - AbuseFilter: desde 1.39.X hasta 1.39.13, desde 1.42.X hasta 1.42.7, desde 1.43.X hasta 1.43.2. | |
| Aplazada | Media (5.3) | 0.28% | — | Wikimedia Mediawiki AbusefilterAI | 7/7/2025 | 17/6/2026 | :La vulnerabilidad de registro insuficiente en Wikimedia Foundation Mediawiki - AbuseFilter Extension permite ataques de fuga de datos. Este problema afecta a la extensión Mediawiki - AbuseFilter: desde 1.39.X hasta 1.39.13, desde 1.42.X hasta 1.42.7, desde 1.43.X hasta 1.43.2. | |
| Aplazada | Crítica (9.1) | 0.33% | — | Wikimedia MediawikiAIWikimedia AbusefilterAI | 7/7/2025 | 17/6/2026 | Vulnerabilidad de autorización faltante en Wikimedia Foundation Mediawiki - AbuseFilter Extension que permite acceso no autorizado. Este problema afecta a la extensión Mediawiki - AbuseFilter: desde 1.39.X hasta 1.39.13, desde 1.42.X hasta 1.42.7, desde 1.43.X hasta 1.43.2. | |
| Aplazada | Media (6.1) | 0.22% | — | Wikimedia Mediawiki - Wikihiero ExtensionAI | 7/7/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Wikimedia Foundation Mediawiki - WikiHiero Extension permite XSS almacenado. Este problema afecta a Mediawiki - WikiHiero Extension: desde 1.43.X hasta 1.43.2. | |
| Aplazada | Media (5.4) | 0.20% | — | Mediawiki CheckuserAI | 7/7/2025 | 17/6/2026 | La interfaz Special:Investigate de la extensión CheckUser es vulnerable a XSS reflejado debido al escape incorrecto de ciertos mensajes del sistema internacionalizados que se muestran en la pestaña "IPs y agentes de usuario". Este problema afecta a Mediawiki - extensión CheckUser: desde la versión 1.39.X hasta la… | |
| Aplazada | Media (5.4) | 0.20% | — | Wikimedia Mediawiki Related Articles ExtensionAI | 7/7/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Wikimedia Foundation Mediawiki - RelatedArticles Extension permite XSS almacenado. Este problema afecta a la extensión Mediawiki - RelatedArticles: desde 1.43.X hasta 1.43.2. |