Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

5121 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.1)0.40%—Sysadminsmedia Homebox17/4/202617/6/2026
HomeBox is a home inventory and organization system. Versions prior to 0.25.0 contain a vulnerability where the defaultGroup ID remained permanently assigned to a user after being invited to a group, even after their access to that group was revoked. While the web interface correctly enforced the access revocation and…
AnalizadaMedia (6.9)0.21%💥 PoCLenovo DiagnosticsLenovo Hardware Scan15/4/202624/8/2026
During an internal security assessment, a potential vulnerability was discovered in Lenovo Diagnostics and the HardwareScanAddin used in Lenovo Vantage that, during installation or when using hardware scan, could allow a local authenticated user to perform an arbitrary file write with elevated privileges.
AplazadaAlta (8.5)0.36%—Fastlinemedia Beaver BuilderAI15/4/202617/6/2026
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Beaver Builder Beaver Builder beaver-builder-lite-version allows Blind SQL Injection.This issue affects Beaver Builder: from n/a through <= 2.10.1.2.
AplazadaAlta (7.1)0.19%—Adianti FrameworkAI12/4/202617/6/2026
Adianti Framework 5.5.0 and 5.6.0 contains an SQL injection vulnerability that allows authenticated users to manipulate database queries by injecting SQL code through the name field in SystemProfileForm. Attackers can submit crafted SQL statements in the profile edit endpoint to modify user credentials and gain…
ModificadaAlta (8.7)0.79%—Hedera Guardian9/4/202614/7/2026
Hashgraph Guardian through version 3.5.1, fixed in commit 45fbe2f, contains an unsandboxed JavaScript execution vulnerability in the Custom Logic policy block worker that allows authenticated Standard Registry users to execute arbitrary code by passing user-supplied JavaScript expressions directly to the Node.js…
AplazadaMedia (6.4)0.26%—Fastlinemedia Beaver BuilderAI8/4/202624/7/2026
El plugin Beaver Builder Page Builder - Drag and Drop Website Builder para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro 'settings[js]' en versiones hasta la 2.10.1.1, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto permite que atacantes…
AplazadaMedia (5.3)0.26%—Obadiah Super Custom LoginAI8/4/202624/7/2026
Vulnerabilidad de autorización faltante en Obadiah Super Custom Login super-custom-login permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Super Custom Login: desde n/a hasta <= 1.1.
AplazadaMedia (6.5)0.22%—Mediaron Custom Query BlocksAI8/4/202624/7/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en Ronald Huereca Custom Query Blocks post-type-archive-mapping permite XSS basado en DOM. Este problema afecta a Custom Query Blocks: desde n/d hasta <= 5.5.0.
Pendiente de análisisMedia (6.9)0.45%—Wikimedia MediawikiAIWikimedia Score ExtensionAI7/4/202621/7/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site scripting') en La Fundación Wikimedia Mediawiki - Extensión Score permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - Extensión Score.
Pendiente de análisisMedia (6.9)0.45%—Wikimedia MediawikiAIWikimedia CampaigneventsAI7/4/202621/7/2026
Neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site scripting') vulnerabilidad en la extensión CampaignEvents de Mediawiki de The Wikimedia Foundation permite Cross-Site Scripting (XSS). Este problema afecta a la extensión CampaignEvents de Mediawiki: 1.43.7, 1.44.4, 1.45.2.
Pendiente de análisisAlta (8.8)0.45%—Wikimedia Mediawiki Centralauth ExtensionAI7/4/202621/7/2026
Vulnerabilidad de eliminación incorrecta de información sensible antes del almacenamiento o la transferencia en la extensión Mediawiki - CentralAuth de The Wikimedia Foundation permite la exposición a fuga de recursos. Este problema afecta a ramas no de lanzamiento.
Pendiente de análisisMedia (6.9)0.43%—Wikimedia Mediawiki Growthexperiments ExtensionAI7/4/202621/7/2026
Vulnerabilidad de bucle con condición de salida inalcanzable ('bucle infinito') en la Extensión Mediawiki - GrowthExperiments de The Wikimedia Foundation permite el aprovechamiento de condiciones de carrera de Tiempo de Verificación y Tiempo de Uso (TOCTOU). Este problema afecta a la Extensión Mediawiki -…
Pendiente de análisisMedia (6.9)0.45%—Wikimedia MediawikiAIWikimedia GlobalwatchlistAI7/4/202621/7/2026
Neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site scripting') vulnerabilidad en la extensión GlobalWatchlist de Wikimedia Foundation Mediawiki permite Cross-Site Scripting (XSS). Este problema afecta a las ramas que no son de lanzamiento.
AnalizadaMedia (6.3)0.24%—Mediawiki Cargo7/4/202624/7/2026
Neutralización incorrecta de etiquetas HTML relacionadas con scripts en una página web (XSS básico) vulnerabilidad en la Extensión Cargo de Wikimedia Foundation Mediawiki permite XSS Almacenado. Este problema afecta a la Extensión Cargo de Mediawiki: antes de 3.8.7.
AnalizadaMedia (5.1)0.24%—Mediawiki Cargo7/4/202624/7/2026
Neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site scripting') vulnerabilidad en Wikimedia Foundation Mediawiki - Cargo Extensión permite XSS dirigido a elementos no script. Este problema afecta a Mediawiki - Cargo Extensión: antes de la 3.8.7.
AnalizadaMedia (6.3)0.30%—Mediawiki Cargo7/4/202624/7/2026
Neutralización incorrecta de etiquetas HTML relacionadas con scripts en una página web (XSS básico) vulnerabilidad en la extensión Cargo de Wikimedia Foundation Mediawiki permite XSS Almacenado. Este problema afecta a la extensión Cargo de Mediawiki: versiones anteriores a la 3.8.7.
Pendiente de análisisMedia (6.9)0.45%—Wikimedia MediawikiAIWikimedia Proofreadpage ExtensionAI7/4/202621/7/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site scripting') en Wikimedia Foundation MediaWiki - Extensión ProofreadPage permite XSS dirigido a elementos no script. Este problema afecta a.
AnalizadaMedia (6.3)0.24%—Mediawiki Cargo7/4/202624/7/2026
Vulnerabilidad de neutralización incorrecta de etiquetas HTML relacionadas con scripts en una página web (XSS básico) en la extensión WikiWorks Mediawiki - Cargo permite XSS Almacenado. Este problema afecta a la extensión Mediawiki - Cargo: antes de la 3.8.7.
Pendiente de análisisMedia (5.3)0.40%—Wikimedia MediawikiAIWikimedia ReportincidentAI7/4/202621/7/2026
Asignación de recursos sin límites o vulnerabilidad de limitación en la extensión ReportIncident de MediaWiki de la Fundación Wikimedia permite DoS HTTP. Este problema afecta a la extensión ReportIncident de MediaWiki: 1.43.7, 1.44.4, 1.45.2.
Pendiente de análisisMedia (6.9)0.29%—Wikimedia MediawikiAIWikimedia WikiloveAI7/4/202621/7/2026
Vulnerabilidad por neutralización incorrecta de sintaxis XSS alternativa en la extensión Mediawiki - Wikilove de The Wikimedia Foundation permite cross-site scripting (XSS). Este problema afecta a la extensión Mediawiki - Wikilove: 1.43.7, 1.44.4, 1.45.2.
AnalizadaAlta (7.5)0.47%—Nvidia Triton Inference Server7/4/202617/6/2026
NVIDIA Triton Inference Server contains a vulnerability where an attacker could cause a server crash by sending a malformed request header to the server. A successful exploit of this vulnerability might lead to denial of service.
AnalizadaAlta (7.5)0.52%—Nvidia Triton Inference Server7/4/202617/6/2026
NVIDIA Triton Inference Server contains a vulnerability where an attacker could cause a server crash by sending a malformed request to the server. A successful exploit of this vulnerability might lead to denial of service.
AnalizadaAlta (7.5)0.52%—Nvidia Triton Inference Server7/4/202617/6/2026
NVIDIA Triton Inference Server contains a vulnerability where an attacker could cause a server crash by sending a malformed request to the server. A successful exploit of this vulnerability might lead to denial of service.
AnalizadaAlta (7.3)0.26%—Nvidia Data Loading Library7/4/20269/7/2026
NVIDIA DALI contains a vulnerability where an attacker could cause a deserialization of untrusted data. A successful exploit of this vulnerability might lead to arbitrary code execution.
AnalizadaMedia (4.8)0.48%—Nvidia Triton Inference Server7/4/202617/6/2026
NVIDIA Triton Inference Server contains a vulnerability in triton server where an attacker may cause an information disclosure by uploading a model configuration. A successful exploit of this vulnerability may lead to information disclosure or denial of service.