Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

2803 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.30%—Sick Media Server12/6/202517/6/2026
La aplicación utiliza una función hash de contraseña débil, lo que permite a un atacante descifrar el hash de contraseña débil para obtener acceso a una cuenta de usuario FTP.
AnalizadaCrítica (9.8)0.52%—Sick Media Server12/6/202517/6/2026
El mecanismo de inicio de sesión del servidor FTP no restringe los intentos de autenticación, lo que permite a un atacante forzar las contraseñas de los usuarios y comprometer potencialmente el servidor FTP.
AnalizadaAlta (7.5)0.32%—Sick Media Server12/6/202517/6/2026
El servidor admite métodos de autenticación que envían las credenciales en texto plano a través de canales sin cifrar. Si un atacante interceptara el tráfico entre un cliente y este servidor, las credenciales quedarían expuestas.
AnalizadaMedia (6.1)0.31%—Sick Baggage AnalyticsSick Field AnalyticsSick Logistic Diagnostic AnalyticsSick Media Server+212/6/202517/6/2026
La aplicación no implementa varios encabezados de seguridad. Estos encabezados ayudan a aumentar el nivel general de seguridad de la aplicación web, por ejemplo, impidiendo que la aplicación se muestre en un iFrame (ataques de clickjacking) o que se ejecute código JavaScript malicioso inyectado (ataques XSS).
AnalizadaMedia (6.1)0.33%—Sick Field AnalyticsSick Media Server12/6/202517/6/2026
La aplicación web es vulnerable a ataques de clickjacking. El sitio puede estar incrustado en otro frame, lo que permite a un atacante engañar al usuario para que haga clic en algo distinto a lo que percibe. Esto podría revelar información confidencial o permitir que otros tomen el control de su ordenador mientras…
AnalizadaMedia (6.1)0.30%—Sick Media Server12/6/202517/6/2026
El indicador HttpOnly de la cookie de sesión \"@@\" está configurado como falso. Dado que este indicador ayuda a impedir el acceso a las cookies mediante scripts del lado del cliente, configurarlo como falso puede aumentar la probabilidad de ataques de Cross-Side-Scripting dirigidos a las cookies almacenadas.
AnalizadaMedia (6.5)0.37%—Avaya Media ServerSick Baggage AnalyticsSick Field AnalyticsSick Logistic Diagnostic Analytics+212/6/202517/6/2026
El producto no implementa medidas suficientes para evitar múltiples intentos fallidos de autenticación en un corto período de tiempo, lo que lo hace susceptible a ataques de fuerza bruta.
AnalizadaAlta (7.5)0.31%—Sick Media Server12/6/202517/6/2026
Toda la comunicación con la API REST no está cifrada (HTTP), lo que permite a un atacante interceptar el tráfico entre un actor y el servidor web. Esto permite la recopilación de información y la descarga de archivos multimedia.
AnalizadaCrítica (9.8)0.55%—Sick Media Server12/6/202517/6/2026
Los archivos en el código fuente contienen credenciales de inicio de sesión para el usuario administrador y la contraseña de configuración de la propiedad, lo que permite a un atacante obtener acceso completo a la aplicación.
AnalizadaAlta (8.6)0.40%—Sick Media Server12/6/202517/6/2026
Debido a la falta de autorización de un endpoint de API, usuarios no autorizados pueden enviar solicitudes HTTP GET para recopilar información confidencial. Un atacante también podría enviar solicitudes HTTP POST para modificar la ruta raíz de los archivos de registro, así como los puertos TCP en los que se ejecuta el…
AplazadaMedia (6.7)0.31%—RsmediagalleryAIJoomlaAI11/6/202517/6/2026
Se descubrió una vulnerabilidad de inyección SQL en el componente RSMediaGallery! 1.7.4 - 2.1.7 para Joomla. El problema ocurre en el componente del panel de control, donde la información proporcionada por el usuario no se depura correctamente antes de almacenarse y renderizarse. Un atacante puede inyectar código…
AplazadaCrítica (9.8)0.59%—Themeton Pressgrid - Frontend Publish Reaction & Multimedia ThemeAI9/6/202517/6/2026
La vulnerabilidad de deserialización de datos no confiables en themeton PressGrid - Frontend Publish Reaction & Multimedia Theme permite la inyección de objetos. Este problema afecta a PressGrid (tema multimedia y de reacción de publicación frontal) desde n/d hasta la versión 1.3.1.
AplazadaMedia (5.4)0.15%—Creativemedia Elite Video PlayerAI6/6/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en _CreativeMedia_ Elite Video Player permite Cross-Site Request Forgery. Este problema afecta a Elite Video Player desde n/d hasta la versión 10.0.5.
AplazadaAlta (7.1)0.14%—Codedraft Mediabay - Wordpress Media Library FoldersAI6/6/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en codedraft Mediabay - WordPress Media Library Folders permite XSS reflejado. Este problema afecta a Mediabay - WordPress Media Library Folders desde n/d hasta la versión 1.4.
AplazadaMedia (4.3)0.16%—Seerox WP Media File Type ManagerAI6/6/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Seerox WP Media File Type Manager permite Cross-Site Request Forgery. Este problema afecta a WP Media File Type Manager desde n/d hasta la versión 2.3.0.
AplazadaMedia (6.5)0.24%—Joomla RsmediagalleryAIJoomlaAI5/6/202517/6/2026
Se descubrió una vulnerabilidad SQLi en el componente RSMediaGallery 1.7.4 - 2.1.6 para Joomla. Esta vulnerabilidad se debe al uso de parámetros proporcionados por el usuario sin escape en las consultas SQL dentro del componente del panel de control. Esto permite a un atacante autenticado inyectar código SQL malicioso…
ModificadaMedia (6.5)0.36%—Mediatek Lr12aMediatek Lr13Mediatek Nr15Mediatek Nr16+22/6/202517/6/2026
En el servicio ims, existe un posible fallo del sistema debido a una gestión incorrecta de errores. Esto podría provocar una denegación de servicio remota si un UE se conecta a una estación base no autorizada controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se requiere la…
AnalizadaMedia (5.5)0.17%—Mediatek Nbiot SDK2/6/202517/6/2026
En el controlador Bluetooth, existe un posible fallo del sistema debido a una excepción no detectada. Esto podría provocar una denegación de servicio local, con privilegios de ejecución de usuario requeridos. No se requiere la interacción del usuario para su explotación. ID de parche: WCNCR00412256; ID de problema:…
AnalizadaMedia (5.5)0.15%—Mediatek Nbiot SDK2/6/202517/6/2026
En el controlador STA de WLAN, existe un posible fallo del sistema debido a una excepción no detectada. Esto podría provocar una denegación de servicio local, con privilegios de ejecución de usuario requeridos. No se requiere la interacción del usuario para su explotación. ID de parche: WCNCR00412240; ID de problema:…
AnalizadaMedia (5.5)0.15%—Mediatek Mt7902 FirmwareMediatek Mt7921 FirmwareMediatek Mt7922 FirmwareMediatek Mt7925 Firmware+12/6/202517/6/2026
En el controlador STA de WLAN, existe un posible fallo del sistema debido a una excepción no detectada. Esto podría provocar una denegación de servicio local, con privilegios de ejecución de usuario requeridos. No se requiere la interacción del usuario para su explotación. ID de parche: WCNCR00413201; ID de problema:…
AnalizadaCrítica (9.8)0.77%—OpenwrtMediatek Software Development KIT2/6/202517/6/2026
En el controlador del punto de acceso WLAN, existe una forma posible de inyectar un paquete arbitrario debido a la falta de verificación de permisos. Esto podría provocar una escalada remota de privilegios sin necesidad de permisos de ejecución adicionales. No se requiere la interacción del usuario para su…
AnalizadaMedia (5.5)0.17%—Mediatek Mt7902 FirmwareMediatek Mt7921 FirmwareMediatek Mt7922 FirmwareMediatek Mt7925 Firmware+12/6/202517/6/2026
En el controlador STA de WLAN, existe un posible fallo del sistema debido a una excepción no detectada. Esto podría provocar una denegación de servicio local, con privilegios de ejecución de usuario requeridos. No se requiere la interacción del usuario para su explotación. ID de parche: WCNCR00413200; ID de problema:…
AnalizadaCrítica (9.8)0.64%—Mediatek Mt7902 FirmwareMediatek Mt7921 FirmwareMediatek Mt7922 FirmwareMediatek Mt7925 Firmware+12/6/202517/6/2026
En el controlador Bluetooth, existe una posible escritura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar una escalada local de privilegios, requiriendo permisos de ejecución del usuario. No se requiere la interacción del usuario para la explotación. ID de parche:…
AplazadaMedia (5.3)0.29%—Spotlight Social Media FeedsAI26/5/202517/6/2026
Vulnerabilidad de inserción de información confidencial en datos enviados en Spotlight Spotlight - Social Media Feeds (Premium) permite recuperar datos confidenciales incrustados. Este problema afecta a Spotlight - Social Media Feeds (Premium): desde n/d hasta 1.7.1.
AplazadaCrítica (9.3)0.42%—AES Multimedia GestnetAI26/5/202517/6/2026
Vulnerabilidad de inyección SQL en AES Multimedia's Gestnet v1.07. Esta vulnerabilidad permite a un atacante recuperar, crear, actualizar y eliminar bases de datos mediante el parámetro 'fk_remoto_central' en el endpoint '/webservices/articles.php'.