Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

5121 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.53%—Nvidia Triton Inference Server7/4/202617/6/2026
NVIDIA Triton Inference Server contains a vulnerability where insufficient input validation and a large number of outputs could cause a server crash. A successful exploit of this vulnerability might lead to denial of service.
AplazadaAlta (7.5)0.16%—Analytify Simple Social Media Share ButtonsAI7/4/202617/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Analytify Simple Social Media Share Buttons allows Cross Site Request Forgery.This issue affects Simple Social Media Share Buttons: from n/a through 6.2.0.
AnalizadaMedia (4.3)0.19%—Mediatek Mt6813 Firmware7/4/202617/6/2026
En el arranque seguro, existe una posible escritura fuera de límites debido a un desbordamiento de entero. Esto podría llevar a una denegación de servicio local, si un atacante tiene acceso físico al dispositivo, con los privilegios de ejecución de usuario necesarios. No se necesita interacción del usuario para la…
AnalizadaAlta (8.8)0.34%—Mediatek Mt2735 FirmwareMediatek Mt2737 FirmwareMediatek Mt6813 FirmwareMediatek Mt6833 Firmware+587/4/202617/6/2026
En el módem, existe una posible escritura fuera de límites debido a una falta de verificación de límites. Esto podría llevar a una escalada remota de privilegios, si un UE se ha conectado a una estación base maliciosa controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. Se requiere…
AnalizadaAlta (8)0.29%—Mediatek Mt2735 FirmwareMediatek Mt2737 FirmwareMediatek Mt6779 FirmwareMediatek Mt6781 Firmware+547/4/202624/7/2026
En el módem, existe una posible escritura fuera de límites debido a una comprobación de límites faltante. Esto podría llevar a una escalada remota de privilegios, si un UE se ha conectado a una estación base maliciosa controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. Se requiere…
AnalizadaMedia (6.5)0.31%—Mediatek Mt6813 FirmwareMediatek Mt6815 FirmwareMediatek Mt6835 FirmwareMediatek Mt6878 Firmware+157/4/202624/7/2026
En el Módem, existe una posible caída del sistema debido a un error de lógica. Esto podría llevar a una denegación de servicio remota, si un UE se ha conectado a una estación base maliciosa controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la…
AnalizadaAlta (7.5)0.52%—Zlmediakit6/4/202624/7/2026
ZLMediaKit es un framework de servicio de medios de transmisión. El analizador de carga útil RTP VP9 en ext-codec/VP9Rtp.cpp lee múltiples campos de la carga útil RTP basándose en bits de bandera en el primer byte, sin verificar que existan datos suficientes en el búfer. Un paquete RTP VP9 manipulado con una carga…
AplazadaMedia (6.5)0.22%—Davidlingren Media Library AssistantAI6/4/202617/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in David Lingren Media LIbrary Assistant allows Stored XSS.This issue affects Media LIbrary Assistant: from n/a through 3.34.
AplazadaAlta (8.5)1.2%💥 ExploitDavidlingren Media Library AssistantAI6/4/202617/6/2026
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in David Lingren Media LIbrary Assistant allows SQL Injection.This issue affects Media LIbrary Assistant: from n/a through 3.34.
AplazadaAlta (8.7)0.36%—WikipediaAI4/4/202621/7/2026
Wikipedia 12.0 contiene una vulnerabilidad de denegación de servicio que permite a atacantes no autenticados colapsar la aplicación al enviar una entrada de tamaño excesivo a través de la funcionalidad de búsqueda. Los atacantes pueden pegar un búfer grande de caracteres repetidos en la barra de búsqueda para…
AplazadaBaja (1.9)0.15%—Dialogue APPAI3/4/202624/7/2026
Se determinó una vulnerabilidad en la aplicación Dialogue hasta la versión 4.3.2 en Android. El elemento afectado es una función desconocida del archivo res/raw/config.json del componente ca.diagram.dialogue. La ejecución de una manipulación del argumento SEGMENT_WRITE_KEY puede llevar al uso de una clave…
AnalizadaMedia (5.1)0.24%—Endian Firewall Community2/4/202624/7/2026
Endian Firewall versión 3.3.25 y anteriores permiten cross-site scripting (XSS) almacenado a través del parámetro remark a /manage/password/web/. Un atacante autenticado puede inyectar JavaScript arbitrario que se almacena y ejecuta cuando otros usuarios ven la página afectada.
AnalizadaMedia (5.1)0.15%—Endian Firewall Community2/4/202624/7/2026
Endian cortafuegos versión 3.3.25 y anteriores permiten cross-site scripting (XSS) almacenado a través del parámetro new_cert_name a /manage/ca/certificate/. Un atacante autenticado puede inyectar JavaScript arbitrario que se almacena y ejecuta cuando otros usuarios ven la página afectada.
AnalizadaMedia (5.1)0.27%—Endian Firewall Community2/4/202624/7/2026
La versión 3.3.25 y anteriores de Endian Cortafuegos permiten cross-site scripting (XSS) almacenado a través del parámetro remark en /manage/vpnauthentication/user/. Un atacante autenticado puede inyectar código JavaScript arbitrario que se almacena y ejecuta cuando otros usuarios ven la página afectada.
AnalizadaMedia (5.1)0.24%—Endian Firewall Community2/4/202624/7/2026
Endian Firewall versión 3.3.25 y anteriores permiten cross-site scripting almacenado (XSS) a través del parámetro remark a /manage/ipsec/. Un atacante autenticado puede inyectar JavaScript arbitrario que se almacena y ejecuta cuando otros usuarios ven la página afectada.
AnalizadaMedia (5.1)0.24%—Endian Firewall Community2/4/202624/7/2026
Endian Firewall versión 3.3.25 y anteriores permiten cross-site scripting (XSS) almacenado a través del parámetro REMARK en /cgi-bin/openvpnclient.cgi. Un atacante autenticado puede inyectar JavaScript arbitrario que se almacena y ejecuta cuando otros usuarios ven la página afectada.
AnalizadaMedia (5.1)0.24%—Endian Firewall Community2/4/202624/7/2026
Endian Firewall versión 3.3.25 y anteriores permiten cross-site scripting almacenado (XSS) a través del parámetro remark a /manage/dnsmasq/localdomains/. Un atacante autenticado puede inyectar JavaScript arbitrario que se almacena y ejecuta cuando otros usuarios ven la página afectada.
AnalizadaMedia (5.1)0.24%—Endian Firewall Community2/4/202624/7/2026
Endian cortafuegos versión 3.3.25 y anteriores permiten cross-site scripting almacenado (XSS) a través del parámetro ADDRESS BCC a /cgi-bin/smtprouting.cgi. Un atacante autenticado puede inyectar JavaScript arbitrario que se almacena y ejecuta cuando otros usuarios ven la página afectada.
AnalizadaMedia (5.1)0.24%—Endian Firewall Community2/4/202624/7/2026
Endian Cortafuegos versión 3.3.25 y anteriores permiten cross-site scripting almacenado (XSS) a través del parámetro domain a /manage/smtpscan/domainrouting/. Un atacante autenticado puede inyectar JavaScript arbitrario que se almacena y ejecuta cuando otros usuarios ven la página afectada.
AnalizadaMedia (5.1)0.24%—Endian Firewall Community2/4/202624/7/2026
Endian Firewall versión 3.3.25 y anteriores permiten cross-site scripting (XSS) almacenado a través del parámetro DOMAIN en /cgi-bin/smtpdomains.cgi. Un atacante autenticado puede inyectar JavaScript arbitrario que se almacena y ejecuta cuando otros usuarios ven la página afectada.
AnalizadaMedia (5.1)0.24%—Endian Firewall Community2/4/202624/7/2026
La versión 3.3.25 y anteriores de Endian Cortafuegos permiten cross-site scripting (XSS) almacenado a través del parámetro group en /cgi-bin/proxygroup.cgi. Un atacante autenticado puede inyectar JavaScript arbitrario que se almacena y ejecuta cuando otros usuarios ven la página afectada.
AnalizadaMedia (5.1)0.24%—Endian Firewall Community2/4/202624/7/2026
Endian Firewall versión 3.3.25 y anteriores permiten cross-site scripting almacenado (XSS) a través del parámetro user a /cgi-bin/proxyuser.cgi. Un atacante autenticado puede inyectar JavaScript arbitrario que se almacena y ejecuta cuando otros usuarios ven la página afectada.
AnalizadaMedia (5.1)0.24%—Endian Firewall Community2/4/202624/7/2026
Endian Cortafuegos versión 3.3.25 y anteriores permiten cross-site scripting (XSS) almacenado a través del parámetro mimetypes a /cgi-bin/proxypolicy.cgi. Un atacante autenticado puede inyectar JavaScript arbitrario que se almacena y ejecuta cuando otros usuarios ven la página afectada.
AnalizadaMedia (5.1)0.24%—Endian Firewall Community2/4/202624/7/2026
Endian Firewall versión 3.3.25 y anteriores permiten cross-site scripting (XSS) almacenado a través del parámetro remark a /cgi-bin/xtaccess.cgi. Un atacante autenticado puede inyectar JavaScript arbitrario que se almacena y ejecuta cuando otros usuarios ven la página afectada.
AnalizadaMedia (5.1)0.24%—Endian Firewall Community2/4/202624/7/2026
La versión 3.3.25 y anteriores de Endian cortafuegos permiten cross-site scripting (XSS) almacenado a través del parámetro remark a /cgi-bin/vpnfw.cgi. Un atacante autenticado puede inyectar JavaScript arbitrario que se almacena y ejecuta cuando otros usuarios ven la página afectada.