Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

2803 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.8)0.52%—Mediaticus Subaccounts FOR WoocommerceAI23/5/202517/6/2026
La vulnerabilidad de omisión de autenticación mediante una ruta o canal alternativo en mediaticus Subaccounts for WooCommerce permite el abuso de autenticación. Este problema afecta a las subcuentas para WooCommerce desde la versión n/d hasta la 1.6.6.
AplazadaAlta (7.1)0.22%—Calmar-webmedia Total DonationsAI19/5/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en binti76 Total Donations permite XSS reflejado. Este problema afecta a Total Donations: desde n/a hasta 3.0.8.
AplazadaAlta (7.1)0.22%—Asmedia MoseterAI19/5/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en asmedia permite XSS reflejado. Este problema afecta a moseter: desde n/a hasta 1.3.1.
AplazadaAlta (7.1)0.22%—Asmedia Tuaug4AI19/5/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Asmedia Tuaug4 permite XSS reflejado. Este problema afecta a Tuaug4: desde n/a hasta 1.4.
AplazadaMedia (4.3)0.14%—Artiosmedia Product Code FOR WoocommerceAI19/5/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en artiosmedia Product Code for WooCommerce permite Cross-Site Request Forgery. Este problema afecta al código de producto para WooCommerce desde la versión n/d hasta la 1.5.0.
AplazadaMedia (6.5)0.26%—Xpro Addons FOR Beaver BuilderAIFastlinemedia Beaver BuilderAI19/5/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Xpro Xpro Addons For Beaver Builder – Lite permite XSS almacenado. Este problema afecta a Xpro Addons para Beaver Builder Lite desde n/d hasta la versión 1.5.5.
AplazadaAlta (8.5)0.32%—Lambertgroup Multimedia Responsive Carousel With Image Video Audio SupportAI16/5/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en LambertGroup Multimedia Responsive Carousel with Image Video Audio Support permite la inyección SQL. Este problema afecta al Carrusel Multimedia Responsive con compatibilidad con imágenes, vídeo y…
ModificadaMedia (6.5)0.32%—Aomedia Libavif16/5/202517/6/2026
En libavif anterior a 1.3.0, avifImageRGBToYUV en reformat.c tiene desbordamientos de enteros en multiplicaciones que involucran rgbRowBytes, yRowBytes, uRowBytes y vRowBytes.
ModificadaCrítica (9.1)0.36%—Aomedia Libavif16/5/202517/6/2026
En libavif anterior a 1.3.0, makeRoom en stream.c tiene un desbordamiento de entero y un desbordamiento de búfer resultante en stream->offset+size.
AnalizadaMedia (6.1)0.17%—Mynamedia Spiritual Gifts Survey (and Optional S.h.a.p.e Survey)15/5/202517/6/2026
El complemento Spiritual Gifts Survey (and optional S.H.A.P.E survey) de WordPress hasta la versión 0.9.10 no depura ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting reflejado que solo se puede usar contra usuarios no autenticados.
AnalizadaMedia (6.1)0.17%—Mynamedia Spiritual Gifts Survey (and Optional S.h.a.p.e Survey)15/5/202517/6/2026
El complemento Spiritual Gifts Survey (and optional S.H.A.P.E survey) de WordPress hasta la versión 0.9.10 no depura ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting reflejado que solo se puede usar contra usuarios no autenticados.
AnalizadaMedia (4.8)0.34%—Inisev Social Media Share Buttons & Social Sharing Icons15/5/202517/6/2026
El complemento Social Media Share Buttons & Social Sharing Icons de WordPress anterior a la versión 2.9.1 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting almacenado incluso cuando la…
AplazadaMedia (5.4)0.33%—Media HygieneAI7/5/202517/6/2026
La vulnerabilidad de falta de autorización en slui Media Hygiene permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Media Hygiene desde n/d hasta la versión 4.0.0.
ModificadaMedia (5.7)0.33%—Mediatek Nr16Mediatek Nr17Mediatek Nr17r5/5/202517/6/2026
En Modem, existe una posible omisión de permisos debido a una validación incorrecta del certificado. Esto podría provocar la divulgación remota de información si un UE se conecta a una estación base no autorizada controlada por el atacante, con privilegios de ejecución de usuario necesarios. La interacción del usuario…
ModificadaAlta (7.5)0.45%—Mediatek Lr12aMediatek Lr13Mediatek Nr15Mediatek Nr16+25/5/202517/6/2026
En el Modem, existe una posible divulgación de información debido a una gestión incorrecta de errores. Esto podría provocar una divulgación remota de información si un UE se conecta a una estación base no autorizada controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se requiere la…
ModificadaAlta (7.5)0.83%—Mediatek Nr155/5/202517/6/2026
En Modem, existe un posible fallo del sistema debido a una excepción no detectada. Esto podría provocar una denegación de servicio remota si un UE se conecta a una estación base no autorizada controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario…
AplazadaMedia (4.3)0.26%—M.code Media Library DownloaderAI24/4/202517/6/2026
La vulnerabilidad de falta de autorización en Michael Revellin-Clerc Media Library Downloader permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al Descargador de la Biblioteca de Medios desde la versión n/d hasta la 1.3.1.
AplazadaAlta (7.1)0.15%—Jayesh Parejiya Social Media LinksAI17/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Jayesh Parejiya Social Media Links permite XSS almacenado. Este problema afecta a los enlaces de redes sociales desde n/d hasta la versión 1.0.3.
AplazadaMedia (5.3)0.49%—Mediavine Control PanelAI16/4/202517/6/2026
Exposición de información sensible del sistema a una vulnerabilidad de esfera de control no autorizada en mediavine Mediavine Control Panel permite recuperar datos confidenciales incrustados. Este problema afecta al Panel de Control de Mediavine desde la versión n/d hasta la 2.10.6.
AplazadaMedia (6.5)0.22%—Stormhillmedia MybookprogressAI15/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en zookatron MyBookProgress de Stormhill Media permite XSS almacenado. Este problema afecta a MyBookProgress de Stormhill Media desde n/d hasta la versión 1.0.8.
AplazadaMedia (6.9)0.46%—Wikimedia Mediawiki Mobile Frontend ExtensionAI11/4/202517/6/2026
La vulnerabilidad de exposición de información confidencial a un actor no autorizado en The Wikimedia Foundation Mediawiki - Mobile Frontend Extension permite la manipulación de recursos compartidos. Este problema afecta a la extensión de interfaz móvil de Mediawiki: desde la versión 1.39 hasta la 1.43.
AplazadaMedia (6.5)0.40%—Wikimedia Mediawiki - GrowthexperimentsAI11/4/202517/6/2026
Vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - GrowthExperiments permite HTTP DoS. Este problema afecta a Mediawiki - GrowthExperiments: desde la versión 1.39 hasta la 1.43.
AplazadaMedia (6.9)0.39%—Wikimedia Mediawiki Version Compare ExtensionAI11/4/202517/6/2026
Vulnerabilidad de codificación incorrecta o escape de salida en The Wikimedia Foundation Mediawiki - Version Compare Extension permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - Version Compare Extension: desde la versión 1.39 hasta la 1.43.
AplazadaMedia (6.9)0.39%—Wikimedia Mediawiki Extension SimplecalendarAI11/4/202517/6/2026
La vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - Extension:SimpleCalendar permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - Extensión:SimpleCalendar: desde la versión 1.39 hasta la 1.43.
AplazadaMedia (6.9)0.40%—Wikimedia Mediawiki Visual Data ExtensionAI11/4/202517/6/2026
Vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - Visual Data Extension permite HTTP DoS. Este problema afecta a Mediawiki - Visual Data Extension: desde la versión 1.39 hasta la 1.43.