Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 18 respecto a la semana anterior
Críticas / altas1271▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2803 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.9) | 0.40% | — | Wikimedia Mediawiki Tabs ExtensionAI | 11/4/2025 | 17/6/2026 | La vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - Tabs Extension permite la inyección de código. Este problema afecta a Mediawiki - Tabs Extension: desde la versión 1.39 hasta la 1.43. | |
| Aplazada | Media (5.4) | 0.22% | — | Wikimedia Mediawiki Confirm Account ExtensionAI | 11/4/2025 | 17/6/2026 | Vulnerabilidad de codificación incorrecta o escape de salida en The Wikimedia Foundation Mediawiki - Confirm Account Extension permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - Confirm Account Extension: desde la versión 1.39 hasta la 1.43. | |
| Aplazada | Media (5.4) | 0.22% | — | Wikimedia MediawikiAI | 11/4/2025 | 17/6/2026 | La vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - HTML Tags permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - Etiquetas HTML: desde la versión 1.39 hasta la 1.43. | |
| Aplazada | Media (6.9) | 0.49% | — | Wikimedia Mediawiki CoreAI | 11/4/2025 | 17/6/2026 | La vulnerabilidad de codificación incorrecta o escape de salida en The Wikimedia Foundation Mediawiki Core - Feed Utils permite la inyección de WebView. Este problema afecta a Mediawiki Core - Feed Utils: desde la versión 1.39 hasta la 1.43. | |
| Aplazada | Media (5.4) | 0.22% | — | Wikimedia MediawikiAIWikimedia Wikidata ExtensionAI | 11/4/2025 | 17/6/2026 | La vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - Wikidata Extension permite Cross-Site Scripting (XSS) desde el mensaje widthheight mediante ImageHandler::getDimensionsString(). Este problema afecta a Mediawiki - Wikidata Extension: desde la versión 1.39 hasta la 1.43. | |
| Aplazada | Media (5.4) | 0.22% | — | Wikimedia Mediawiki Ajax Poll ExtensionAI | 11/4/2025 | 17/6/2026 | Vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - AJAX Poll Extension permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - AJAX Poll Extension: desde la versión 1.39 hasta la 1.43. | |
| Aplazada | Media (5.4) | 0.22% | — | Wikimedia Mediawiki Wikibase Media Info ExtensionAI | 11/4/2025 | 17/6/2026 | Vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - Wikibase Media Info Extension permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - Wikibase Media Info Extension: desde 1.39 hasta 1.43. | |
| Aplazada | Media (5.4) | 0.27% | — | Wikimedia Mediawiki Oauth ExtensionAI | 11/4/2025 | 17/6/2026 | Vulnerabilidad de autorización incorrecta en The Wikimedia Foundation Mediawiki - OAuth Extension permite omitir la autenticación. Este problema afecta a la extensión Mediawiki - OAuth: desde la versión 1.39 hasta la 1.43. | |
| Aplazada | Media (5.4) | 0.22% | — | Wikimedia Mediawiki Growth Experiments ExtensionAI | 11/4/2025 | 17/6/2026 | La vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - Growth Experiments Extension permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - Growth Experiments Extension: desde la versión 1.39 hasta la 1.43. | |
| Aplazada | Crítica (9.3) | 0.65% | — | Nmedia Bulk Product SyncAI | 11/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en N-Media Bulk Product Sync permite la inyección SQL. Este problema afecta a Bulk Product Sync: desde n/d hasta 8.6. | |
| Aplazada | Ninguna (0) | 0.43% | — | Wikimedia MediawikiAI | 10/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con los archivos de programa include/htmlform/fields/HTMLMultiSelectField.Php. Este problema afecta a MediaWiki: anteriores… | |
| Aplazada | Baja (2.3) | 0.42% | — | Wikimedia AbusefilterAI | 10/4/2025 | 17/6/2026 | Vulnerabilidad de exposición de información confidencial a un actor no autorizado en AbuseFilter de Wikimedia Foundation. Esta vulnerabilidad está asociada con los archivos de programa include/Api/QueryAbuseLog.Php, include/Pager/AbuseLogPager.Php, include/Special/SpecialAbuseLog.Php,… | |
| Aplazada | Baja (2.1) | 0.40% | — | Wikimedia MediawikiAIWikimedia ParsoidAI | 10/4/2025 | 17/6/2026 | Vulnerabilidad en Wikimedia Foundation MediaWiki, Wikimedia Foundation Parsoid. Este problema afecta a MediaWiki: antes de 1.39.12, 1.42.6, 1.43.1; Parsoid: antes de 0.16.5, 0.19.2, 0.20.2. | |
| Aplazada | Baja (2.1) | 0.42% | — | Wikimedia MediawikiAI | 10/4/2025 | 17/6/2026 | Vulnerabilidad de exposición de información confidencial a un actor no autorizado en MediaWiki de Wikimedia Foundation. Esta vulnerabilidad está asociada con los archivos de programa include/logging/LogPager.Php. Este problema afecta a MediaWiki: anteriores a 1.39.12, 1.42.6, 1.43.1. | |
| Aplazada | Ninguna (0) | 0.39% | — | Wikimedia MediawikiAI | 10/4/2025 | 17/6/2026 | Vulnerabilidad de conservación inadecuada de permisos en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con los archivos de programa include/editpage/IntroMessageBuilder.Php, include/Permissions/PermissionManager.Php, include/Permissions/RestrictionStore.Php. Este problema afecta a MediaWiki: antes… | |
| Aplazada | Ninguna (0) | 0.35% | — | Wikimedia MediawikiAI | 10/4/2025 | 17/6/2026 | Vulnerabilidad de conservación inadecuada de permisos en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con los archivos de programa include/actions/RevertAction.Php, include/api/ApiFileRevert.Php. Este problema afecta a MediaWiki: anteriores a 1.39.12, 1.42.6, 1.43.1. | |
| Analizada | Alta (7.8) | 0.41% | — | Adobe Media Encoder | 8/4/2025 | 17/6/2026 | Las versiones 25.1, 24.6.4 y anteriores de Media Encoder se ven afectadas por una vulnerabilidad de desbordamiento de búfer en el montón que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, es necesario que la víctima abra un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.34% | — | Adobe Media Encoder | 8/4/2025 | 17/6/2026 | Las versiones 25.1, 24.6.4 y anteriores de Media Encoder se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, es necesario que la víctima abra un archivo malicioso. | |
| Analizada | Alta (7.5) | 0.55% | — | Mediatek Software Development KITMediatek Mt7915Mediatek Mt7916Mediatek Mt7981+3 | 7/4/2025 | 17/6/2026 | En el controlador del punto de acceso WLAN, existe una posible divulgación de información debido a una excepción no detectada. Esto podría provocar la divulgación de información remota (proximal/adyacente) sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para su… | |
| Analizada | Alta (7.5) | 0.55% | — | Mediatek Software Development KITMediatek Mt7915Mediatek Mt7916Mediatek Mt7981+1 | 7/4/2025 | 17/6/2026 | En el controlador del punto de acceso WLAN, existe una posible divulgación de información debido a una excepción no detectada. Esto podría provocar la divulgación de información remota (proximal/adyacente) sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para su… | |
| Analizada | Media (6.7) | 0.08% | — | Google AndroidMediatek Mt9972 | 7/4/2025 | 17/6/2026 | En PlayReady TA, existe una posible lectura fuera de los límites debido a la falta de una comprobación de los límites. Esto podría provocar una escalada local de privilegios si un actor malicioso ya ha obtenido el privilegio de System. No se requiere la interacción del usuario para la explotación. ID de parche:… | |
| Analizada | Media (6.7) | 0.08% | — | Google AndroidMediatek Mt9972 | 7/4/2025 | 17/6/2026 | En PlayReady TA, existe una posible lectura fuera de los límites debido a la falta de una comprobación de los límites. Esto podría provocar una escalada local de privilegios si un actor malicioso ya ha obtenido el privilegio de System. No se requiere la interacción del usuario para la explotación. ID de parche:… | |
| Modificada | Media (6.5) | 0.36% | — | Mediatek Mt2735 FirmwareMediatek Mt2737 FirmwareMediatek Mt6739 FirmwareMediatek Mt6761 Firmware+81 | 7/4/2025 | 17/6/2026 | En el módem, existe un posible fallo del sistema debido a una validación de entrada incorrecta. Esto podría provocar una denegación de servicio remota si un UE se conecta a una estación base no autorizada controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción… | |
| Analizada | Media (6) | 0.11% | — | Google AndroidMediatek Mt2718Mediatek Mt6781Mediatek Mt6789+15 | 7/4/2025 | 17/6/2026 | En DA, existe una posible omisión de permisos debido a un error lógico. Esto podría provocar una escalada local de privilegios si un atacante tiene acceso físico al dispositivo, sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para la explotación. ID de parche:… | |
| Analizada | Media (6.8) | 0.12% | — | Linuxfoundation YoctoRdkcentral Rdk-bGoogle AndroidOpenwrt+16 | 7/4/2025 | 17/6/2026 | En DA, existe una posible escritura fuera de los límites debido a la falta de una comprobación de los límites. Esto podría provocar una escalada local de privilegios si un atacante tiene acceso físico al dispositivo, sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para… |