Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

2803 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.08%—Google AndroidMediatek Mt99727/4/202517/6/2026
En Keymaster, existe una posible lectura fuera de los límites debido a la falta de una comprobación de los límites. Esto podría provocar la divulgación de información local si un actor malicioso ya ha obtenido el privilegio de System. No se requiere la interacción del usuario para la explotación. ID de parche:…
AnalizadaCrítica (9.8)0.82%—Mediatek Software Development KITMediatek Mt7622Mediatek Mt7915Mediatek Mt7916+47/4/202517/6/2026
En el servicio WLAN, existe una posible escritura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para su explotación. ID de parche:…
AplazadaAlta (7.1)0.24%—Dustinscarberry MediaviewAI3/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound MediaView permite XSS reflejado. Este problema afecta a MediaView desde n/d hasta la versión 1.1.2.
AplazadaAlta (7.1)0.41%—Shortpixel Enable Media ReplaceAI1/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ShortPixel Enable Media Replace permite XSS reflejado. Este problema afecta a Enable Media Replace desde n/d hasta la versión 4.1.5.
AplazadaMedia (4.3)0.25%—Stormhillmedia MybookprogressAI1/4/202517/6/2026
La vulnerabilidad de falta de autorización en zookatron MyBookProgress de Stormhill Media permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a MyBookProgress de Stormhill Media desde n/d hasta la versión 1.0.8.
AplazadaMedia (4.3)0.17%—Nmedia Bulk Product SyncAI1/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en N-Media Bulk Product Sync permite Cross-Site Request Forgery. Este problema afecta a Bulk Product Sync desde la versión n/d hasta la 8.6.
AplazadaAlta (7.5)0.50%—TLA Media GTM KITAI1/4/202517/6/2026
Vulnerabilidad de mensajes de depuración que revelan información innecesaria en TLA Media GTM Kit que permite recuperar datos confidenciales incrustados. Este problema afecta a GTM Kit desde n/d hasta la versión 2.3.1.
AplazadaMedia (6.5)0.29%—Nmedia Mailchimp WidgetAI1/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en N-Media MailChimp permite XSS almacenado. Este problema afecta a Nmedia MailChimp desde la versión n/d hasta la 5.4.
AplazadaMedia (5.9)0.23%—Davidlingren Media Library AssistantAI31/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en David Lingren Media Library Assistant permite XSS almacenado. Este problema afecta al Asistente de la Biblioteca Multimedia desde n/d hasta la versión 3.24.
AplazadaAlta (7.1)0.14%—Ashish Ajani WP Copy Media URLAI31/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Ashish Ajani WP Copy Media URL permite XSS almacenado. Este problema afecta a WP Copy Media URL desde n/d hasta la versión 2.1.
AplazadaMedia (4.3)0.30%—Acmemediakits Acme-divi-modulesAI31/3/202517/6/2026
La vulnerabilidad de falta de autorización en acmemediakits ACME Divi Modules permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los módulos ACME Divi desde la versión n/d hasta la 1.3.5.
AplazadaMedia (4.3)0.14%—Nopeamedia Print PDF Generator AND PublisherAI27/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en verkkovaraani Print PDF Generator and Publisher permite Cross-Site Request Forgery. Este problema afecta a Print PDF Generator and Publisher: desde n/a hasta 1.2.0.
AplazadaMedia (6.1)0.33%—MediaviewAI27/3/202517/6/2026
El complemento MediaView para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 'id' en todas las versiones hasta la 1.1.2 incluida, debido a una depuración de entrada y al escape de salida insuficiente. Esto permite a atacantes no autenticados inyectar scripts web arbitrarios en páginas…
AplazadaAlta (7.5)1.0%—Designingmedia HostikoAI26/3/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivos remotos PHP') en designingmedia Hostiko permite la inclusión de archivos locales PHP. Este problema afecta a Hostiko: desde n/a antes de 30.1.
AplazadaAlta (7.1)0.39%—Designingmedia HostikoAI26/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de entrada durante la generación de páginas web ('Cross-site Scripting') en designingmedia Hostiko permite XSS reflejado. Este problema afecta a Hostiko: desde n/a hasta 30.1.
AnalizadaAlta (7.1)0.27%—Sjehutch Passbeemedia WEB Push Notification20/3/202517/6/2026
El complemento Passbeemedia Web Push Notification de WordPress hasta la versión 1.0.0 no depura ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador.
AnalizadaAlta (7.1)0.27%—S3bubble-amazon-web-services-oembed-media-streaming-support11/3/202517/6/2026
El complemento S3Bubble Media Streaming (AWS|Elementor|YouTube|Vimeo Functionality) de WordPress hasta la versión 8.0 no depura ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting reflejado que podría usarse contra usuarios con privilegios elevados, como…
AplazadaMedia (5.3)0.38%—Beijing Founder Electronics Founder Enjoys All-media Acquisition AND Editing SystemAI9/3/202517/6/2026
Se ha encontrado una vulnerabilidad en Beijing Founder Electronics Founder Enjoys All-Media Acquisition and Editing System 3.0 y se ha clasificado como crítica. Este problema afecta a la función electricDocList del archivo /newsedit/report/reportCenter.do. La manipulación del argumento fvID/catID provoca una inyección…
AplazadaMedia (5.3)0.41%—Beijing Founder Electronics Founder Enjoys All-media Acquisition AND Editing SystemAI9/3/202517/6/2026
Se ha encontrado una vulnerabilidad en Beijing Founder Electronics Founder Enjoys All-Media Acquisition and Editing System 3.0 y se ha clasificado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /newsedit/newsedit/xy/imageProxy.do del componente File Protocol Handler. La…
AnalizadaAlta (8.8)0.37%—Dasinfomedia School Management System7/3/202517/6/2026
El complemento School Management System for Wordpress para WordPress es vulnerable a la escalada de privilegios mediante la apropiación de cuentas en todas las versiones hasta la 93.0.0 incluida. Esto se debe a que el complemento no valida correctamente la identidad de un usuario antes de actualizar sus datos, como el…
AnalizadaMedia (5.3)0.33%—Dasinfomedia School Management System7/3/202517/6/2026
El complemento School Management System for Wordpress para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 'title' en todas las versiones hasta la 93.0.0 incluida, debido a una depuración de entrada y al escape de salida insuficiente. Esto permite que atacantes no autenticados inyecten…
AnalizadaMedia (5.3)0.31%—Dasinfomedia School Management System7/3/202517/6/2026
El complemento School Management System for Wordpress para WordPress es vulnerable a la pérdida no autorizada de datos debido a una verificación de capacidad faltante en las acciones AJAX 'mj_smgt_remove_feetype' y 'mj_smgt_remove_category_new' en todas las versiones hasta la 93.0.0 incluida. Esto permite que…
AnalizadaMedia (6.5)0.39%—Dasinfomedia School Management System7/3/202517/6/2026
El complemento School Management System for Wordpress para WordPress es vulnerable a la inyección SQL a través de la página "view-attendance" en todas las versiones hasta la 92.0.0 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la…
AnalizadaMedia (6.5)0.35%—Dasinfomedia School Management System7/3/202517/6/2026
El complemento School Management System for Wordpress para WordPress es vulnerable a la inyección SQL a través del parámetro 'id' de la acción AJAX 'mj_smgt_show_event_task' en todas las versiones hasta la 92.0.0 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de…
AplazadaMedia (6.5)0.96%—Moving Media LibraryAI6/3/202517/6/2026
El complemento Moving Media Library para WordPress es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta de archivo en la función generate_json_page en todas las versiones hasta la 1.22 incluida. Esto permite que atacantes autenticados, con acceso de nivel de…