Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

2803 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.6)0.31%—Wind Media E-commerce Website TemplateAI4/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Wind Media E-Commerce Website Template permite la inyección SQL. Este problema afecta a la plantilla de sitio web de comercio electrónico: anterior a v1.5.
AplazadaMedia (6.5)0.58%—Mediabeta WP JournalAI3/3/202517/6/2026
La vulnerabilidad de falta de autorización en NotFound WP Journal permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Journal desde n/a hasta 1.1.
AnalizadaMedia (6.5)0.24%—Mediatek Software Development KITOpenwrt3/3/202517/6/2026
En Bluetooth Stack SW, existe una posible divulgación de información debido a la falta de una verificación de permisos. Esto podría provocar la divulgación de información remota (proximal/adyacente) sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de…
ModificadaMedia (6.5)0.36%—Mediatek Nr12aMediatek Nr13Mediatek Nr15Mediatek Nr163/3/202517/6/2026
En Modem, existe un posible bloqueo del sistema debido a la falta de una verificación de los límites. Esto podría provocar una denegación de servicio remota, si un UE se ha conectado a una estación base no autorizada controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se necesita…
AnalizadaCrítica (9.8)0.88%—Mediatek Software Development KIT3/3/202517/6/2026
En el punto de acceso WLAN, existe la posibilidad de una escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría provocar una escalada remota de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche:…
ModificadaMedia (6.5)0.38%—Mediatek Nr15Mediatek Nr163/3/202517/6/2026
En el módem, existe una posible corrupción de memoria debido a una gestión incorrecta de errores. Esto podría provocar una denegación de servicio remota, si un UE se ha conectado a una estación base no autorizada controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se necesita…
ModificadaMedia (6.4)0.29%—Apprhyme URL Media Uploader28/2/202517/6/2026
El complemento URL Media Uploader para WordPress es vulnerable a Server-Side Request Forgery en todas las versiones hasta la 1.0.0 incluida a través de la acción 'url_media_uploader_url_upload'. Esto permite que atacantes autenticados, con acceso de nivel de autor y superior, realicen solicitudes web a ubicaciones…
AnalizadaMedia (6.5)0.28%—De-baat WP Media Category Management19/2/202517/6/2026
El complemento WP Media Category Management para WordPress es vulnerable a Cross-Site Request Forgery en las versiones 2.0 a 2.3.3. Esto se debe a una validación de nonce incorrecta o faltante en la función wp_mcm_handle_action_settings(). Esto hace posible que atacantes no autenticados alteren la configuración del…
AplazadaMedia (5.3)0.38%—Rebelcode Spotlight Social Media FeedsAI17/2/202517/6/2026
La vulnerabilidad Exposición de información confidencial del sistema a una esfera de control no autorizada en RebelCode Spotlight Social Media Feeds permite recuperar datos confidenciales integrados. Este problema afecta a los feeds de redes sociales de Spotlight: desde n/a hasta 1.7.1.
AnalizadaMedia (4.3)0.34%—Maxfoundry Media Library Folders15/2/202517/6/2026
El complemento Media Library Folders para WordPress es vulnerable a cambios no autorizados en la configuración del complemento debido a una falta de verificación de capacidad en varias acciones AJAX en todas las versiones hasta la 8.3.0 incluida. Esto permite que atacantes autenticados, con acceso de nivel de autor y…
AplazadaMedia (4.7)0.37%—LakeusAIMediawikiAI13/2/202517/6/2026
Lakeus es una máscara simple creada para MediaWiki. A partir de la versión 1.8.0 y antes de las versiones 1.3.1+REL1.39, 1.3.1+REL1.42 y 1.4.0, Lakeus es vulnerable a la ejecución de cross-site scripting almacenado a través de mensajes de sistema maliciosos, aunque la edición de los mensajes requiere privilegios…
AplazadaMedia (6.5)0.23%—Moch Amir Google Drive WP MediaAI13/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Moch Amir Google Drive WP Media permite XSS almacenado. Este problema afecta a Google Drive WP Media: desde n/a hasta 2.4.4.
AnalizadaMedia (5.4)0.25%—Najeebmedia Easy Quiz Maker12/2/202517/6/2026
El complemento Easy Quiz Maker para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código abreviado 'wqt-question' del complemento en todas las versiones hasta 2.0 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario.…
AnalizadaAlta (7.5)0.16%—Audiocodes Mediant Session Border Controller7/2/202517/6/2026
Se descubrió un problema en AudioCodes Mediant Session Border Controller (SBC) antes de la versión 7.40A.501.841. Debido al uso de una codificación/ofuscación de contraseñas débiles, un atacante con acceso a las exportaciones de configuración (INI) puede descifrar las contraseñas.
AplazadaMedia (4.3)0.32%—Melodic Media Slide BannersAI7/2/202517/6/2026
La vulnerabilidad de falta de autorización en Slide Banners de Melodic Media permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Slide Banners: desde n/a hasta 1.3.
AplazadaMedia (6.3)0.27%—Egavilan Media Resumes Management AND JOB Application WebsiteAI6/2/202517/6/2026
La vulnerabilidad de Cross Site Scripting (XSS) almacenado en Egavilan Media Resumes Management and Job Application Website 1.0 permite a atacantes remotos inyectar código arbitrario a través del nombre y apellido en el formulario de solicitud para este empleo.
AplazadaMedia (5.1)0.14%—Media ControllerAI4/2/202517/6/2026
Un control de acceso inadecuado en Media Controller anterior a la versión 1.0.24.5282 permite a un atacante local iniciar actividades con el privilegio de MediaController.
AplazadaAlta (7.1)0.32%—Ederson Peka Media DownloaderAI3/2/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Ederson Peka Media Downloader permite XSS reflejado. Este problema afecta a Media Downloader: desde n/a hasta 0.4.7.5.
ModificadaAlta (7.5)0.64%—Mediatek Software Development KIT3/2/202517/6/2026
En el hardware de red, existe un posible bloqueo de sistema debido a una excepción no detectada. Esto podría provocar una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche: WCNCR00399035; ID de problema:…
ModificadaCrítica (9.8)0.77%—Mediatek Nr16Mediatek Nr17Mediatek Nr17r3/2/202517/6/2026
En el módem, existe una posible escritura fuera de los límites debido a un neutra. Esto podría provocar la ejecución remota de código, si un UE se ha conectado a una estación base no autorizada controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario…
ModificadaAlta (8.8)0.33%—Mediatek Software Development KIT3/2/202517/6/2026
En el controlador de punto de acceso WLAN, existe una posible escritura fuera de los límites debido a una verificación de los límites incorrecta. Esto podría provocar la ejecución remota de código (proximal/adyacente) sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la…
AnalizadaAlta (7.8)0.18%—Mediatek Software Development KIT3/2/202517/6/2026
En el controlador de punto de acceso WLAN, existe una posible escritura fuera de los límites debido a una verificación de los límites incorrecta. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de…
AnalizadaAlta (7.8)0.18%—Mediatek Software Development KIT3/2/202517/6/2026
En el controlador de punto de acceso WLAN, existe una posible escritura fuera de los límites debido a una verificación de los límites incorrecta. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de…
AnalizadaMedia (5.3)0.21%—Linuxfoundation YoctoMediatek Software Development KITGoogle AndroidOpenwrt3/2/202517/6/2026
En Bluetooth FW, existe una posible afirmación de accesibilidad debido a una gestión inadecuada de excepciones. Esto podría provocar una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche: WCNCR00389046 (Nota:…
AnalizadaMedia (5.3)0.31%—Creativeinteractivemedia Animategl Animations1/2/202517/6/2026
El complemento AnimateGL Animations for WordPress – Elementor & Gutenberg Blocks Animations para WordPress es vulnerable a la modificación no autorizada de datos debido a una verificación de capacidad faltante en la acción AJAX 'agl_json' en todas las versiones hasta la 1.4.23 y incluida. Esto permite que…