Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

5121 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.4)0.20%—DA Media GiglistAI7/3/202617/6/2026
El plugin DA Media GigList para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode damedia_giglist del plugin en todas las versiones hasta la 1.9.0, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes en los atributos proporcionados por el usuario. Esto…
AplazadaMedia (4.3)0.13%—Guardian News FeedAI7/3/202617/6/2026
El plugin Guardian News Feed para WordPress es vulnerable a la falsificación de petición en sitios cruzados en todas las versiones hasta la 1.2, inclusive. Esto se debe a la falta de validación de nonce en la funcionalidad de actualización de ajustes. Esto hace posible que atacantes no autenticados modifiquen los…
AplazadaAlta (8.8)0.24%—Rmedia SMSAI6/3/202617/6/2026
Rmedia SMS 1.0 contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados extraer información de la base de datos inyectando código SQL a través del parámetro gid. Los atacantes pueden enviar solicitudes GET a editgrp.php con valores gid maliciosos utilizando las funciones EXTRACTVALUE y…
AplazadaMedia (4.3)0.35%—Media Library AssistantAI5/3/202617/6/2026
El plugin Media Library Assistant para WordPress es vulnerable a la modificación no autorizada de datos debido a una comprobación de capacidad faltante en la función mla_update_compat_fields_action() en todas las versiones hasta la 3.33, inclusive. Esto hace posible que atacantes autenticados, con acceso de nivel…
AplazadaMedia (6.5)0.33%—Blend Media Wordpress CTAAI5/3/202617/6/2026
Vulnerabilidad de autorización faltante en Blend Media WordPress CTA easy-sticky-sidebar permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WordPress CTA: desde n/a hasta <= 1.7.4.
ModificadaBaja (2.1)0.17%—Nozominetworks CMCNozominetworks Guardian4/3/202617/6/2026
Se descubrió una vulnerabilidad de inyección HTML almacenada en la funcionalidad del Panel de Nodos Alertados debido a una validación inadecuada en un parámetro de entrada. Un usuario autenticado malicioso con los privilegios requeridos podría editar una etiqueta de nodo para inyectar etiquetas HTML. Si el sistema…
AplazadaMedia (5.4)0.40%—Shortpixel Enable Media ReplaceAI4/3/202617/6/2026
El plugin Enable Media Replace para WordPress es vulnerable a la modificación no autorizada de datos debido a una verificación de capacidad inadecuada en la función 'RemoveBackGroundViewController::load' en todas las versiones hasta la 4.1.7, inclusive. Esto hace posible que atacantes autenticados, con acceso de nivel…
AnalizadaAlta (7.4)0.40%—Sysadminsmedia Homebox3/3/202617/6/2026
HomeBox es un sistema de inventario y organización del hogar. Antes de 0.24.0, el limitador de tasa de autenticación (authRateLimiter) rastrea los intentos fallidos por IP de cliente. Determina la IP del cliente leyendo: 1. el encabezado X-Real-IP, 2. la primera entrada del encabezado X-Forwarded-For, y 3.…
AnalizadaMedia (4.3)0.28%—Sysadminsmedia Homebox3/3/202617/6/2026
HomeBox es un sistema de inventario y organización del hogar. Previo a la 0.24.0-rc.1, la funcionalidad del notificador permite a los usuarios autenticados especificar URLs arbitrarias a las que la aplicación envía solicitudes HTTP POST. No se aplica ninguna validación o restricción al host, dirección IP o puerto…
AnalizadaMedia (5.4)0.25%—Sysadminsmedia Homebox3/3/202617/6/2026
HomeBox es un sistema de inventario y organización del hogar. Antes de la versión 0.24.0-rc.1, existe una vulnerabilidad de cross-site scripting (XSS) almacenado en la funcionalidad de carga de archivos adjuntos de elementos. La aplicación no valida ni restringe adecuadamente los tipos de archivos cargados,…
AnalizadaMedia (6.7)0.13%—Mediatek Nbiot SDK2/3/202617/6/2026
En el controlador STA de WLAN, existe una posible escalada de privilegios debido a una falta de verificación de límites. Esto podría llevar a una escalada de privilegios local si un actor malintencionado ya ha obtenido el privilegio de Sistema. No se necesita interacción del usuario para la explotación. ID del parche:…
AnalizadaAlta (7.5)0.23%—Mediatek Lr12aMediatek Lr13Mediatek Nr15Mediatek Nr16+12/3/202617/6/2026
En el módem, existe una posible escritura fuera de límites debido a una comprobación de límites faltante. Esto podría llevar a una escalada remota de privilegios, si un UE se ha conectado a una estación base maliciosa controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. Se requiere…
AnalizadaAlta (8.8)0.24%—Mediatek Software Development KITOpenwrt2/3/202617/6/2026
En el FW del AP WLAN, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría conducir a una escalada de privilegios remota (próxima/adyacente) sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para la explotación. ID del…
ModificadaAlta (7.8)0.13%—Mediatek Nbiot SDK2/3/202617/6/2026
En el controlador STA de WLAN, existe una posible escritura fuera de límites debido a una falta de verificación de límites. Esto podría llevar a una escalada local de privilegios con privilegios de ejecución de usuario necesarios. No se necesita interacción del usuario para la explotación. ID de parche: WCNCR00465314;…
AnalizadaAlta (7.5)0.59%—Nvidia Delegated License Service24/2/202617/6/2026
NVIDIA Delegated Licensing Service para todas las plataformas de dispositivos contiene una vulnerabilidad donde un atacante podría explotar un problema de autenticación inadecuada. Un exploit exitoso de esta vulnerabilidad podría conducir a la revelación de información.
AnalizadaAlta (8.8)0.36%—Nvidia Cumulus LinuxNvidia Nvos24/2/202617/6/2026
Los productos NVIDIA Cumulus Linux y NVOS contienen una vulnerabilidad en la interfaz NVUE, donde un usuario con pocos privilegios podría inyectar un comando. Un exploit exitoso de esta vulnerabilidad podría conducir a una escalada de privilegios.
AnalizadaAlta (8.8)0.80%—Nvidia Cumulus LinuxNvidia Nvos24/2/202617/6/2026
Los productos NVIDIA Cumulus Linux y NVOS contienen una vulnerabilidad en la interfaz NVUE, donde un usuario con pocos privilegios podría inyectar un comando. Un exploit exitoso de esta vulnerabilidad podría conducir a una escalada de privilegios.
AnalizadaAlta (8.8)0.53%—Nvidia Cumulus LinuxNvidia Nvos24/2/202617/6/2026
Los productos NVIDIA Cumulus Linux y NVOS contienen una vulnerabilidad en la interfaz NVUE, donde un usuario con pocos privilegios podría ejecutar un comando no autorizado. Un exploit exitoso de esta vulnerabilidad podría conducir a una escalada de privilegios.
AplazadaCrítica (9.8)0.39%—Themeex Lorem Ipsum Books Media StoreAI20/2/202617/6/2026
Vulnerabilidad de deserialización de datos no confiables en ThemeREX Lorem Ipsum | Books & Media Store lorem-ipsum-books-media-store permite la inyección de objetos. Este problema afecta a Lorem Ipsum | Books & Media Store: desde n/a hasta <= 1.2.6.
AplazadaAlta (7.1)0.19%—Bit.diamonds DiamondAI20/2/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en GT3themes Diamond diamond permite XSS Reflejado. Este problema afecta a Diamond: desde n/a hasta <= 2.4.8.
AplazadaAlta (7.1)0.28%—Atlasgondal Export Media UrlsAI20/2/202617/6/2026
Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en Atlas Gondal Export Media URLs export-media-urls permite XSS Reflejado. Este problema afecta a Export Media URLs: desde n/a hasta <= 2.2.
AplazadaBaja (3.8)0.25%—Creativeinteractivemedia Real 3D FlipbookAI19/2/202617/6/2026
Vulnerabilidad por falta de autorización en creativeinteractivemedia Real 3D FlipBook real3d-flipbook-lite permite explotar niveles de seguridad de control de acceso incorrectamente configurados. Este problema afecta a Real 3D FlipBook: desde n/a hasta <= 4.16.4.
AplazadaMedia (5.3)0.34%—Rtcamp Rtmedia FOR Wordpress Buddypress AND BbpressAI19/2/202617/6/2026
Vulnerabilidad de exposición de información sensible del sistema a una esfera de control no autorizada en rtCamp rtMedia para WordPress, BuddyPress y bbPress buddypress-media permite recuperar datos sensibles incrustados. Este problema afecta a rtMedia para WordPress, BuddyPress y bbPress: desde n/a hasta <= 4.7.8.
AplazadaMedia (5.3)0.34%—Nmedia Frontend File ManagerAI19/2/202617/6/2026
Vulnerabilidad de elusión de autorización a través de una clave controlada por el usuario en N-Media Frontend File Manager nmedia-user-file-uploader permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Frontend File Manager: desde n/a hasta <= 23.5.
AplazadaAlta (7.6)0.30%—Yoren Chang Media Search EnhancedAI19/2/202617/6/2026
Neutralización Incorrecta de Elementos Especiales utilizados en un Comando SQL ('Inyección SQL') vulnerabilidad en Yoren Chang Media Search Enhanced media-search-enhanced permite Inyección SQL. Este problema afecta a Media Search Enhanced: desde n/a hasta <= 0.9.1.