Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2805 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.21% | — | Linuxfoundation YoctoMediatek Software Development KITGoogle AndroidOpenwrt | 3/2/2025 | 17/6/2026 | En Bluetooth FW, existe una posible afirmación de accesibilidad debido a una gestión inadecuada de excepciones. Esto podría provocar una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche: WCNCR00389046 (Nota:… | |
| Analizada | Media (5.3) | 0.31% | — | Creativeinteractivemedia Animategl Animations | 1/2/2025 | 17/6/2026 | El complemento AnimateGL Animations for WordPress – Elementor & Gutenberg Blocks Animations para WordPress es vulnerable a la modificación no autorizada de datos debido a una verificación de capacidad faltante en la acción AJAX 'agl_json' en todas las versiones hasta la 1.4.23 y incluida. Esto permite que… | |
| Analizada | Media (6.1) | 0.59% | 💥 Exploit | Phd38 WP Mediatagger | 31/1/2025 | 17/6/2026 | El complemento WP MediaTagger para WordPress hasta la versión 4.1.1 no desinfecta ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting Reflejado que podría usarse contra usuarios con privilegios altos, como el administrador. | |
| Analizada | Media (5.4) | 0.32% | — | Phd38 WP Mediatagger | 31/1/2025 | 17/6/2026 | El complemento WP MediaTagger de WordPress hasta la versión 4.1.1 no valida ni escapa algunos de sus atributos de código corto antes de mostrarlos nuevamente en una página/publicación donde está incrustado el código corto, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar ataques… | |
| Analizada | Crítica (9.8) | 0.58% | — | Userproplugin Media Manager | 30/1/2025 | 17/6/2026 | El complemento Media Manager for UserPro para WordPress es vulnerable a la modificación no autorizada de datos que puede provocar una escalada de privilegios debido a una falta de verificación de capacidad en la función add_capto_img() en todas las versiones hasta la 3.11.0 y incluida. Esto permite que atacantes no… | |
| Analizada | Media (6.5) | 0.36% | — | Userproplugin Media Manager | 30/1/2025 | 17/6/2026 | El complemento Media Manager for UserPro para WordPress es vulnerable a modificaciones no autorizadas de datos que pueden provocar una escalada de privilegios debido a una falta de verificación de capacidad en la función upm_upload_media() en todas las versiones hasta la 3.12.0 y incluida. Esto permite que atacantes… | |
| Aplazada | Alta (7.1) | 0.23% | — | Newmediaone GeodigsAI | 23/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en New Media One GeoDigs permite XSS reflejado. Este problema afecta a GeoDigs: desde n/a hasta 3.4.1. | |
| Aplazada | Alta (7.1) | 0.15% | — | Jinhan Park Rocket Media Library Mime TypeAI | 23/1/2025 | 17/6/2026 | La vulnerabilidad Cross-Site Request Forgery (CSRF) en Qwerty23 Rocket Media librería MIME Type permite XSS almacenado. Este problema afecta a Rocket Medlibreríaary MIME Type: desde n/a hasta 2.1.0. | |
| Aplazada | Media (6.4) | 0.34% | — | Stormhillmedia MybookprogressAI | 17/1/2025 | 17/6/2026 | El complemento MyBookProgress de Stormhill Media para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro 'book' en todas las versiones hasta la 1.0.8 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de… | |
| Aplazada | Media (5.4) | 0.46% | — | Nuanced Media WP MeetupAI | 16/1/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en Nuanced Media WP Meetup permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Meetup: desde n/a hasta 2.3.0. | |
| Aplazada | Alta (7.1) | 0.17% | — | Artkanmedia Book A PlaceAI | 16/1/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en ArtkanMedia Book a Place permite XSS almacenado. Este problema afecta a Book a Place: desde n/a hasta 0.7.1. | |
| Aplazada | Media (6.5) | 0.26% | — | Justin.kuepper Quotemedia ToolsAI | 16/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en QuoteMedia Tools de Justin Kuepper permite XSS basado en DOM. Este problema afecta a QuoteMedia Tools: desde n/a hasta 1.0. | |
| Aplazada | Alta (7.1) | 0.20% | — | Digitalfisherman Geotagged-mediaAI | 16/1/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en digfish Geotagged Media permite XSS almacenado. Este problema afecta a Geotagged Media: desde n/a hasta 0.3.0. | |
| Analizada | Media (6.5) | 0.64% | — | T2bot Matrix-media-repo | 16/1/2025 | 17/6/2026 | Matrix Media Repo (MMR) es un repositorio multimedia para múltiples servidores domésticos altamente configurable para Matrix. Si los generadores de miniaturas SVG o JPEGXL están habilitados (están deshabilitados de manera predeterminada), un usuario puede cargar un archivo que diga ser de cualquiera de estos tipos y… | |
| Analizada | Alta (7.5) | 0.76% | — | T2bot Matrix-media-repo | 16/1/2025 | 17/6/2026 | Matrix Media Repo (MMR) es un repositorio multimedia de múltiples servidores domésticos altamente configurable para Matrix. MMR realiza solicitudes a otros servidores como parte de la operación normal, y estos propietarios de recursos pueden devolver grandes cantidades de JSON a MMR para su análisis. Durante el… | |
| Analizada | Media (5.3) | 0.57% | — | T2bot Matrix-media-repo | 16/1/2025 | 17/6/2026 | Matrix Media Repo (MMR) es un repositorio multimedia para múltiples servidores domésticos altamente configurable para Matrix. Matrix Media Repo (MMR) es vulnerable a server-side request forgery, ya que ofrece contenido desde una red privada a la que puede acceder, bajo ciertas condiciones. Esto se solucionó en MMR… | |
| Analizada | Alta (7.5) | 0.70% | — | T2bot Matrix-media-repo | 16/1/2025 | 17/6/2026 | Matrix Media Repo (MMR) es un repositorio multimedia para múltiples servidores domésticos altamente configurable para Matrix. MMR anterior a la versión 1.3.5 es vulnerable al consumo ilimitado de disco, donde un adversario no autenticado puede inducirlo a descargar y almacenar en caché grandes cantidades de archivos… | |
| Analizada | Media (5.3) | 0.55% | — | T2bot Matrix-media-repo | 16/1/2025 | 17/6/2026 | Matrix Media Repo (MMR) es un repositorio multimedia para múltiples servidores domésticos altamente configurable para Matrix. La versión 1.3.5 de MMR permite, por diseño, que los participantes remotos no autenticados activen una descarga y almacenamiento en caché de contenido multimedia remoto desde un servidor… | |
| Aplazada | Media (6.5) | 0.28% | — | Themescraft Social Media EngineAI | 15/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en AwoThemes Social Media Engine permite XSS almacenado. Este problema afecta a Social Media Engine: desde n/a hasta 1.0.2. | |
| Aplazada | Baja (2.4) | 0.35% | — | Wikimedia Mediawiki Socialprofile ExtensionAI | 14/1/2025 | 17/6/2026 | La vulnerabilidad de exposición de información confidencial a un actor no autorizado en la extensión Mediawiki - SocialProfile de Wikimedia Foundation permite un uso indebido de la funcionalidad. Este problema afecta a la extensión Mediawiki - SocialProfile: desde 1.39.X hasta 1.39.11, desde 1.41.X hasta 1.41.3, desde… | |
| Aplazada | Baja (3.5) | 0.34% | — | Wikimedia MediawikiAIWikimedia Globalblocking ExtensionAI | 14/1/2025 | 17/6/2026 | La vulnerabilidad de exposición de información confidencial a un actor no autorizado en la extensión Mediawiki - GlobalBlocking de Wikimedia Foundation permite recuperar datos confidenciales incrustados. Este problema afecta a la extensión Mediawiki - GlobalBlocking: desde 1.39.X hasta 1.39.11, desde 1.41.X hasta… | |
| Aplazada | Media (5.4) | 0.31% | — | Wikimedia Mediawiki Refreshspecial ExtensionAI | 14/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en la extensión Mediawiki - RefreshSpecial de Wikimedia Foundation que permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - RefreshSpecial Extension: desde 1.39.X hasta… | |
| Aplazada | Media (6.1) | 0.19% | — | Wikimedia Mediawiki Datatransfer ExtensionAI | 14/1/2025 | 17/6/2026 | Cross-Site Request Forgery (CSRF), vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Mediawiki - DataTransfer Extension de Wikimedia Foundation permite Cross Site Request Forgery y Cross-Site Scripting (XSS). Este problema afecta a… | |
| Aplazada | Media (5.3) | 0.30% | — | Wikimedia MediawikiAIWikimedia Openbadges ExtensionAI | 14/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Wikimedia Foundation Mediawiki - OpenBadges Extension que permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - OpenBadges Extension: desde 1.39.X hasta 1.39.11, desde… | |
| Aplazada | Alta (7.1) | 0.26% | — | Timmcdaniels Media Category LibraryAI | 13/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Convoy Media Category Library permite XSS reflejado. Este problema afecta a Media Category Library: desde n/a hasta 2.7. |