Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

5121 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (4.6)0.26%—Xmedia RecodeAI18/2/202617/6/2026
XMedia Recode 3.4.8.6 contiene una vulnerabilidad de denegación de servicio que permite a los atacantes bloquear la aplicación al cargar un archivo de lista de reproducción .m3u especialmente diseñado. Los atacantes pueden crear un archivo .m3u malicioso con un búfer sobredimensionado para desencadenar un bloqueo de…
AnalizadaAlta (7.3)0.20%—Nvidia Nemo18/2/202617/6/2026
El framework NVIDIA NeMo contiene una vulnerabilidad donde un atacante podría causar ejecución remota de código al convencer a un usuario de cargar un archivo diseñado maliciosamente. Un exploit exitoso de esta vulnerabilidad podría llevar a la ejecución de código, denegación de servicio, revelación de información y…
AnalizadaAlta (7.8)0.21%—Nvidia Nemo18/2/202617/6/2026
NVIDIA NeMo Framework contiene una vulnerabilidad donde un atacante podría causar ejecución remota de código. Un exploit exitoso de esta vulnerabilidad podría llevar a ejecución de código, denegación de servicio, revelación de información y manipulación de datos.
AnalizadaAlta (7.8)0.23%—Nvidia Nemo18/2/202617/6/2026
NVIDIA NeMo Framework contiene una vulnerabilidad donde un atacante podría causar ejecución remota de código. Un exploit exitoso de esta vulnerabilidad podría conducir a ejecución de código, denegación de servicio, revelación de información y manipulación de datos.
AnalizadaAlta (7.8)0.23%—Nvidia Nemo18/2/202617/6/2026
NVIDIA NeMo Framework contiene una vulnerabilidad donde un atacante podría causar ejecución remota de código. Un exploit exitoso de esta vulnerabilidad podría conducir a ejecución de código, denegación de servicio, revelación de información y manipulación de datos.
AnalizadaAlta (7.8)0.18%—Nvidia Nemo18/2/202617/6/2026
NVIDIA NeMo Framework para todas las plataformas contiene una vulnerabilidad en un script de preprocesamiento de voz, donde una entrada maliciosa creada por un atacante podría causar una inyección de código. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código, escalada de privilegios,…
AnalizadaAlta (7.8)0.98%—Nvidia Nemo18/2/202617/6/2026
El NVIDIA NeMo Framework para todas las plataformas contiene una vulnerabilidad en la utilidad ASR Evaluator, donde un usuario podría causar una inyección de comandos al proporcionar una entrada manipulada a un parámetro de configuración. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de…
AnalizadaAlta (8.8)0.55%—Nvidia Nemo18/2/202617/6/2026
NVIDIA NeMo Framework contiene una vulnerabilidad donde datos maliciosos podrían causar ejecución remota de código. Un exploit exitoso de esta vulnerabilidad podría llevar a la ejecución de código, escalada de privilegios, revelación de información y manipulación de datos.
AnalizadaAlta (7.8)0.23%—Nvidia Nemo18/2/202617/6/2026
NVIDIA NeMo Framework contiene una vulnerabilidad donde un atacante podría causar ejecución remota de código en entornos distribuidos. Un exploit exitoso de esta vulnerabilidad podría conducir a ejecución de código, escalada de privilegios, revelación de información y manipulación de datos.
AnalizadaAlta (7.8)0.23%—Nvidia Nemo18/2/202617/6/2026
NVIDIA NeMo Framework contiene una vulnerabilidad donde un atacante podría causar ejecución remota de código al cargar un archivo creado maliciosamente. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código, escalada de privilegios, revelación de información y manipulación de datos.
AnalizadaAlta (7.8)0.21%—Nvidia Nemo Megatron Bridge18/2/20262/7/2026
NVIDIA Megatron Bridge contiene una vulnerabilidad en un tutorial de mezcla de datos, donde una entrada maliciosa podría causar una inyección de código. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código, escalada de privilegios, revelación de información y manipulación de datos.
AnalizadaAlta (7.8)0.21%—Nvidia Nemo Megatron Bridge18/2/20262/7/2026
NVIDIA Megatron Bridge contiene una vulnerabilidad en un tutorial de fusión de datos, donde una entrada maliciosa podría causar una inyección de código. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código, escalada de privilegios, revelación de información y manipulación de datos.
AnalizadaAlta (7.8)0.19%—Nvidia Nemo18/2/202617/6/2026
El framework NVIDIA NeMo contiene una vulnerabilidad donde datos maliciosos creados por un atacante podrían causar inyección de código. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código, escalada de privilegios, revelación de información y manipulación de datos.
AplazadaAlta (7.5)0.37%💥 PoCGuardian GryphonAI17/2/20265/7/2026
Un fallo en el mecanismo de certificación TLS de Guardian Gryphon v01.06.0006.22 permite a los atacantes ejecutar comandos como root.
AplazadaMedia (5.8)0.70%💥 ExploitNajeebmedia Frontend File ManagerAI17/2/202617/6/2026
El plugin de WordPress Frontend File Manager Plugin hasta la versión 23.5 permite a usuarios no autenticados enviar correos electrónicos a través del sitio sin ninguna verificación de seguridad. Esto permite a los atacantes usar el sitio de WordPress como un relé abierto para correo no deseado o correos electrónicos…
AplazadaMedia (4.3)0.22%—Maxgalleria Media Library FoldersAI14/2/202617/6/2026
El plugin Media Library Folders para WordPress es vulnerable a Referencia Directa Insegura a Objeto en todas las versiones hasta la 8.3.6, inclusive, a través de las funciones delete_maxgalleria_media() y maxgalleria_rename_image() debido a la falta de validación en una clave controlada por el usuario. Esto permite a…
AplazadaMedia (4.8)0.24%—Converter FOR MediaAI12/2/202617/6/2026
El plugin Converter for Media – Optimize images | Convert WebP & AVIF para WordPress es vulnerable a falsificación de petición del lado del servidor en todas las versiones hasta la 6.5.1, inclusive, a través de la función PassthruLoader::load_image_source. Esto hace posible que atacantes no autenticados realicen…
AnalizadaMedia (4.6)0.39%—Nsasoft Spotdialup11/2/202629/6/2026
SpotDialup 1.6.7 contiene una vulnerabilidad de denegación de servicio en el campo de entrada de la clave de registro que permite a los atacantes bloquear la aplicación. Los atacantes pueden generar una carga útil de búfer de 1000 caracteres y pegarla en el campo 'Key' para provocar un bloqueo de la aplicación.
AplazadaMedia (4.6)0.30%—TOP Password Software Dialup Password RecoveryAI11/2/202617/6/2026
Top Password Software Dialup Password Recovery 1.30 contiene una vulnerabilidad de denegación de servicio que permite a los atacantes colapsar la aplicación desbordando los campos de entrada. Los atacantes pueden desencadenar la vulnerabilidad insertando una carga útil grande de 5000 caracteres en los campos de…
AplazadaMedia (4.6)0.42%—Nsasoft SpotdialupAI11/2/202617/6/2026
SpotDialup 1.6.7 contiene una vulnerabilidad de denegación de servicio en el campo de entrada del nombre de registro que permite a los atacantes colapsar la aplicación. Los atacantes pueden generar una carga útil de búfer de 1000 caracteres y pegarla en el campo 'Name' para provocar un colapso de la aplicación.
AplazadaMedia (5.1)0.19%—GoautodialAI11/2/202617/6/2026
GOautodial 4.0 contiene una vulnerabilidad de cross-site scripting persistente que permite a atacantes autenticados inyectar scripts maliciosos a través del parámetro event title. Los atacantes pueden explotar el endpoint CreateEvent.PHP enviando solicitudes POST manipuladas con payloads XSS para ejecutar JavaScript…
AnalizadaBaja (2)0.60%—Qnap Media Streaming Add-on11/2/202617/6/2026
Se ha reportado una vulnerabilidad de inyección de comandos que afecta al complemento Media Streaming. Si un atacante obtiene acceso a la red local y también ha obtenido una cuenta de usuario, puede entonces explotar la vulnerabilidad para ejecutar comandos arbitrarios. Ya hemos corregido la vulnerabilidad en la…
AnalizadaBaja (1.7)0.11%—Qnap Media Streaming Add-on11/2/202617/6/2026
Se ha informado que una vulnerabilidad de lectura fuera de límites afecta al Media Streaming add-on. Si un atacante obtiene acceso a la red local, entonces puede explotar la vulnerabilidad para obtener datos secretos. Ya hemos corregido la vulnerabilidad en la siguiente versión: Media Streaming add-on 500.1.1.6 (…
AplazadaMedia (4.4)0.28%—Wplyr Media BlockAI11/2/202617/6/2026
El plugin WPlyr Media Block para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro _wplyr_accent_color en todas las versiones hasta la 1.3.0, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes en atributos proporcionados por el usuario. Esto hace posible…
AplazadaMedia (6.4)0.20%—Fastlinemedia Beaver BuilderAI11/2/202617/6/2026
El plugin Beaver Builder Page Builder – Drag and Drop Website Builder para WordPress es vulnerable a Stored Cross-Site Scripting a través del parámetro de Configuración Global 'js' en todas las versiones hasta, e incluyendo, la 2.10.0.5 debido a la falta de comprobaciones de capacidad en la función…