Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
5121 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (4.6) | 0.26% | — | Xmedia RecodeAI | 18/2/2026 | 17/6/2026 | XMedia Recode 3.4.8.6 contiene una vulnerabilidad de denegación de servicio que permite a los atacantes bloquear la aplicación al cargar un archivo de lista de reproducción .m3u especialmente diseñado. Los atacantes pueden crear un archivo .m3u malicioso con un búfer sobredimensionado para desencadenar un bloqueo de… | |
| Analizada | Alta (7.3) | 0.20% | — | Nvidia Nemo | 18/2/2026 | 17/6/2026 | El framework NVIDIA NeMo contiene una vulnerabilidad donde un atacante podría causar ejecución remota de código al convencer a un usuario de cargar un archivo diseñado maliciosamente. Un exploit exitoso de esta vulnerabilidad podría llevar a la ejecución de código, denegación de servicio, revelación de información y… | |
| Analizada | Alta (7.8) | 0.21% | — | Nvidia Nemo | 18/2/2026 | 17/6/2026 | NVIDIA NeMo Framework contiene una vulnerabilidad donde un atacante podría causar ejecución remota de código. Un exploit exitoso de esta vulnerabilidad podría llevar a ejecución de código, denegación de servicio, revelación de información y manipulación de datos. | |
| Analizada | Alta (7.8) | 0.23% | — | Nvidia Nemo | 18/2/2026 | 17/6/2026 | NVIDIA NeMo Framework contiene una vulnerabilidad donde un atacante podría causar ejecución remota de código. Un exploit exitoso de esta vulnerabilidad podría conducir a ejecución de código, denegación de servicio, revelación de información y manipulación de datos. | |
| Analizada | Alta (7.8) | 0.23% | — | Nvidia Nemo | 18/2/2026 | 17/6/2026 | NVIDIA NeMo Framework contiene una vulnerabilidad donde un atacante podría causar ejecución remota de código. Un exploit exitoso de esta vulnerabilidad podría conducir a ejecución de código, denegación de servicio, revelación de información y manipulación de datos. | |
| Analizada | Alta (7.8) | 0.18% | — | Nvidia Nemo | 18/2/2026 | 17/6/2026 | NVIDIA NeMo Framework para todas las plataformas contiene una vulnerabilidad en un script de preprocesamiento de voz, donde una entrada maliciosa creada por un atacante podría causar una inyección de código. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código, escalada de privilegios,… | |
| Analizada | Alta (7.8) | 0.98% | — | Nvidia Nemo | 18/2/2026 | 17/6/2026 | El NVIDIA NeMo Framework para todas las plataformas contiene una vulnerabilidad en la utilidad ASR Evaluator, donde un usuario podría causar una inyección de comandos al proporcionar una entrada manipulada a un parámetro de configuración. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de… | |
| Analizada | Alta (8.8) | 0.55% | — | Nvidia Nemo | 18/2/2026 | 17/6/2026 | NVIDIA NeMo Framework contiene una vulnerabilidad donde datos maliciosos podrían causar ejecución remota de código. Un exploit exitoso de esta vulnerabilidad podría llevar a la ejecución de código, escalada de privilegios, revelación de información y manipulación de datos. | |
| Analizada | Alta (7.8) | 0.23% | — | Nvidia Nemo | 18/2/2026 | 17/6/2026 | NVIDIA NeMo Framework contiene una vulnerabilidad donde un atacante podría causar ejecución remota de código en entornos distribuidos. Un exploit exitoso de esta vulnerabilidad podría conducir a ejecución de código, escalada de privilegios, revelación de información y manipulación de datos. | |
| Analizada | Alta (7.8) | 0.23% | — | Nvidia Nemo | 18/2/2026 | 17/6/2026 | NVIDIA NeMo Framework contiene una vulnerabilidad donde un atacante podría causar ejecución remota de código al cargar un archivo creado maliciosamente. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código, escalada de privilegios, revelación de información y manipulación de datos. | |
| Analizada | Alta (7.8) | 0.21% | — | Nvidia Nemo Megatron Bridge | 18/2/2026 | 2/7/2026 | NVIDIA Megatron Bridge contiene una vulnerabilidad en un tutorial de mezcla de datos, donde una entrada maliciosa podría causar una inyección de código. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código, escalada de privilegios, revelación de información y manipulación de datos. | |
| Analizada | Alta (7.8) | 0.21% | — | Nvidia Nemo Megatron Bridge | 18/2/2026 | 2/7/2026 | NVIDIA Megatron Bridge contiene una vulnerabilidad en un tutorial de fusión de datos, donde una entrada maliciosa podría causar una inyección de código. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código, escalada de privilegios, revelación de información y manipulación de datos. | |
| Analizada | Alta (7.8) | 0.19% | — | Nvidia Nemo | 18/2/2026 | 17/6/2026 | El framework NVIDIA NeMo contiene una vulnerabilidad donde datos maliciosos creados por un atacante podrían causar inyección de código. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código, escalada de privilegios, revelación de información y manipulación de datos. | |
| Aplazada | Alta (7.5) | 0.37% | 💥 PoC | Guardian GryphonAI | 17/2/2026 | 5/7/2026 | Un fallo en el mecanismo de certificación TLS de Guardian Gryphon v01.06.0006.22 permite a los atacantes ejecutar comandos como root. | |
| Aplazada | Media (5.8) | 0.70% | 💥 Exploit | Najeebmedia Frontend File ManagerAI | 17/2/2026 | 17/6/2026 | El plugin de WordPress Frontend File Manager Plugin hasta la versión 23.5 permite a usuarios no autenticados enviar correos electrónicos a través del sitio sin ninguna verificación de seguridad. Esto permite a los atacantes usar el sitio de WordPress como un relé abierto para correo no deseado o correos electrónicos… | |
| Aplazada | Media (4.3) | 0.22% | — | Maxgalleria Media Library FoldersAI | 14/2/2026 | 17/6/2026 | El plugin Media Library Folders para WordPress es vulnerable a Referencia Directa Insegura a Objeto en todas las versiones hasta la 8.3.6, inclusive, a través de las funciones delete_maxgalleria_media() y maxgalleria_rename_image() debido a la falta de validación en una clave controlada por el usuario. Esto permite a… | |
| Aplazada | Media (4.8) | 0.24% | — | Converter FOR MediaAI | 12/2/2026 | 17/6/2026 | El plugin Converter for Media – Optimize images | Convert WebP & AVIF para WordPress es vulnerable a falsificación de petición del lado del servidor en todas las versiones hasta la 6.5.1, inclusive, a través de la función PassthruLoader::load_image_source. Esto hace posible que atacantes no autenticados realicen… | |
| Analizada | Media (4.6) | 0.39% | — | Nsasoft Spotdialup | 11/2/2026 | 29/6/2026 | SpotDialup 1.6.7 contiene una vulnerabilidad de denegación de servicio en el campo de entrada de la clave de registro que permite a los atacantes bloquear la aplicación. Los atacantes pueden generar una carga útil de búfer de 1000 caracteres y pegarla en el campo 'Key' para provocar un bloqueo de la aplicación. | |
| Aplazada | Media (4.6) | 0.30% | — | TOP Password Software Dialup Password RecoveryAI | 11/2/2026 | 17/6/2026 | Top Password Software Dialup Password Recovery 1.30 contiene una vulnerabilidad de denegación de servicio que permite a los atacantes colapsar la aplicación desbordando los campos de entrada. Los atacantes pueden desencadenar la vulnerabilidad insertando una carga útil grande de 5000 caracteres en los campos de… | |
| Aplazada | Media (4.6) | 0.42% | — | Nsasoft SpotdialupAI | 11/2/2026 | 17/6/2026 | SpotDialup 1.6.7 contiene una vulnerabilidad de denegación de servicio en el campo de entrada del nombre de registro que permite a los atacantes colapsar la aplicación. Los atacantes pueden generar una carga útil de búfer de 1000 caracteres y pegarla en el campo 'Name' para provocar un colapso de la aplicación. | |
| Aplazada | Media (5.1) | 0.19% | — | GoautodialAI | 11/2/2026 | 17/6/2026 | GOautodial 4.0 contiene una vulnerabilidad de cross-site scripting persistente que permite a atacantes autenticados inyectar scripts maliciosos a través del parámetro event title. Los atacantes pueden explotar el endpoint CreateEvent.PHP enviando solicitudes POST manipuladas con payloads XSS para ejecutar JavaScript… | |
| Analizada | Baja (2) | 0.60% | — | Qnap Media Streaming Add-on | 11/2/2026 | 17/6/2026 | Se ha reportado una vulnerabilidad de inyección de comandos que afecta al complemento Media Streaming. Si un atacante obtiene acceso a la red local y también ha obtenido una cuenta de usuario, puede entonces explotar la vulnerabilidad para ejecutar comandos arbitrarios. Ya hemos corregido la vulnerabilidad en la… | |
| Analizada | Baja (1.7) | 0.11% | — | Qnap Media Streaming Add-on | 11/2/2026 | 17/6/2026 | Se ha informado que una vulnerabilidad de lectura fuera de límites afecta al Media Streaming add-on. Si un atacante obtiene acceso a la red local, entonces puede explotar la vulnerabilidad para obtener datos secretos. Ya hemos corregido la vulnerabilidad en la siguiente versión: Media Streaming add-on 500.1.1.6 (… | |
| Aplazada | Media (4.4) | 0.28% | — | Wplyr Media BlockAI | 11/2/2026 | 17/6/2026 | El plugin WPlyr Media Block para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro _wplyr_accent_color en todas las versiones hasta la 1.3.0, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes en atributos proporcionados por el usuario. Esto hace posible… | |
| Aplazada | Media (6.4) | 0.20% | — | Fastlinemedia Beaver BuilderAI | 11/2/2026 | 17/6/2026 | El plugin Beaver Builder Page Builder – Drag and Drop Website Builder para WordPress es vulnerable a Stored Cross-Site Scripting a través del parámetro de Configuración Global 'js' en todas las versiones hasta, e incluyendo, la 2.10.0.5 debido a la falta de comprobaciones de capacidad en la función… |