Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2805 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.1)0.24%—Wikimedia Mediawiki Articlefeedbackv5AI10/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Wikimedia Foundation Mediawiki - ArticleFeedbackv5 que permite Cross-Site Scripting (XSS). Este problema afecta a la extensión Mediawiki - ArticleFeedbackv5: desde 1.42.X hasta 1.42.2.
AplazadaMedia (6.5)0.25%—Wikimedia Mediawiki Breadcrumbs2AI10/1/202517/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Wikimedia Foundation Mediawiki - Breadcrumbs2 extension que permite Cross-Site Scripting (XSS). Este problema afecta a la extensión Mediawiki - Breadcrumbs2: desde 1.39.X hasta 1.39.11,…
AnalizadaMedia (4.8)0.24%—Imagexmedia Entity Form Steps9/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal Entity Form Steps permite Cross-Site Scripting (XSS). Este problema afecta a Entity Form Steps: desde la versión 0.0.0 hasta la 1.1.4.
ModificadaCrítica (9.8)0.86%—Ipublishmedia Adportal7/1/20255/7/2026
Se encontró que File Upload Bypass en AdPortal 3.0.39 permite que un atacante remoto ejecute código arbitrario a través de la funcionalidad de carga de archivos.
ModificadaMedia (6.1)0.39%—Ipublishmedia Adportal7/1/20255/7/2026
Vulnerabilidad de cross site scripting en iPublish Media Solutions AdPortal 3.0.39 permite a un atacante remoto escalar privilegios a través del parámetro shippingAsBilling en updateuserinfo.html.
ModificadaCrítica (9.8)0.80%—Ipublishmedia Adportal7/1/20255/7/2026
Se encontró que Server-Side Template Injection (SSTI) en AdPortal 3.0.39 permite que un atacante remoto ejecute código arbitrario a través de los parámetros shippingAsBilling y firstname en el archivo updateuserinfo.html
AplazadaMedia (4.3)0.35%—Dearhive Social Media Share Buttons MasshareAI7/1/202517/6/2026
Vulnerabilidad de autorización faltante en DearHive Social Media Share Buttons | MashShare. Este problema afecta a Social Media Share Buttons | MashShare: desde n/a hasta 4.0.47.
AplazadaMedia (6.4)0.34%—Graphpaperpress Sell MediaAI7/1/202517/6/2026
El complemento Sell Media para WordPress es vulnerable a cross site scripting almacenado a través del código abreviado 'sell_media_search_form_gutenberg' del complemento en todas las versiones hasta la 2.5.8.5 incluida, debido a una desinfección de entrada insuficiente y a un escape de salida en los atributos…
AplazadaAlta (8.6)0.51%—Mediawiki TabbernewAI6/1/202517/6/2026
TabberNeue es una extensión de MediaWiki que permite que la wiki cree pestañas. Antes de la versión 2.7.2, TabberTransclude.php no omite el nombre de la página proporcionado por el usuario al generar la salida, por lo que se puede utilizar un payload XSS como nombre de la página. Esta vulnerabilidad se solucionó en la…
ModificadaAlta (8.8)3.9%💥 PoCMediatek Lr12aMediatek Lr13Mediatek Nr16.r1.mpMediatek Nr16.r1.mp1mp2.mp+16/1/202517/6/2026
En Modem, existe la posibilidad de una escritura fuera de los límites debido a la falta de una verificación de los límites. Esto podría provocar la ejecución remota de código, si un UE se ha conectado a una estación base no autorizada controlada por el atacante, sin necesidad de privilegios de ejecución adicionales.…
AnalizadaAlta (7.5)0.32%—Linuxfoundation YoctoMediatek Software Development KITGoogle Android6/1/202517/6/2026
En WLAN STA, existe una forma posible de engañar a un cliente para que se conecte a un punto de acceso con SSID falsificado. Esto podría dar lugar a la divulgación de información remota sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la explotación. ID de parche:…
AnalizadaMedia (4.4)0.09%—Linuxfoundation YoctoMediatek Software Development KITGoogle AndroidOpenwrt6/1/202517/6/2026
En wlan STA driver, existe una posible aserción alcanzable debido a una gestión inadecuada de excepciones. Esto podría provocar una denegación de servicio local si un actor malintencionado ya obtuvo el privilegio de System. No se necesita la interacción del usuario para la explotación. ID de parche: WCNCR00389047 /…
AnalizadaMedia (6.7)0.17%—Mediatek Nr16Mediatek Nr176/1/202517/6/2026
En Modem, es posible que se produzca una escritura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar una escalada local de privilegios si un actor malintencionado ya ha obtenido el privilegio del sistema. No se necesita la interacción del usuario para la explotación. ID de…
AnalizadaAlta (7.5)0.76%—Mediatek Lr12aMediatek Lr13Mediatek Nr15Mediatek Nr16+16/1/202517/6/2026
En Modem, es posible que se produzca un bloqueo del sistema debido a un error lógico. Esto podría provocar una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche: MOLY01412526; ID de problema: MSV-2018.
AnalizadaAlta (7.5)0.72%—Mediatek Lr12Mediatek Lr13Mediatek Nr15Mediatek Nr16+26/1/202517/6/2026
En Modem, es posible que se produzca un bloqueo del sistema debido a una validación de entrada incorrecta. Esto podría provocar una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche: MOLY01231341 / MOLY01263331…
AnalizadaCrítica (9.8)0.26%—Linuxfoundation YoctoMediatek Software Development KITGoogle Android6/1/202517/6/2026
En WLAN STA FW, existe una posible escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría provocar la ejecución remota de código (proximal/adyacente) sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche:…
AnalizadaAlta (8.1)0.14%—Linuxfoundation YoctoMediatek Software Development KITGoogle AndroidOpenwrt6/1/202517/6/2026
En wlan STA driver, existe una posible escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría provocar la ejecución remota de código (proximal/adyacente) sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche:…
AnalizadaMedia (6.1)0.37%—Davidlingren Media Library Assistant4/1/202517/6/2026
El complemento Media Library Assistant para WordPress es vulnerable a ataques de cross site scripting reflejado a través de los parámetros 'smc_settings_tab', 'unattachfixit-action' y 'woofixit-action' en todas las versiones hasta la 3.23 incluida, debido a una desinfección de entrada y un escape de salida…
AplazadaAlta (7.1)0.35%—Adworkmedia Adwork Media EZ Content LockerAI2/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en AdWorkMedia.com AdWork Media EZ Content Locker permite XSS reflejado. Este problema afecta a AdWork Media EZ Content Locker: desde n/a hasta 3.0.
AplazadaMedia (4.3)0.32%—Codedraft Mediabay LiteAI2/1/202517/6/2026
La vulnerabilidad de autorización faltante en codedrafty Mediabay permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Mediabay: desde n/a hasta 1.6.
AplazadaMedia (5.3)0.36%—Mario Peshev DX Delete Attached MediaAI2/1/202517/6/2026
La vulnerabilidad de autorización faltante en nofearinc DX Delete Attached Media permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a DX Delete Attached Media: desde n/a hasta 2.0.5.1.
AnalizadaAlta (7.5)0.56%—Synology Media Server18/12/202417/6/2026
La vulnerabilidad de omisión de autorización a través de una clave controlada por el usuario en el servicio de transmisión en Synology Media Server anterior a 1.4-2680, 2.0.5-3152 y 2.2.0-3325 permite a atacantes remotos leer archivos específicos a través de vectores no especificados.
AplazadaMedia (6.1)0.37%—Dreamfoxmedia Payment Gateway PER Product FOR WoocommerceAI16/12/202417/6/2026
Vulnerabilidad de autorización faltante en Dreamfox Dreamfox Media Payment gateway por producto para Woocommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Dreamfox Media Payment gateway por producto para Woocommerce: desde n/a hasta 3.5.6.
AplazadaAlta (7.1)0.21%—Jesse Overright Social Media SharingAI16/12/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Jesse Overright Social Media Sharing permite XSS almacenado. Este problema afecta a Social Media Sharing: desde n/a hasta 1.1.
AplazadaAlta (7.1)0.44%—Ederson Peka Media DownloaderAI13/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Ederson Peka Media Downloader permite XSS reflejado. Este problema afecta a Media Downloader: desde n/a hasta 0.4.7.4.