Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

5121 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.4)0.10%—Intel Battery Life Diagnostic ToolAI10/2/202617/6/2026
Permisos predeterminados incorrectos para alguna herramienta de diagnóstico de duración de batería Intel(R) dentro del Anillo 3: Aplicaciones de Usuario pueden permitir una escalada de privilegios. Un adversario de software sin privilegios con un usuario autenticado combinado con un ataque de alta complejidad puede…
AplazadaAlta (8.7)0.37%—Flowring DocpediaAI10/2/202617/6/2026
Docpedia desarrollado por Flowring tiene una vulnerabilidad de inyección SQL, permitiendo a atacantes remotos autenticados inyectar comandos SQL arbitrarios para leer, modificar y eliminar contenidos de la base de datos.
AplazadaAlta (8.7)0.52%—Flowring DocpediaAI10/2/202617/6/2026
Docpedia desarrollado por Flowring tiene una vulnerabilidad de inyección SQL, permitiendo a atacantes remotos no autenticados inyectar comandos SQL arbitrarios para leer el contenido de la base de datos.
ModificadaCrítica (9.8)5.8%—Redhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR ARM 64Redhat Enterprise Linux FOR ARM 64 EUS+56/2/202615/7/2026
Se encontró un defecto en Keylime. El registrador de Keylime, desde la versión 7.12.0, no exige la autenticación de Transport Layer Security (TLS) del lado del cliente. Esta vulnerabilidad de omisión de autenticación permite a clientes no autenticados con acceso a la red realizar operaciones administrativas,…
AplazadaAlta (8.7)0.15%—GalaxydiagnosticsAI4/2/202617/6/2026
Validación de entrada inadecuada en GalaxyDiagnostics anterior a la versión 3.5.050 permite a atacantes locales privilegiados ejecutar comandos privilegiados.
AplazadaAlta (7.8)0.29%—Nvidia Megatron-lmAI3/2/202617/6/2026
NVIDIA Megatron-LM para todas las plataformas contiene una vulnerabilidad en un script, donde datos maliciosos creados por un atacante pueden causar un problema de inyección de código. Un exploit exitoso de esta vulnerabilidad puede conducir a la ejecución de código, escalada de privilegios, revelación de información,…
AnalizadaCrítica (9.8)0.65%💥 PoCMediacrush3/2/202617/6/2026
Se descubrió un problema en MediaCrush hasta 1.0.1 que permite a atacantes remotos no autenticados cargar archivos arbitrarios de cualquier tamaño al punto final /upload.
AnalizadaNinguna (0)0.45%—Mediawiki3/2/202617/6/2026
Vulnerabilidad en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con los archivos de programa includes/Api/ApiFormatXml.Php. Este problema afecta a MediaWiki: desde * antes de 1.39.16, 1.43.6, 1.44.3, 1.45.1.
AnalizadaNinguna (0)0.26%—Mediawiki3/2/202617/6/2026
Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con los archivos de programa resources/src/mediawiki.Page.Preview.Js. Este problema afecta a MediaWiki: desde * antes de 1.43.6,…
AplazadaBaja (1.7)0.33%—Wikimedia ScribuntoAIWikimedia LuasandboxAI3/2/202617/6/2026
Vulnerabilidad en Wikimedia Foundation Scribunto, Wikimedia Foundation luasandbox. Esta vulnerabilidad está asociada con archivos de programa includes/Engines/LuaCommon/lualib/mwInit.Lua, biblioteca.C. Este problema afecta a Scribunto: desde * antes de 1.39.16, 1.43.6, 1.44.3, 1.45.1; luasandbox: desde * antes de…
AnalizadaNinguna (0)0.26%—Mediawiki3/2/202617/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'cross-site scripting') en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con los archivos de programa resources/src/mediawiki.JqueryMsg/mediawiki.JqueryMsg.Js. Este problema afecta a MediaWiki:…
AnalizadaNinguna (0)0.25%—Mediawiki3/2/202617/6/2026
Vulnerabilidad en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con los archivos de programa includes/Api/ApiQueryRevisionsBase.Php. Este problema afecta a MediaWiki: desde * antes de 1.39.16, 1.43.6, 1.44.3, 1.45.1.
AplazadaNinguna (0)0.31%—Wikimedia MediawikiAIWikimedia CiteAI3/2/202617/6/2026
Vulnerabilidad en Wikimedia Foundation MediaWiki, Wikimedia Foundation Cite. Esta vulnerabilidad está asociada con los archivos de programa includes/Parser/CoreParserFunctions.PHP, includes/Parser/Sanitizer.PHP. Este problema afecta a MediaWiki: desde * antes de 1.39.14, 1.43.4, 1.44.1; Cite: desde * antes de 1.39.14,…
AnalizadaNinguna (0)0.35%—Mediawiki Checkuser3/2/202617/6/2026
Vulnerabilidad en Wikimedia Foundation CheckUser. Esta vulnerabilidad está asociada con archivos de programa includes/Mail/UserMailer.PHP. Este problema afecta a CheckUser: desde * antes de 1.39.14, 1.43.4, 1.44.1.
AnalizadaNinguna (0)0.25%—Mediawiki3/2/202617/6/2026
Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con los archivos de programa resources/src/mediawiki.Special.Apisandbox/ApiSandboxLayout.Js. Este problema afecta a MediaWiki:…
AnalizadaBaja (1.3)0.29%—Mediawiki3/2/202617/6/2026
Vulnerabilidad en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con archivos de programa includes/Import/ImportableOldRevisionImporter.PHP. Este problema afecta a MediaWiki: desde * antes de 1.44.3, 1.45.1.
AnalizadaNinguna (0)0.25%—Mediawiki3/2/202617/6/2026
Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con los archivos de programa includes/CommentFormatter/CommentParser.PHP. Este problema afecta a MediaWiki: desde * antes de…
AnalizadaBaja (1.3)0.27%—Mediawiki Checkuser3/2/202617/6/2026
Vulnerabilidad en Wikimedia Foundation CheckUser. Esta vulnerabilidad está asociada con los archivos de programa src/GlobalContributions/GlobalContributionsPager.PHP. Este problema afecta a CheckUser: desde * antes de 1.43.4, 1.44.1.
AplazadaNinguna (0)0.29%—Wikimedia VectorAI3/2/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en Wikimedia Foundation Vector. Esta vulnerabilidad está asociada con los archivos de programa resources/skins.Vector.Js/stickyHeader.Js. Este problema afecta a Vector: desde * antes de 1.43.4,…
AnalizadaNinguna (0)0.18%—Mediawiki Visual Editor3/2/202617/6/2026
Neutralización Inadecuada de Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en Wikimedia Foundation VisualEditor. Esta vulnerabilidad está asociada con los archivos de programa src/ce/ve.Ce.ClipboardHandler.Js. Este problema afecta a VisualEditor: desde * antes de 1.39.14,…
AnalizadaNinguna (0)0.17%—Mediawiki Visual Editor3/2/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en Wikimedia Foundation VisualEditor. Esta vulnerabilidad está asociada con los archivos de programa includes/ApiVisualEditorEdit.PHP,…
AplazadaNinguna (0)0.36%—Wikimedia ThanksAI3/2/202617/6/2026
Vulnerabilidad en Wikimedia Foundation Thanks. Esta vulnerabilidad está asociada con archivos de programa includes/ThanksQueryHelper.PHP. Este problema afecta a Thanks: desde * antes de 1.43.4, 1.44.1.
AplazadaBaja (2.7)0.39%—Wikimedia TextextractsAI3/2/202617/6/2026
Vulnerabilidad en TextExtracts de la Fundación Wikimedia. Esta vulnerabilidad está asociada con los archivos de programa includes/ApiQueryExtracts.PHP. Este problema afecta a TextExtracts: desde * anterior a 1.39.14, 1.43.4, 1.44.1.
AplazadaBaja (2.7)0.30%—Wikimedia DiscussiontoolsAI3/2/202617/6/2026
Vulnerabilidad en Wikimedia Foundation DiscussionTools. Este problema afecta a DiscussionTools: desde * antes de 1.43.4, 1.44.1.
AnalizadaNinguna (0)0.22%—Mediawiki Checkuser3/2/202617/6/2026
Vulnerabilidad de Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') en Wikimedia Foundation CheckUser. Esta vulnerabilidad está asociada con los archivos de programa modules/ext.CheckUser/checkuser/checkUserHelper/buildUserElement.Js. Este problema afecta a…