Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
5121 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.4) | 0.10% | — | Intel Battery Life Diagnostic ToolAI | 10/2/2026 | 17/6/2026 | Permisos predeterminados incorrectos para alguna herramienta de diagnóstico de duración de batería Intel(R) dentro del Anillo 3: Aplicaciones de Usuario pueden permitir una escalada de privilegios. Un adversario de software sin privilegios con un usuario autenticado combinado con un ataque de alta complejidad puede… | |
| Aplazada | Alta (8.7) | 0.37% | — | Flowring DocpediaAI | 10/2/2026 | 17/6/2026 | Docpedia desarrollado por Flowring tiene una vulnerabilidad de inyección SQL, permitiendo a atacantes remotos autenticados inyectar comandos SQL arbitrarios para leer, modificar y eliminar contenidos de la base de datos. | |
| Aplazada | Alta (8.7) | 0.52% | — | Flowring DocpediaAI | 10/2/2026 | 17/6/2026 | Docpedia desarrollado por Flowring tiene una vulnerabilidad de inyección SQL, permitiendo a atacantes remotos no autenticados inyectar comandos SQL arbitrarios para leer el contenido de la base de datos. | |
| Modificada | Crítica (9.8) | 5.8% | — | Redhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR ARM 64Redhat Enterprise Linux FOR ARM 64 EUS+5 | 6/2/2026 | 15/7/2026 | Se encontró un defecto en Keylime. El registrador de Keylime, desde la versión 7.12.0, no exige la autenticación de Transport Layer Security (TLS) del lado del cliente. Esta vulnerabilidad de omisión de autenticación permite a clientes no autenticados con acceso a la red realizar operaciones administrativas,… | |
| Aplazada | Alta (8.7) | 0.15% | — | GalaxydiagnosticsAI | 4/2/2026 | 17/6/2026 | Validación de entrada inadecuada en GalaxyDiagnostics anterior a la versión 3.5.050 permite a atacantes locales privilegiados ejecutar comandos privilegiados. | |
| Aplazada | Alta (7.8) | 0.29% | — | Nvidia Megatron-lmAI | 3/2/2026 | 17/6/2026 | NVIDIA Megatron-LM para todas las plataformas contiene una vulnerabilidad en un script, donde datos maliciosos creados por un atacante pueden causar un problema de inyección de código. Un exploit exitoso de esta vulnerabilidad puede conducir a la ejecución de código, escalada de privilegios, revelación de información,… | |
| Analizada | Crítica (9.8) | 0.65% | 💥 PoC | Mediacrush | 3/2/2026 | 17/6/2026 | Se descubrió un problema en MediaCrush hasta 1.0.1 que permite a atacantes remotos no autenticados cargar archivos arbitrarios de cualquier tamaño al punto final /upload. | |
| Analizada | Ninguna (0) | 0.45% | — | Mediawiki | 3/2/2026 | 17/6/2026 | Vulnerabilidad en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con los archivos de programa includes/Api/ApiFormatXml.Php. Este problema afecta a MediaWiki: desde * antes de 1.39.16, 1.43.6, 1.44.3, 1.45.1. | |
| Analizada | Ninguna (0) | 0.26% | — | Mediawiki | 3/2/2026 | 17/6/2026 | Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con los archivos de programa resources/src/mediawiki.Page.Preview.Js. Este problema afecta a MediaWiki: desde * antes de 1.43.6,… | |
| Aplazada | Baja (1.7) | 0.33% | — | Wikimedia ScribuntoAIWikimedia LuasandboxAI | 3/2/2026 | 17/6/2026 | Vulnerabilidad en Wikimedia Foundation Scribunto, Wikimedia Foundation luasandbox. Esta vulnerabilidad está asociada con archivos de programa includes/Engines/LuaCommon/lualib/mwInit.Lua, biblioteca.C. Este problema afecta a Scribunto: desde * antes de 1.39.16, 1.43.6, 1.44.3, 1.45.1; luasandbox: desde * antes de… | |
| Analizada | Ninguna (0) | 0.26% | — | Mediawiki | 3/2/2026 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'cross-site scripting') en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con los archivos de programa resources/src/mediawiki.JqueryMsg/mediawiki.JqueryMsg.Js. Este problema afecta a MediaWiki:… | |
| Analizada | Ninguna (0) | 0.25% | — | Mediawiki | 3/2/2026 | 17/6/2026 | Vulnerabilidad en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con los archivos de programa includes/Api/ApiQueryRevisionsBase.Php. Este problema afecta a MediaWiki: desde * antes de 1.39.16, 1.43.6, 1.44.3, 1.45.1. | |
| Aplazada | Ninguna (0) | 0.31% | — | Wikimedia MediawikiAIWikimedia CiteAI | 3/2/2026 | 17/6/2026 | Vulnerabilidad en Wikimedia Foundation MediaWiki, Wikimedia Foundation Cite. Esta vulnerabilidad está asociada con los archivos de programa includes/Parser/CoreParserFunctions.PHP, includes/Parser/Sanitizer.PHP. Este problema afecta a MediaWiki: desde * antes de 1.39.14, 1.43.4, 1.44.1; Cite: desde * antes de 1.39.14,… | |
| Analizada | Ninguna (0) | 0.35% | — | Mediawiki Checkuser | 3/2/2026 | 17/6/2026 | Vulnerabilidad en Wikimedia Foundation CheckUser. Esta vulnerabilidad está asociada con archivos de programa includes/Mail/UserMailer.PHP. Este problema afecta a CheckUser: desde * antes de 1.39.14, 1.43.4, 1.44.1. | |
| Analizada | Ninguna (0) | 0.25% | — | Mediawiki | 3/2/2026 | 17/6/2026 | Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con los archivos de programa resources/src/mediawiki.Special.Apisandbox/ApiSandboxLayout.Js. Este problema afecta a MediaWiki:… | |
| Analizada | Baja (1.3) | 0.29% | — | Mediawiki | 3/2/2026 | 17/6/2026 | Vulnerabilidad en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con archivos de programa includes/Import/ImportableOldRevisionImporter.PHP. Este problema afecta a MediaWiki: desde * antes de 1.44.3, 1.45.1. | |
| Analizada | Ninguna (0) | 0.25% | — | Mediawiki | 3/2/2026 | 17/6/2026 | Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con los archivos de programa includes/CommentFormatter/CommentParser.PHP. Este problema afecta a MediaWiki: desde * antes de… | |
| Analizada | Baja (1.3) | 0.27% | — | Mediawiki Checkuser | 3/2/2026 | 17/6/2026 | Vulnerabilidad en Wikimedia Foundation CheckUser. Esta vulnerabilidad está asociada con los archivos de programa src/GlobalContributions/GlobalContributionsPager.PHP. Este problema afecta a CheckUser: desde * antes de 1.43.4, 1.44.1. | |
| Aplazada | Ninguna (0) | 0.29% | — | Wikimedia VectorAI | 3/2/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en Wikimedia Foundation Vector. Esta vulnerabilidad está asociada con los archivos de programa resources/skins.Vector.Js/stickyHeader.Js. Este problema afecta a Vector: desde * antes de 1.43.4,… | |
| Analizada | Ninguna (0) | 0.18% | — | Mediawiki Visual Editor | 3/2/2026 | 17/6/2026 | Neutralización Inadecuada de Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en Wikimedia Foundation VisualEditor. Esta vulnerabilidad está asociada con los archivos de programa src/ce/ve.Ce.ClipboardHandler.Js. Este problema afecta a VisualEditor: desde * antes de 1.39.14,… | |
| Analizada | Ninguna (0) | 0.17% | — | Mediawiki Visual Editor | 3/2/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en Wikimedia Foundation VisualEditor. Esta vulnerabilidad está asociada con los archivos de programa includes/ApiVisualEditorEdit.PHP,… | |
| Aplazada | Ninguna (0) | 0.36% | — | Wikimedia ThanksAI | 3/2/2026 | 17/6/2026 | Vulnerabilidad en Wikimedia Foundation Thanks. Esta vulnerabilidad está asociada con archivos de programa includes/ThanksQueryHelper.PHP. Este problema afecta a Thanks: desde * antes de 1.43.4, 1.44.1. | |
| Aplazada | Baja (2.7) | 0.39% | — | Wikimedia TextextractsAI | 3/2/2026 | 17/6/2026 | Vulnerabilidad en TextExtracts de la Fundación Wikimedia. Esta vulnerabilidad está asociada con los archivos de programa includes/ApiQueryExtracts.PHP. Este problema afecta a TextExtracts: desde * anterior a 1.39.14, 1.43.4, 1.44.1. | |
| Aplazada | Baja (2.7) | 0.30% | — | Wikimedia DiscussiontoolsAI | 3/2/2026 | 17/6/2026 | Vulnerabilidad en Wikimedia Foundation DiscussionTools. Este problema afecta a DiscussionTools: desde * antes de 1.43.4, 1.44.1. | |
| Analizada | Ninguna (0) | 0.22% | — | Mediawiki Checkuser | 3/2/2026 | 17/6/2026 | Vulnerabilidad de Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') en Wikimedia Foundation CheckUser. Esta vulnerabilidad está asociada con los archivos de programa modules/ext.CheckUser/checkuser/checkUserHelper/buildUserElement.Js. Este problema afecta a… |