Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2805 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (4.3) | 0.56% | — | Rtcamp RtmediaAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en rtCamp rtMedia para WordPress, BuddyPress y bbPress permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a rtMedia para WordPress, BuddyPress y bbPress: desde n/a hasta 4.6.14. | |
| Aplazada | Media (4.3) | 0.47% | — | Inisev Social Media & Share IconsAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Inisev Social Media & Share Icons permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los íconos de redes sociales y para compartir: desde n/a hasta 2.8.1. | |
| Analizada | Media (5.4) | 0.24% | — | Fastlinemedia Beaver Builder | 13/12/2024 | 17/6/2026 | El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross-Site Scripting almacenado a través de la configuración de filas personalizadas de JavaScript en todas las versiones hasta la 2.8.4.4 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto… | |
| Aplazada | Media (6.4) | 0.36% | — | Social Media ShortcodesAI | 12/12/2024 | 17/6/2026 | El complemento Social Media Shortcodes para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código corto 'patreon' del complemento en todas las versiones hasta la 1.3.0 incluida , debido a una desinfección de entrada y a un escape de salida insuficientes en los atributos proporcionados por el… | |
| Analizada | Media (5.5) | 0.33% | — | Adobe Media Encoder | 10/12/2024 | 17/6/2026 | Las versiones 25.0, 24.6.3 y anteriores de Media Encoder se ven afectadas por una vulnerabilidad de desreferencia de puntero nulo que podría provocar una denegación de servicio de la aplicación. Un atacante podría aprovechar esta vulnerabilidad para bloquear la aplicación, lo que provocaría una condición de denegación… | |
| Analizada | Alta (7.8) | 0.36% | — | Adobe Media Encoder | 10/12/2024 | 17/6/2026 | Las versiones 25.0, 24.6.3 y anteriores de Media Encoder se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe abrir… | |
| Analizada | Alta (7.8) | 0.44% | — | Adobe Media Encoder | 10/12/2024 | 17/6/2026 | Las versiones 25.0, 24.6.3 y anteriores de Media Encoder se ven afectadas por una vulnerabilidad de desbordamiento de búfer basado en montón que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima… | |
| Analizada | Alta (7.8) | 0.36% | — | Adobe Media Encoder | 10/12/2024 | 17/6/2026 | Las versiones 25.0, 24.6.3 y anteriores de Media Encoder se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe abrir… | |
| Aplazada | Media (4.3) | 0.41% | — | Sharethis Social Media FeatherAI | 9/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en socialmediafeather Social Media Feather permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Social Media Feather: desde n/a hasta 2.1.3. | |
| Aplazada | Media (5.4) | 0.44% | — | Damir Calusic WP Users MediaAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Damir Calusic WP users media permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los usuarios de WP media: desde n/a hasta 4.2.3. | |
| Aplazada | Crítica (9.1) | 0.46% | — | Nmedia Simple User RegistrationAI | 6/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Najeeb Ahmad Simple User Registration permite acceder a funciones que no están correctamente restringidas por las ACL. Este problema afecta al registro de usuario simple: desde n/a hasta 5.5. | |
| Modificada | Media (5.4) | 0.32% | — | Fastlinemedia Beaver Builder | 6/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en The Beaver Builder Team Beaver Builder permite XSS almacenado. Este problema afecta a Beaver Builder: desde n/a hasta 2.8.4.3. | |
| Aplazada | Media (6.1) | 0.36% | — | WP Media OptimizerAI | 6/12/2024 | 17/6/2026 | El complemento WP Media Optimizer (.webp) para WordPress es vulnerable a Cross-Site Scripting Reflejado a través de los parámetros 'wpmowebp-css-resources' y 'wpmowebp-js-resources' en todas las versiones hasta la 1.4.0 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite… | |
| Aplazada | Media (6.5) | 0.33% | — | Tailored Media Tailored ToolsAI | 2/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Tailored Web Services Tailored Tools permite XSS almacenado. Este problema afecta a Tailored Tools: desde n/a hasta 1.8.4. | |
| Analizada | Media (6.5) | 0.12% | — | Linuxfoundation YoctoMediatek Software Development KITGoogle AndroidOpenwrt | 2/12/2024 | 17/6/2026 | En el firmware de Bluetooth, existe una posible confirmación de firmware debido al manejo inadecuado de condiciones excepcionales. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche:… | |
| Analizada | Alta (7.5) | 0.29% | — | Mediatek Software Development KITGoogle Android | 2/12/2024 | 17/6/2026 | En el controlador WLAN, existe una posible lectura fuera de los límites debido a una validación de entrada incorrecta. Esto podría provocar la divulgación de información remota sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche: ALPS08998291;… | |
| Analizada | Media (6.7) | 0.18% | — | Mediatek Nr16 | 2/12/2024 | 17/6/2026 | En el módem, existe una posible escalada de privilegios debido a una verificación de los límites incorrecta. Esto podría provocar una escalada local de privilegios, siendo necesarios los permisos de ejecución de System. No se necesita la interacción del usuario para la explotación. ID de parche: MOLY01395886; ID de… | |
| Analizada | Media (6.7) | 0.18% | — | Mediatek Nr16 | 2/12/2024 | 17/6/2026 | En Modem, existe la posibilidad de una escritura fuera de los límites debido a una verificación de los límites de misión. Esto podría provocar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche: MOLY00957388;… | |
| Analizada | Media (6.7) | 0.18% | — | Mediatek Nr16Mediatek Nr17 | 2/12/2024 | 17/6/2026 | En el módem, existe una posible escalada de privilegios debido a una verificación de los límites incorrecta. Esto podría provocar una escalada local de privilegios, siendo necesarios los permisos de ejecución de System. No se necesita la interacción del usuario para la explotación. ID de parche: MOLY01395886; ID de… | |
| Aplazada | Alta (7.5) | 0.54% | — | ANT Media ServerAI | 29/11/2024 | 17/6/2026 | Ant-Media-Serverv2.8.2 se ve afectado por una neutralización incorrecta de la salida de registros. La vulnerabilidad se origina en una desinfección insuficiente de la entrada en el mecanismo de registro. Sin un filtrado o validación adecuados, los datos controlables por el usuario, como identificadores u otra… | |
| Analizada | Alta (8.8) | 1.1% | — | Dasinfomedia School Management System | 23/11/2024 | 17/6/2026 | El complemento School Management System for Wordpress para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en las funciones mj_smgt_load_documets_new() y mj_smgt_load_documets() en todas las versiones hasta la 91.5.0 incluida. Esto hace posible que… | |
| Analizada | Crítica (9.8) | 1.7% | — | Dasinfomedia School Management System | 23/11/2024 | 17/6/2026 | El complemento School Management System for Wordpress para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función mj_smgt_user_avatar_image_upload() en todas las versiones hasta la 91.5.0 incluida. Esto hace posible que atacantes no autenticados… | |
| Analizada | Media (6.9) | 1.4% | 💥 PoC | Qnap Media Streaming Add-on | 22/11/2024 | 17/6/2026 | Se ha informado de una vulnerabilidad de omisión de autorización mediante clave controlada por el usuario que afecta al complemento Media Streaming. Si se explota, la vulnerabilidad podría permitir a los atacantes de la red local obtener privilegios. Ya hemos corregido la vulnerabilidad en la siguiente versión:… | |
| Modificada | Media (6.1) | 0.60% | — | Mediaticus Subaccounts FOR Woocommerce | 21/11/2024 | 17/6/2026 | El complemento Subaccounts for WooCommerce para WordPress es vulnerable a ataques de cross site scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 1.6.0 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web arbitrarias… | |
| Analizada | Media (5.4) | 0.37% | — | Wptinysolutions Media Library Tools | 21/11/2024 | 17/6/2026 | El complemento Media File Rename, Find Unused File, Add Alt text, Caption, Desc For Image SEO para WordPress anterior a la versión 1.5.0 no desinfecta los archivos SVG cargados, lo que podría permitir que los usuarios con un rol tan bajo como Autor carguen un SVG malicioso que contenga payloads XSS. |