Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2805 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.8) | 0.26% | — | Fastlinemedia Beaver Builder | 19/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en The Beaver Builder Team Beaver Builder permite XSS almacenado. Este problema afecta a Beaver Builder: desde n/a hasta 2.8.3.7. | |
| Aplazada | Media (6.5) | 0.32% | — | Lilaeamedia Intelliwidget ElementsAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Lilaea Media IntelliWidget Elements permite XSS basado en DOM. Este problema afecta a los elementos IntelliWidget: desde n/a hasta 2.2.7. | |
| Aplazada | Media (6.5) | 0.32% | — | Noor Alam Sell Media File With StripeAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en naa986 Sell Media File with Stripe permite XSS almacenado. Este problema afecta a Sell Media File con Stripe: desde n/a hasta 1.0.6. | |
| Aplazada | Media (6.5) | 0.23% | — | Nopeamedia Print PDF Generator AND PublisherAI | 18/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en nopea.Media Print PDF Generator and Publisher permite XSS almacenado. Este problema afecta a Print PDF Generator and Publisher: desde n/a hasta 1.1.6. | |
| Aplazada | Media (4.3) | 0.14% | — | Digitalguardian Removable Media EncryptionAI | 15/11/2024 | 17/6/2026 | Existe una vulnerabilidad de omisión de seguridad en el componente de cifrado de medios extraíbles (RME) de los agentes de Windows de Digital Guardian anteriores a la versión 8.2.0. Esto permite que un usuario eluda los controles de cifrado modificando los metadatos en el dispositivo USB, lo que pone en peligro la… | |
| Modificada | Media (5.4) | 0.21% | — | Jumpstartcreatives Media Modal | 9/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Carlo Andro Mabugay Media Modal permite XSS basado en DOM. Este problema afecta a Media Modal: desde n/a hasta 1.0.2. | |
| Aplazada | Alta (7.1) | 0.27% | — | Digitalfisherman Geotagged MediaAI | 9/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Digfish Geotagged Media permite XSS reflejado. Este problema afecta a Geotagged Media: desde n/a hasta 0.3.0. | |
| Aplazada | Crítica (9.8) | 0.49% | — | Leopardplugins Leopard Offload MediaAI | 9/11/2024 | 17/6/2026 | El complemento Leopard - WordPress Offload Media para WordPress es vulnerable a la modificación no autorizada de datos que puede provocar una escalada de privilegios debido a una falta de comprobación de capacidad en la función import_settings() en todas las versiones hasta la 3.1.1 incluida. Esto permite que… | |
| Aplazada | Alta (8.7) | 0.71% | — | MediacmsAI | 8/11/2024 | 17/6/2026 | MediaCMS es un CMS de video y multimedia de código abierto, escrito en Python/Django y React, que cuenta con una API REST. MediaCMS ha sido propenso a vulnerabilidades que, en casos especiales, pueden provocar la ejecución remota de código. Todas las versiones anteriores a la v4.1.0 son susceptibles y se recomienda… | |
| Modificada | Alta (7.2) | 1.1% | — | Davidlingren Media Library Assistant | 4/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('Inyección de comando del sistema operativo') en David Lingren Media Library Assistant permite la inyección de comandos. Este problema afecta a Media Library Assistant: desde n/a hasta 3.19. | |
| Aplazada | Media (5.3) | 0.40% | — | Mediaron Custom Query BlocksAI | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en MediaRon LLC Custom Query Blocks permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a Custom Query Blocks: desde n/a hasta 5.2.0. | |
| Aplazada | Crítica (9.9) | 0.52% | — | WP Donimedia CarouselAI | 30/10/2024 | 17/6/2026 | Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en David DONISA WP donimedia carousel permite cargar un Web Shell a un servidor web. Este problema afecta a WP donimedia carousel: desde n/a hasta 1.0.1. | |
| Aplazada | Alta (8.8) | 0.48% | — | Webxmedia Bulk Change RoleAI | 30/10/2024 | 17/6/2026 | La vulnerabilidad de asignación incorrecta de privilegios en Bulk Change Role de Matt Whiteman permite la escalada de privilegios. Este problema afecta a Bulk Change Role: desde n/a hasta 1.1. | |
| Analizada | Media (5.4) | 0.35% | — | Fastlinemedia Beaver Builder | 29/10/2024 | 17/6/2026 | El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross Site Scripting almacenado a través del widget Button del complemento en todas las versiones hasta la 2.8.4.2 incluida, debido a una desinfección de entrada y a un escape de salida insuficiente en los atributos proporcionados… | |
| Analizada | Media (5.3) | 0.41% | — | Poco-z Guns-medial | 27/10/2024 | 17/6/2026 | Se ha detectado una vulnerabilidad en Poco-z Guns-Medical 1.0. Se ha declarado como problemática. Esta vulnerabilidad afecta a la función de carga del archivo /mgr/upload del componente File Upload. La manipulación del argumento picture provoca Cross Site Scripting. El ataque puede ejecutarse de forma remota. | |
| Analizada | Crítica (9.8) | 0.53% | — | Najeebmedia Memberhero | 20/10/2024 | 11/8/2026 | La vulnerabilidad de omisión de autenticación mediante una ruta o canal alternativo en Najeeb Ahmad Simple User Registration permite la omisión de autenticación. Este problema afecta al registro de usuario simple: desde n/a hasta 5.5. | |
| Analizada | Crítica (9.8) | 5.7% | 💥 Exploit | Najeebmedia Frontend File ManagerNajeebmedia Post Front-end Form | 16/10/2024 | 17/6/2026 | Los complementos Frontend File Manager (versiones < 4.0) y N-Media Post Front-end Form (versiones < 1.1) para WordPress son vulnerables a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo a través de las acciones AJAX `nm_filemanager_upload_file` y `nm_postfront_upload_file`.… | |
| Analizada | Media (5.3) | 0.21% | — | Linuxfoundation Zowe API Mediation Layer | 10/10/2024 | 17/6/2026 | El endpoint de validación de conformidad es público, por lo que todos pueden verificar la conformidad de los servicios incorporados. La respuesta podría contener información específica sobre el servicio, incluidos los endpoints disponibles y swagger. Podría informar a un atacante sobre la versión en ejecución de un… | |
| Analizada | Media (5.3) | 0.23% | — | Linuxfoundation Zowe API Mediation Layer | 10/10/2024 | 17/6/2026 | El endpoint de salud es público, por lo que todos pueden ver una lista de todos los servicios. Es información potencialmente valiosa para los atacantes. | |
| Aplazada | Media (6.4) | 0.33% | — | Mediawiki ImportdumpAI | 9/10/2024 | 17/6/2026 | ImportDump es una extensión de MediaWiki diseñada para automatizar las solicitudes de importación de los usuarios. El ID de actor local de un usuario se almacena en la base de datos para indicar quién realizó qué solicitudes. Por lo tanto, si un usuario de otra wiki tiene el mismo ID de actor que alguien de la wiki… | |
| Aplazada | Media (6) | 0.42% | — | Mediawiki IncidentreportingAI | 9/10/2024 | 17/6/2026 | IncidentReporting es una extensión de MediaWiki para mover informes de incidentes desde el wikitexto a las tablas de la base de datos. Hay una variedad de problemas de Cross-site Scripting, aunque todos ellos requieren permisos elevados. Algunos están disponibles para cualquiera que tenga el derecho `editincidents`,… | |
| Aplazada | Media (6) | 0.41% | — | Mediawiki ImportdumpAI | 9/10/2024 | 17/6/2026 | ImportDump es una extensión para mediawiki diseñada para automatizar las solicitudes de importación de los usuarios. Cualquiera que pueda editar las cadenas de interfaz de una wiki (normalmente administradores y administradores de interfaz) puede incrustar payloads XSS en los mensajes de fechas y, por tanto, enviar… | |
| Aplazada | Media (6.1) | 0.29% | — | Mediawiki Vector SkinAI | 9/10/2024 | 17/6/2026 | Se descubrió un problema en VectorComponentUserLinks.php en el componente Vector Skin en MediaWiki anterior a 1.39.5 y 1.40.x anterior a 1.40.1. vector-intro-page MalformedTitleException no se detecta si no es un título válido, lo que genera páginas web incorrectas. | |
| Aplazada | Media (6.5) | 0.30% | — | Mediawiki Vector SkinAI | 9/10/2024 | 17/6/2026 | Se descubrió un problema en el componente Vector Skin para MediaWiki anterior a 1.39.5 y 1.40.x anterior a 1.40.1. vector-toc-toggle-button-label no se escapa, pero debería hacerlo, porque el parámetro de línea puede tener marcado. | |
| Analizada | Crítica (9.8) | 0.33% | — | Mediatek Software Development KITGoogle Android | 7/10/2024 | 17/6/2026 | En el firmware de WLAN, existe la posibilidad de una escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche:… |