Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

5122 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaNinguna (0)0.32%—Wikimedia MediawikiAI2/2/202617/6/2026
Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con los archivos de programa resources/src/mediawiki.Special.Apisandbox/ApiSandbox.Js. Este problema afecta a MediaWiki:…
AplazadaBaja (2.1)0.45%—Wikimedia MediawikiAI2/2/202617/6/2026
Vulnerabilidad en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con archivos de programa includes/user/User.PHP. Este problema afecta a MediaWiki: desde 1.27.0 antes de 1.39.13, 1.42.7 1.43.2, 1.44.0.
AplazadaBaja (2.1)0.41%—Wikimedia AbusefilterAI2/2/202617/6/2026
Vulnerabilidad en el AbuseFilter de la Fundación Wikimedia. Esta vulnerabilidad está asociada con los archivos de programa includes/auth/AuthManager.PHP. Este problema afecta a AbuseFilter: desde fe0b1cb9e9691faf4d8d9bd80646589f6ec37615 antes de 1.43.2, 1.44.0.
AplazadaNinguna (0)0.45%—Wikimedia MediawikiAI2/2/202617/6/2026
Vulnerabilidad en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con archivos de programa includes/API/ApiFeedContributions.Php. Este problema afecta a MediaWiki: desde * antes de 1.39.13, 1.42.7 1.43.2, 1.44.0.
AplazadaMedia (4.6)0.37%—Wikimedia MediawikiAI2/2/202617/6/2026
Vulnerabilidad de Exposición de Información Sensible a un Actor No Autorizado en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con los archivos de programa includes/htmlform/fields/HTMLUserTextField.PHP. Este problema afecta a MediaWiki: desde * hasta 1.39.12, 1.42.76 1.43.1, 1.44.0.
AplazadaBaja (2.1)0.49%—Wikimedia MediawikiAI2/2/202617/6/2026
Vulnerabilidad en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con archivos de programa includes/specials/pagers/BlockListPager.PHP. Este problema afecta a MediaWiki: >= 1.42.0.
ModificadaMedia (6.5)0.24%—Mediatek Nr15Mediatek Nr16Mediatek Nr17Mediatek Nr17r2/2/202617/6/2026
En el módem, existe una posible caída del sistema debido a una validación de entrada incorrecta. Esto podría llevar a una denegación de servicio remota, si un UE se ha conectado a una estación base maliciosa controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se necesita interacción…
ModificadaMedia (6.5)0.24%—Mediatek Nr152/2/202617/6/2026
En el módem, existe una posible caída del sistema debido a una validación de entrada incorrecta. Esto podría llevar a una denegación de servicio remota, si un UE se ha conectado a una estación base maliciosa controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se necesita interacción…
ModificadaMedia (6.5)0.24%—Mediatek Nr15Mediatek Nr16Mediatek Nr17Mediatek Nr17r2/2/202617/6/2026
En el módem, existe una posible caída del sistema debido a un manejo de errores incorrecto. Esto podría llevar a una denegación de servicio remota, si un UE se ha conectado a una estación base maliciosa controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del…
ModificadaMedia (6.5)0.79%—Mediatek Nbiot SDKMediatek Software Development KITOpenwrt2/2/202617/6/2026
En el firmware de AP/STA de WLAN, existe una posible falta de respuesta del sistema debido a una excepción no capturada. Esto podría llevar a una denegación de servicio remota (proximal/adyacente) sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de…
AnalizadaAlta (8.8)0.30%—Mediatek Software Development KITOpenwrt2/2/202617/6/2026
En WLAN, existe una posible escritura fuera de límites debido a un desbordamiento de búfer en el heap. Esto podría conducir a una escalada de privilegios remota (próxima/adyacente) sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para la explotación. ID del parche:…
AnalizadaCrítica (9.3)0.18%—Mediatek Nbiot SDK2/2/202617/6/2026
En el controlador STA de WLAN, existe una posible escalada de privilegios debido a una falta de verificación de límites. Esto podría llevar a una escalada de privilegios local con privilegios de ejecución de usuario necesarios. No se necesita interacción del usuario para la explotación. ID del parche: WCNCR00464377;…
ModificadaMedia (6.5)0.24%—Mediatek Nr15Mediatek Nr16Mediatek Nr17Mediatek Nr17r2/2/202617/6/2026
En el módem, existe una posible caída del sistema debido a una excepción no capturada. Esto podría llevar a una denegación de servicio remota, si un UE se ha conectado a una estación base maliciosa controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario…
ModificadaMedia (6.5)0.24%—Mediatek Nr15Mediatek Nr16Mediatek Nr17Mediatek Nr17r2/2/202617/6/2026
En el módem, existe una posible caída del sistema debido a una comprobación de límites faltante. Esto podría llevar a una denegación de servicio remota, si un UE se ha conectado a una estación base maliciosa controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se necesita interacción…
ModificadaMedia (6.5)0.50%💥 PoCMediatek Nr15Mediatek Nr16Mediatek Nr17Mediatek Nr17r2/2/202617/6/2026
En el módem, existe una posible caída del sistema debido a una validación de entrada incorrecta. Esto podría llevar a una denegación de servicio remota, si un UE se ha conectado a una estación base maliciosa controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se necesita interacción…
ModificadaMedia (6.5)0.24%—Mediatek Nr15Mediatek Nr16Mediatek Nr17Mediatek Nr17r2/2/202617/6/2026
En el módem, existe una posible caída del sistema debido a una comprobación de límites faltante. Esto podría llevar a una denegación de servicio remota, si un UE se ha conectado a una estación base maliciosa controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se necesita interacción…
ModificadaMedia (6.5)0.24%—Mediatek Nr152/2/202617/6/2026
En el módem, existe una posible caída del sistema debido a una validación de entrada incorrecta. Esto podría llevar a una denegación de servicio remota, si un UE se ha conectado a una estación base maliciosa controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se necesita interacción…
ModificadaAlta (7.5)0.73%—Mediatek Nr152/2/202617/6/2026
En el Módem, hay una posible caída del sistema debido a una excepción no capturada. Esto podría llevar a una denegación de servicio remota, si un UE se ha conectado a una estación base maliciosa controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es…
AplazadaAlta (8.8)0.48%—Wikimedia MediawikiAIWikimedia DiscussiontoolsAI30/1/202617/6/2026
Vulnerabilidad de Neutralización Incorrecta de Elementos Especiales utilizados en una Declaración de Lenguaje de Expresión ('Inyección de Lenguaje de Expresión') en la Extensión Mediawiki - DiscussionTools de La Fundación Wikimedia permite la Explosión Exponencial de Expresiones Regulares. Este problema afecta a la…
AplazadaMedia (5.1)0.27%—GoautodialAI29/1/20267/10/2026
GOautodial 4.0 contiene una vulnerabilidad de cross-site scripting persistente que permite a agentes autenticados inyectar scripts maliciosos a través de los asuntos de los mensajes. Los atacantes pueden elaborar mensajes con JavaScript incrustado que se ejecutará cuando un administrador lea el mensaje, potencialmente…
AplazadaMedia (5.5)0.13%—Nvidia HD Audio DriverAI28/1/202617/6/2026
NVIDIA HD Audio Driver para Windows contiene una vulnerabilidad donde un atacante podría explotar un problema de desreferencia de puntero NULL. Si la vulnerabilidad se explota con éxito se podría provocar una denegación de servicio.
AplazadaAlta (7.8)0.21%—Nvidia Vgpu SoftwareAI28/1/202617/6/2026
El software NVIDIA vGPU contiene una vulnerabilidad en el Virtual GPU Manager, en el que un invitado malicioso podría lograr acceder a la memoria del montículo después de que la memoria ha sido liberada. Si la vulnerabilidad se explota con éxito se podría ejecutar código, escalar privilegios, manipular datos, realizar…
AplazadaAlta (7.8)0.21%—Nvidia Display Driver FOR LinuxAI28/1/202617/6/2026
El controlador de pantalla NVIDIA para Linux contiene una vulnerabilidad en el módulo del kernel de NVIDIA en la que un atacante podría causar un desbordamiento de entero o ajuste. Si se logra explotar con éxito esta vulnerabilidad, se podría provocar la ejecución de código, escalada de privilegios, manipulación de…
AplazadaAlta (7.8)0.21%—Nvidia GPU Display DriverAI28/1/202617/6/2026
El controlador de pantalla de GPU NVIDIA para Windows contiene una vulnerabilidad en la capa de modo kernel (nvlddmkm.sys), en el que un atacante podría causar un desbordamiento de entero. Si se explota con éxito esta vulnerabilidad se podría lograr la ejecución de código, escalada de privilegios, manipulación de…
AplazadaAlta (7.8)0.20%—Nvidia Display Driver FOR WindowsAI28/1/202617/6/2026
El controlador de pantalla NVIDIA para Windows contiene una vulnerabilidad por la que un atacante podría desencadenar un 'use after free'. Si se explota con éxito se podría lograr la ejecución de código, la escalada de privilegios, la manipulación de datos, la denegación de servicio y la revelación de información.