Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
5122 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Ninguna (0) | 0.32% | — | Wikimedia MediawikiAI | 2/2/2026 | 17/6/2026 | Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con los archivos de programa resources/src/mediawiki.Special.Apisandbox/ApiSandbox.Js. Este problema afecta a MediaWiki:… | |
| Aplazada | Baja (2.1) | 0.45% | — | Wikimedia MediawikiAI | 2/2/2026 | 17/6/2026 | Vulnerabilidad en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con archivos de programa includes/user/User.PHP. Este problema afecta a MediaWiki: desde 1.27.0 antes de 1.39.13, 1.42.7 1.43.2, 1.44.0. | |
| Aplazada | Baja (2.1) | 0.41% | — | Wikimedia AbusefilterAI | 2/2/2026 | 17/6/2026 | Vulnerabilidad en el AbuseFilter de la Fundación Wikimedia. Esta vulnerabilidad está asociada con los archivos de programa includes/auth/AuthManager.PHP. Este problema afecta a AbuseFilter: desde fe0b1cb9e9691faf4d8d9bd80646589f6ec37615 antes de 1.43.2, 1.44.0. | |
| Aplazada | Ninguna (0) | 0.45% | — | Wikimedia MediawikiAI | 2/2/2026 | 17/6/2026 | Vulnerabilidad en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con archivos de programa includes/API/ApiFeedContributions.Php. Este problema afecta a MediaWiki: desde * antes de 1.39.13, 1.42.7 1.43.2, 1.44.0. | |
| Aplazada | Media (4.6) | 0.37% | — | Wikimedia MediawikiAI | 2/2/2026 | 17/6/2026 | Vulnerabilidad de Exposición de Información Sensible a un Actor No Autorizado en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con los archivos de programa includes/htmlform/fields/HTMLUserTextField.PHP. Este problema afecta a MediaWiki: desde * hasta 1.39.12, 1.42.76 1.43.1, 1.44.0. | |
| Aplazada | Baja (2.1) | 0.49% | — | Wikimedia MediawikiAI | 2/2/2026 | 17/6/2026 | Vulnerabilidad en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con archivos de programa includes/specials/pagers/BlockListPager.PHP. Este problema afecta a MediaWiki: >= 1.42.0. | |
| Modificada | Media (6.5) | 0.24% | — | Mediatek Nr15Mediatek Nr16Mediatek Nr17Mediatek Nr17r | 2/2/2026 | 17/6/2026 | En el módem, existe una posible caída del sistema debido a una validación de entrada incorrecta. Esto podría llevar a una denegación de servicio remota, si un UE se ha conectado a una estación base maliciosa controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se necesita interacción… | |
| Modificada | Media (6.5) | 0.24% | — | Mediatek Nr15 | 2/2/2026 | 17/6/2026 | En el módem, existe una posible caída del sistema debido a una validación de entrada incorrecta. Esto podría llevar a una denegación de servicio remota, si un UE se ha conectado a una estación base maliciosa controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se necesita interacción… | |
| Modificada | Media (6.5) | 0.24% | — | Mediatek Nr15Mediatek Nr16Mediatek Nr17Mediatek Nr17r | 2/2/2026 | 17/6/2026 | En el módem, existe una posible caída del sistema debido a un manejo de errores incorrecto. Esto podría llevar a una denegación de servicio remota, si un UE se ha conectado a una estación base maliciosa controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del… | |
| Modificada | Media (6.5) | 0.79% | — | Mediatek Nbiot SDKMediatek Software Development KITOpenwrt | 2/2/2026 | 17/6/2026 | En el firmware de AP/STA de WLAN, existe una posible falta de respuesta del sistema debido a una excepción no capturada. Esto podría llevar a una denegación de servicio remota (proximal/adyacente) sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de… | |
| Analizada | Alta (8.8) | 0.30% | — | Mediatek Software Development KITOpenwrt | 2/2/2026 | 17/6/2026 | En WLAN, existe una posible escritura fuera de límites debido a un desbordamiento de búfer en el heap. Esto podría conducir a una escalada de privilegios remota (próxima/adyacente) sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para la explotación. ID del parche:… | |
| Analizada | Crítica (9.3) | 0.18% | — | Mediatek Nbiot SDK | 2/2/2026 | 17/6/2026 | En el controlador STA de WLAN, existe una posible escalada de privilegios debido a una falta de verificación de límites. Esto podría llevar a una escalada de privilegios local con privilegios de ejecución de usuario necesarios. No se necesita interacción del usuario para la explotación. ID del parche: WCNCR00464377;… | |
| Modificada | Media (6.5) | 0.24% | — | Mediatek Nr15Mediatek Nr16Mediatek Nr17Mediatek Nr17r | 2/2/2026 | 17/6/2026 | En el módem, existe una posible caída del sistema debido a una excepción no capturada. Esto podría llevar a una denegación de servicio remota, si un UE se ha conectado a una estación base maliciosa controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario… | |
| Modificada | Media (6.5) | 0.24% | — | Mediatek Nr15Mediatek Nr16Mediatek Nr17Mediatek Nr17r | 2/2/2026 | 17/6/2026 | En el módem, existe una posible caída del sistema debido a una comprobación de límites faltante. Esto podría llevar a una denegación de servicio remota, si un UE se ha conectado a una estación base maliciosa controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se necesita interacción… | |
| Modificada | Media (6.5) | 0.50% | 💥 PoC | Mediatek Nr15Mediatek Nr16Mediatek Nr17Mediatek Nr17r | 2/2/2026 | 17/6/2026 | En el módem, existe una posible caída del sistema debido a una validación de entrada incorrecta. Esto podría llevar a una denegación de servicio remota, si un UE se ha conectado a una estación base maliciosa controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se necesita interacción… | |
| Modificada | Media (6.5) | 0.24% | — | Mediatek Nr15Mediatek Nr16Mediatek Nr17Mediatek Nr17r | 2/2/2026 | 17/6/2026 | En el módem, existe una posible caída del sistema debido a una comprobación de límites faltante. Esto podría llevar a una denegación de servicio remota, si un UE se ha conectado a una estación base maliciosa controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se necesita interacción… | |
| Modificada | Media (6.5) | 0.24% | — | Mediatek Nr15 | 2/2/2026 | 17/6/2026 | En el módem, existe una posible caída del sistema debido a una validación de entrada incorrecta. Esto podría llevar a una denegación de servicio remota, si un UE se ha conectado a una estación base maliciosa controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se necesita interacción… | |
| Modificada | Alta (7.5) | 0.73% | — | Mediatek Nr15 | 2/2/2026 | 17/6/2026 | En el Módem, hay una posible caída del sistema debido a una excepción no capturada. Esto podría llevar a una denegación de servicio remota, si un UE se ha conectado a una estación base maliciosa controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es… | |
| Aplazada | Alta (8.8) | 0.48% | — | Wikimedia MediawikiAIWikimedia DiscussiontoolsAI | 30/1/2026 | 17/6/2026 | Vulnerabilidad de Neutralización Incorrecta de Elementos Especiales utilizados en una Declaración de Lenguaje de Expresión ('Inyección de Lenguaje de Expresión') en la Extensión Mediawiki - DiscussionTools de La Fundación Wikimedia permite la Explosión Exponencial de Expresiones Regulares. Este problema afecta a la… | |
| Aplazada | Media (5.1) | 0.27% | — | GoautodialAI | 29/1/2026 | 7/10/2026 | GOautodial 4.0 contiene una vulnerabilidad de cross-site scripting persistente que permite a agentes autenticados inyectar scripts maliciosos a través de los asuntos de los mensajes. Los atacantes pueden elaborar mensajes con JavaScript incrustado que se ejecutará cuando un administrador lea el mensaje, potencialmente… | |
| Aplazada | Media (5.5) | 0.13% | — | Nvidia HD Audio DriverAI | 28/1/2026 | 17/6/2026 | NVIDIA HD Audio Driver para Windows contiene una vulnerabilidad donde un atacante podría explotar un problema de desreferencia de puntero NULL. Si la vulnerabilidad se explota con éxito se podría provocar una denegación de servicio. | |
| Aplazada | Alta (7.8) | 0.21% | — | Nvidia Vgpu SoftwareAI | 28/1/2026 | 17/6/2026 | El software NVIDIA vGPU contiene una vulnerabilidad en el Virtual GPU Manager, en el que un invitado malicioso podría lograr acceder a la memoria del montículo después de que la memoria ha sido liberada. Si la vulnerabilidad se explota con éxito se podría ejecutar código, escalar privilegios, manipular datos, realizar… | |
| Aplazada | Alta (7.8) | 0.21% | — | Nvidia Display Driver FOR LinuxAI | 28/1/2026 | 17/6/2026 | El controlador de pantalla NVIDIA para Linux contiene una vulnerabilidad en el módulo del kernel de NVIDIA en la que un atacante podría causar un desbordamiento de entero o ajuste. Si se logra explotar con éxito esta vulnerabilidad, se podría provocar la ejecución de código, escalada de privilegios, manipulación de… | |
| Aplazada | Alta (7.8) | 0.21% | — | Nvidia GPU Display DriverAI | 28/1/2026 | 17/6/2026 | El controlador de pantalla de GPU NVIDIA para Windows contiene una vulnerabilidad en la capa de modo kernel (nvlddmkm.sys), en el que un atacante podría causar un desbordamiento de entero. Si se explota con éxito esta vulnerabilidad se podría lograr la ejecución de código, escalada de privilegios, manipulación de… | |
| Aplazada | Alta (7.8) | 0.20% | — | Nvidia Display Driver FOR WindowsAI | 28/1/2026 | 17/6/2026 | El controlador de pantalla NVIDIA para Windows contiene una vulnerabilidad por la que un atacante podría desencadenar un 'use after free'. Si se explota con éxito se podría lograr la ejecución de código, la escalada de privilegios, la manipulación de datos, la denegación de servicio y la revelación de información. |