Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

5123 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.8)0.20%—Nvidia Display Driver FOR WindowsAI28/1/202617/6/2026
El controlador de pantalla NVIDIA para Windows contiene una vulnerabilidad por la que un atacante podría desencadenar un 'use after free'. Si se explota con éxito se podría lograr la ejecución de código, la escalada de privilegios, la manipulación de datos, la denegación de servicio y la revelación de información.
AplazadaAlta (8.4)0.59%—Zortam MP3 Media StudioAI28/1/202617/6/2026
Zortam Mp3 Media Studio 27.60 contiene una vulnerabilidad de desbordamiento de búfer en el proceso de selección de archivos para la creación de librerías que permite la ejecución remota de código. Los atacantes pueden crear un archivo de texto malicioso con shellcode para desencadenar una sobrescritura del controlador…
AplazadaMedia (5.3)0.29%—Vzaar Media ManagementAI28/1/202617/6/2026
El plugin Vzaar Media Management para WordPress es vulnerable a Cross-Site Scripting Reflejado en todas las versiones hasta la 1.2, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes en la variable $_SERVER['PHP_SELF']. Esto hace posible que atacantes no autenticados inyecten scripts…
AplazadaAlta (7.5)0.34%—Najeebmedia Frontend File ManagerAI28/1/202617/6/2026
El plugin Frontend File Manager para WordPress es vulnerable al uso compartido de archivos no autorizado debido a una comprobación de capacidad faltante en la acción AJAX 'wpfm_send_file_in_email' en todas las versiones hasta la 23.5, inclusive. Esto permite a atacantes no autenticados compartir archivos subidos…
AplazadaAlta (7.8)0.27%—Nvidia RunxAI27/1/202617/6/2026
NVIDIA runx contiene una vulnerabilidad donde un atacante podría causar una inyección de código. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código, denegación de servicio, escalada de privilegios, revelación de información y manipulación de datos.
AplazadaMedia (5.3)0.38%—Liuyueyi Quick-mediaAI27/1/202617/6/2026
Vulnerabilidad de Verificación Incorrecta de Firma Criptográfica en liuyueyi quick-media (módulos plugins/svg-plugin/batik-codec-fix/src/main/java/org/apache/batik/ext/awt/image/codec/util). Esta vulnerabilidad está asociada con los archivos de programa SeekableOutputStream.Java. Este problema afecta a quick-media:…
AplazadaMedia (5.3)0.47%—Liuyueyi Quick-mediaAIApache BatikAI27/1/202617/6/2026
Vulnerabilidad de Control Inadecuado de Generación de Código ('Inyección de Código') en liuyueyi quick-media (plugins/svg-plugin/batik-codec-fix/src/main/java/org/apache/batik/ext/awt/image/codec/png módulos). Esta vulnerabilidad está asociada con los archivos de programa PNGImageEncoder.Java. Este problema afecta a…
AplazadaMedia (4.3)0.21%—Sully Media Library File SizeAI23/1/202617/6/2026
Vulnerabilidad por ausencia de autorización en Sully Media librería Tamaño de Archivo media-library-file-size permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Media Library File Size: desde n/a hasta <= 1.6.7.
AplazadaAlta (7.5)0.45%—Softwebmedia Gyan ElementsAI22/1/202617/6/2026
Vulnerabilidad de Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('PHP inclusión remota de ficheros') en Softwebmedia Gyan Elements gyan-elements permite PHP inclusión local de ficheros. Este problema afecta a Gyan Elements: desde n/a hasta <= 2.2.1.
AplazadaAlta (7.5)0.32%—Fastlinemedia Beaver BuilderAI22/1/202617/6/2026
Vulnerabilidad de Control Inadecuado de la Generación de Código ('Inyección de Código') en Beaver Builder Beaver Builder beaver-builder-lite-version permite la Inyección de Código. Este problema afecta a Beaver Builder: desde n/a hasta <= 2.9.4.1.
AplazadaAlta (7.1)0.27%—Designingmedia HostikoAI22/1/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en designingmedia Hostiko hostiko permite XSS Reflejado. Este problema afecta a Hostiko: desde n/d hasta < 94.3.6.
AplazadaAlta (8.5)0.15%—Luidia Ebeam Interactive SuiteAI21/1/202617/6/2026
eBeam Interactive Suite 3.6 contiene una vulnerabilidad de ruta de servicio sin comillas en el servicio eBeam Stylus Driver que permite a los usuarios locales ejecutar código potencialmente con privilegios elevados. Los atacantes pueden explotar la ruta sin comillas en C:\Program Files (x86)\Luidia\eBeam Stylus…
AplazadaAlta (7.8)0.23%—Nvidia Merlin Transformers4recAI20/1/202617/6/2026
NVIDIA Merlin Transformers4Rec para todas las plataformas contiene una vulnerabilidad donde un atacante podría causar inyección de código. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código, escalada de privilegios, revelación de información y manipulación de datos.
AnalizadaMedia (6.7)0.18%—Nvidia Cuda Toolkit20/1/202617/6/2026
NVIDIA Nsight Systems para Windows contiene una vulnerabilidad en el mecanismo de carga de DLL de la aplicación donde un atacante podría causar un elemento de ruta de búsqueda incontrolado al explotar rutas de búsqueda de DLL inseguras. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de…
AnalizadaAlta (7.3)1.4%—Nvidia Cuda Toolkit20/1/202617/6/2026
NVIDIA Nsight Systems para Linux contiene una vulnerabilidad en el instalador .run, donde un atacante podría causar una inyección de comandos del sistema operativo al proporcionar una cadena maliciosa a la ruta de instalación. Un exploit exitoso de esta vulnerabilidad podría conducir a escalada de privilegios,…
AnalizadaAlta (7.3)0.19%—Nvidia Cuda Toolkit20/1/202617/6/2026
NVIDIA Nsight Visual Studio para Windows contiene una vulnerabilidad en Nsight Monitor donde un atacante puede ejecutar código arbitrario con los mismos privilegios que la aplicación NVIDIA Nsight Visual Studio Edition Monitor. Un exploit exitoso de esta vulnerabilidad puede conducir a escalada de privilegios,…
AnalizadaAlta (7.3)1.4%—Nvidia Cuda Toolkit20/1/202617/6/2026
NVIDIA Nsight Systems contiene una vulnerabilidad en la receta gfx_hotspot, donde un atacante podría causar una inyección de comandos del sistema operativo al proporcionar una cadena maliciosa al script process_nsys_rep_cli.py si el script se invoca manualmente. Un exploit exitoso de esta vulnerabilidad podría…
AplazadaCrítica (9.9)14%—Zoom Node Multimedia RoutersAI20/1/202617/6/2026
Una vulnerabilidad de inyección de comandos en los Routers Multimedia (MMR) de Zoom Node anteriores a la versión 5.2.1716.0 podría permitir a un participante de la reunión realizar la ejecución remota de código del MMR a través del acceso a la red.
AplazadaAlta (7.4)0.30%—DIAAI16/1/202617/6/2026
La falta del indicador about:blank en nuevas ventanas de tamaño personalizado en Dia antes de la versión 1.9.0 en macOS podría permitir a un atacante suplantar un dominio de confianza en el título de la ventana y engañar a los usuarios sobre el sitio actual.
AplazadaMedia (4.6)0.35%—IdailydiaryAI16/1/202617/6/2026
iDailyDiary 4.30 contiene una vulnerabilidad de denegación de servicio que permite a los atacantes bloquear la aplicación desbordando el campo de nombre de la pestaña de preferencias. Los atacantes pueden pegar un búfer de 2.000.000 de caracteres en el nombre de la pestaña de diario predeterminada para desencadenar un…
AplazadaMedia (4.8)0.41%—Videolan VLC Media PlayerAI16/1/202617/6/2026
mmstu.c en el reproductor multimedia VideoLAN VLC anterior a la versión 3.0.22 permite una lectura fuera de límites y denegación de servicio a través de una respuesta 0x01 especialmente diseñada de un servidor MMS.
AnalizadaCrítica (9.8)1.5%—Deltaww Diaview16/1/202617/6/2026
Delta Electronics DIAView tiene vulnerabilidad de inyección de comandos.
ModificadaCrítica (9.8)0.54%—Deltaww Diaview16/1/202617/6/2026
Delta Electronics DIAView tiene múltiples vulnerabilidades.
ModificadaCrítica (9.8)0.58%—Deltaww Diaview16/1/202617/6/2026
Delta Electronics DIAView tiene múltiples vulnerabilidades.
AplazadaMedia (6.7)0.41%—Leawo Prof. MediaAI16/1/202617/6/2026
Leawo Prof. Media 11.0.0.1 contiene una vulnerabilidad de denegación de servicio que permite a los atacantes bloquear la aplicación al proporcionar una carga útil excesivamente grande en el campo del código de clave de activación. Los atacantes pueden generar un búfer de 6000 bytes de caracteres repetidos para…