Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
5123 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.8) | 0.20% | — | Nvidia Display Driver FOR WindowsAI | 28/1/2026 | 17/6/2026 | El controlador de pantalla NVIDIA para Windows contiene una vulnerabilidad por la que un atacante podría desencadenar un 'use after free'. Si se explota con éxito se podría lograr la ejecución de código, la escalada de privilegios, la manipulación de datos, la denegación de servicio y la revelación de información. | |
| Aplazada | Alta (8.4) | 0.59% | — | Zortam MP3 Media StudioAI | 28/1/2026 | 17/6/2026 | Zortam Mp3 Media Studio 27.60 contiene una vulnerabilidad de desbordamiento de búfer en el proceso de selección de archivos para la creación de librerías que permite la ejecución remota de código. Los atacantes pueden crear un archivo de texto malicioso con shellcode para desencadenar una sobrescritura del controlador… | |
| Aplazada | Media (5.3) | 0.29% | — | Vzaar Media ManagementAI | 28/1/2026 | 17/6/2026 | El plugin Vzaar Media Management para WordPress es vulnerable a Cross-Site Scripting Reflejado en todas las versiones hasta la 1.2, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes en la variable $_SERVER['PHP_SELF']. Esto hace posible que atacantes no autenticados inyecten scripts… | |
| Aplazada | Alta (7.5) | 0.34% | — | Najeebmedia Frontend File ManagerAI | 28/1/2026 | 17/6/2026 | El plugin Frontend File Manager para WordPress es vulnerable al uso compartido de archivos no autorizado debido a una comprobación de capacidad faltante en la acción AJAX 'wpfm_send_file_in_email' en todas las versiones hasta la 23.5, inclusive. Esto permite a atacantes no autenticados compartir archivos subidos… | |
| Aplazada | Alta (7.8) | 0.27% | — | Nvidia RunxAI | 27/1/2026 | 17/6/2026 | NVIDIA runx contiene una vulnerabilidad donde un atacante podría causar una inyección de código. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código, denegación de servicio, escalada de privilegios, revelación de información y manipulación de datos. | |
| Aplazada | Media (5.3) | 0.38% | — | Liuyueyi Quick-mediaAI | 27/1/2026 | 17/6/2026 | Vulnerabilidad de Verificación Incorrecta de Firma Criptográfica en liuyueyi quick-media (módulos plugins/svg-plugin/batik-codec-fix/src/main/java/org/apache/batik/ext/awt/image/codec/util). Esta vulnerabilidad está asociada con los archivos de programa SeekableOutputStream.Java. Este problema afecta a quick-media:… | |
| Aplazada | Media (5.3) | 0.47% | — | Liuyueyi Quick-mediaAIApache BatikAI | 27/1/2026 | 17/6/2026 | Vulnerabilidad de Control Inadecuado de Generación de Código ('Inyección de Código') en liuyueyi quick-media (plugins/svg-plugin/batik-codec-fix/src/main/java/org/apache/batik/ext/awt/image/codec/png módulos). Esta vulnerabilidad está asociada con los archivos de programa PNGImageEncoder.Java. Este problema afecta a… | |
| Aplazada | Media (4.3) | 0.21% | — | Sully Media Library File SizeAI | 23/1/2026 | 17/6/2026 | Vulnerabilidad por ausencia de autorización en Sully Media librería Tamaño de Archivo media-library-file-size permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Media Library File Size: desde n/a hasta <= 1.6.7. | |
| Aplazada | Alta (7.5) | 0.45% | — | Softwebmedia Gyan ElementsAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('PHP inclusión remota de ficheros') en Softwebmedia Gyan Elements gyan-elements permite PHP inclusión local de ficheros. Este problema afecta a Gyan Elements: desde n/a hasta <= 2.2.1. | |
| Aplazada | Alta (7.5) | 0.32% | — | Fastlinemedia Beaver BuilderAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de Control Inadecuado de la Generación de Código ('Inyección de Código') en Beaver Builder Beaver Builder beaver-builder-lite-version permite la Inyección de Código. Este problema afecta a Beaver Builder: desde n/a hasta <= 2.9.4.1. | |
| Aplazada | Alta (7.1) | 0.27% | — | Designingmedia HostikoAI | 22/1/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en designingmedia Hostiko hostiko permite XSS Reflejado. Este problema afecta a Hostiko: desde n/d hasta < 94.3.6. | |
| Aplazada | Alta (8.5) | 0.15% | — | Luidia Ebeam Interactive SuiteAI | 21/1/2026 | 17/6/2026 | eBeam Interactive Suite 3.6 contiene una vulnerabilidad de ruta de servicio sin comillas en el servicio eBeam Stylus Driver que permite a los usuarios locales ejecutar código potencialmente con privilegios elevados. Los atacantes pueden explotar la ruta sin comillas en C:\Program Files (x86)\Luidia\eBeam Stylus… | |
| Aplazada | Alta (7.8) | 0.23% | — | Nvidia Merlin Transformers4recAI | 20/1/2026 | 17/6/2026 | NVIDIA Merlin Transformers4Rec para todas las plataformas contiene una vulnerabilidad donde un atacante podría causar inyección de código. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código, escalada de privilegios, revelación de información y manipulación de datos. | |
| Analizada | Media (6.7) | 0.18% | — | Nvidia Cuda Toolkit | 20/1/2026 | 17/6/2026 | NVIDIA Nsight Systems para Windows contiene una vulnerabilidad en el mecanismo de carga de DLL de la aplicación donde un atacante podría causar un elemento de ruta de búsqueda incontrolado al explotar rutas de búsqueda de DLL inseguras. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de… | |
| Analizada | Alta (7.3) | 1.4% | — | Nvidia Cuda Toolkit | 20/1/2026 | 17/6/2026 | NVIDIA Nsight Systems para Linux contiene una vulnerabilidad en el instalador .run, donde un atacante podría causar una inyección de comandos del sistema operativo al proporcionar una cadena maliciosa a la ruta de instalación. Un exploit exitoso de esta vulnerabilidad podría conducir a escalada de privilegios,… | |
| Analizada | Alta (7.3) | 0.19% | — | Nvidia Cuda Toolkit | 20/1/2026 | 17/6/2026 | NVIDIA Nsight Visual Studio para Windows contiene una vulnerabilidad en Nsight Monitor donde un atacante puede ejecutar código arbitrario con los mismos privilegios que la aplicación NVIDIA Nsight Visual Studio Edition Monitor. Un exploit exitoso de esta vulnerabilidad puede conducir a escalada de privilegios,… | |
| Analizada | Alta (7.3) | 1.4% | — | Nvidia Cuda Toolkit | 20/1/2026 | 17/6/2026 | NVIDIA Nsight Systems contiene una vulnerabilidad en la receta gfx_hotspot, donde un atacante podría causar una inyección de comandos del sistema operativo al proporcionar una cadena maliciosa al script process_nsys_rep_cli.py si el script se invoca manualmente. Un exploit exitoso de esta vulnerabilidad podría… | |
| Aplazada | Crítica (9.9) | 14% | — | Zoom Node Multimedia RoutersAI | 20/1/2026 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en los Routers Multimedia (MMR) de Zoom Node anteriores a la versión 5.2.1716.0 podría permitir a un participante de la reunión realizar la ejecución remota de código del MMR a través del acceso a la red. | |
| Aplazada | Alta (7.4) | 0.30% | — | DIAAI | 16/1/2026 | 17/6/2026 | La falta del indicador about:blank en nuevas ventanas de tamaño personalizado en Dia antes de la versión 1.9.0 en macOS podría permitir a un atacante suplantar un dominio de confianza en el título de la ventana y engañar a los usuarios sobre el sitio actual. | |
| Aplazada | Media (4.6) | 0.35% | — | IdailydiaryAI | 16/1/2026 | 17/6/2026 | iDailyDiary 4.30 contiene una vulnerabilidad de denegación de servicio que permite a los atacantes bloquear la aplicación desbordando el campo de nombre de la pestaña de preferencias. Los atacantes pueden pegar un búfer de 2.000.000 de caracteres en el nombre de la pestaña de diario predeterminada para desencadenar un… | |
| Aplazada | Media (4.8) | 0.41% | — | Videolan VLC Media PlayerAI | 16/1/2026 | 17/6/2026 | mmstu.c en el reproductor multimedia VideoLAN VLC anterior a la versión 3.0.22 permite una lectura fuera de límites y denegación de servicio a través de una respuesta 0x01 especialmente diseñada de un servidor MMS. | |
| Analizada | Crítica (9.8) | 1.5% | — | Deltaww Diaview | 16/1/2026 | 17/6/2026 | Delta Electronics DIAView tiene vulnerabilidad de inyección de comandos. | |
| Modificada | Crítica (9.8) | 0.54% | — | Deltaww Diaview | 16/1/2026 | 17/6/2026 | Delta Electronics DIAView tiene múltiples vulnerabilidades. | |
| Modificada | Crítica (9.8) | 0.58% | — | Deltaww Diaview | 16/1/2026 | 17/6/2026 | Delta Electronics DIAView tiene múltiples vulnerabilidades. | |
| Aplazada | Media (6.7) | 0.41% | — | Leawo Prof. MediaAI | 16/1/2026 | 17/6/2026 | Leawo Prof. Media 11.0.0.1 contiene una vulnerabilidad de denegación de servicio que permite a los atacantes bloquear la aplicación al proporcionar una carga útil excesivamente grande en el campo del código de clave de activación. Los atacantes pueden generar un búfer de 6000 bytes de caracteres repetidos para… |