Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2805 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.4)0.40%—Fastlinemedia Beaver Builder29/8/202417/6/2026
El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'type' en todas las versiones hasta la 2.8.3.5 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con…
ModificadaMedia (6.5)0.45%—Maxfoundry Media Library Folders29/8/202417/6/2026
El complemento Media Library Folders para WordPress es vulnerable a la inyección SQL de segundo orden a través del parámetro 'sort_type' de la acción AJAX 'mlf_change_sort_type' en todas las versiones hasta la 8.2.2 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de…
ModificadaAlta (7.5)0.37%—Mediavine Create26/8/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Mediavine Create by Mediavine. Este problema afecta a Create by Mediavine: desde n/a hasta 1.9.8.
ModificadaMedia (6.1)0.16%—Stormhillmedia Mybook Table Bookstore26/8/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Stormhill Media MyBookTable Bookstore permite cross-site scripting (XSS). Este problema afecta a MyBookTable Bookstore: desde n/a hasta 3.3.9.
AnalizadaMedia (6.5)0.31%—Mediajedi User Private Files22/8/202417/6/2026
El complemento User Private Files – WordPress File Sharing Plugin para WordPress es vulnerable a la referencia directa a objetos inseguros en todas las versiones hasta la 2.1.0 incluida a través de 'dpk_upvf_update_doc' debido a la falta de validación en la clave controlada por el usuario 'docid'. Esto hace posible…
AplazadaMedia (6.1)0.41%—LH ADD Media From URLAI21/8/202417/6/2026
El complemento LH Add Media From Url para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'lh_add_media_from_url-file_url' en todas las versiones hasta la 1.23 incluida debido a una desinfección de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no…
AplazadaAlta (7.1)0.36%—Nouthemes Leopard - Wordpress Offload MediaAI19/8/202417/6/2026
Vulnerabilidad de autorización faltante en nouthemes Leopard - WordPress offload media permiten acceder a funciones no restringidas adecuadamente por las ACL. Este problema afecta a Leopard - WordPress offload media: desde n/a hasta 2.0.36.
AnalizadaCrítica (9.8)1.4%—Mediatek Nr15Mediatek Nr16Mediatek Nr1714/8/202417/6/2026
En Modem, existe una posible corrupción de la memoria debido a una verificación de los límites faltantes. Esto podría conducir a la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche: MOLY01182594; ID del…
AnalizadaAlta (8.8)1.3%—Davidlingren Media Library Assistant13/8/202417/6/2026
El complemento Media Library Assistant para WordPress es vulnerable a cargas de archivos arbitrarias debido a la falta de validación del tipo de archivo que involucra la acción AJAX mla-inline-edit-upload-scripts en todas las versiones hasta la 3.18 incluida. Esto hace posible que atacantes autenticados, con acceso de…
AplazadaMedia (6.5)0.26%—Mediavine Control PanelAI12/8/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Mediavine Mediavine Control Panel permite XSS Almacenado. Este problema afecta al Panel de control de Mediavine: desde n/a hasta 2.10.4.
AplazadaAlta (8.8)1.4%—Redhat Fence Agents Remediation OperatorAI12/8/202417/6/2026
Se encontró una falla en los agentes de valla que dependen de SSH/Telnet. Esta vulnerabilidad puede permitir una primitiva de ejecución remota de código (RCE) al proporcionar un comando arbitrario para ejecutar en los argumentos --ssh-path/--telnet-path. Un usuario con pocos privilegios, por ejemplo, un usuario con…
AplazadaAlta (8.8)0.79%—Media NET ADS ManagerAI27/7/202417/6/2026
El complemento Media.net Ads Manager para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo y de verificación de capacidad en la función 'sendMail' en todas las versiones hasta la 2.10.13 incluida. Esto hace posible que atacantes autenticados, con permisos…
ModificadaCrítica (9.8)0.31%—Wp-media Search & Replace22/7/202417/6/2026
Vulnerabilidad de deserialización de datos no confiables en WP MEDIA SAS Search & Replace. Este problema afecta a Search & Replace: desde n/a hasta 3.2.2.
ModificadaMedia (5.4)0.26%—Creativeinteractivemedia Transition Slider22/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en creativeinteractivemedia Transition Slider – Responsive Image Slider and Gallery permite XSS almacenado. Este problema afecta a Transition Slider – Responsive Image Slider and Gallery: desde…
AnalizadaMedia (5.4)0.31%—Fastlinemedia Beaver Builder21/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en The Beaver Builder Team Beaver Builder permite XSS almacenado. Este problema afecta a Beaver Builder: desde n/a hasta 2.8.2.2.
ModificadaMedia (5.4)0.28%—Mediavine Create21/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Mediavine Create by Mediavine permite XSS almacenado. Este problema afecta a Create by Mediavine: desde n/a hasta 1.9.7.
ModificadaMedia (5.4)0.31%—Inisev Social Media Share Buttons & Social Sharing Icons21/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Inisev Social Media & Share Icons permite XSS almacenado. Este problema afecta a Social Media & Share Icons: desde n/a hasta 2.9.1.
ModificadaMedia (5.4)0.27%—Celloexpressions Floating Social Media Links21/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Nick Halsey Floating Social Media Links permite XSS almacenado. Este problema afecta Floating Social Media Links: desde n/a hasta 1.5.2.
AplazadaAlta (8.1)0.50%—Udecode Plate MediaAI15/7/202417/6/2026
Plate media es un editor de texto enriquecido de código abierto para React. Los editores que usan `MediaEmbedElement` y pasan `urlParsers` personalizados al enlace `useMediaState` pueden ser vulnerables a XSS si un analizador personalizado permite incrustar URL `javascript:`, `data:` o `vbscript:`. Los editores que no…
AnalizadaMedia (6.8)0.50%—Plumislandmedia Index WP Mysql FOR Speed13/7/202417/6/2026
El complemento Index WP MySQL For Speed WordPress anterior a 1.4.18 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera Cross-Site Scripting Reflejado que podría usarse contra usuarios con altos privilegios, como el administrador.
AnalizadaMedia (4.8)0.33%—Bmwebproperties Social Media Widget12/7/202417/6/2026
El complemento Social Media Widget para WordPress anterior a 4.0.9 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross Site Scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida…
AplazadaMedia (4.3)0.38%—Media HygieneAI9/7/202417/6/2026
El complemento Media Hygiene: Remove or Delete Unused Images and More! para WordPress es vulnerable a la pérdida no autorizada de datos debido a una falta de verificación de capacidad en las acciones AJAX Bulk_action_delete y delete_single_image_call en todas las versiones hasta la 3.0.1 incluida. Esto hace posible…
ModificadaMedia (4.8)0.32%—Mediawiki7/7/202417/6/2026
Se descubrió un problema en el aspecto Foreground de MediaWiki hasta la versión 1.42.1. Hay XSS almacenado a través de MediaWiki: entradas del menú de nivel superior de la barra lateral.
ModificadaMedia (4.8)0.32%—Mediawiki7/7/202417/6/2026
Se descubrió un problema en el aspecto Nimbus para MediaWiki hasta la versión 1.42.1. Hay XSS almacenado a través de MediaWiki: menú de la barra lateral de Nimbus y entradas del submenú.
ModificadaMedia (4.3)0.20%—Mediawiki7/7/202417/6/2026
Se descubrió un problema en la extensión ArticleRatings para MediaWiki hasta la versión 1.42.1. Especial: ChangeRating permite a CSRF modificar datos mediante una solicitud GET.