Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2805 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.4) | 0.40% | — | Fastlinemedia Beaver Builder | 29/8/2024 | 17/6/2026 | El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'type' en todas las versiones hasta la 2.8.3.5 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con… | |
| Modificada | Media (6.5) | 0.45% | — | Maxfoundry Media Library Folders | 29/8/2024 | 17/6/2026 | El complemento Media Library Folders para WordPress es vulnerable a la inyección SQL de segundo orden a través del parámetro 'sort_type' de la acción AJAX 'mlf_change_sort_type' en todas las versiones hasta la 8.2.2 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de… | |
| Modificada | Alta (7.5) | 0.37% | — | Mediavine Create | 26/8/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Mediavine Create by Mediavine. Este problema afecta a Create by Mediavine: desde n/a hasta 1.9.8. | |
| Modificada | Media (6.1) | 0.16% | — | Stormhillmedia Mybook Table Bookstore | 26/8/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Stormhill Media MyBookTable Bookstore permite cross-site scripting (XSS). Este problema afecta a MyBookTable Bookstore: desde n/a hasta 3.3.9. | |
| Analizada | Media (6.5) | 0.31% | — | Mediajedi User Private Files | 22/8/2024 | 17/6/2026 | El complemento User Private Files – WordPress File Sharing Plugin para WordPress es vulnerable a la referencia directa a objetos inseguros en todas las versiones hasta la 2.1.0 incluida a través de 'dpk_upvf_update_doc' debido a la falta de validación en la clave controlada por el usuario 'docid'. Esto hace posible… | |
| Aplazada | Media (6.1) | 0.41% | — | LH ADD Media From URLAI | 21/8/2024 | 17/6/2026 | El complemento LH Add Media From Url para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'lh_add_media_from_url-file_url' en todas las versiones hasta la 1.23 incluida debido a una desinfección de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no… | |
| Aplazada | Alta (7.1) | 0.36% | — | Nouthemes Leopard - Wordpress Offload MediaAI | 19/8/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en nouthemes Leopard - WordPress offload media permiten acceder a funciones no restringidas adecuadamente por las ACL. Este problema afecta a Leopard - WordPress offload media: desde n/a hasta 2.0.36. | |
| Analizada | Crítica (9.8) | 1.4% | — | Mediatek Nr15Mediatek Nr16Mediatek Nr17 | 14/8/2024 | 17/6/2026 | En Modem, existe una posible corrupción de la memoria debido a una verificación de los límites faltantes. Esto podría conducir a la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche: MOLY01182594; ID del… | |
| Analizada | Alta (8.8) | 1.3% | — | Davidlingren Media Library Assistant | 13/8/2024 | 17/6/2026 | El complemento Media Library Assistant para WordPress es vulnerable a cargas de archivos arbitrarias debido a la falta de validación del tipo de archivo que involucra la acción AJAX mla-inline-edit-upload-scripts en todas las versiones hasta la 3.18 incluida. Esto hace posible que atacantes autenticados, con acceso de… | |
| Aplazada | Media (6.5) | 0.26% | — | Mediavine Control PanelAI | 12/8/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Mediavine Mediavine Control Panel permite XSS Almacenado. Este problema afecta al Panel de control de Mediavine: desde n/a hasta 2.10.4. | |
| Aplazada | Alta (8.8) | 1.4% | — | Redhat Fence Agents Remediation OperatorAI | 12/8/2024 | 17/6/2026 | Se encontró una falla en los agentes de valla que dependen de SSH/Telnet. Esta vulnerabilidad puede permitir una primitiva de ejecución remota de código (RCE) al proporcionar un comando arbitrario para ejecutar en los argumentos --ssh-path/--telnet-path. Un usuario con pocos privilegios, por ejemplo, un usuario con… | |
| Aplazada | Alta (8.8) | 0.79% | — | Media NET ADS ManagerAI | 27/7/2024 | 17/6/2026 | El complemento Media.net Ads Manager para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo y de verificación de capacidad en la función 'sendMail' en todas las versiones hasta la 2.10.13 incluida. Esto hace posible que atacantes autenticados, con permisos… | |
| Modificada | Crítica (9.8) | 0.31% | — | Wp-media Search & Replace | 22/7/2024 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en WP MEDIA SAS Search & Replace. Este problema afecta a Search & Replace: desde n/a hasta 3.2.2. | |
| Modificada | Media (5.4) | 0.26% | — | Creativeinteractivemedia Transition Slider | 22/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en creativeinteractivemedia Transition Slider – Responsive Image Slider and Gallery permite XSS almacenado. Este problema afecta a Transition Slider – Responsive Image Slider and Gallery: desde… | |
| Analizada | Media (5.4) | 0.31% | — | Fastlinemedia Beaver Builder | 21/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en The Beaver Builder Team Beaver Builder permite XSS almacenado. Este problema afecta a Beaver Builder: desde n/a hasta 2.8.2.2. | |
| Modificada | Media (5.4) | 0.28% | — | Mediavine Create | 21/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Mediavine Create by Mediavine permite XSS almacenado. Este problema afecta a Create by Mediavine: desde n/a hasta 1.9.7. | |
| Modificada | Media (5.4) | 0.31% | — | Inisev Social Media Share Buttons & Social Sharing Icons | 21/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Inisev Social Media & Share Icons permite XSS almacenado. Este problema afecta a Social Media & Share Icons: desde n/a hasta 2.9.1. | |
| Modificada | Media (5.4) | 0.27% | — | Celloexpressions Floating Social Media Links | 21/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Nick Halsey Floating Social Media Links permite XSS almacenado. Este problema afecta Floating Social Media Links: desde n/a hasta 1.5.2. | |
| Aplazada | Alta (8.1) | 0.50% | — | Udecode Plate MediaAI | 15/7/2024 | 17/6/2026 | Plate media es un editor de texto enriquecido de código abierto para React. Los editores que usan `MediaEmbedElement` y pasan `urlParsers` personalizados al enlace `useMediaState` pueden ser vulnerables a XSS si un analizador personalizado permite incrustar URL `javascript:`, `data:` o `vbscript:`. Los editores que no… | |
| Analizada | Media (6.8) | 0.50% | — | Plumislandmedia Index WP Mysql FOR Speed | 13/7/2024 | 17/6/2026 | El complemento Index WP MySQL For Speed WordPress anterior a 1.4.18 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera Cross-Site Scripting Reflejado que podría usarse contra usuarios con altos privilegios, como el administrador. | |
| Analizada | Media (4.8) | 0.33% | — | Bmwebproperties Social Media Widget | 12/7/2024 | 17/6/2026 | El complemento Social Media Widget para WordPress anterior a 4.0.9 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross Site Scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida… | |
| Aplazada | Media (4.3) | 0.38% | — | Media HygieneAI | 9/7/2024 | 17/6/2026 | El complemento Media Hygiene: Remove or Delete Unused Images and More! para WordPress es vulnerable a la pérdida no autorizada de datos debido a una falta de verificación de capacidad en las acciones AJAX Bulk_action_delete y delete_single_image_call en todas las versiones hasta la 3.0.1 incluida. Esto hace posible… | |
| Modificada | Media (4.8) | 0.32% | — | Mediawiki | 7/7/2024 | 17/6/2026 | Se descubrió un problema en el aspecto Foreground de MediaWiki hasta la versión 1.42.1. Hay XSS almacenado a través de MediaWiki: entradas del menú de nivel superior de la barra lateral. | |
| Modificada | Media (4.8) | 0.32% | — | Mediawiki | 7/7/2024 | 17/6/2026 | Se descubrió un problema en el aspecto Nimbus para MediaWiki hasta la versión 1.42.1. Hay XSS almacenado a través de MediaWiki: menú de la barra lateral de Nimbus y entradas del submenú. | |
| Modificada | Media (4.3) | 0.20% | — | Mediawiki | 7/7/2024 | 17/6/2026 | Se descubrió un problema en la extensión ArticleRatings para MediaWiki hasta la versión 1.42.1. Especial: ChangeRating permite a CSRF modificar datos mediante una solicitud GET. |