Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2805 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.8) | 0.28% | — | Mediawiki | 7/7/2024 | 17/6/2026 | Se descubrió un problema en el aspecto Tempo de MediaWiki hasta la versión 1.42.1. Hay XSS almacenado a través de MediaWiki: entradas del menú de nivel superior de la barra lateral. | |
| Modificada | Media (6.5) | 0.16% | — | Mediawiki | 7/7/2024 | 17/6/2026 | Se descubrió un problema en la extensión MediaWikiChat para MediaWiki hasta 1.42.1. Puede ocurrir CSRF en módulos API. | |
| Modificada | Media (4.8) | 0.30% | — | Mediawiki | 7/7/2024 | 17/6/2026 | Se descubrió un problema en el aspecto Metrolook para MediaWiki hasta la versión 1.42.1. Hay XSS almacenado a través de MediaWiki: entradas del menú de nivel superior de la barra lateral. | |
| Modificada | Media (4.8) | 0.30% | — | Mediawiki | 7/7/2024 | 17/6/2026 | Se descubrió un problema en el aspecto GuMaxDD para MediaWiki hasta 1.42.1. Hay XSS almacenado a través de MediaWiki: entradas del menú de nivel superior de la barra lateral. | |
| Modificada | Media (4.3) | 0.33% | — | Mediawiki | 7/7/2024 | 17/6/2026 | Se descubrió un problema en la extensión CheckUser para MediaWiki hasta 1.42.1. La API puede exponer información suprimida para eventos de registro. (El atributo log_deleted no se aplica a las entradas). | |
| Analizada | Alta (7.5) | 0.40% | — | Mediawiki | 7/7/2024 | 17/6/2026 | Se descubrió un problema en la extensión CheckUser para MediaWiki hasta 1.42.1. Puede exponer información suprimida para eventos de registro. (No se respeta el atributo log_deleted). | |
| Modificada | Media (4.3) | 0.33% | — | Mediawiki | 7/7/2024 | 17/6/2026 | Se descubrió un problema en la extensión CheckUser para MediaWiki hasta 1.42.1. La función Special:Investigate puede exponer información suprimida para eventos de registro. (TimelineService no admite la supresión adecuada). | |
| Modificada | Media (6.1) | 0.36% | — | Davidlingren Media Library Assistant | 2/7/2024 | 17/6/2026 | El complemento Media Library Assistant para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro de orden en todas las versiones hasta la 3.17 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts… | |
| Analizada | Alta (7.5) | 0.74% | — | Mediatek Lr12a | 1/7/2024 | 17/6/2026 | En Modem, existe una posible falla del sistema debido a un manejo incorrecto de errores. Esto podría provocar una denegación remota de servicio sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche: MOLY01297807; ID del problema: MSV-1482. | |
| Analizada | Alta (7.5) | 0.74% | — | Mediatek Lr12a | 1/7/2024 | 17/6/2026 | En Modem, existe una posible falla del sistema debido a un manejo incorrecto de errores. Esto podría provocar una denegación remota de servicio sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche: MOLY01297806; ID del problema: MSV-1481. | |
| Modificada | Crítica (9.8) | 0.48% | — | Conceptintermedia S@M CMS | 28/6/2024 | 17/6/2026 | Los sitios administrados en S@M CMS (Concept Intermedia) pueden ser vulnerables a una inyección SQL ciega ejecutada mediante la barra de búsqueda. Sólo una parte de los servicios observados es vulnerable, pero como el proveedor no ha investigado la raíz del problema, es difícil determinar cuándo aparece el problema. | |
| Modificada | Media (6.1) | 0.33% | — | Conceptintermedia S@M CMS | 28/6/2024 | 17/6/2026 | Los sitios administrados en S@M CMS (Concept Intermedia) pueden ser vulnerables a XSS Reflejado al incluir scripts en uno de los parámetros del encabezado GET. Sólo una parte de los servicios observados es vulnerable, pero como el proveedor no ha investigado la raíz del problema, es difícil determinar cuándo aparece… | |
| Modificada | Media (6.1) | 0.29% | — | Conceptintermedia S@M CMS | 28/6/2024 | 17/6/2026 | Los sitios administrados en S@M CMS (Concept Intermedia) pueden ser vulnerables a XSS Reflejado al incluir scripts en los nombres de archivos solicitados. Sólo una parte de los servicios observados es vulnerable, pero como el proveedor no ha investigado la raíz del problema, es difícil determinar cuándo aparece el… | |
| Modificada | Media (5.4) | 0.32% | — | Mediavine Create | 27/6/2024 | 17/6/2026 | El complemento Create by Mediavine para WordPress es vulnerable a Cross Site Scripting Almacenado a través del código corto Schema Meta del complemento en todas las versiones hasta la 1.9.7 incluida debido a una sanitización de entrada y a un escape de salida insuficiente en los atributos proporcionados por el… | |
| Aplazada | Media (6.1) | 0.32% | — | Emby Media ServerAI | 25/6/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting almacenado en Emby Media Server Emby Media Server 4.8.3.0 permite a un atacante remoto escalar privilegios a través del componente Notifications.html. | |
| Modificada | Alta (8.8) | 0.58% | — | Davidlingren Media Library Assistant | 20/6/2024 | 17/6/2026 | El complemento Media Library Assistant para WordPress es vulnerable a la inyección SQL basada en tiempo a través del parámetro 'order' dentro del código corto mla_tag_cloud en todas las versiones hasta la 3.16 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de… | |
| Aplazada | Crítica (9.3) | 0.38% | — | Wordpress Picture Portfolio Media GalleryAI | 19/6/2024 | 17/6/2026 | El complemento WordPress Picture / Portfolio / Media Gallery para WordPress es vulnerable a Server-Side Request Forgery en todas las versiones hasta la 3.0.1 incluida a través de la función 'file_get_contents'. Esto hace posible que atacantes no autenticados realicen solicitudes web a ubicaciones arbitrarias que se… | |
| Modificada | Media (6.1) | 0.25% | — | Vantiva Mediaaccess Dga2232 Firmware | 16/6/2024 | 17/6/2026 | Vantiva - MediaAccess DGA2232 v19.4 - CWE-79: Neutralización inadecuada de la entrada durante la generación de páginas web ("Cross-site Scripting") | |
| Modificada | Media (5.5) | 0.41% | — | Adobe Media Encoder | 13/6/2024 | 17/6/2026 | Las versiones 23.6.5, 24.3 y anteriores de Media Encoder se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para evitar mitigaciones como ASLR. La explotación de este problema requiere la… | |
| Modificada | Alta (7.2) | 0.44% | — | Wp-media Search & Replace | 13/6/2024 | 17/6/2026 | El complemento Search & Replace de WordPress anterior a 3.2.2 no sanitiza ni escapa un parámetro antes de usarlo en una declaración SQL, lo que permite a los administradores realizar ataques de inyección SQL (como dentro de una red de múltiples sitios). | |
| Modificada | Media (4.3) | 0.28% | — | Millermedia Mandrill | 12/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Mandrill wpMandrill. Este problema afecta a wpMandrill: desde n/a hasta 1.33. | |
| Aplazada | Media (5.4) | 0.36% | — | Hardik Chavada Sticky Social Media IconsAI | 12/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Hardik Chavada Sticky Social Media Icons. Este problema afecta a Sticky Social Media Icons: desde n/a hasta 2.1. | |
| Modificada | Alta (8.8) | 0.36% | — | Awplife Media Slider | 10/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en A WP Life Media Slider: Photo Sleder, Video Slider, Link Slider, Carousal Slideshow. Este problema afecta a Media Slider: Photo Sleder, Video Slider, Link Slider, Carousal Slideshow: desde n/a hasta 1.3.9. | |
| Modificada | Crítica (10) | 1.3% | — | Aomedia Libaom | 5/6/2024 | 17/6/2026 | El desbordamiento de enteros en la función interna de libaom img_alloc_helper puede provocar un desbordamiento del búfer del montón. Se puede acceder a esta función a través de 3 llamadores: * Llamar a aom_img_alloc() con un valor grande del parámetro d_w, d_h o align puede resultar en desbordamientos de enteros en… | |
| Analizada | Media (6.6) | 0.43% | — | Mediatek Software Development KITOpenwrt | 3/6/2024 | 17/6/2026 | En el servicio WLAN, existe una posible escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: WCNCR00367704; ID… |