Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2805 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.6) | 0.43% | — | Mediatek Software Development KITOpenwrt | 3/6/2024 | 17/6/2026 | En el controlador WLAN, existe una posible escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: WCNCR00364732;… | |
| Analizada | Media (4.4) | 0.17% | — | Mediatek Software Development KITOpenwrt | 3/6/2024 | 17/6/2026 | En el controlador WLAN, existe una posible lectura fuera de los límites debido a una validación de entrada incorrecta. Esto podría conducir a la divulgación de información local con privilegios de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche:… | |
| Analizada | Media (5.1) | 0.10% | — | Mediatek Nr15Mediatek Nr16Mediatek Nr17 | 3/6/2024 | 17/6/2026 | En los módems, existe una posible divulgación de información debido al uso de algoritmos criptográficos riesgosos durante la negociación del establecimiento de la conexión. Esto podría conducir a la divulgación remota de información, cuando se utiliza un algoritmo de cifrado débil, sin necesidad de privilegios de… | |
| Analizada | Media (6.5) | 0.57% | — | Mediatek Nr15 | 3/6/2024 | 17/6/2026 | En el módem, existe una posible selección de algoritmos menos seguros durante el IKE de VoWiFi debido a que falta una verificación de degradación de DH. Esto podría conducir a la divulgación remota de información sin necesidad de privilegios de ejecución adicionales. Se necesita la interacción del usuario para la… | |
| Analizada | Media (5.9) | 0.56% | — | Mediatek Nr16Mediatek Nr17 | 3/6/2024 | 17/6/2026 | En el módem, existe una posible falla del sistema debido a una validación de entrada incorrecta. Esto podría provocar una denegación remota de servicio sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche: MOLY01270721; ID del problema:… | |
| Analizada | Crítica (9.8) | 0.72% | — | Mediatek Nr16Mediatek Nr17 | 3/6/2024 | 17/6/2026 | En el módem, existe una posible escritura fuera de los límites debido a una invalidación de entrada incorrecta. Esto podría provocar una denegación remota de servicio sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche: MOLY01267285; ID… | |
| Modificada | Alta (7.5) | 0.67% | — | Mediatek Nr16Mediatek Nr17 | 3/6/2024 | 17/6/2026 | En el módem, existe una posible escritura fuera de los límites debido a una verificación de los límites incorrecta. Esto podría provocar una denegación remota de servicio sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche: MOLY01267281;… | |
| Aplazada | Media (6.4) | 0.27% | — | Kreaturamedia LayersliderAI | 23/5/2024 | 17/6/2026 | El complemento LayerSlider para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto ls_search_form del complemento en la versión 7.11.0 debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace posible que… | |
| Modificada | Media (6.1) | 0.33% | — | Davidlingren Media Library Assistant | 22/5/2024 | 17/6/2026 | El complemento Media Library Assistant para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro lang en todas las versiones hasta la 3.15 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts web… | |
| Modificada | Media (6.5) | 0.53% | — | Davidlingren Media Library Assistant | 22/5/2024 | 17/6/2026 | El complemento Media Library Assistant para WordPress es vulnerable a la inyección SQL a través de los códigos cortos del complemento en todas las versiones hasta la 3.15 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL… | |
| Analizada | Media (5.5) | 0.24% | — | Intel Media SDK | 16/5/2024 | 17/6/2026 | La validación de entrada incorrecta en todas las versiones del software Intel(R) Media SDK puede permitir que un usuario autenticado potencialmente habilite la denegación de servicio a través del acceso local. | |
| Aplazada | Baja (3.9) | 0.24% | — | Intel Media SDKAIIntel OnevplAI | 16/5/2024 | 17/6/2026 | La escritura fuera de los límites en Intel(R) Media SDK en todas las versiones y en algunos software Intel(R) oneVPL anteriores a la versión 23.3.5 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Analizada | Media (5.5) | 0.26% | — | Intel Media SDK | 16/5/2024 | 17/6/2026 | Las restricciones incorrectas del búfer en todas las versiones del software Intel(R) Media SDK pueden permitir que un usuario autenticado potencialmente habilite la denegación de servicio a través del acceso local. | |
| Analizada | Alta (7.8) | 0.28% | — | Intel Media SDK | 16/5/2024 | 17/6/2026 | Las restricciones inadecuadas del búfer en Intel(R) Media SDK en todas las versiones pueden permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local. | |
| Aplazada | Baja (3.9) | 0.27% | — | Intel Media SDKAIIntel OnevplAI | 16/5/2024 | 17/6/2026 | La lectura fuera de los límites en Intel(R) Media SDK y algún software Intel(R) oneVPL anterior a la versión 23.3.5 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Media (5.4) | 0.49% | — | Fastlinemedia Beaver Builder | 14/5/2024 | 17/6/2026 | El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo de recorte del widget de fotografía en todas las versiones hasta la 2.8.1.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible… | |
| Modificada | Media (5.4) | 0.42% | — | Fastlinemedia Beaver Builder | 14/5/2024 | 17/6/2026 | El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro link_target en todas las versiones hasta la 2.8.1.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Aplazada | Media (5.4) | 0.48% | — | ANT Media Server Community EditionAI | 14/5/2024 | 17/6/2026 | Ant Media Server Community Edition en una configuración predeterminada es vulnerable a una autorización basada en encabezado HTTP inadecuada, lo que lleva a un posible uso de llamadas API no administrativas reservadas solo para usuarios autorizados. Se cree que todas las versiones hasta la 2.9.0 (probadas) y… | |
| Aplazada | Media (5.9) | 0.65% | — | Miraheze CreatewikiAIMediawikiAI | 14/5/2024 | 17/6/2026 | CreateWiki es la extensión MediaWiki de Miraheze para solicitar y crear wikis. Es posible que los usuarios sean considerados solicitantes de una solicitud de wiki específica si su ID de usuario local en cualquier wiki de una granja de wiki coincide con la ID local del solicitante en el wiki donde se realizó la… | |
| Aplazada | Media (5.9) | 0.26% | — | Creativeinteractivemedia 3D FlipbookAI | 8/5/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('cross-site Scripting') en Creative interactive media 3D FlipBook, PDF Viewer, PDF Embedder – Real 3D FlipBook WordPress Plugin permite almacenar XSS. Este problema afecta a 3D FlipBook, visor de PDF y incrustador de PDF –… | |
| Modificada | Alta (7.4) | 0.67% | — | MediawikiFedoraproject Fedora | 5/5/2024 | 17/6/2026 | Se descubrió un problema en include/CommentFormatter/CommentParser.php en MediaWiki antes de 1.39.7, 1.40.x antes de 1.40.3 y 1.41.x antes de 1.41.1. XSS puede ocurrir debido a un mal manejo del carácter 0x1b, como lo demuestra Special:RecentChanges#%1b0000000. | |
| Modificada | Alta (7.5) | 0.90% | — | MediawikiFedoraproject Fedora | 5/5/2024 | 17/6/2026 | Se descubrió un problema en include/specials/SpecialMovePage.php en MediaWiki antes de 1.39.7, 1.40.x antes de 1.40.3 y 1.41.x antes de 1.41.1. Si un usuario con los derechos necesarios para mover la página abre Special:MovePage para una página con decenas de miles de subpáginas, entonces la página excederá el tiempo… | |
| Modificada | Crítica (9.8) | 0.41% | — | MediawikiFedoraproject Fedora | 5/5/2024 | 17/6/2026 | Se descubrió un problema en WikibaseLexeme en MediaWiki antes de 1.39.6, 1.40.x antes de 1.40.2 y 1.41.x antes de 1.41.1. Cargando especial: MergeLexemes (intentará) realizar una edición que combine el ID de origen con el ID de destino, incluso si la solicitud no fue una solicitud POST, e incluso si no contiene un… | |
| Modificada | Media (6.1) | 0.47% | — | MediawikiFedoraproject Fedora | 5/5/2024 | 17/6/2026 | Se descubrió un problema en la extensión UnlinkedWikibase en MediaWiki antes de 1.39.6, 1.40.x antes de 1.40.2 y 1.41.x antes de 1.41.1. XSS puede ocurrir a través de un mensaje de interfaz. Los mensajes de error (en la $err var) no se escapan antes de pasarse a Html::rawElement() en la función getError() en la clase… | |
| Analizada | Media (6.6) | 1.2% | — | Qnap Media Streaming Add-on | 3/5/2024 | 17/6/2026 | Se ha informado que una vulnerabilidad de inyección de comandos del sistema operativo afecta al complemento Media Streaming. Si se explota, la vulnerabilidad podría permitir a los administradores autenticados ejecutar comandos a través de una red. Ya hemos solucionado la vulnerabilidad en la siguiente versión:… |