Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2805 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 2.1% | — | LG Supersign Media Editor | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información Directory Traversal getSubFolderList de LG SuperSign Media Editor. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de LG SuperSign Media Editor. No se requiere autenticación para aprovechar esta… | |
| Analizada | Alta (7.5) | 2.5% | — | LG Supersign Media Editor | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información Directory Traversal getObject de LG SuperSign Media Editor ContentRestController. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de LG SuperSign Media Editor. No se requiere autenticación para aprovechar… | |
| Aplazada | Media (5.4) | 0.39% | — | Enhanced Media LibraryAI | 2/5/2024 | 17/6/2026 | El complemento Enhanced Media Library para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la funcionalidad de carga de medios en todas las versiones hasta la 2.8.9 incluida, debido a que el complemento permite cargar archivos 'dfxp'. Esto hace posible que atacantes autenticados, con acceso a… | |
| Modificada | Media (5.4) | 0.40% | — | Devowl Real Media Library | 2/5/2024 | 17/6/2026 | El complemento Real Media Library: Media Library Folder & File Manager para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del título de la imagen y el texto alternativo en todas las versiones hasta la 4.22.11 incluida debido a una sanitización de entrada y un escape de salida insuficientes.… | |
| Aplazada | Media (5.3) | 0.44% | — | Jordymeow WP Media CleanerAI | 2/5/2024 | 17/6/2026 | Vulnerabilidad de inserción de información confidencial en el archivo de registro en Jordy Meow WP Media Cleaner. Este problema afecta a WP Media Cleaner: desde n/a hasta 6.7.2. | |
| Aplazada | Crítica (9.8) | 0.52% | — | Shenzhen Jf6000 Cloud Media Collaboration Processing PlatformAI | 30/4/2024 | 17/6/2026 | La versión de firmware V1.2.0 de Shenzhen JF6000 Cloud Media Collaboration Processing Platform V2.0.0 compilación 6245 son vulnerables a un control de acceso incorrecto. | |
| Aplazada | Crítica (10) | 1.1% | — | Nmedia OrderconvoAI | 29/4/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en N-Media OrderConvo permite la inyección de comandos del sistema operativo. Este problema afecta a OrderConvo: desde n/a hasta 12.4. | |
| Aplazada | Media (5.3) | 0.44% | — | Fastline Media LLC Assistant Every DAY Productivity AppsAI | 29/4/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Fastline Media LLC Assistant – Every Day Productivity Apps. Este problema afecta al Asistente: aplicaciones de productividad para todos los días: desde n/a hasta 1.4.9.1. | |
| Analizada | Crítica (9.8) | 0.54% | — | Qnap Media Streaming Add-on | 26/4/2024 | 17/6/2026 | Se ha informado que una vulnerabilidad de exposición de información confidencial afecta al complemento Media Streaming. Si se explota, la vulnerabilidad podría permitir a los usuarios comprometer la seguridad del sistema a través de una red. Ya hemos solucionado la vulnerabilidad en la siguiente versión: complemento… | |
| Aplazada | Alta (7.1) | 0.40% | — | De-baat WP Media Category ManagementAI | 24/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en DeBAAT WP Media Category Management permite Reflected XSS. Este problema afecta a WP Media Category Management: desde n/a hasta 2.2. | |
| Aplazada | Alta (8.8) | 1.4% | 💥 PoC | Rtcamp RtmediaAI | 23/4/2024 | 17/6/2026 | El complemento rtMedia para WordPress, BuddyPress y bbPress para WordPress es vulnerable a la inyección SQL ciega a través del código corto rtmedia_gallery en todas las versiones hasta la 4.6.18 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a falta de preparación suficiente en… | |
| Aplazada | Alta (7.8) | 0.24% | — | ANT Media ServerAI | 22/4/2024 | 17/6/2026 | Ant Media Server es un software de motor de transmisión en vivo. Una vulnerabilidad de escalada de privilegios local presente en las versiones 2.6.0 a 2.8.2 permite que cualquier cuenta de usuario del sistema operativo sin privilegios escale privilegios a la cuenta de usuario raíz del sistema. Esta vulnerabilidad… | |
| Aplazada | Alta (7.1) | 0.37% | — | Creativeinteractivemedia 3D Flipbook PDF Viewer PDF Embedder Real 3D FlipbookAI | 22/4/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Creative interactive media 3D FlipBook, PDF Viewer, PDF Embedder – Real 3D FlipBook WordPress Plugin permite XSS reflejado. Este problema afecta a 3D FlipBook, visor de PDF y incrustador de PDF –… | |
| Modificada | Media (6.1) | 0.39% | — | Maxfoundry Media Library Folders | 19/4/2024 | 17/6/2026 | El complemento Media Library Folders para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 's' en todas las versiones hasta la 8.2.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts web… | |
| Aplazada | Alta (7.1) | 0.35% | — | Petershaw LH ADD Media From URLAI | 17/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Peter Shaw LH Add Media From Url permite Reflected XSS. Este problema afecta a LH Add Media From Url: desde n/a hasta 1.22. | |
| Analizada | Media (5.9) | 0.40% | — | Inisev Social Media Share Buttons & Social Sharing Icons | 17/4/2024 | 17/6/2026 | El complemento Social Media Share Buttons & Social Sharing Icons de WordPress anterior a 2.8.9 no desinfecta ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad… | |
| Aplazada | Media (4.3) | 0.20% | — | Rebelcode Spotlight Social Media FeedsAI | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en RebelCode Spotlight Social Media Feeds. Este problema afecta a Spotlight Social Media Feeds: desde n/a hasta 1.6.10. | |
| Aplazada | Media (5.4) | 0.21% | — | Codepeople CP Media PlayerAI | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en CodePeople CP Media Player. Este problema afecta a CP Media Player: desde n/a hasta 1.1.3. | |
| Aplazada | Media (4.3) | 0.34% | — | Joomunited WP Media FolderAI | 11/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en la carpeta JoomUnited WP Media. Este problema afecta a la carpeta WP Media: desde n/a hasta 5.7.2. | |
| Aplazada | Media (5.4) | 0.36% | — | Joomunited WP Media FolderAI | 11/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en la carpeta JoomUnited WP Media. Este problema afecta a la carpeta WP Media: desde n/a hasta 5.7.2. | |
| Modificada | Media (6.5) | 0.66% | — | Maxfoundry Media Library Folders | 10/4/2024 | 17/6/2026 | Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en Max Foundry Media Library Folders. Este problema afecta a Media Library Folders: desde n/a hasta 8.1.8. | |
| Analizada | Alta (7.8) | 0.61% | — | Adobe Media Encoder | 10/4/2024 | 17/6/2026 | Las versiones 24.2.1, 23.6.4 y anteriores de Media Encoder se ven afectadas por una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere la interacción del usuario, ya… | |
| Modificada | Alta (7.7) | 0.49% | — | Davidlingren Media Library Assistant | 9/4/2024 | 17/6/2026 | El complemento Media Library Assistant para WordPress es vulnerable a la inyección SQL a través de los códigos cortos del complemento en todas las versiones hasta la 3.13 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL… | |
| Modificada | Media (5.4) | 0.42% | — | Devowl Real Media Library | 9/4/2024 | 17/6/2026 | El complemento Real Media Library: Media Library Folder & File Manager para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de sus atributos de estilo en todas las versiones hasta la 4.22.7 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que… | |
| Modificada | Media (6.5) | 0.52% | — | Fastlinemedia Beaver Themer | 9/4/2024 | 17/6/2026 | El complemento Beaver Themer para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.4.9 incluida a través del código corto 'wpbb'. Esto hace posible que atacantes autenticados, con acceso de colaborador y superior, extraigan datos confidenciales, incluidos valores… |