Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2805 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)2.1%—LG Supersign Media Editor3/5/202417/6/2026
Vulnerabilidad de divulgación de información Directory Traversal getSubFolderList de LG SuperSign Media Editor. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de LG SuperSign Media Editor. No se requiere autenticación para aprovechar esta…
AnalizadaAlta (7.5)2.5%—LG Supersign Media Editor3/5/202417/6/2026
Vulnerabilidad de divulgación de información Directory Traversal getObject de LG SuperSign Media Editor ContentRestController. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de LG SuperSign Media Editor. No se requiere autenticación para aprovechar…
AplazadaMedia (5.4)0.39%—Enhanced Media LibraryAI2/5/202417/6/2026
El complemento Enhanced Media Library para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la funcionalidad de carga de medios en todas las versiones hasta la 2.8.9 incluida, debido a que el complemento permite cargar archivos 'dfxp'. Esto hace posible que atacantes autenticados, con acceso a…
ModificadaMedia (5.4)0.40%—Devowl Real Media Library2/5/202417/6/2026
El complemento Real Media Library: Media Library Folder & File Manager para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del título de la imagen y el texto alternativo en todas las versiones hasta la 4.22.11 incluida debido a una sanitización de entrada y un escape de salida insuficientes.…
AplazadaMedia (5.3)0.44%—Jordymeow WP Media CleanerAI2/5/202417/6/2026
Vulnerabilidad de inserción de información confidencial en el archivo de registro en Jordy Meow WP Media Cleaner. Este problema afecta a WP Media Cleaner: desde n/a hasta 6.7.2.
AplazadaCrítica (9.8)0.52%—Shenzhen Jf6000 Cloud Media Collaboration Processing PlatformAI30/4/202417/6/2026
La versión de firmware V1.2.0 de Shenzhen JF6000 Cloud Media Collaboration Processing Platform V2.0.0 compilación 6245 son vulnerables a un control de acceso incorrecto.
AplazadaCrítica (10)1.1%—Nmedia OrderconvoAI29/4/202417/6/2026
La vulnerabilidad de autorización faltante en N-Media OrderConvo permite la inyección de comandos del sistema operativo. Este problema afecta a OrderConvo: desde n/a hasta 12.4.
AplazadaMedia (5.3)0.44%—Fastline Media LLC Assistant Every DAY Productivity AppsAI29/4/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Fastline Media LLC Assistant – Every Day Productivity Apps. Este problema afecta al Asistente: aplicaciones de productividad para todos los días: desde n/a hasta 1.4.9.1.
AnalizadaCrítica (9.8)0.54%—Qnap Media Streaming Add-on26/4/202417/6/2026
Se ha informado que una vulnerabilidad de exposición de información confidencial afecta al complemento Media Streaming. Si se explota, la vulnerabilidad podría permitir a los usuarios comprometer la seguridad del sistema a través de una red. Ya hemos solucionado la vulnerabilidad en la siguiente versión: complemento…
AplazadaAlta (7.1)0.40%—De-baat WP Media Category ManagementAI24/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en DeBAAT WP Media Category Management permite Reflected XSS. Este problema afecta a WP Media Category Management: desde n/a hasta 2.2.
AplazadaAlta (8.8)1.4%💥 PoCRtcamp RtmediaAI23/4/202417/6/2026
El complemento rtMedia para WordPress, BuddyPress y bbPress para WordPress es vulnerable a la inyección SQL ciega a través del código corto rtmedia_gallery en todas las versiones hasta la 4.6.18 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a falta de preparación suficiente en…
AplazadaAlta (7.8)0.24%—ANT Media ServerAI22/4/202417/6/2026
Ant Media Server es un software de motor de transmisión en vivo. Una vulnerabilidad de escalada de privilegios local presente en las versiones 2.6.0 a 2.8.2 permite que cualquier cuenta de usuario del sistema operativo sin privilegios escale privilegios a la cuenta de usuario raíz del sistema. Esta vulnerabilidad…
AplazadaAlta (7.1)0.37%—Creativeinteractivemedia 3D Flipbook PDF Viewer PDF Embedder Real 3D FlipbookAI22/4/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Creative interactive media 3D FlipBook, PDF Viewer, PDF Embedder – Real 3D FlipBook WordPress Plugin permite XSS reflejado. Este problema afecta a 3D FlipBook, visor de PDF y incrustador de PDF –…
ModificadaMedia (6.1)0.39%—Maxfoundry Media Library Folders19/4/202417/6/2026
El complemento Media Library Folders para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 's' en todas las versiones hasta la 8.2.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts web…
AplazadaAlta (7.1)0.35%—Petershaw LH ADD Media From URLAI17/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Peter Shaw LH Add Media From Url permite Reflected XSS. Este problema afecta a LH Add Media From Url: desde n/a hasta 1.22.
AnalizadaMedia (5.9)0.40%—Inisev Social Media Share Buttons & Social Sharing Icons17/4/202417/6/2026
El complemento Social Media Share Buttons & Social Sharing Icons de WordPress anterior a 2.8.9 no desinfecta ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad…
AplazadaMedia (4.3)0.20%—Rebelcode Spotlight Social Media FeedsAI15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en RebelCode Spotlight Social Media Feeds. Este problema afecta a Spotlight Social Media Feeds: desde n/a hasta 1.6.10.
AplazadaMedia (5.4)0.21%—Codepeople CP Media PlayerAI15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en CodePeople CP Media Player. Este problema afecta a CP Media Player: desde n/a hasta 1.1.3.
AplazadaMedia (4.3)0.34%—Joomunited WP Media FolderAI11/4/202417/6/2026
Vulnerabilidad de autorización faltante en la carpeta JoomUnited WP Media. Este problema afecta a la carpeta WP Media: desde n/a hasta 5.7.2.
AplazadaMedia (5.4)0.36%—Joomunited WP Media FolderAI11/4/202417/6/2026
Vulnerabilidad de autorización faltante en la carpeta JoomUnited WP Media. Este problema afecta a la carpeta WP Media: desde n/a hasta 5.7.2.
ModificadaMedia (6.5)0.66%—Maxfoundry Media Library Folders10/4/202417/6/2026
Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en Max Foundry Media Library Folders. Este problema afecta a Media Library Folders: desde n/a hasta 8.1.8.
AnalizadaAlta (7.8)0.61%—Adobe Media Encoder10/4/202417/6/2026
Las versiones 24.2.1, 23.6.4 y anteriores de Media Encoder se ven afectadas por una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere la interacción del usuario, ya…
ModificadaAlta (7.7)0.49%—Davidlingren Media Library Assistant9/4/202417/6/2026
El complemento Media Library Assistant para WordPress es vulnerable a la inyección SQL a través de los códigos cortos del complemento en todas las versiones hasta la 3.13 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL…
ModificadaMedia (5.4)0.42%—Devowl Real Media Library9/4/202417/6/2026
El complemento Real Media Library: Media Library Folder & File Manager para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de sus atributos de estilo en todas las versiones hasta la 4.22.7 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que…
ModificadaMedia (6.5)0.52%—Fastlinemedia Beaver Themer9/4/202417/6/2026
El complemento Beaver Themer para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.4.9 incluida a través del código corto 'wpbb'. Esto hace posible que atacantes autenticados, con acceso de colaborador y superior, extraigan datos confidenciales, incluidos valores…