Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
5131 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.85% | — | Fearlessgeekmedia Fearlesscms | 10/12/2025 | 17/6/2026 | Directory Traversal vulnerability in Fearless Geek Media FearlessCMS v.0.0.2-15 allows a remote attacker to cause a denial of service via the plugin-handler.php and the file_get_contents() function. | |
| Modificada | Alta (7.5) | 0.85% | — | Fearlessgeekmedia Fearlesscms | 10/12/2025 | 17/6/2026 | Directory Traversal vulnerability in Fearless Geek Media FearlessCMS v.0.0.2-15 allows a remote attacker to cause a denial of service via the plugin-handler.php and the deleteDirectory function. | |
| Modificada | Media (6.1) | 0.26% | — | Fearlessgeekmedia Fearlesscms | 10/12/2025 | 17/6/2026 | Cross Site Scripting vulnerability in Fearless Geek Media FearlessCMS v.0.0.2-15 allows a remote attacker to obtain sensitive information via the login.php component. | |
| Aplazada | Alta (8.7) | 0.37% | — | Google Cloud Dialogflow CXAI | 10/12/2025 | 17/6/2026 | A privilege escalation vulnerability exists in Google Cloud's Dialogflow CX. Dialogflow agent developers with Webhook editor permission are able to configure Webhooks using Dialogflow service agent access token authentication. This allows the attacker to escalate their privileges from agent-level to project-level,… | |
| Aplazada | Alta (8.8) | 0.66% | — | Nvidia NvtabularAI | 9/12/2025 | 8/10/2026 | NVIDIA NVTabular para Linux contiene una vulnerabilidad en el componente Workflow, donde un usuario podría causar un problema de deserialización. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código, denegación de servicio, revelación de información y manipulación de datos. | |
| Aplazada | Alta (8.8) | 0.66% | — | Nvidia Merlin Transformers4recAI | 9/12/2025 | 8/10/2026 | NVIDIA Merlin Transformers4Rec para Linux contiene una vulnerabilidad en el componente Trainer, donde un usuario podría causar un problema de deserialización. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código, denegación de servicio, revelación de información y manipulación de datos. | |
| Aplazada | Alta (7.6) | 0.34% | — | Wptinysolutions Media Library ToolsAI | 9/12/2025 | 7/10/2026 | Neutralización Inadecuada de Elementos Especiales utilizados en un Comando SQL ('Inyección SQL') vulnerabilidad en Tiny Solutions Media Library Tools media-library-tools permite la inyección SQL. Este problema afecta a Media Library Tools: desde n/a hasta menor o igual que 1.6.15. | |
| Aplazada | Media (5.3) | 0.35% | — | Davidlingren Media Library AssistantAI | 9/12/2025 | 7/10/2026 | Vulnerabilidad de elusión de autorización a través de clave controlada por el usuario en el Asistente de Biblioteca de Medios de David Lingren permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Asistente de Biblioteca de Medios: desde n/a hasta 3.29. | |
| Aplazada | Media (4.3) | 0.13% | — | M.code Media Library DownloaderAI | 9/12/2025 | 7/10/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Michael Revellin-Clerc Media Library Downloader media-library-downloader permite la falsificación de petición en sitios cruzados. Este problema afecta a Media Library Downloader: desde n/a hasta menor o igual que 1.4.0. | |
| Aplazada | Media (4.3) | 0.13% | — | Wpmediadownload Media Library File DownloadAI | 9/12/2025 | 7/10/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en wpmediadownload Descarga de Archivos de la Biblioteca de Medios media-download permite la falsificación de petición en sitios cruzados. Este problema afecta a Descarga de Archivos de la Biblioteca de Medios: desde n/a hasta menor o igual que 1.4. | |
| Analizada | Media (4.3) | 0.41% | — | Fastlinemedia Beaver Builder | 9/12/2025 | 7/10/2026 | El plugin Beaver Builder - WordPress Page Builder para WordPress es vulnerable a la exposición de información sensible en todas las versiones hasta la 2.9.4, inclusive, a través de la función 'get_attachment_sizes'. Esto permite a atacantes autenticados, con acceso de nivel Colaborador o superior, extraer datos… | |
| Analizada | Baja (2.1) | 0.44% | — | Sobey Media Convergence System | 7/12/2025 | 7/10/2026 | Se ha encontrado una vulnerabilidad en Sobey Media Convergence System 2.0/2.1. Esta vulnerabilidad afecta a código desconocido del archivo /sobey-mchEditor/watermark/upload. La manipulación del argumento File conduce a salto de ruta. El ataque puede iniciarse de forma remota. El exploit ha sido revelado al público y… | |
| Aplazada | Media (6.4) | 0.18% | — | Canadian Nutrition Facts LabelAI | 6/12/2025 | 17/6/2026 | The Canadian Nutrition Facts Label plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'percentage' field in the Nutrition Label custom post type in all versions up to, and including, 3.0 due to insufficient input sanitization and output escaping. This makes it possible for authenticated… | |
| Aplazada | Alta (8.7) | 0.35% | — | Request Serious Play Media PlayerAI | 5/12/2025 | 17/6/2026 | ReQuest Serious Play Media Player 3.0 contains an unauthenticated file disclosure vulnerability when input passed through the 'file' parameter in and script is not properly verified before being used to read web log files. Attackers can exploit this to disclose contents of files from local resources. | |
| Aplazada | Crítica (9.3) | 0.72% | — | Request Serious Play F3 Media ServerAI | 5/12/2025 | 17/6/2026 | ReQuest Serious Play F3 Media Server 7.0.3 contains an unauthenticated remote code execution vulnerability that allows attackers to execute arbitrary commands as the web server user. Attackers can upload PHP executable files via the Quick File Uploader page, resulting in remote code execution on the server. | |
| Aplazada | Alta (8.7) | 0.37% | — | Request Serious Play F3 Media ServerAI | 5/12/2025 | 17/6/2026 | ReQuest Serious Play F3 Media Server versions 7.0.3.4968 (Pro), 7.0.2.4954, 6.5.2.4954, 6.4.2.4681, 6.3.2.4203, and 2.0.1.823 allows unauthenticated attackers to disclose the webserver's Python debug log file containing system information, credentials, paths, processes and command arguments running on the device.… | |
| Modificada | Alta (7.6) | 0.29% | — | Jxlindia JXL 9 Inch CAR Android Double DIN Player Firmware | 4/12/2025 | 5/7/2026 | An issue in the Bluetooth Human Interface Device (HID) of JXL 9 Inch Car Android Double Din Player Android v12.0 allows attackers to inject arbitrary keystrokes via a spoofed Bluetooth HID device. | |
| Analizada | Media (4.3) | 0.26% | — | Fastlinemedia Beaver Builder | 4/12/2025 | 17/6/2026 | The Beaver Builder – WordPress Page Builder plugin for WordPress is vulnerable to authorization bypass in all versions up to, and including, 2.9.4. This is due to the plugin not properly verifying a user's authorization in the disable() function. This makes it possible for authenticated attackers, with contributor… | |
| Analizada | Alta (7.5) | 0.68% | — | Nvidia Triton Inference Server | 3/12/2025 | 17/6/2026 | NVIDIA Triton Server for Linux contains a vulnerability where an attacker may cause an improper validation of specified quantity in input. A successful exploit of this vulnerability may lead to denial of service. | |
| Analizada | Alta (8.8) | 0.42% | — | Nvidia TAO Toolkit | 3/12/2025 | 17/6/2026 | NVIDIA TAO contains a vulnerability where an attacker may cause a resource to be loaded via an uncontrolled search path. A successful exploit of this vulnerability may lead to escalation of privileges, data tampering, denial of service, information disclosure. | |
| Analizada | Alta (7.5) | 0.94% | — | Nvidia Triton Inference Server | 3/12/2025 | 17/6/2026 | NVIDIA Triton Inference Server contains a vulnerability where an attacker may cause an improper check for unusual or exceptional conditions issue by sending extra large payloads. A successful exploit of this vulnerability may lead to denial of service. | |
| Analizada | Media (4.3) | 0.31% | — | Fastlinemedia Beaver Builder | 2/12/2025 | 17/6/2026 | The Beaver Builder – WordPress Page Builder plugin for WordPress is vulnerable to Missing Authorization in all versions up to, and including, 2.9.4. This is due to insufficient capability checks in the REST API endpoints under the 'fl-controls/v1' namespace that control site-wide Global Presets. This makes it possible… | |
| Analizada | Media (5.3) | 0.37% | — | Mediatek Nr15 | 2/12/2025 | 17/6/2026 | In Modem, there is a possible system crash due to improper input validation. This could lead to remote denial of service, if a UE has connected to a rogue base station controlled by the attacker, with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: MOLY01717526;… | |
| Modificada | Media (6.5) | 0.24% | — | Mediatek Nr15 | 2/12/2025 | 17/6/2026 | En el Módem, existe una posible caída del sistema debido a un manejo de errores incorrecto. Esto podría llevar a una denegación de servicio remota, si un UE se ha conectado a una estación base maliciosa controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del… | |
| Analizada | Media (5.3) | 0.40% | — | Mediatek Nr15 | 2/12/2025 | 17/6/2026 | En el Módem, existe una posible caída del sistema debido a una validación de entrada incorrecta. Esto podría conducir a una denegación de servicio remota, si un UE se ha conectado a una estación base maliciosa controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se necesita interacción… |