Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2805 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.33% | — | Fastlinemedia Beaver Themer | 9/4/2024 | 17/6/2026 | El complemento Beaver Themer para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 1.4.9 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los campos personalizados proporcionados por el usuario.… | |
| Aplazada | Crítica (9.8) | 0.63% | — | ZlmediakitAI | 8/4/2024 | 17/6/2026 | Vulnerabilidad de control de acceso incorrecto en las versiones 1.0 a 8.0 de ZLMediaKit, permite a atacantes remotos escalar privilegios y obtener información confidencial. El sistema de aplicación habilita la interfaz API http de forma predeterminada y utiliza el método de parámetro secreto para autenticar la… | |
| Aplazada | Alta (7.8) | 0.19% | — | Sonic Dicom Media ViewerAI | 3/4/2024 | 17/6/2026 | Existe un problema de elemento de ruta de búsqueda no controlado en SonicDICOM Media Viewer 2.3.2 y versiones anteriores, lo que puede provocar que las bibliotecas de vínculos dinámicos se carguen de forma insegura. Como resultado, se puede ejecutar código arbitrario con los privilegios de la aplicación en ejecución. | |
| Modificada | Alta (7.5) | 18% | 💥 Exploit | Kreaturamedia Layerslider | 3/4/2024 | 17/6/2026 | El complemento LayerSlider para WordPress es vulnerable a la inyección SQL a través de la acción ls_get_popup_markup en las versiones 7.9.11 y 7.10.0 debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto hace posible que… | |
| Aplazada | Alta (7.1) | 0.18% | — | Toastie Studio Woocommerce Social Media Share ButtonsAI | 2/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Toastie Studio Woocommerce Social Media Share Buttons permite almacenar XSS. Este problema afecta a los botones para compartir en redes sociales de WooCommerce: desde n/a hasta 1.3.0. | |
| Modificada | Media (5.4) | 0.40% | — | Fastlinemedia Beaver Builder | 2/4/2024 | 17/6/2026 | El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a cross-site scripting almacenado a través del widget de botón del complemento en todas las versiones hasta la 2.8.0.5 incluida, debido a una desinfección de entrada y a un escape de salida en los atributos proporcionados por el… | |
| Analizada | Media (6.3) | 0.08% | — | Linuxfoundation YoctoMediatek IOT YoctoGoogle Android | 1/4/2024 | 17/6/2026 | En imgsys, existe una posible divulgación de información debido a una verificación de los límites faltantes. Esto podría conducir a la divulgación de información local con privilegios de ejecución de System necesarios. Se necesita la interacción del usuario para la explotación ID del parche: ALPS08518692; ID del… | |
| Analizada | Alta (8.8) | 0.88% | — | Mediatek Lr12aMediatek Lr13Mediatek Nr15Mediatek Nr16+1 | 1/4/2024 | 17/6/2026 | En el protocolo de módem, existe una posible escritura fuera de los límites debido a una comprobación de los límites faltantes. Esto podría conducir a la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche:… | |
| Modificada | Alta (8.8) | 0.58% | — | Maxfoundry Media Library Folders | 29/3/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Max Foundry Media Library Folders. Este problema afecta a Media Library Folders: desde n/a hasta 8.1.7. | |
| Modificada | Media (5.4) | 0.31% | — | Fastlinemedia Beaver Builder | 29/3/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en The Beaver Builder Team Beaver Builder permite XSS almacenado. Este problema afecta a Beaver Builder: desde n/a hasta 2.7.4.4. | |
| Modificada | Media (5.4) | 0.44% | — | Davidlingren Media Library Assistant | 29/3/2024 | 17/6/2026 | El complemento Media Library Assistant para WordPress es vulnerable a cross-site scripting a través de sus códigos cortos en todas las versiones hasta la 3.13 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace posible que… | |
| Aplazada | Media (6.5) | 0.35% | — | Interfacelab Media CloudAIAmazon S3AIImgixAIGoogle Cloud StorageAI+1 | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Interfacelab Media Cloud para Amazon S3, Imgix, Google Cloud Storage, DigitalOcean Spaces y más permite XSS almacenado. Este problema afecta a Media Cloud para Amazon S3, Imgix, Google Cloud… | |
| Aplazada | Media (6.5) | 0.36% | — | Stormhillmedia Mybooktable BookstoreAI | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Stormhill Media MyBookTable Bookstore permite XSS almacenado. Este problema afecta a MyBookTable Bookstore: desde n/a hasta 3.3.7. | |
| Aplazada | Alta (8.6) | 0.59% | — | Mediawiki CargoAI | 27/3/2024 | 17/6/2026 | Se descubrió un problema en la extensión Cargo para MediaWiki hasta la versión 1.39.3. Hay un mal manejo de las comillas invertidas en smartSplit. | |
| Analizada | Alta (7.5) | 0.65% | — | Readymedia Project Readymedia | 25/3/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en ReadyMedia (MiniDLNA) v1.3.3 permite a atacantes provocar una denegación de servicio mediante la función SendContainer() en tivo_commands.c. | |
| Modificada | Alta (8.8) | 0.44% | — | Jeandaviddaviet Download Media | 21/3/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Jean-David Daviet Download Media. Este problema afecta a Download Media: desde n/a hasta 1.4.2. | |
| Modificada | Alta (8.8) | 0.67% | — | Sygnoos Social Media Share Buttons | 20/3/2024 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables enSocial Media Share Buttons By Sygnoos Social Media Share Buttons. Este problema afecta a los botones para compartir en redes sociales: desde n/a hasta 2.1.0. | |
| Aplazada | Crítica (9.8) | 0.72% | — | Mediavine CreateAI | 20/3/2024 | 17/6/2026 | El complemento Create by Mediavine para WordPress es vulnerable a la inyección SQL a través del parámetro 'id' en todas las versiones hasta la 1.9.4 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto permite… | |
| Modificada | Alta (8.8) | 0.77% | — | Mediabetaprojects Enjoy Social Feed | 18/3/2024 | 17/6/2026 | El complemento Enjoy Social Feed plugin for WordPress website de WordPress hasta 6.2.2 no tiene autorización para restablecer su base de datos, lo que permite que cualquier usuario autenticado, como un suscriptor, realice dicha acción. | |
| Analizada | Alta (8.8) | 0.35% | — | Mediabetaprojects Enjoy Social Feed | 18/3/2024 | 17/6/2026 | El complemento Enjoy Social Feed plugin for WordPress website de WordPress hasta 6.2.2 no tiene autorización ni CSRF en varias funciones vinculadas a admin_init, lo que permite a usuarios no autenticados llamarlos y desvincular cuentas de Instagram de usuarios arbitrarios, por ejemplo. | |
| Modificada | Alta (7.5) | 0.45% | — | Najeebmedia Frontend File Manager | 17/3/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en N-Media Frontend File Manager. Este problema afecta a Frontend File Manager: desde n/a hasta 22.7. | |
| Modificada | Alta (8.8) | 0.77% | — | Sygnoos Social Media Share Buttons | 16/3/2024 | 17/6/2026 | El complemento Social Media Share Buttons para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 2.1.0 incluida a través de la deserialización de entradas que no son de confianza a través del parámetro adjuntoUrl. Esto hace posible que atacantes autenticados, con acceso a nivel de… | |
| Modificada | Media (5.4) | 0.41% | — | Fastlinemedia Beaver Builder | 13/3/2024 | 17/6/2026 | El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la etiqueta de encabezado en todas las versiones hasta la 2.7.4.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Media (5.4) | 0.53% | — | Fastlinemedia Beaver Builder | 13/3/2024 | 17/6/2026 | El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'link_url' del widget de audio en todas las versiones hasta la 2.7.4.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que… | |
| Modificada | Media (6.1) | 0.59% | — | Fastlinemedia Beaver Builder | 13/3/2024 | 17/6/2026 | El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross-Site Scripting Reflejado basadas en DOM a través de un parámetro 'playground.wordpress.net' en todas las versiones hasta la 2.7.4.2 incluida debido a una sanitización insuficiente de los insumos y al escape de los productos.… |