Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2805 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.33%—Fastlinemedia Beaver Themer9/4/202417/6/2026
El complemento Beaver Themer para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 1.4.9 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los campos personalizados proporcionados por el usuario.…
AplazadaCrítica (9.8)0.63%—ZlmediakitAI8/4/202417/6/2026
Vulnerabilidad de control de acceso incorrecto en las versiones 1.0 a 8.0 de ZLMediaKit, permite a atacantes remotos escalar privilegios y obtener información confidencial. El sistema de aplicación habilita la interfaz API http de forma predeterminada y utiliza el método de parámetro secreto para autenticar la…
AplazadaAlta (7.8)0.19%—Sonic Dicom Media ViewerAI3/4/202417/6/2026
Existe un problema de elemento de ruta de búsqueda no controlado en SonicDICOM Media Viewer 2.3.2 y versiones anteriores, lo que puede provocar que las bibliotecas de vínculos dinámicos se carguen de forma insegura. Como resultado, se puede ejecutar código arbitrario con los privilegios de la aplicación en ejecución.
ModificadaAlta (7.5)18%💥 ExploitKreaturamedia Layerslider3/4/202417/6/2026
El complemento LayerSlider para WordPress es vulnerable a la inyección SQL a través de la acción ls_get_popup_markup en las versiones 7.9.11 y 7.10.0 debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto hace posible que…
AplazadaAlta (7.1)0.18%—Toastie Studio Woocommerce Social Media Share ButtonsAI2/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Toastie Studio Woocommerce Social Media Share Buttons permite almacenar XSS. Este problema afecta a los botones para compartir en redes sociales de WooCommerce: desde n/a hasta 1.3.0.
ModificadaMedia (5.4)0.40%—Fastlinemedia Beaver Builder2/4/202417/6/2026
El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a cross-site scripting almacenado a través del widget de botón del complemento en todas las versiones hasta la 2.8.0.5 incluida, debido a una desinfección de entrada y a un escape de salida en los atributos proporcionados por el…
AnalizadaMedia (6.3)0.08%—Linuxfoundation YoctoMediatek IOT YoctoGoogle Android1/4/202417/6/2026
En imgsys, existe una posible divulgación de información debido a una verificación de los límites faltantes. Esto podría conducir a la divulgación de información local con privilegios de ejecución de System necesarios. Se necesita la interacción del usuario para la explotación ID del parche: ALPS08518692; ID del…
AnalizadaAlta (8.8)0.88%—Mediatek Lr12aMediatek Lr13Mediatek Nr15Mediatek Nr16+11/4/202417/6/2026
En el protocolo de módem, existe una posible escritura fuera de los límites debido a una comprobación de los límites faltantes. Esto podría conducir a la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche:…
ModificadaAlta (8.8)0.58%—Maxfoundry Media Library Folders29/3/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Max Foundry Media Library Folders. Este problema afecta a Media Library Folders: desde n/a hasta 8.1.7.
ModificadaMedia (5.4)0.31%—Fastlinemedia Beaver Builder29/3/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en The Beaver Builder Team Beaver Builder permite XSS almacenado. Este problema afecta a Beaver Builder: desde n/a hasta 2.7.4.4.
ModificadaMedia (5.4)0.44%—Davidlingren Media Library Assistant29/3/202417/6/2026
El complemento Media Library Assistant para WordPress es vulnerable a cross-site scripting a través de sus códigos cortos en todas las versiones hasta la 3.13 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace posible que…
AplazadaMedia (6.5)0.35%—Interfacelab Media CloudAIAmazon S3AIImgixAIGoogle Cloud StorageAI+127/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Interfacelab Media Cloud para Amazon S3, Imgix, Google Cloud Storage, DigitalOcean Spaces y más permite XSS almacenado. Este problema afecta a Media Cloud para Amazon S3, Imgix, Google Cloud…
AplazadaMedia (6.5)0.36%—Stormhillmedia Mybooktable BookstoreAI27/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Stormhill Media MyBookTable Bookstore permite XSS almacenado. Este problema afecta a MyBookTable Bookstore: desde n/a hasta 3.3.7.
AplazadaAlta (8.6)0.59%—Mediawiki CargoAI27/3/202417/6/2026
Se descubrió un problema en la extensión Cargo para MediaWiki hasta la versión 1.39.3. Hay un mal manejo de las comillas invertidas en smartSplit.
AnalizadaAlta (7.5)0.65%—Readymedia Project Readymedia25/3/202417/6/2026
Vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en ReadyMedia (MiniDLNA) v1.3.3 permite a atacantes provocar una denegación de servicio mediante la función SendContainer() en tivo_commands.c.
ModificadaAlta (8.8)0.44%—Jeandaviddaviet Download Media21/3/202417/6/2026
Vulnerabilidad de autorización faltante en Jean-David Daviet Download Media. Este problema afecta a Download Media: desde n/a hasta 1.4.2.
ModificadaAlta (8.8)0.67%—Sygnoos Social Media Share Buttons20/3/202417/6/2026
Vulnerabilidad de deserialización de datos no confiables enSocial Media Share Buttons By Sygnoos Social Media Share Buttons. Este problema afecta a los botones para compartir en redes sociales: desde n/a hasta 2.1.0.
AplazadaCrítica (9.8)0.72%—Mediavine CreateAI20/3/202417/6/2026
El complemento Create by Mediavine para WordPress es vulnerable a la inyección SQL a través del parámetro 'id' en todas las versiones hasta la 1.9.4 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto permite…
ModificadaAlta (8.8)0.77%—Mediabetaprojects Enjoy Social Feed18/3/202417/6/2026
El complemento Enjoy Social Feed plugin for WordPress website de WordPress hasta 6.2.2 no tiene autorización para restablecer su base de datos, lo que permite que cualquier usuario autenticado, como un suscriptor, realice dicha acción.
AnalizadaAlta (8.8)0.35%—Mediabetaprojects Enjoy Social Feed18/3/202417/6/2026
El complemento Enjoy Social Feed plugin for WordPress website de WordPress hasta 6.2.2 no tiene autorización ni CSRF en varias funciones vinculadas a admin_init, lo que permite a usuarios no autenticados llamarlos y desvincular cuentas de Instagram de usuarios arbitrarios, por ejemplo.
ModificadaAlta (7.5)0.45%—Najeebmedia Frontend File Manager17/3/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en N-Media Frontend File Manager. Este problema afecta a Frontend File Manager: desde n/a hasta 22.7.
ModificadaAlta (8.8)0.77%—Sygnoos Social Media Share Buttons16/3/202417/6/2026
El complemento Social Media Share Buttons para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 2.1.0 incluida a través de la deserialización de entradas que no son de confianza a través del parámetro adjuntoUrl. Esto hace posible que atacantes autenticados, con acceso a nivel de…
ModificadaMedia (5.4)0.41%—Fastlinemedia Beaver Builder13/3/202417/6/2026
El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la etiqueta de encabezado en todas las versiones hasta la 2.7.4.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaMedia (5.4)0.53%—Fastlinemedia Beaver Builder13/3/202417/6/2026
El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'link_url' del widget de audio en todas las versiones hasta la 2.7.4.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que…
ModificadaMedia (6.1)0.59%—Fastlinemedia Beaver Builder13/3/202417/6/2026
El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross-Site Scripting Reflejado basadas en DOM a través de un parámetro 'playground.wordpress.net' en todas las versiones hasta la 2.7.4.2 incluida debido a una sanitización insuficiente de los insumos y al escape de los productos.…