Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2805 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.41% | — | Fastlinemedia Beaver Builder | 13/3/2024 | 17/6/2026 | El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro de URL de imagen en todas las versiones hasta la 2.7.4.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Media (5.4) | 0.50% | — | Fastlinemedia Beaver Builder | 13/3/2024 | 17/6/2026 | El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro de enlace del botón en todas las versiones hasta la 2.7.4.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Media (5.4) | 0.40% | — | Fastlinemedia Beaver Builder | 13/3/2024 | 17/6/2026 | El complemento Beaver Builder para WordPress es vulnerable a las Cross-Site Scripting Almacenado a través de los parámetros del widget de icono 'fl_builder_data[node_preview][link]' y 'fl_builder_data[settings][link_target]' en todas las versiones hasta la 2.7.4.2 incluida. debido a una insuficiente higienización de… | |
| Analizada | Media (4.3) | 0.30% | — | Najeebmedia Comments Extra Fields FOR Post, Pages AND CPT | 13/3/2024 | 11/8/2026 | El complemento Comments Extra Fields For Post,Pages and CPT para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 5.0 incluida. Esto se debe a una validación nonce faltante o incorrecta en varias acciones ajax. Esto hace posible que atacantes no autenticados invoquen esas… | |
| Analizada | Media (4.3) | 0.53% | — | Najeebmedia Comments Extra Fields FOR Post, Pages AND CPT | 13/3/2024 | 11/8/2026 | El complemento Comments Extra Fields For Post,Pages and CPT para WordPress es vulnerable a la falta de autorización en todas las versiones hasta la 5.0 incluida. Esto se debe a comprobaciones de capacidad faltantes o incorrectas en varias acciones de ajax. Esto hace posible que los atacantes autenticados, con acceso… | |
| Modificada | Baja (2.1) | 0.93% | — | Zkteco Zkbio Media | 8/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en ZKTeco ZKBio Media 2.0.0_x64_2024-01-29-1028. Ha sido clasificado como problemático. Una función desconocida del archivo /pro/common/download del componente Service Port 9999 es afectada por esta vulnerabilidad. La manipulación del argumento fileName con la entrada… | |
| Analizada | Media (5.9) | 0.72% | — | Mediatek Software Package | 4/3/2024 | 17/6/2026 | En el controlador WLAN, existe una posible pérdida de memoria debido a un manejo inadecuado de la entrada. Esto podría provocar una denegación remota de servicio sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche: WCNCR00351241; ID del… | |
| Analizada | Crítica (9.8) | 0.98% | — | Mediatek Software Development KIT | 4/3/2024 | 17/6/2026 | En el controlador WLAN, existe una posible escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche:… | |
| Analizada | Crítica (9.8) | 47% | 💥 PoC | Mediatek Software Development KITOpenwrt | 4/3/2024 | 17/6/2026 | En el servicio WLAN, existe una posible escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita la interacción del usuario para la explotación. ID de parche: WCNCR00350938;… | |
| Modificada | Media (5.4) | 0.31% | — | Bajorat-media PB Oembed Html5 Audio | 29/2/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Pascal Bajorat PB oEmbed HTML5 Audio – con soporte de caché permite almacenar XSS. Este problema afecta a PB oEmbed HTML5 Audio – con soporte de caché: desde n/a hasta 2.6 . | |
| Modificada | Media (4.8) | 0.34% | — | Jordymeow Media ALT Renamer | 29/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jordy Meow Media Alt Renamer permite almacenar XSS. Este problema afecta a Media Alt Renamer: desde n/a hasta 0.0.1. | |
| Analizada | Media (6.1) | 0.45% | — | Msaad1999 Klik Socialmediawebsite | 29/2/2024 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) reflejada en SocialMediaWebsite v1.0.1 permite a los atacantes inyectar JavaScript malicioso en el navegador web de una víctima a través del parámetro de encuesta en poll.php. | |
| Analizada | Media (6.1) | 0.55% | — | Msaad1999 Klik Socialmediawebsite | 29/2/2024 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) reflejada en SocialMediaWebsite v1.0.1 permite a los atacantes inyectar JavaScript malicioso en el navegador web de una víctima a través de los parámetros del selector o validador en offer.php. | |
| Analizada | Media (5.4) | 0.46% | — | Msaad1999 Klik Socialmediawebsite | 29/2/2024 | 17/6/2026 | Una vulnerabilidad reflejada de Cross-Site Scripting (XSS) en zhimengzhe iBarn v1.5 permite a los atacantes inyectar JavaScript malicioso en el navegador web de una víctima a través del parámetro de búsqueda en offer.php. | |
| Modificada | Media (5.5) | 0.44% | — | MIT Kerberos 5Netapp Active IQ Unified ManagerNetapp Cloud Volumes Ontap MediatorManagement Services FOR Element Software AND Netapp HCI+4 | 29/2/2024 | 17/6/2026 | Kerberos 5 (también conocido como krb5) 1.21.2 contiene una vulnerabilidad de pérdida de memoria en /krb5/src/kdc/ndr.c. | |
| Analizada | Alta (7.5) | 1.1% | — | MIT Kerberos 5Netapp Active IQ Unified ManagerNetapp Cloud Volumes Ontap MediatorManagement Services FOR Element Software AND Netapp HCI+5 | 29/2/2024 | 17/6/2026 | Kerberos 5 (también conocido como krb5) 1.21.2 contiene una vulnerabilidad de pérdida de memoria en /krb5/src/lib/gssapi/krb5/k5sealv3.c. | |
| Analizada | Media (5.3) | 0.81% | — | MIT Kerberos 5Netapp Active IQ Unified ManagerNetapp Cloud Volumes Ontap MediatorManagement Services FOR Element Software AND Netapp HCI+5 | 29/2/2024 | 17/6/2026 | Kerberos 5 (también conocido como krb5) 1.21.2 contiene una pérdida de memoria en /krb5/src/lib/rpc/pmap_rmt.c. | |
| Modificada | Alta (8.8) | 0.64% | — | Joomunited WP Media Folder | 26/2/2024 | 17/6/2026 | Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en la carpeta JoomUnited WP Media. Este problema afecta a la carpeta WP Media: desde n/a hasta 5.7.2. | |
| Modificada | Media (5.9) | 0.60% | — | Maykinmedia Open Forms | 7/2/2024 | 17/6/2026 | Open Forms permite a los usuarios crear y publicar formularios inteligentes. Las versiones anteriores a 2.2.9, 2.3.7, 2.4.5 y 2.5.2 contienen una debilidad de autenticación multifactor no explotable. Los superusuarios que tienen sus credenciales (nombre de usuario + contraseña) comprometidas podrían pasar por alto la… | |
| Modificada | Alta (7.5) | 0.71% | — | Ireader Media-server | 5/2/2024 | 17/6/2026 | Se descubrió que media-server v1.0.0 contenía una vulnerabilidad Use-After-Free (UAF) a través de la función sip_uac_stop_timer en /uac/sip-uac-transaction.c. | |
| Modificada | Alta (7.5) | 0.71% | — | Ireader Media-server | 5/2/2024 | 17/6/2026 | Se descubrió que media-server v1.0.0 contenía una vulnerabilidad Use-After-Free (UAF) a través de la función sip_subscribe_remove en /uac/sip-uac-subscribe.c. | |
| Modificada | Alta (7.5) | 1.2% | — | Mediatek Nr15 | 5/2/2024 | 17/6/2026 | En Modem NL1, existe una posible falla del sistema debido a una validación de entrada incorrecta. Esto podría provocar una denegación remota de servicio, si NW envía un mensaje de configuración de conexión NR RRC no válido, sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es… | |
| Modificada | Alta (7.5) | 1.1% | — | Mediatek Nr15 | 5/2/2024 | 17/6/2026 | En Modem NL1, existe una posible falla del sistema debido a una validación de entrada incorrecta. Esto podría provocar una denegación remota de servicio, si NW envía un mensaje de configuración de conexión NR RRC no válido, sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es… | |
| Modificada | Media (5.4) | 0.31% | — | Artiosmedia Product Code FOR Woocommerce | 1/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('Cross-site Scripting') en Artios Media Product Code para WooCommerce permite XSS almacenado. Este problema afecta a Product Code para WooCommerce: desde n/a hasta 1.4.4. | |
| Modificada | Media (6.1) | 0.43% | — | Mediawiki | 12/1/2024 | 17/6/2026 | Se descubrió un problema en la extensión GlobalBlocking en MediaWiki antes de la versión 1.40.2. Para un URI Special:GlobalBlock?uselang=x-xss, el XSS basado en i18n puede ocurrir a través del mensaje entre paréntesis. Esto afecta los enlaces de subtítulos en buildSubtitleLinks. |