Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2806 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.43%—Mediawiki12/1/202417/6/2026
Se descubrió un problema en la extensión GlobalBlocking en MediaWiki antes de la versión 1.40.2. Para un URI Special:GlobalBlock?uselang=x-xss, el XSS basado en i18n puede ocurrir a través del mensaje entre paréntesis. Esto afecta los enlaces de subtítulos en buildSubtitleLinks.
ModificadaMedia (5.4)0.41%—Mediawiki12/1/202417/6/2026
Se descubrió un problema en la extensión Phonos en MediaWiki antes de la versión 1.40.2. PhonosButton.js permite XSS basado en i18n a través del mensaje de error phonos-purge-needed-error.
ModificadaMedia (6.1)0.42%—Mediawiki12/1/202417/6/2026
Se descubrió un problema en la extensión WatchAnalytics en MediaWiki antes de la versión 1.40.2. XSS puede ocurrir a través del parámetro de página Special:PageStatistics.
ModificadaMedia (5.4)0.41%—Mediawiki12/1/202417/6/2026
Se descubrió un problema en la extensión PageTriage en MediaWiki antes de 1.35.14, 1.36.x hasta 1.39.x antes de 1.39.6 y 1.40.x antes de 1.40.2. XSS puede ocurrir a través de rev-deleted-user, pagetriage-tags-quickfilter-label, pagetriage-triage, pagetriage-filter-date-range-format-placeholder,…
ModificadaMedia (6.1)0.42%—Mediawiki12/1/202417/6/2026
Se descubrió un problema en la extensión Cargo en MediaWiki antes de 1.35.14, 1.36.x hasta 1.39.x antes de 1.39.6 y 1.40.x antes de 1.40.2. La página Special:Drilldown permite XSS a través de los parámetros artist, album y position debido a los valores de filtro aplicados en drilldown/CargoAppliedFilter.php.
ModificadaMedia (5.4)0.47%—Mediawiki12/1/202417/6/2026
Se descubrió un problema en la extensión CheckUser en MediaWiki antes de 1.35.14, 1.36.x hasta 1.39.x antes de 1.39.6 y 1.40.x antes de 1.40.2. XSS puede ocurrir a través de definiciones de mensajes. por ejemplo, en SpecialCheckUserLog.
ModificadaMedia (5.4)0.41%—Mediawiki12/1/202417/6/2026
Se descubrió un problema en la extensión CampaignEvents en MediaWiki antes de 1.35.14, 1.36.x hasta 1.39.x antes de 1.39.6 y 1.40.x antes de 1.40.2. La página Special:EventDetails permite XSS a través de la configuración de idioma x-xss para la internacionalización (i18n).
ModificadaMedia (6.1)0.49%—Shortpixel Enable Media Replace11/1/202417/6/2026
El complemento Enable Media Replace para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro SHORTPIXEL_DEBUG en todas las versiones hasta la 4.1.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten…
ModificadaMedia (6.7)0.09%—Google AndroidMediatek Lr13Mediatek Nr15Mediatek Nr16+12/1/202417/6/2026
En el servicio Bluetooth, existe una posible escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios con privilegios de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche:…
ModificadaAlta (7.5)0.76%—Mediatek Lr13Mediatek Nr15Mediatek Nr16Mediatek Nr172/1/202417/6/2026
En el modem EMM, existe un posible fallo del sistema debido a una validación de entrada incorrecta. Esto podría provocar una denegación remota de servicio sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche: MOLY01183647; ID del problema:…
ModificadaAlta (7.5)0.95%—Mediatek Nr15Mediatek Nr16Mediatek Nr172/1/202417/6/2026
En Modem IMS Call UA, existe una posible escritura fuera de los límites debido a una verificación de límites faltantes. Esto podría provocar una denegación remota de servicio sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche:…
ModificadaAlta (7.5)0.95%—Mediatek Nr15Mediatek Nr16Mediatek Nr172/1/202417/6/2026
En Modem IMS Stack, existe un posible fallo del sistema debido a una verificación de límites faltantes. Esto podría provocar una denegación remota de servicio sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche: MOLY01161837; ID del…
ModificadaAlta (7.5)0.84%—Mediatek Nr15Mediatek Nr16Mediatek Nr172/1/202417/6/2026
En el módem IMS SMS UA, existe una posible escritura fuera de los límites debido a una verificación de límites faltantes. Esto podría provocar una denegación remota de servicio sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche:…
ModificadaCrítica (9.8)1.0%—Mediatek Lr13Mediatek Nr15Mediatek Nr16Mediatek Nr172/1/202417/6/2026
En Modem IMS Stack, existe una posible escritura fuera de los límites debido a una verificación de límites faltantes. Esto podría conducir a la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche: MOLY01161803;…
ModificadaMedia (5.5)0.18%—Mediatek Software Development KIT2/1/202417/6/2026
En el controlador WLAN, existe una posible vulneración del PIN debido al uso de valores insuficientemente aleatorios. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución. La interacción del usuario no es necesaria para la explotación. ID de parche: WCNCR00325055; ID…
ModificadaMedia (5.4)0.32%—Fastlinemedia Beaver Builder29/12/202317/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en The Beaver Builder Team Beaver Builder – WordPress Page Builder permite XSS almacenado. Este problema afecta a Beaver Builder – WordPress Page Builder: desde n/a hasta 2.7.2 .
ModificadaAlta (8.8)0.66%—Milandinic Rename Media Files29/12/202317/6/2026
Vulnerabilidad de control inadecuado de generación de código ("inyección de código") en Milan Dini? Rename Media Files. Este problema afecta a Rename Media Files: desde n/a hasta 1.0.1.
ModificadaAlta (7.2)0.53%—Mediaburst Clockwork SMS Notfications28/12/202317/6/2026
Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ("inyección SQL") en Clockwork Clockwork SMS Notfications. Este problema afecta a Clockwork SMS Notfications: desde n/a hasta 3.0.4.
ModificadaCrítica (9.8)1.2%—AomediaFedoraproject Fedora27/12/202323/6/2026
Aumentar la resolución de los fotogramas de vídeo, mientras se realiza una codificación multiproceso, puede provocar un desbordamiento del montón en av1_loop_restoration_dealloc().
ModificadaAlta (7.2)1.3%—Rtcamp Rtmedia26/12/202317/6/2026
El complemento rtMedia para WordPress, BuddyPress y bbPress WordPress anterior a 4.6.16 carga el contenido del archivo de importación de forma insegura, lo que provoca la ejecución remota de código por parte de usuarios privilegiados.
ModificadaAlta (8.8)0.82%—Rtcamp Rtmedia26/12/202317/6/2026
El complemento rtMedia para WordPress, BuddyPress y bbPress WordPress anterior a 4.6.16 no valida los archivos que se cargarán, lo que podría permitir a atacantes con una cuenta con pocos privilegios (por ejemplo, suscriptores) cargar archivos arbitrarios como PHP en el servidor.
ModificadaMedia (6.1)0.68%—Mediawiki22/12/202317/6/2026
Se descubrió un problema en MediaWiki antes de 1.35.14, 1.36.x hasta 1.39.x antes de 1.39.6 y 1.40.x antes de 1.40.2. En includes/logging/RightsLogFormatter.php, group-*-mensajes de miembros pueden generar XSS en Special:log/rights.
ModificadaMedia (5.3)0.39%—Netapp Ontap Mediator21/12/202317/6/2026
Las versiones de ONTAP Mediator anteriores a la 1.7 son susceptibles a una vulnerabilidad que puede permitir que un atacante no autenticado enumere URLs a través de la API REST.
ModificadaMedia (5.4)0.33%—Wipeoutmedia CSS & Javascript Toolbox21/12/202317/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en Wipeout Media CSS & JavaScript Toolbox permite XSS almacenado. Este problema afecta a CSS & JavaScript Toolbox: desde n/a hasta 11.7.
ModificadaAlta (7.5)0.65%—Meowapps Media File Renamer - Auto & Manual Rename19/12/202317/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Jordy Meow Media File Renamer: Rename Files (Manual, Auto & AI). Este problema afecta a Media File Renamer: Rename Files (Manual, Auto & AI): desde n/a hasta 5.6. 9.