Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2807 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.65% | — | Meowapps Media File Renamer - Auto & Manual Rename | 19/12/2023 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Jordy Meow Media File Renamer: Rename Files (Manual, Auto & AI). Este problema afecta a Media File Renamer: Rename Files (Manual, Auto & AI): desde n/a hasta 5.6. 9. | |
| Modificada | Media (6.1) | 0.42% | — | Semantic-mediawiki Semantic Mediawiki | 10/12/2023 | 17/6/2026 | Especial:Preguntar en Semantic MediaWiki antes de 4.0.2 permite Reflected XSS. | |
| Modificada | Media (6.5) | 1.0% | — | Najeebmedia Frontend File Manager Plugin | 4/12/2023 | 17/6/2026 | El complemento Frontend File Manager Plugin de WordPress anterior a 22.6 tiene una vulnerabilidad que permite a un usuario de Editor+ omitir la lógica de descarga de archivos y descargar archivos como `wp-config.php`. | |
| Modificada | Alta (7.5) | 1.4% | — | Mediatek Nr15Mediatek Nr16Mediatek Nr17 | 4/12/2023 | 17/6/2026 | En 5G Modem, existe una posible falla del sistema debido a un manejo inadecuado de errores. Esto podría provocar una denegación remota de servicio al recibir mensajes RRC con formato incorrecto, sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de… | |
| Modificada | Alta (7.5) | 1.4% | — | Mediatek Nr15Mediatek Nr16Mediatek Nr17 | 4/12/2023 | 17/6/2026 | En 5G Modem, existe una posible falla del sistema debido a un manejo inadecuado de errores. Esto podría provocar una denegación remota de servicio al recibir mensajes RRC con formato incorrecto, sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de… | |
| Modificada | Alta (7.5) | 1.4% | — | Mediatek Nr15Mediatek Nr16Mediatek Nr17 | 4/12/2023 | 17/6/2026 | En 5G Modem, existe una posible falla del sistema debido a un manejo inadecuado de errores. Esto podría provocar una denegación remota de servicio al recibir mensajes RRC con formato incorrecto, sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de… | |
| Modificada | Alta (7.5) | 1.4% | — | Mediatek Nr15Mediatek Nr16Mediatek Nr17 | 4/12/2023 | 17/6/2026 | En 5G Modem, existe una posible falla del sistema debido a un manejo inadecuado de errores. Esto podría provocar una denegación remota de servicio al recibir mensajes RRC con formato incorrecto, sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de… | |
| Modificada | Alta (7.5) | 1.4% | — | Mediatek Nr15Mediatek Nr16Mediatek Nr17 | 4/12/2023 | 17/6/2026 | En 5G Modem, existe una posible falla del sistema debido a un manejo inadecuado de errores. Esto podría provocar una denegación remota de servicio al recibir mensajes RRC con formato incorrecto, sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de… | |
| Modificada | Alta (7.5) | 1.4% | — | Mediatek Nr15Mediatek Nr16Mediatek Nr17 | 4/12/2023 | 17/6/2026 | En 5G Modem, existe una posible falla del sistema debido a un manejo inadecuado de errores. Esto podría provocar una denegación remota de servicio al recibir mensajes RRC con formato incorrecto, sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de… | |
| Modificada | Alta (8.8) | 0.26% | — | Stormhillmedia Mybook Table Bookstore | 30/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Stormhill Media MyBookTable Bookstore de Stormhill Media permite Cross Site Request Forgery. Este problema afecta a MyBookTable Bookstore de Stormhill Media: desde n/a hasta 3.3.4. | |
| Modificada | Media (5.4) | 0.45% | — | Drelton Medialist | 27/11/2023 | 17/6/2026 | El complemento Medialist de WordPress anterior a 1.4.1 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a una página/publicación donde está incrustado el código corto, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar ataques de Cross-Site Scripting… | |
| Modificada | Media (5.4) | 0.42% | — | Mediamanifesto MMM Simple File List | 27/11/2023 | 17/6/2026 | El complemento Mmm Simple File List de WordPress hasta la versión 2.3 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a una página/publicación donde está incrustado el código corto, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar un ataque de… | |
| Modificada | Media (4.3) | 0.64% | — | Mediamanifesto MMM Simple File List | 27/11/2023 | 17/6/2026 | El complemento Mmm Simple File List de WordPress hasta la versión 2.3 no valida la ruta generada para enumerar los archivos, lo que permite a cualquier usuario autenticado, como suscriptores, enumerar el contenido de directorios arbitrarios. | |
| Modificada | Media (5.4) | 0.37% | — | Kreaturamedia Layerslider | 22/11/2023 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en el complemento LayerSlider <= versiones 7.7.9. | |
| Modificada | Alta (8.8) | 0.25% | — | Kreaturamedia Layerslider | 22/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento LayerSlider en versiones <= 7.7.9. | |
| Modificada | Alta (7.8) | 0.28% | — | Videolan VLC Media Player | 22/11/2023 | 17/6/2026 | Existe una vulnerabilidad de secuestro binario en el reproductor multimedia VideoLAN VLC anterior a 3.0.19 en Windows. El desinstalador intenta ejecutar código con privilegios elevados desde una ubicación de escritura estándar por parte del usuario. Los usuarios estándar pueden usar esto para obtener la ejecución de… | |
| Modificada | Media (5.5) | 0.37% | — | Adobe Media Encoder | 16/11/2023 | 17/6/2026 | Adobe Media Encoder versión 24.0.2 (y anteriores) y 23.6 (y anteriores) se ven afectados por una vulnerabilidad de acceso al puntero no inicializado que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para evitar mitigaciones como ASLR. La explotación de este… | |
| Modificada | Alta (7.8) | 0.36% | — | Adobe Media Encoder | 16/11/2023 | 17/6/2026 | Adobe Media Encoder versión 24.0.2 (y anteriores) y 23.6 (y anteriores) se ven afectados por una vulnerabilidad de lectura fuera de los límites al analizar un archivo manipulado, lo que podría dar lugar a una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta… | |
| Modificada | Alta (7.8) | 0.39% | — | Adobe Media Encoder | 16/11/2023 | 17/6/2026 | Adobe Media Encoder versión 24.0.2 (y anteriores), 23.6 (y anteriores), están afectadas por una vulnerabilidad de desbordamiento del búfer en la región Heap de la memoria que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar… | |
| Modificada | Alta (7.8) | 0.33% | — | Adobe Media Encoder | 16/11/2023 | 17/6/2026 | Adobe Media Encoder versiones 24.0.2 (y anteriores) y 23.6 (y anteriores), están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Una explotación de este problema requiere la interacción del usuario, ya que la… | |
| Modificada | Alta (7.8) | 0.36% | — | Adobe Media Encoder | 16/11/2023 | 17/6/2026 | Adobe Media Encoder versión 24.0.2 (y anteriores) y 23.6 (y anteriores) se ven afectados por una vulnerabilidad de lectura fuera de los límites al analizar un archivo manipulado, lo que podría dar lugar a una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta… | |
| Modificada | Alta (8.8) | 0.31% | — | Superbthemes Superb Social Media Share Buttons AND Follow Buttons | 10/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento SuPlugins Superb Social Media Share Buttons and Follow Buttons for WordPress en versiones <= 1.1.3. | |
| Modificada | Media (4.8) | 0.39% | — | Web-settler Social Feed | ALL Social Media IN ONE Place | 8/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Autenticada (con permisos de admin o superiores) Almacenada en Web-Settler Social Feed | Complemento de todas las redes sociales en un solo lugar en versiones <= 1.5.4.6. | |
| Modificada | Media (5.4) | 0.40% | — | Drelton Medialist | 8/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Autenticada (con permisos de colaboradores o superiores) Almacenada en el complemento D. Relton Medialist en versiones <= 1.3.9. | |
| Modificada | Alta (7.5) | 0.91% | — | Videolan VLC Media Player | 7/11/2023 | 17/6/2026 | Videolan VLC anterior a la versión 3.0.20 contiene un desbordamiento insuficiente de enteros que conduce a una longitud de paquete incorrecta. |