Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2807 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.1% | — | Videolan VLC Media Player | 7/11/2023 | 17/6/2026 | Videolan VLC anterior a la versión 3.0.20 contiene una lectura de desplazamiento incorrecta que provoca un desbordamiento del búfer en la función GetPacket() y provoca daños en la memoria. | |
| Modificada | Media (6.5) | 0.18% | — | Mediatek Lr12aMediatek Nr15Mediatek Nr16Mediatek Nr17 | 6/11/2023 | 17/6/2026 | En modem CCCI, existe una posible escritura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. También puede ser necesaria la interacción del usuario para la explotación. ID de parche:… | |
| Modificada | Alta (7.5) | 1.1% | — | Mediatek Nr15Mediatek Nr16Mediatek Nr17 | 6/11/2023 | 17/6/2026 | En 5G NRLC, existe un posible acceso no válido a la memoria debido a la falta de manejo de errores. Esto podría provocar una denegación remota de servicio, si el UE recibiera un rlc sdu de 1 byte no válido, sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Modificada | Crítica (9.8) | 15% | — | Qnap QTSQnap Multimedia ConsoleQnap Media Streaming Add-on | 3/11/2023 | 17/6/2026 | Se ha informado que una vulnerabilidad de inyección de comandos del sistema operativo afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a los usuarios ejecutar comandos a través de una red. Ya hemos solucionado la vulnerabilidad en las siguientes versiones:… | |
| Modificada | Media (4.3) | 0.63% | — | Mediawiki | 3/11/2023 | 17/6/2026 | Se descubrió un problema en DifferenceEngine.php en MediaWiki antes de 1.35.12, 1.36.x hasta 1.39.x antes de 1.39.5 y 1.40.x antes de 1.40.1. diff-multi-sameuser (también conocido como "X revisiones intermedias del mismo usuario no mostradas") ignora la supresión del nombre de usuario. Esta es una filtración de… | |
| Modificada | Media (5.4) | 0.57% | — | Mediawiki | 3/11/2023 | 17/6/2026 | Se descubrió un problema en MediaWiki antes de 1.35.12, 1.36.x hasta 1.39.x antes de 1.39.5 y 1.40.x antes de 1.40.1. Hay XSS en youhavenewmessagesmanyusers y youhavenewmessages i18n mensajes. Esto está relacionado con MediaWiki: Youhavenewmessagesfromusers. | |
| Modificada | Media (5.4) | 0.39% | — | Ashik Cits Support Svg, Webp Media AND Ttf,otf File Upload | 31/10/2023 | 17/6/2026 | El complemento CITS Support svg, webp Media y TTF,OTF File Upload WordPress anterior a 3.0 no sanitiza los archivos SVG cargados, lo que podría permitir a los usuarios con un rol tan bajo como Autor cargar un SVG malicioso que contenga payloads XSS. | |
| Modificada | Alta (8.8) | 0.69% | — | Fastlinemedia Assistant | 26/10/2023 | 17/6/2026 | El complemento The Assistant WordPress anterior a 1.4.4 no valida un parámetro antes de realizar una solicitud a través de wp_remote_get(), lo que podría permitir a los usuarios con un rol tan bajo como Editor realizar ataques SSRF. | |
| Modificada | Alta (8.8) | 0.27% | — | Novo-media Novo-map\ | 25/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Novo-media Novo-Map: sus publicaciones de WP en el complemento personalizado de Google Maps en versiones <= 1.1.2. | |
| Modificada | Alta (8.8) | 0.22% | — | Ultimatelysocial Social Media Share Buttons & Social Sharing Icons | 20/10/2023 | 17/6/2026 | El complemento Social Media Share Buttons & Social Sharing Icons para WordPress es vulnerable a Cross-Site Request Forgery (CSRF) en todas las versiones hasta la 2.8.5 incluida. Esto se debe a una validación nonce faltante o incorrecta en varias funciones correspondientes a acciones AJAX. Esto hace posible que… | |
| Modificada | Media (6.5) | 1.2% | 💥 PoC | Ultimatelysocial Social Media Share Buttons & Social Sharing Icons | 20/10/2023 | 17/6/2026 | El complemento Social Media Share Buttons & Social Sharing Icons para WordPress es vulnerable a la exposición de información confidencial en versiones hasta la 2.8.5 incluida a través de la función sfsi_save_export. Esto puede permitir a los suscriptores exportar configuraciones de complementos que incluyen tokens… | |
| Modificada | Media (4.8) | 0.34% | — | Davidlingren Media Library Assistant | 17/10/2023 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de autor o superiores) almacenada en el complemento David Lingren Media Library Assistant en versiones <= 3.11. | |
| Modificada | Alta (8.8) | 0.84% | — | Shortpixel Enable Media Replace | 16/10/2023 | 17/6/2026 | El complemento Enable Media Replace de WordPress anterior a 4.1.3 deserializa la entrada del usuario a través de la función Remove Background, lo que podría permitir a los usuarios con permisos de autor o superiores realizar inyección de objetos PHP cuando hay un gadget adecuado presente en el blog | |
| Modificada | Media (5.4) | 0.31% | — | Codedraft Mediabay - Wordpress Media Library Folders | 16/10/2023 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento Codedrafty Mediabay – Media Library Folders en versiones <= 1.6. | |
| Modificada | Media (5.3) | 0.40% | — | Hcltech Bigfix Insights FOR Vulnerability Remediation | 11/10/2023 | 17/6/2026 | El fixlet de BigFix Insights/IVR utiliza un manejo de credenciales inadecuado dentro de determinado contenido del fixlet. Un atacante puede obtener acceso a información que no está explícitamente autorizada. | |
| Modificada | Alta (8.2) | 0.33% | — | Hcltech Bigfix Insights FOR Vulnerability Remediation | 11/10/2023 | 17/6/2026 | BigFix Insights for Vulnerability Remediation (IVR) utiliza criptografía débil que puede provocar la exposición de las credenciales. Un atacante podría obtener acceso a información confidencial, modificar datos de formas inesperadas, etc. | |
| Analizada | Alta (7.5) | 100% | ⚠ Explotación activa💥 Exploit | Siemens Simatic S7-1500 CPU 1518f-4 Pn/dp MFP FirmwareSiemens Sinec INSSiemens Sinec NMSSiemens ST7 Scadaconnect+161 | 10/10/2023 | 11/8/2026 | El protocolo HTTP/2 permite una denegación de servicio (consumo de recursos del servidor) porque la cancelación de solicitudes puede restablecer muchas transmisiones rápidamente, como se explotó en la naturaleza entre agosto y octubre de 2023. | |
| Modificada | Alta (8.8) | 0.27% | — | Mediavine Control Panel | 10/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Mediavine Mediavine Control Panel en versiones <= 2.10.2. | |
| Modificada | Media (5.3) | 0.22% | — | Mediawiki | 9/10/2023 | 17/6/2026 | Se descubrió un problema en la extensión SportsTeams para MediaWiki antes de 1.35.12, 1.36.x hasta 1.39.x antes de 1.39.5 y 1.40.x antes de 1.40.1. No busca el token de edición anti-CSRF en Special:SportsTeamsManager y Special:UpdateFavoriteTeams. | |
| Modificada | Media (6.1) | 0.37% | — | Mediawiki | 9/10/2023 | 17/6/2026 | Se descubrió un problema en la extensión ProofreadPage para MediaWiki anterior a 1.35.12, 1.36.x a 1.39.x anterior a 1.39.5 y 1.40.x anterior a 1.40.1. XSS puede ocurrir a través de formatNumNoSeparators. | |
| Modificada | Media (5.3) | 0.40% | — | Mediawiki | 9/10/2023 | 17/6/2026 | Se descubrió un problema en la extensión de Wikibase para MediaWiki antes de 1.35.12, 1.36.x hasta 1.39.x antes de 1.39.5 y 1.40.x antes de 1.40.1. Durante la combinación de elementos, ItemMergeInteractor no tiene ningún filtro de edición en ejecución (por ejemplo, AbuseFilter). | |
| Modificada | Alta (7.5) | 0.61% | — | Mediawiki | 9/10/2023 | 17/6/2026 | Se descubrió un problema en la extensión de Wikibase para MediaWiki antes de 1.35.12, 1.36.x hasta 1.39.x antes de 1.39.5 y 1.40.x antes de 1.40.1. No hay límite de tarifa para fusionar artículos. | |
| Modificada | Media (5.3) | 0.38% | — | Mediawiki | 9/10/2023 | 17/6/2026 | Se descubrió un problema en la extensión SportsTeams para MediaWiki antes de 1.35.12, 1.36.x hasta 1.39.x antes de 1.39.5 y 1.40.x antes de 1.40.1. SportsTeams: Special:SportsManagerLogo y Special:SportsTeamsManagerLogo no verifican el derecho de usuario de sportsteamsmanager y, por lo tanto, un atacante puede afectar… | |
| Modificada | Media (4.3) | 0.39% | — | Mediawiki | 9/10/2023 | 17/6/2026 | Se descubrió un problema en la extensión PageTriage para MediaWiki anterior a 1.35.12, 1.36.x a 1.39.x anterior a 1.39.5 y 1.40.x anterior a 1.40.1. Los nombres de usuario de usuarios ocultos están expuestos. | |
| Modificada | Media (6.5) | 0.66% | — | Mediawiki | 9/10/2023 | 17/6/2026 | Se descubrió un problema en la extensión CheckUser para MediaWiki antes de 1.35.12, 1.36.x hasta 1.39.x antes de 1.39.5 y 1.40.x antes de 1.40.1. Un usuario puede usar una URL rest.php/checkuser/v0/useragent-clienthints/revision/ para almacenar un número arbitrario de filas en cu_useragent_clienthints, lo que lleva a… |