Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2807 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)0.50%—MediawikiDebian Linux9/10/202317/6/2026
Se descubrió un problema en include/page/Article.php en MediaWiki 1.36.x hasta 1.39.x anteriores a 1.39.5 y 1.40.x anteriores a 1.40.1. La existencia de la revisión eliminada se filtra debido a que se verificaron permisos incorrectos. Esto revela que un ID de revisión determinado pertenecía al título de la página…
ModificadaAlta (7.5)24%—MediawikiDebian Linux9/10/202317/6/2026
Se descubrió un problema en ApiPageSet.php en MediaWiki antes de 1.35.12, 1.36.x hasta 1.39.x antes de 1.39.5 y 1.40.x antes de 1.40.1. Permite a los atacantes provocar una denegación de servicio (bucle ilimitado y RequestTimeoutException) cuando consultan páginas redirigidas a otras variantes con redirecciones y…
ModificadaMedia (6.1)0.41%—Dreamfoxmedia Payment Gateway PER Product FOR Woocommerce2/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en la pasarela Dreamfox Payment per Product para el complemento WooCommerce en versiones <= 3.2.7.
ModificadaMedia (6.7)0.09%—Linuxfoundation YoctoMediatek IOT YoctoGoogle Android2/10/202317/6/2026
En apusys, existe una posible escritura fuera de límites debido a un desbordamiento de enteros. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS07713478; ID del problema:…
ModificadaMedia (6.7)0.10%—Mediatek IOT YoctoGoogle Android2/10/202317/6/2026
En vpu, existe una posible escritura fuera de límites debido a un desbordamiento de enteros. Esto podría conducir a una escalada local de privilegios con permisos de ejecución de System necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS07767817; ID del problema: ALPS07767817.
ModificadaAlta (7.5)0.51%—Linuxfoundation YoctoMediatek IOT YoctoGoogle AndroidLinux Kernel2/10/202317/6/2026
En wlan firmware, existe una posible afirmación del firmware debido a un manejo inadecuado de la entrada. Esto podría provocar una denegación remota de servicio sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS07932637; ID del…
ModificadaCrítica (9.8)0.68%—Mediatek Lr11Mediatek Lr12aMediatek Lr13Mediatek Nr15+22/10/202317/6/2026
En el CDMA PPP protocol, existe una posible escritura fuera de límites debido a una verificación de límites faltantes. Esto podría conducir a una escalada remota de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche:…
ModificadaMedia (6.1)0.41%—Ultimatelysocial Social Media Share Buttons & Social Sharing Icons27/9/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento UltimatelySocial Social Media Share Buttons & Social Sharing Icons en versiones <= 2.8.3.
ModificadaCrítica (9)1.4%—MediawikiDebian Linux25/9/202317/6/2026
Mediawiki v1.40.0 no valida los espacios de nombres utilizados en archivos XML. Por lo tanto, si el administrador de la instancia permite la carga de archivos XML, un atacante remoto con una cuenta de usuario con pocos privilegios puede utilizar este exploit para convertirse en administrador enviando un enlace…
ModificadaMedia (5.4)0.55%—Davidlingren Media Library Assistant22/9/202317/6/2026
El complemento Media Library Assistant para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código corto 'mla_gallery' en versiones hasta la 3.10 inclusive debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace posible…
ModificadaCrítica (9.8)0.92%—Qnap Multimedia Console22/9/202317/6/2026
Se ha informado que una copia del búfer sin verificar el tamaño de la vulnerabilidad de entrada afecta los sistemas operativos de QNAP. Si se explota, la vulnerabilidad posiblemente permita a usuarios remotos ejecutar código a través de vectores no especificados. Ya hemos solucionado la vulnerabilidad en las…
ModificadaAlta (7.8)0.23%—Opswat Media Validation AgentOpswat Metadefender Kiosk15/9/202317/6/2026
Se descubrió un problema en OPSWAT MetaDefender KIOSK 4.6.1.9996. Tiene una ruta de servicio no citada de la que se puede abusar localmente.
ModificadaAlta (8.8)0.87%—Webmedia BAN Users13/9/202317/6/2026
El complemento BAN Users para WordPress es vulnerable a la escalada de privilegios en versiones hasta la 1.5.3 inclusive debido a una falta de verificación de capacidad en la función 'w3dev_save_ban_user_settings_callback'. Esto hace posible que los atacantes autenticados, con permisos mínimos, como un suscriptor,…
ModificadaMedia (6.1)0.40%—Zlmediakit11/9/202317/6/2026
Vulnerabilidad de Cross Site Scripting en ZLMediaKiet v.4.0 y v.5.0 permite a un atacante ejecutar código arbitrario a través de un script manipulado en la URL.
ModificadaMedia (5.4)0.52%—Turt2live Matrix-media-repo8/9/202317/6/2026
Matrix-media-repo es un repositorio de medios multidominio altamente personalizable para el ecosistema de chat de Matrix. En las versiones afectadas, un atacante podría cargar un contenido malicioso en el repositorio de contenidos, que luego se entregaría con "Content-Disposition: inline" al descargarlo. Esta…
ModificadaMedia (5.5)0.32%—Adobe Media Encoder6/9/202317/6/2026
Adobe Media Encoder versión 15.2 (y anteriores) está afectado por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria sensible. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. La explotación de este problema requiere la interacción del…
ModificadaCrítica (9.8)86%💥 ExploitDavidlingren Media Library Assistant6/9/202317/6/2026
El complemento Media Library Assistant para WordPress es vulnerable a la inclusión de archivos locales y la ejecución remota de código en versiones hasta la 3.09 incluida. Esto se debe a controles insuficientes en las rutas de archivo que se suministran al parámetro 'mla_stream_file' desde el archivo…
ModificadaAlta (8.8)0.82%—Riverforest-wp Media From FTP4/9/202317/6/2026
El complemento Media from FTP de WordPress anterior a la versión 11.17 no limita adecuadamente quién puede usar el complemento, lo que puede permitir a los usuarios con privilegios de autor+ mover archivos, como wp-config.php, lo que puede provocar RCE en algunos casos.
ModificadaMedia (6.1)1.0%💥 ExploitAjaydsouza Connections ReloadedArchimidismertzanos Atlast BusinessArchimidismertzanos Fashionable StoreArchimidismertzanos Nothing Personal+424/9/202317/6/2026
Todo lo anterior: Tema de WordPress de Aapna hasta 1.3, Tema de WordPress de Anand hasta 1.2, Tema de WordPress de Anfaust hasta 1.1, Tema de WordPress de Arendelle antes de 1.1.13, Tema de WordPress de Atlast Business hasta 1.5.8.5, Tema de WordPress de Bazaar Lite antes de 1.8.6, Tema de WordPress de Brain Power…
ModificadaMedia (4.8)0.40%—Jeffrey-wp Media Library Categories4/9/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Almacenada autenticada (con permisos de admin o superior) en el complemento Jeffrey-WP Media Library Categories en versiones <= 2.0.0
ModificadaMedia (6.7)0.10%—Linuxfoundation YoctoMediatek IOT YoctoGoogle Android4/9/202317/6/2026
En connectivity system driver, existe una posible escritura fuera de límites debido a una validación de entrada incorrecta. Esto podría conducir a una escalada local de privilegios con privilegios de ejecución del sistema necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche:…
ModificadaMedia (4.4)0.10%—Linuxfoundation YoctoMediatek IOT YoctoGoogle Android4/9/202317/6/2026
En el servicio wlan, existe una posible lectura fuera de límites debido a una validación de entrada incorrecta. Esto podría conducir a la divulgación de información local con privilegios de ejecución del sistema necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: ALPS07588360; ID…
ModificadaMedia (6.7)0.10%—Linuxfoundation YoctoMediatek IOT YoctoGoogle AndroidOpenwrt4/9/202317/6/2026
En el controlador wlan, existe una posible escritura fuera de límites debido a una validación de entrada incorrecta. Esto podría llevar a una escalada local de privilegios con necesidad de privilegios de ejecución del sistema. No es necesaria la interacción del usuario para su explotación. ID del parche: ALPS07441589;…
ModificadaMedia (6.5)0.10%—Linuxfoundation YoctoMediatek IOT YoctoGoogle AndroidLinux Kernel4/9/202317/6/2026
En imgsys_cmdq, existe una posible escritura fuera de límites debido a que falta una verificación de rango válido. Esto podría conducir a una escalada local de privilegios con privilegios de ejecución del sistema necesarios. Se necesita la interacción del usuario para la explotación. ID de parche: ALPS07340433; ID del…
ModificadaMedia (6.5)0.11%—Linuxfoundation YoctoMediatek IOT YoctoGoogle AndroidLinux Kernel4/9/202317/6/2026
En imgsys_cmdq, existe un posible Use After Free debido a una falta de comprobación de rango válido. Esto podría llevar a una escalada local de privilegios con necesidad de privilegios de ejecución del sistema. Se necesita la interacción del usuario para la explotación. ID del parche: ALPS07340433; ID de incidencia:…