Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

5138 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.9)0.39%—Wikimedia Mediawiki Webauthn ExtensionAI17/10/20258/10/2026
Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') en la extensión MediaWiki WebAuthn de The Wikimedia Foundation permite XSS Almacenado. Este problema afecta a la extensión MediaWiki WebAuthn: 1.39, 1.43, 1.44.
AplazadaMedia (5.5)0.12%—Nvidia Jetson LinuxAINvidia IGX OSAI14/10/202517/6/2026
NVIDIA Jetson Linux and IGX OS contain a vulnerability in NvMap, where improper tracking of memory allocations could allow a local attacker to cause memory overallocation. A successful exploitation of this vulnerability might lead to denial of service.
AplazadaAlta (7.6)0.32%—Nvidia Jetson LinuxAINvidia UefiAI14/10/202517/6/2026
NVIDIA Jetson Linux contains a vulnerability in UEFI, where improper authentication may allow a privileged user to cause corruption of the Linux Device Tree. A successful exploitation of this vulnerability might lead to data tampering, denial of service.
AplazadaAlta (8.4)0.16%—Nvidia Isaac LABAI14/10/20258/10/2026
NVIDIA Isaac Lab contiene una vulnerabilidad en el análisis de configuración de SB3. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código, denegación de servicio, escalada de privilegios, revelación de información o manipulación de datos.
AplazadaMedia (5.3)0.31%—B R Automation System Diagnostics ManagerAI14/10/20258/10/2026
Una vulnerabilidad de Neutralización Incorrecta de Elementos de Fórmula en un Archivo CSV existe en System Diagnostics Manager (SDM) de las versiones de B&R Automation Runtime anteriores a la 6.4, permitiendo a un atacante remoto inyectar datos de fórmula en un archivo CSV generado. La explotación de esta…
AnalizadaMedia (5.5)0.14%—Mediatek Software Development KITOpenwrt14/10/20258/10/2026
En el controlador de AP WLAN, existe una posible lectura fuera de límites debido a una comprobación de límites incorrecta. Esto podría llevar a una revelación de información local con privilegios de ejecución de usuario necesarios. No se necesita interacción del usuario para la explotación. ID del parche:…
AnalizadaAlta (7.8)0.09%—Mediatek IOT YoctoGoogle Android14/10/20258/10/2026
En imgsensor, existe una posible escritura fuera de límites debido a una falta de verificación de límites. Esto podría llevar a una escalada local de privilegios si un actor malicioso ya ha obtenido el privilegio de Sistema. No se necesita interacción del usuario para la explotación. ID del parche: ALPS10089545; ID…
AnalizadaAlta (8.8)0.26%—Mediatek Software Development KITOpenwrt14/10/20258/10/2026
En el controlador de AP WLAN, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría llevar a una escalada remota (proximal/adyacente) de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID…
AnalizadaAlta (8.8)0.26%—Mediatek Software Development KITOpenwrt14/10/20258/10/2026
En el controlador de AP wlan, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría llevar a una escalada de privilegios remota (proximal/adyacente) sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID…
AnalizadaAlta (7.8)0.17%—Mediatek Software Development KITOpenwrt14/10/20258/10/2026
En el controlador de AP wlan, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría llevar a una escalada local de privilegios con privilegios de ejecución de usuario necesarios. No se necesita interacción del usuario para la explotación. ID del parche:…
AnalizadaAlta (7.8)0.14%—Mediatek Software Development KITOpenwrt14/10/20258/10/2026
En el controlador de AP wlan, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría llevar a una escalada local de privilegios si un actor malicioso ya ha obtenido el privilegio de Sistema. No se necesita interacción del usuario para la explotación. ID del parche:…
AnalizadaAlta (7.8)0.14%—Mediatek Software Development KITOpenwrt14/10/20258/10/2026
En el controlador de AP WLAN, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría conducir a una escalada local de privilegios si un actor malicioso ya ha obtenido el privilegio de Sistema. No se necesita interacción del usuario para la explotación. ID del parche:…
AnalizadaAlta (7.8)0.14%—Mediatek Software Development KITOpenwrt14/10/20258/10/2026
En el controlador de AP WLAN, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría llevar a una escalada local de privilegios si un actor malicioso ya ha obtenido el privilegio de Sistema. No se necesita interacción del usuario para la explotación. ID del parche:…
AnalizadaAlta (7.8)0.14%—Mediatek Software Development KITOpenwrt14/10/20258/10/2026
En el controlador de AP WLAN, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría llevar a una escalada local de privilegios si un actor malicioso ya ha obtenido el privilegio de Sistema. No se necesita interacción del usuario para la explotación. ID del parche:…
AnalizadaAlta (7.8)0.14%—Mediatek Software Development KITOpenwrt14/10/20258/10/2026
En el controlador de AP wlan, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría conducir a una escalada local de privilegios si un actor malicioso ya ha obtenido el privilegio de Sistema. No se necesita interacción del usuario para la explotación. ID del parche:…
AnalizadaAlta (8.8)0.30%—Mediatek Software Development KITOpenwrt14/10/20258/10/2026
En el controlador de AP WLAN, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría llevar a una escalada remota (proximal/adyacente) de privilegios sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para la explotación. ID…
ModificadaAlta (8.8)0.31%—Mediatek Software Development KITOpenwrt14/10/20258/10/2026
En el controlador de AP WLAN, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría llevar a una escalada de privilegios remota (proximal/adyacente) sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID…
AnalizadaAlta (8.8)0.30%—Mediatek Software Development KITOpenwrt14/10/20258/10/2026
En el controlador de AP WLAN, existe una posible escritura fuera de límites debido a un desbordamiento de entero. Esto podría conducir a una escalada de privilegios remota (proximal/adyacente) sin necesidad de privilegios de ejecución adicionales. No se requiere interacción del usuario para la explotación. ID del…
AnalizadaAlta (8.8)0.31%—Mediatek Software Development KITOpenwrt14/10/20258/10/2026
En el controlador de AP WLAN, existe una posible escritura fuera de límites debido a una comprobación de límites incorrecta. Esto podría conducir a una escalada de privilegios remota (próxima/adyacente) sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la…
AplazadaMedia (6.4)0.24%—Shortpixel Enable Media ReplaceAI11/10/20258/10/2026
El plugin Enable Media Replace para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode file_modified del plugin en todas las versiones hasta la 4.1.6, inclusive, debido a una sanitización de entrada y escape de salida insuficientes en los atributos proporcionados por el usuario. Esto hace…
AplazadaAlta (8.2)0.18%—Nvidia Display DriverAI10/10/202517/6/2026
NVIDIA Display Driver contains a vulnerability where an uncontrolled DLL loading path might lead to arbitrary denial of service, escalation of privileges, code execution, and data tampering.
AplazadaAlta (7)0.18%—Nvidia Display Driver FOR LinuxAI10/10/202517/6/2026
NVIDIA Display Driver for Linux contains a vulnerability where an attacker might be able to use a race condition to escalate privileges. A successful exploit of this vulnerability might lead to code execution, escalation of privileges, data tampering, denial of service, and information disclosure.
AplazadaAlta (7)0.24%—Nvidia Display Driver FOR LinuxAI10/10/202517/6/2026
NVIDIA Display Driver for Linux contains a vulnerability where an attacker could cause a use-after-free. A successful exploit of this vulnerability might lead to code execution, escalation of privileges, data tampering, denial of service, and information disclosure.
AnalizadaAlta (7.2)0.41%—Nozominetworks CMCNozominetworks Guardian7/10/202517/6/2026
A path traversal vulnerability was discovered in the Time Machine functionality due to missing validation of two input parameters. An authenticated user with limited privileges, by issuing a specifically-crafted request, can potentially alter the structure and content of files in the /data folder, and/or affect their…
AnalizadaMedia (6)0.24%—Nozominetworks CMCNozominetworks Guardian7/10/202517/6/2026
A SQL Injection vulnerability was discovered in the CLI functionality due to improper validation of an input parameter. An authenticated user with limited privileges can execute arbitrary SELECT SQL statements on the DBMS used by the web application, potentially exposing unauthorized data.