Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2807 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.10%—Linuxfoundation YoctoMediatek IOT YoctoGoogle AndroidLinux Kernel4/9/202317/6/2026
En imgsys_cmdq, existe una posible lectura fuera de los límites debido a la falta de comprobación de rango válido. Esto podría llevar a una escalada local de privilegios con necesidad de privilegios de ejecución del sistema. Se necesita la interacción del usuario para la explotación. ID del parche: ALPS07340433; ID de…
ModificadaMedia (4.2)0.10%—Linuxfoundation YoctoMediatek IOT YoctoGoogle AndroidLinux Kernel4/9/202317/6/2026
En imgsys_cmdq, existe una posible lectura fuera de los límites debido a la falta de comprobación de rango válido. Esto podría conducir a una denegación de servicio local con privilegios de ejecución del sistema necesarios. Se necesita la interacción del usuario para su explotación. ID del parche: ALPS07354025; ID de…
ModificadaMedia (4.2)0.10%—Linuxfoundation YoctoMediatek IOT YoctoGoogle AndroidLinux Kernel4/9/202317/6/2026
En imgsys_cmdq, existe una posible lectura fuera de los límites debido a la falta de comprobación de rango válido. Esto podría conducir a la divulgación de información local con privilegios de ejecución del sistema necesarios. Se necesita la interacción del usuario para su explotación. ID del parche: ALPS07354023; ID…
ModificadaMedia (4.2)0.10%—Linuxfoundation YoctoMediatek IOT YoctoGoogle AndroidLinux Kernel4/9/202317/6/2026
En imgsys, existe una posible lectura fuera de los límites debido a una falta de comprobación de rango válido. Esto podría conducir a la divulgación de información local con privilegios de ejecución del sistema necesarios. Se necesita la interacción del usuario para la explotación. ID del parche: ALPS07197795; ID de…
ModificadaMedia (4.2)0.10%—Linuxfoundation YoctoMediatek IOT YoctoGoogle AndroidLinux Kernel4/9/202317/6/2026
En imgsys_cmdq, existe una posible lectura fuera de los límites debido a la falta de comprobación de rango válido. Esto podría conducir a la divulgación de información local con privilegios de ejecución del sistema necesarios. Se necesita la interacción del usuario para su explotación. ID del parche: ALPS07354058; ID…
ModificadaMedia (4.2)0.10%—Linuxfoundation YoctoMediatek IOT YoctoGoogle AndroidLinux Kernel4/9/202317/6/2026
En imgsys_cmdq, existe una posible lectura fuera de los límites debido a la falta de comprobación de rango válido. Esto podría conducir a la divulgación de información local con privilegios de ejecución del sistema necesarios. Se necesita la interacción del usuario para su explotación. ID del parche: ALPS07340119; ID…
ModificadaMedia (6.5)0.10%—Linuxfoundation YoctoMediatek IOT YoctoGoogle AndroidLinux Kernel4/9/202317/6/2026
En imgsys_cmdq, existe una posible escritura fuera de límites debido a que falta una verificación de rango válido. Esto podría conducir a una escalada local de privilegios con privilegios de ejecución del sistema necesarios. Se necesita la interacción del usuario para la explotación. ID de parche: ALPS07354259; ID del…
ModificadaMedia (6.5)0.10%—Linuxfoundation YoctoMediatek IOT YoctoGoogle AndroidLinux Kernel4/9/202317/6/2026
En imgsys, hay una posible escritura fuera de los límites debido a una falta de comprobación de rango válido. Esto podría llevar a una escalada local de privilegios con necesidad de privilegios de ejecución del sistema. Se necesita la interacción del usuario para la explotación. ID del parche: ALPS07326455; ID de la…
ModificadaMedia (6.5)0.10%—Linuxfoundation YoctoMediatek IOT YoctoGoogle AndroidLinux Kernel4/9/202317/6/2026
En imgsys, existe una posible lectura y escritura fuera de límites debido a que falta una verificación de rango válido. Esto podría conducir a una escalada local de privilegios con privilegios de ejecución del sistema necesarios. Se necesita la interacción del usuario para la explotación. ID de parche: ALPS07326430;…
ModificadaMedia (4.2)0.10%—Linuxfoundation YoctoMediatek IOT YoctoGoogle AndroidLinux Kernel4/9/202317/6/2026
En imgsys, existe una posible lectura fuera de los límites debido a una falta de comprobación de rango válido. Esto podría conducir a la divulgación de información local con privilegios de ejecución del sistema necesarios. Se necesita la interacción del usuario para la explotación. ID del parche: ALPS07326455; ID de…
ModificadaMedia (6.4)0.07%—Linuxfoundation YoctoMediatek IOT YoctoGoogle Android4/9/202317/6/2026
En camsys, existe un posible Use After Free debido a una condición de carrera. Esto podría llevar a una escalada local de privilegios con necesidad de privilegios de ejecución del sistema. No es necesaria la interacción del usuario para la explotación. ID del parche: ALPS07341261; ID de la incidencia: ALPS07326570.
ModificadaMedia (6.5)0.31%—Notetoservices Upload Media BY URL30/8/202317/6/2026
El plugin Upload Media By URL de WordPress anterior a la versión 1.0.8 no dispone de comprobación CSRF al subir archivos, lo que podría permitir a los atacantes hacer que los administradores que han iniciado sesión suban archivos (incluyendo HTML que contenga código JS para usuarios con la capacidad unfiltered_html)…
ModificadaAlta (7.5)0.74%—Aomedia29/8/202317/6/2026
Se ha descubierto que AOMedia v3.0.0 a v3.5.0 contiene un acceso no válido a la memoria de lectura a través del componente "assign_frame_buffer_p in av1/common/av1_common_int.h. ".
ModificadaMedia (5.3)0.74%—Mediawiki20/8/202317/6/2026
Se descubrió un problema en MediaWiki antes de 1.35.11, 1.36.x hasta 1.38.x antes de 1.38.7, 1.39.x antes de 1.39.4 y 1.40.x antes de 1.40.1. Es posible omitir la Lista de Imágenes Incorrectas (también conocida como badFile) utilizando el parámetro de thumb (también conocido como Manualthumb) de la Sintaxis del…
ModificadaCrítica (9.8)0.52%—Fobybus Social-media-skeleton18/8/202317/6/2026
Social media skeleton es un proyecto/framework de social media sin completar implementado usando php, css, javascript y html. La expiración de sesión insuficiente es una vulnerabilidad de seguridad de aplicaciones web que ocurre cuando una aplicación web no gestiona adecuadamente el ciclo de vida de la sesión de un…
ModificadaAlta (7.5)0.66%—Fobybus Social-media-skeleton18/8/202317/6/2026
Social media skeleton es un proyecto/framework de social media sin completar implementado usando php, css, javascript y html. Antes de la versión 1.0.5 Social media skeleton no salteaba correctamente las contraseñas dejando las contraseñas de los usuarios susceptibles de ser crackeadas si un atacante obtenía acceso a…
ModificadaAlta (8.8)0.27%—Fobybus Social-media-skeleton18/8/202317/6/2026
Social media skeleton es un proyecto/framework de social media sin completar implementado usando php, css, javascript y html. Un ataque de Cross-Site Request Forgery (CSRF) es un tipo de ataque malicioso mediante el cual un atacante engaña a una víctima para que realice una acción en un sitio web que no tiene…
ModificadaMedia (5.4)0.49%—Fobybus Social-media-skeleton8/8/202317/6/2026
social-media-skeleton is an uncompleted social media project implemented using PHP, MySQL, CSS, JavaScript, and HTML. Versions 1.0.0 until 1.0.3 have a stored cross-site scripting vulnerability. The problem is patched in v1.0.3.
ModificadaMedia (4.4)0.09%—Mediatek IOT YoctoGoogle Android7/8/202317/6/2026
In wlan driver, there is a possible out of bounds write due to improper input validation. This could lead to local information disclosure with System execution privileges needed. User interaction is not needed for exploitation. Patch ID: ALPS07944987; Issue ID: ALPS07944987.
ModificadaMedia (6.1)0.36%—Davidlingren Media Library Assistant5/8/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) reflejado sin necesidad de autenticación en el submódulo del plugin Media Library Assistant de David Lingren en versiones anteriores, e incluyendo, la 3.0.7.
ModificadaAlta (8.8)1.5%—Fobybus Social-media-skeleton4/8/202317/6/2026
social-media-skeleton es un proyecto de redes sociales sin completar. Una vulnerabilidad de inyección SQL en el proyecto permite inyecciones basadas en UNION, lo que conduce indirectamente a la ejecución remota de código. El commit 3cabdd35c3d874608883c9eaf9bf69b2014d25c1 contiene una corrección para este problema.
ModificadaAlta (7.8)0.16%—Cisco Broadworks Application Delivery PlatformCisco Broadworks Application ServerCisco Broadworks Database ServerCisco Broadworks Execution Server+83/8/202317/6/2026
A vulnerability in the privilege management functionality of all Cisco BroadWorks server types could allow an authenticated, local attacker to elevate privileges to root on an affected system. This vulnerability is due to incorrect implementation of user role permissions. An attacker could exploit this vulnerability…
ModificadaMedia (4.3)0.61%—Backupbliss Backup MigrationBackupbliss CloneCopy-delete-posts Duplicate PostInisev Enhanced Text Widget+628/7/202317/6/2026
Several plugins for WordPress by Inisev are vulnerable to Cross-Site Request Forgery to unauthorized installation of plugins due to a missing nonce check on the handle_installation function that is called via the inisev_installation AJAX aciton in various versions. This makes it possible for unauthenticated attackers…
ModificadaMedia (6.5)0.69%—Backupbliss Backup MigrationBackupbliss CloneCopy-delete-posts Duplicate PostInisev Enhanced Text Widget+728/7/202317/6/2026
Several plugins for WordPress by Inisev are vulnerable to unauthorized installation of plugins due to a missing capability check on the handle_installation function that is called via the inisev_installation AJAX aciton in various versions. This makes it possible for authenticated attackers with minimal permissions,…
AnalizadaCrítica (9.8)0.57%—CertifiFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Management Services FOR Element Software+425/7/202317/6/2026
Certifi is a curated collection of Root Certificates for validating the trustworthiness of SSL certificates while verifying the identity of TLS hosts. Certifi prior to version 2023.07.22 recognizes "e-Tugra" root certificates. e-Tugra's root certificates were subject to an investigation prompted by reporting of…