Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
5139 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.29% | — | Nvidia Mellanox DpdkAINvidia Poll Mode DriverAI | 4/9/2025 | 17/6/2026 | NVIDIA Mellanox DPDK contains a vulnerability in Poll Mode Driver (PMD), where an attacker on a VM in the system might be able to cause information disclosure and denial of service on the network interface. | |
| Aplazada | Alta (7.3) | 0.15% | — | Nvidia DocaAI | 4/9/2025 | 17/6/2026 | NVIDIA DOCA contains a vulnerability in the collectx-dpeserver Debian package for arm64 that could allow an attacker with low privileges to escalate privileges. A successful exploit of this vulnerability might lead to escalation of privileges. | |
| Aplazada | Alta (8.7) | 0.15% | — | Nvidia BluefieldAI | 4/9/2025 | 17/6/2026 | NVIDIA BlueField contains a vulnerability in the management interface, where an attacker with local access could cause incorrect authorization to modify the configuration. A successful exploit of this vulnerability might lead to denial of service, escalation of privileges, information disclosure, and data tampering. | |
| Aplazada | Alta (7.3) | 0.15% | — | Nvidia DocaAI | 4/9/2025 | 30/9/2026 | NVIDIA DOCA contiene una vulnerabilidad en el paquete Debian collectx-clxapidev que podría permitir a un actor con privilegios bajos escalar privilegios. Un exploit exitoso de esta vulnerabilidad podría conducir a la escalada de privilegios. | |
| Aplazada | Media (4.3) | 0.24% | — | Faktor Vier F4 Media TaxonomiesAI | 3/9/2025 | 17/6/2026 | Missing Authorization vulnerability in FAKTOR VIER F4 Media Taxonomies f4-media-taxonomies allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects F4 Media Taxonomies: from n/a through <= 1.1.4. | |
| Aplazada | Alta (7.5) | 0.49% | — | Buddydev MediapressAI | 3/9/2025 | 17/6/2026 | Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in BuddyDev MediaPress mediapress allows PHP Local File Inclusion.This issue affects MediaPress: from n/a through <= 1.5.9.1. | |
| Analizada | Media (4.2) | 0.32% | 💥 PoC | Donbermoy Android Corona Virus Tracker APP FOR India | 3/9/2025 | 17/6/2026 | The SourceCodester Android application "Corona Virus Tracker App India" 1.0 uses MD5 for digest authentication in `OkHttpClientWrapper.java`. The `handleDigest()` function employs `MessageDigest.getInstance("MD5")` to hash credentials. MD5 is a broken cryptographic algorithm known to allow hash collisions. This makes… | |
| Aplazada | Media (5.9) | 0.16% | — | Delta Electronics DiaviewAI | 1/9/2025 | 17/6/2026 | Delta Electronics DIAView has an authentication bypass vulnerability. | |
| Modificada | Alta (8.8) | 0.34% | — | Mediatek Nr15Mediatek Nr16Mediatek Nr17Mediatek Nr17r | 1/9/2025 | 17/6/2026 | In Modem, there is a possible out of bounds write due to an incorrect bounds check. This could lead to remote escalation of privilege, if a UE has connected to a rogue base station controlled by the attacker, with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID:… | |
| Modificada | Alta (8) | 0.30% | — | Mediatek Nr17Mediatek Nr17r | 1/9/2025 | 17/6/2026 | In Modem, there is a possible out of bounds write due to a missing bounds check. This could lead to remote escalation of privilege, if a UE has connected to a rogue base station controlled by the attacker, with no additional execution privileges needed. User interaction is needed for exploitation. Patch ID:… | |
| Modificada | Media (6.5) | 0.30% | — | Mediatek Nr15Mediatek Nr16Mediatek Nr17Mediatek Nr17r | 1/9/2025 | 17/6/2026 | In Modem, there is a possible out of bounds read due to an incorrect bounds check. This could lead to remote denial of service, if a UE has connected to a rogue base station controlled by the attacker, with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID:… | |
| Aplazada | Alta (7.1) | 0.13% | — | Xavier Media Xm-backupAI | 28/8/2025 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in Xavier Media XM-Backup xm-backup allows Stored XSS.This issue affects XM-Backup: from n/a through <= 0.9.1. | |
| Analizada | Media (6.1) | 0.22% | — | Fastlinemedia Beaver Builder | 28/8/2025 | 17/6/2026 | The Beaver Builder – WordPress Page Builder plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘'fl_builder' parameter in all versions up to, and including, 2.9.2.1 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject… | |
| Analizada | Alta (7.8) | 0.25% | — | Nvidia Nemo | 26/8/2025 | 17/6/2026 | NVIDIA NeMo Framework para todas las plataformas contiene una vulnerabilidad en el componente de exportación e implementación, donde los datos maliciosos creados por un atacante podrían causar un problema de inyección de código. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, la… | |
| Analizada | Alta (7.8) | 0.25% | — | Nvidia Nemo | 26/8/2025 | 17/6/2026 | NVIDIA NeMo Framework para todas las plataformas contiene una vulnerabilidad en el componente NLP, donde datos maliciosos creados por un atacante podrían causar un problema de inyección de código. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, la escalada de privilegios, la… | |
| Analizada | Alta (7.8) | 0.25% | — | Nvidia Nemo | 26/8/2025 | 17/6/2026 | NVIDIA NeMo Framework para todas las plataformas contiene una vulnerabilidad en el componente NLP, donde datos maliciosos creados por un atacante podrían causar un problema de inyección de código. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, la escalada de privilegios, la… | |
| Analizada | Alta (7.8) | 0.25% | — | Nvidia Nemo | 26/8/2025 | 17/6/2026 | NVIDIA NeMo Framework para todas las plataformas contiene una vulnerabilidad en el componente de servicios de recuperación, donde datos maliciosos creados por un atacante podrían provocar una inyección de código. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, la escalada de… | |
| Analizada | Alta (7.8) | 0.29% | — | Nvidia Nemo Curator | 26/8/2025 | 17/6/2026 | NVIDIA NeMo Curator para todas las plataformas contiene una vulnerabilidad que permite la inyección de código mediante un archivo malicioso creado por un atacante. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, la escalada de privilegios, la divulgación de información y la… | |
| Modificada | Alta (7.8) | 0.19% | — | Openmediavault | 22/8/2025 | 5/7/2026 | Se descubrió un problema en el método changePassword en el archivo /usr/share/php/openmediavault/system/user.inc en OpenMediaVault 7.4.17 que permite a atacantes autenticados locales escalar privilegios a root. | |
| Aplazada | Alta (8.5) | 0.58% | 💥 PoC | Plex Media ServerAI | 21/8/2025 | 17/6/2026 | Las versiones 1.41.7.x a 1.42.0.x de Plex Media Server (PMS) se ven afectadas por una vulnerabilidad de seguridad no especificada, reportada a través del programa de recompensas por errores de Plex. Si bien no se han divulgado públicamente los detalles técnicos, el proveedor reconoció el problema y lo resolvió en la… | |
| Aplazada | Alta (7.1) | 0.24% | — | Creativemedia Elite Video PlayerAI | 20/8/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en _CreativeMedia_ Elite Video Player permite XSS reflejado. Este problema afecta a Elite Video Player desde n/d hasta la versión 10.0.5. | |
| Aplazada | Alta (7.1) | 0.23% | — | Lambertgroup Multimedia Playlist Slider Addon FOR Wpbakery Page BuilderAI | 20/8/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en LambertGroup Multimedia Playlist Slider Addon for WPBakery Page Builder permite XSS reflejado. Este problema afecta a Multimedia Playlist Slider Addon for WPBakery Page Builder desde n/d hasta… | |
| Aplazada | Crítica (9.8) | 0.51% | — | Plesk ObsidianAI | 19/8/2025 | 17/6/2026 | En Plesk Obsidian 18.0.70, _isAdminPasswordValid utiliza una comparación ==. Por lo tanto, si la contraseña correcta es "0e" seguida de cualquier cadena de dígitos, un atacante puede iniciar sesión con cualquier otra cadena que evalúe 0.0 (como la cadena 0e0). Esto ocurre en admin/plib/LoginManager.php. | |
| Aplazada | Media (4.3) | 0.32% | — | Media Library AssistantAI | 19/8/2025 | 17/6/2026 | El complemento The Media Library Assistant para WordPress es vulnerable a la eliminación arbitraria de archivos en el directorio /wp-content/uploads debido a una validación insuficiente de la ruta de archivo y a la comprobación de la capacidad del usuario en la función _process_mla_download_file en todas las versiones… | |
| Analizada | Media (5.9) | 0.16% | — | Deltaww Diaenergie | 18/8/2025 | 17/6/2026 | DIAEnergie - Cross-Site Scripting reflejado |