Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2807 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.48%—Mediacp Media Control Panel15/2/202317/6/2026
Media CP Media Control Panel latest version. A Permissive Flash Cross-domain Policy may allow information disclosure.
ModificadaMedia (6.1)0.66%—UDX Stateless Media Plugin13/2/202317/6/2026
Se encontró una vulnerabilidad en UDX Stateless Media Plugin 3.1.1 en WordPress. Ha sido declarada problemática. Esta vulnerabilidad afecta a la función setup_wizard_interface del archivo lib/classes/class-settings.php. La manipulación de la configuración de los argumentos conduce a cross-site scripting. El ataque se…
ModificadaAlta (8.8)1.1%—Shortpixel Enable Media Replace13/2/202317/6/2026
El complemento Enable Media Replace de WordPress anterior a 4.0.2 no impide que los autores carguen archivos arbitrarios al sitio, lo que puede permitirles cargar shells PHP en los sitios afectados.
ModificadaCrítica (9.8)1.3%—Mediatek En7580 FirmwareMediatek En7528 Firmware6/2/202317/6/2026
En Boa, existe una posible escalada de privilegios debido a un desbordamiento del búfer en la región stack de la memoria. Esto podría conducir a una escalada remota de privilegios por parte de un atacante próximo sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la…
ModificadaCrítica (9.8)1.1%—Mediatek En7580 FirmwareMediatek En7528 Firmware6/2/202317/6/2026
En Boa, existe una posible escalada de privilegios debido a la falta de una verificación de permiso. Esto podría conducir a una escalada remota de privilegios por parte de un atacante próximo sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de…
ModificadaAlta (7.5)1.0%—Mediatek En7580 FirmwareMediatek En7528 Firmware6/2/202317/6/2026
En Boa existe una posible divulgación de información debido a que falta una verificación de permiso. Esto podría dar lugar a la divulgación remota de información a un atacante próximo sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche:…
ModificadaCrítica (9.8)1.7%—Mediatek En7580 FirmwareMediatek En7528 Firmware6/2/202317/6/2026
En Config Manager, existe una posible inyección de comando debido a una validación de entrada incorrecta. Esto podría conducir a una escalada remota de privilegios por parte de un atacante próximo sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID…
ModificadaCrítica (9.8)1.7%—Mediatek En7580 FirmwareMediatek En7528 Firmware6/2/202317/6/2026
En Config Manager, existe una posible inyección de comando debido a una validación de entrada incorrecta. Esto podría conducir a una escalada remota de privilegios por parte de un atacante próximo sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID…
ModificadaCrítica (9.8)1.7%—Mediatek En7580 FirmwareMediatek En7528 Firmware6/2/202317/6/2026
En Config Manager, existe una posible inyección de comando debido a una validación de entrada incorrecta. Esto podría conducir a una escalada remota de privilegios por parte de un atacante próximo sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID…
ModificadaAlta (7.5)1.6%—Mediatek Mt5221 FirmwareMediatek Mt7603 FirmwareMediatek Mt7613 FirmwareMediatek Mt7615 Firmware+186/2/202317/6/2026
In Wi-Fi driver, there is a possible system crash due to null pointer dereference. This could lead to remote denial of service with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: GN20220720014; Issue ID: GN20220720014.
ModificadaMedia (6.7)0.31%—Mediatek Mt5221 FirmwareMediatek Mt7603 FirmwareMediatek Mt7613 FirmwareMediatek Mt7615 Firmware+266/2/202317/6/2026
In Wi-Fi driver, there is a possible undefined behavior due to incorrect error handling. This could lead to local escalation of privilege with System execution privileges needed. User interaction is not needed for exploitation. Patch ID: GN20220705035; Issue ID: GN20220705035.
ModificadaMedia (6.7)0.31%—Mediatek Mt5221 FirmwareMediatek Mt7603 FirmwareMediatek Mt7613 FirmwareMediatek Mt7615 Firmware+266/2/202317/6/2026
In Wi-Fi driver, there is a possible undefined behavior due to incorrect error handling. This could lead to local escalation of privilege with System execution privileges needed. User interaction is not needed for exploitation. Patch ID: GN20220705028; Issue ID: GN20220705028.
ModificadaMedia (6.7)0.31%—Mediatek Mt5221 FirmwareMediatek Mt7603 FirmwareMediatek Mt7613 FirmwareMediatek Mt7615 Firmware+266/2/202317/6/2026
In Wi-Fi driver, there is a possible undefined behavior due to incorrect error handling. This could lead to local escalation of privilege with System execution privileges needed. User interaction is not needed for exploitation. Patch ID: GN20220705011; Issue ID: GN20220705011.
ModificadaMedia (6.1)0.61%—Mediawiki Matomo5/2/202317/6/2026
A vulnerability classified as problematic has been found in DaSchTour matomo-mediawiki-extension up to 2.4.2 on MediaWiki. This affects an unknown part of the file Piwik.hooks.php of the component Username Handler. The manipulation leads to cross site scripting. It is possible to initiate the attack remotely. The…
AnalizadaMedia (5.4)0.53%—Mediaelementjs Mediaelement.js30/1/202317/6/2026
El complemento MediaElement.js de WordPress hasta la versión 4.2.8 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como el de colaborador realizar ataques de cross-site scripting almacenado que podrían ser…
ModificadaMedia (5.3)0.60%—Mediawiki20/1/202317/6/2026
Se descubrió un problema en la extensión CheckUser para MediaWiki hasta 1.39.x. Varios componentes de esta extensión pueden exponer información sobre quién realiza las ediciones y las acciones registradas. Esta información no debería permitir la visualización pública: se supone que sólo debe ser visible para usuarios…
ModificadaMedia (5.3)0.39%—Mediawiki20/1/202317/6/2026
Se descubrió un problema en MediaWiki antes de 1.35.9, 1.36.x hasta 1.38.x antes de 1.38.5 y 1.39.x antes de 1.39.1. CheckUser TokenManager utiliza de forma insegura el cifrado AES-CTR con un nonce repetido (también conocido como reutilizado), lo que permite a un adversario descifrarlo.
ModificadaMedia (5.4)0.52%—Mediawiki20/1/202317/6/2026
Se descubrió un problema en MediaWiki antes de 1.35.9, 1.36.x hasta 1.38.x antes de 1.38.5 y 1.39.x antes de 1.39.1. Hay XSS en el formato de fecha de Wikibase a través de los campos wikibase-time-precision-*. Esto permite la ejecución de JavaScript por parte del personal/usuarios administradores que no tienen…
ModificadaMedia (5.3)0.44%—Linuxfoundation Zowe API Mediation Layer18/1/202317/6/2026
Es posible manipular el token JWT sin conocer el secreto de JWT y autenticarse sin un token JWT válido como cualquier usuario. Esto sucede sólo en la situación en la que zOSMF no tiene aplicado el APAR PH12143. Este problema afecta: versiones 1.16 a 1.19. Lo que sucede es que los servicios que utilizan el cliente ZAAS…
ModificadaAlta (7.5)15%💥 PoCPlex Media Server18/1/202317/6/2026
Plex Media Server en las versiones 1.21 y anteriores es vulnerable a un ataque DDos de reflexión a través del servicio plex.
ModificadaMedia (6.1)0.61%—Phoronix-media Phoronix Test Suite17/1/202317/6/2026
Se encontró una vulnerabilidad XSS en phoromatic_r_add_test_details.php en phoronix-test-suite.
ModificadaMedia (6.1)0.52%—Mediawiki Wikisource Category Browser17/1/202317/6/2026
Se ha encontrado una vulnerabilidad en Wikisource Category Browser y se ha clasificado como problemática. Una parte desconocida del archivo index.php afecta a esta vulnerabilidad. La manipulación del argumento lang conduce a cross-site scripting. Es posible iniciar el ataque de forma remota. El parche se llama…
ModificadaMedia (4.3)0.37%—Frenify Mediamatic13/1/202317/6/2026
El complemento Mediamatic – Media Library Folders para WordPress es vulnerable a Cross-Site Request Forgery en versiones hasta la 2.8.1 incluida. Esto se debe a una validación nonce faltante o incorrecta en su función de acciones AJAX. Esto hace posible que atacantes no autenticados cambien las categorías de imágenes…
ModificadaMedia (4.3)0.57%—Frenify Mediamatic13/1/202317/6/2026
El complemento Mediamatic – Media Library Folders para WordPress es vulnerable a la omisión de autorización debido a una falta de verificación de capacidad en sus acciones AJAX en versiones hasta la 2.8.1 incluida. Esto hace posible que atacantes autenticados, con permisos de nivel de suscriptor y superiores, cambien…
ModificadaAlta (7.5)1.3%—Libsdl Simple Directmedia LayerRedhat Enterprise Linux12/1/202317/6/2026
Se descubrió un posible problema de pérdida de memoria en SDL2 en la función GLES_CreateTexture() en SDL_render_gles.c. La vulnerabilidad permite a un atacante provocar un ataque de denegación de servicio. La vulnerabilidad afecta a SDL2 v2.0.4 y superiores. SDL-1.x no se ve afectado.