Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2807 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.27% | — | MediawikiFedoraproject Fedora | 12/1/2023 | 17/6/2026 | Se descubrió un problema en MediaWiki antes de 1.35.9, 1.36.x hasta 1.38.x antes de 1.38.5 y 1.39.x antes de 1.39.1. Al instalar con un directorio de datos preexistente que tiene permisos débiles, los archivos SQLite se crean con el modo de archivo 0644, es decir, legible mundialmente para los usuarios locales. Estos… | |
| Modificada | Media (4.3) | 0.52% | — | MediawikiFedoraproject Fedora | 11/1/2023 | 17/6/2026 | En la extensión GrowthExperiments para MediaWiki hasta la versión 1.39, la API growthmanagementorlist permite a los usuarios bloqueados (bloqueados en ApiManageMentorList) inscribirse como mentores o editar cualquiera de sus propiedades relacionadas con la tutoría. | |
| Modificada | Crítica (9.8) | 0.86% | — | Ecodev Media Upload | 10/1/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad en fabarea media_upload en TYPO3 y clasificada como crítica. Esta vulnerabilidad afecta a la función getUploadedFileList del archivo Classes/Service/UploadFileService.php. La manipulación conduce al Pathname Traversal. La actualización a la versión 0.9.0 puede solucionar este… | |
| Modificada | Media (6.1) | 0.57% | — | MediawikiFedoraproject Fedora | 10/1/2023 | 17/6/2026 | Se descubrió un problema en MediaWiki antes de 1.35.9, 1.36.x hasta 1.38.x antes de 1.38.5 y 1.39.x antes de 1.39.1. E-Widgets reemplaza widgets en atributos HTML, lo que puede conducir a XSS, porque los autores de widgets a menudo no esperan que su widget se ejecute en un contexto de atributo HTML. | |
| Modificada | Media (5.3) | 0.87% | — | MediawikiFedoraproject Fedora | 10/1/2023 | 17/6/2026 | Se descubrió un problema en MediaWiki antes de 1.35.9, 1.36.x hasta 1.38.x antes de 1.38.5 y 1.39.x antes de 1.39.1. SpecialMobileHistory permite a atacantes remotos provocar una denegación de servicio porque las consultas a la base de datos son lentas. | |
| Modificada | Alta (7.5) | 1.2% | — | Mediaarea Zenlib | 7/1/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad en MediaArea ZenLib hasta la versión 0.4.38 y se ha clasificado como problemática. Esto afecta a la función Ztring::Date_From_Seconds_1970_Local del archivo Source/ZenLib/Ztring.cpp. La manipulación del argumento Valor conduce a un valor de retorno no verificado a una desreferencia… | |
| Modificada | Media (6.1) | 0.52% | — | Wikimedia Mediawiki-extensions-i18ntags | 5/1/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Wikimedia mediawiki-extensions-I18nTags y se ha clasificado como problemática. Este problema afecta un procesamiento desconocido del archivo I18nTags_body.php del componente Different Parser. La manipulación conduce a cross-site scripting. El ataque puede iniciarse de forma… | |
| Modificada | Crítica (9.8) | 1.5% | — | Mediatek Linkit Software Development KIT | 3/1/2023 | 17/6/2026 | En Boa, existe una posible inyección de comando debido a una validación de entrada incorrecta. Esto podría conducir a una escalada remota de privilegios sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche: A20220026; ID del problema:… | |
| Modificada | Alta (8.8) | 1.2% | — | Mediatek Linkit Software Development KIT | 3/1/2023 | 17/6/2026 | En Config Manager, existe una posible inyección de comando debido a una validación de entrada incorrecta. Esto podría conducir a una escalada remota de privilegios con privilegios de ejecución del usuario necesarios. Se necesita la interacción del usuario para la explotación. ID de parche: A20220004; ID del problema:… | |
| Modificada | Media (6.7) | 0.26% | — | Mediatek Mt7603 FirmwareThelinuxfoundation YoctoMediatek Mt7613 FirmwareMediatek Mt7615 Firmware+9 | 3/1/2023 | 17/6/2026 | En el controlador de Wi-Fi, existe un posible comportamiento indefinido debido a un manejo incorrecto de errores. Esto podría conducir a una escalada local de privilegios con privilegios de ejecución del sistema necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: GN20220705066; ID… | |
| Modificada | Media (6.7) | 0.26% | — | Mediatek Mt7603 FirmwareMediatek Mt7613 FirmwareMediatek Mt7615 FirmwareMediatek Mt7622 Firmware+6 | 3/1/2023 | 17/6/2026 | En el controlador de Wi-Fi, existe un posible comportamiento indefinido debido a un manejo incorrecto de errores. Esto podría conducir a una escalada local de privilegios con privilegios de ejecución del sistema necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: GN20220705059; ID… | |
| Modificada | Media (6.7) | 0.26% | — | Mediatek Mt7603 FirmwareMediatek Mt7613 FirmwareMediatek Mt7615 FirmwareMediatek Mt7622 Firmware+6 | 3/1/2023 | 17/6/2026 | En el controlador de Wi-Fi, existe un posible comportamiento indefinido debido a un manejo incorrecto de errores. Esto podría conducir a una escalada local de privilegios con privilegios de ejecución del sistema necesarios. La interacción del usuario no es necesaria para la explotación. ID de parche: GN20220705042; ID… | |
| Modificada | Alta (7.2) | 0.98% | — | Multimedial Images Project Multimedial Images | 2/1/2023 | 17/6/2026 | El complemento multimedial images de WordPress hasta la versión 1.0b no sanitiza ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL, lo que lleva a una inyección de SQL explotable por usuarios con un rol tan bajo como Administrador. | |
| Modificada | Media (5.4) | 0.57% | — | Open Media Player | 27/12/2022 | 17/6/2026 | Se encontró una vulnerabilidad en IET-OU Open Media Player hasta 1.5.0. Ha sido declarada problemática. Esta vulnerabilidad afecta a la función webvtt del archivo application/controllers/timedtext.php. La manipulación del argumento ttml_url conduce a Cross-Site Scripting. El ataque se puede iniciar de forma remota. La… | |
| Modificada | Media (5.3) | 0.66% | — | Mediawiki | 26/12/2022 | 17/6/2026 | Se descubrió un problema en MediaWiki antes de 1.35.8, 1.36.x y 1.37.x antes de 1.37.5 y 1.38.x antes de 1.38.3. Cuando los cambios realizados por una dirección IP se reasignan a un usuario (usando reassignEdits.php), los cambios aún se atribuirán a la dirección IP en Especial: Contribuciones al realizar una búsqueda… | |
| Modificada | Media (5.3) | 0.66% | — | Mediawiki | 26/12/2022 | 17/6/2026 | Se descubrió un problema en MediaWiki antes de 1.35.8, 1.36.x y 1.37.x antes de 1.37.5 y 1.38.x antes de 1.38.3. HTMLUserTextField expone la existencia de usuarios ocultos. | |
| Modificada | Media (5.3) | 0.51% | — | Mediawiki | 26/12/2022 | 17/6/2026 | Se descubrió un problema en MediaWiki antes de 1.35.5, 1.36.x antes de 1.36.3 y 1.37.x antes de 1.37.1. Se puede crear un título bloqueado por AbuseFilter a través de Special:ChangeContentModel debido al mal manejo del valor de retorno del gancho EditFilterMergedContent. | |
| Modificada | Media (5.4) | 0.57% | — | Mediawiki | 26/12/2022 | 17/6/2026 | Se descubrió un problema en MediaWiki antes de 1.35.5, 1.36.x antes de 1.36.3 y 1.37.x antes de 1.37.1. Hay XSS almacenado a ciegas a través de una URL a la función Cargar imagen. | |
| Modificada | Media (5.3) | 0.63% | — | Mediawiki | 26/12/2022 | 17/6/2026 | Se descubrió un problema en MediaWiki antes de 1.35.5, 1.36.x antes de 1.36.3 y 1.37.x antes de 1.37.1. La API REST almacena en caché públicamente los resultados de wikis privados. | |
| Modificada | Media (6.5) | 0.41% | — | Hcltechsw Bigfix Insights FOR Vulnerability Remediation | 21/12/2022 | 17/6/2026 | Insights for Vulnerability Remediation (IVR) es vulnerable a una validación de entrada incorrecta. Esto puede dar lugar a la divulgación de información. Esto requiere acceso privilegiado. | |
| Modificada | Media (5.3) | 0.22% | — | Hcltechsw Bigfix Insights FOR Vulnerability Remediation | 21/12/2022 | 17/6/2026 | Insights for Vulnerability Remediation (IVR) es vulnerable a ataques man in the middle que pueden conducir a la divulgación de información. Esto requiere acceso privilegiado a la red. | |
| Modificada | Media (4.8) | 0.47% | — | External Media Project External Media | 19/12/2022 | 17/6/2026 | El complemento de WordPress External Media anterior a la versión 1.0.36 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de cross site scripting almacenado incluso cuando la capacidad unfiltered_html no está… | |
| Modificada | Media (6.1) | 0.38% | — | Mediawiki Semantic Drilldown | 16/12/2022 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SemanticDrilldown Extension y clasificada como problemática. La función printFilterLine del archivo include/specials/SDBrowseDataPage.php del componente GET Parameter Handler es afectada por la vulnerabilidad. La manipulación del valor del argumento conduce a cross-site… | |
| Modificada | Alta (7.8) | 0.68% | — | Videolan VLC Media PlayerDebian Linux | 6/12/2022 | 17/6/2026 | Un desbordamiento de enteros en el módulo VNC en VideoLAN VLC Media Player hasta la versión 3.0.17.4 permite a los atacantes, al engañar a un usuario para que abra una lista de reproducción manipulada se conecte a un servidor VNC fraudulento, bloquear VLC o ejecutar código bajo algunas condiciones. | |
| Modificada | Alta (8.8) | 1.4% | 💥 PoC | Klik-socialmediawebsite Project Klik-socialmediawebsite | 22/11/2022 | 17/6/2026 | La versión v1.0.1 del sitio web KLiK SocialMedia es vulnerable a la inyección SQL a través de perfil.php. |