Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 568 respecto a la semana anterior
Críticas / altas1455▲ 53 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2807 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.31%—Maxfoundry Media Library Folders18/11/202217/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Media Library Folders en WordPress en versiones <= 7.1.1.
ModificadaMedia (5.3)0.58%—Davidlingren Media Library Assistant18/11/202217/6/2026
Vulnerabilidad de Divulgación de Registro de Errores No Autenticado en el complemento Media Library Assistant en versiones <= 3.00 en WordPress.
ModificadaMedia (6.8)0.54%💥 PoCM5T Mediatrix 4102s Firmware17/11/202217/6/2026
Mediatrix 4102 anterior a v48.5.2718 permite a atacantes locales obtener acceso root a través del puerto UART.
ModificadaAlta (7.5)1.1%—Mediatek Lr12aMediatek Lr13Mediatek Nr15Mediatek Nr168/11/202217/6/2026
En Modem 4G RRC, existe una posible falla del sistema debido a una validación de entrada incorrecta. Esto podría provocar una Denegación de Servicio (DoS) remota al concatenar SIB12 incorrecto (mensaje CMAS), sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la…
AnalizadaAlta (7.2)1.3%—Fastlinemedia Customizer Export/import31/10/202217/6/2026
El complemento Customizer Export/Import de WordPress anterior a 0.9.5 deserializa el contenido de un archivo importado, lo que podría provocar problemas de inyección de objetos PHP cuando un administrador importa (intencionalmente o no) un archivo malicioso y hay una cadena de gadgets adecuada presente en el blog.
ModificadaMedia (4.3)0.29%—Najeebmedia Frontend File Manager Plugin17/10/202217/6/2026
El plugin Frontend File Manager de WordPress versiones anteriores a 21.4, no presenta una comprobación de tipo SRF cuando son subidos archivos, lo que podría permitir a atacantes hacer que usuarios registrados suban archivos en su nombre
ModificadaCrítica (9.8)0.97%—Mediabridgeproducts Mlwr-ac1200r Firmware12/10/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Mediabridge Medialink. Esta vulnerabilidad afecta a código desconocido del archivo /index.asp. La manipulación conlleva a una autenticación inapropiada. El ataque puede iniciarse de forma remota. La explotación ha sido divulgada al público y puede ser…
ModificadaMedia (4.9)0.96%—Shortpixel Enable Media Replace10/10/202217/6/2026
El plugin Enable Media Replace de WordPress versiones anteriores a 4.0.0, no asegura que los archivos renombrados sean movidos a la carpeta Upload, lo que podría permitir a usuarios con altos privilegios, como el administrador, moverlos fuera del directorio root de la web mediante un ataque de salto de ruta, por…
ModificadaAlta (8.8)1.5%—Najeebmedia Frontend File Manager3/10/202217/6/2026
El plugin Frontend File Manager Plugin de WordPress versiones anteriores a 21.3, permite a cualquier usuario autenticado, como el suscriptor, renombrar un archivo a una extensión arbitraria, como PHP, lo que podría permitirles básicamente ser capaces de descargar archivos arbitrarios en el servidor y lograr un RCE
ModificadaMedia (5.3)8.3%💥 ExploitNajeebmedia Frontend File Manager3/10/202217/6/2026
El plugin Frontend File Manager de WordPress versiones anteriores a 21.3, permite a cualquier usuario no autenticado renombrar los archivos descargados por los usuarios. Además, debido a una falta de comprobación en el nombre de archivo de destino, esto podría permitirles cambiar el contenido de archivos arbitrarios…
ModificadaMedia (4.8)0.50%—Spacexchimp Social Media Follow Buttons BAR30/9/202217/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) autenticado (admin+) almacenado en el plugin Social Media Follow Buttons Bar versiones anteriores o iguales a 4.73 en WordPress
ModificadaMedia (6.5)1.0%—Mediawiki29/9/202217/6/2026
Se ha detectado un problema en la extensión Translate de MediaWiki a partir de la versión 1.36.2. Los supervisores no pueden deshacer las revisiones o la supervisión de las páginas en las que han suprimido información (como PII). Esto permite a supervisores blanquear las revisiones
ModificadaMedia (4.8)0.66%—Mediawiki29/9/202217/6/2026
Se ha detectado un problema en la extensión Growth en MediaWiki versiones hasta 1.36.2. Cualquier administrador puede añadir código JavaScript arbitrario al pie de la página de inicio de los recién llegados, que puede ser ejecutado por los espectadores sin necesidad de realizar ninguna edición
ModificadaMedia (5.4)0.66%—Mediawiki29/9/202217/6/2026
Se ha detectado un problema en la extensión Growth en MediaWiki versiones hasta 1.36.2. En cualquier Wiki con la función Mentor Dashboard activada, los usuarios pueden iniciar sesión con una cuenta de mentor y desencadenar una carga útil de tipo XSS (como una alerta) por medio de…
ModificadaMedia (6.1)0.86%—Mediawiki29/9/202217/6/2026
Se ha detectado un problema en la extensión GlobalWatchlist de MediaWiki versiones hasta 1.36.2. Los mensajes rev-deleted-user y ntimes no son escapados apropiadamente y permitían a usuarios inyectar HTML y JavaScript
ModificadaMedia (5.4)0.66%—Mediawiki29/9/202217/6/2026
Se ha detectado un problema en SecurePoll en la extensión Growth en MediaWiki versiones hasta 1.36.2. Las encuestas simples permiten a los usuarios crear alertas cambiando su encabezado HTTP User-Agent y enviando un voto
ModificadaAlta (8.8)0.71%—Crestron Airmedia23/9/202217/6/2026
Crestron AirMedia para Windows versiones anteriores a 5.5.1.84, presenta permisos heredados no seguros, lo que conlleva a una vulnerabilidad de escalada de privilegios encontrada en la aplicación AirMedia Windows, versión 4.3.1.39. Un usuario poco privilegiado puede iniciar una reparación del sistema y conseguir un…
ModificadaAlta (7.5)0.96%—Mediawiki19/9/202217/6/2026
Se ha detectado un problema de denegación de servicio en MediaWiki versiones 1.37.x anteriores a 1.37.2. El procesamiento de w/index.php?title=Special%3AWhatLinksHere&target=Property%3AP31&namespace=1&invert=1 puede tardar más de treinta segundos. Se presenta un riesgo de DDoS
ModificadaAlta (7.5)1.5%—MediawikiDebian Linux19/9/202217/6/2026
Se ha detectado un problema de denegación de servicio en MediaWiki versiones anteriores a 1.35.6, 1.36.x anteriores a 1.36.4 y 1.37.x anteriores a 1.37.2. Cuando se presentan muchos archivos, la petición de Special:NewFiles con actor como condición puede resultar en una consulta de muy larga duración
ModificadaMedia (4.4)0.42%—MediawikiDebian Linux19/9/202217/6/2026
Se ha detectado un problema en MediaWiki versiones anteriores a 1.35.6, 1.36.x anteriores a 1.36.4 y 1.37.x anteriores a 1.37.2. Los usuarios con el permiso editinterface pueden desencadenar una recursión infinita, porque un interwiki local desnudo es manejado inapropiadamente para el mensaje de la página principal
ModificadaAlta (8.8)1.0%—Crestron Airmedia13/9/202217/6/2026
Se ha detectado una vulnerabilidad de control de acceso insuficiente en Crestron AirMedia Windows Application, versión 4.3.1.39, en la que un usuario puede pausar la desinstalación de un ejecutable para conseguir una solicitud de comando de nivel SYSTEM
ModificadaAlta (7.8)0.37%—Crestron Airmedia13/9/202217/6/2026
Se ha detectado una vulnerabilidad en Crestron AirMedia Windows Application, versión 4.3.1.39, en la que un usuario puede colocar una DLL maliciosa en una ruta determinada para ejecutar código y realizar un ataque de escalada de privilegios
ModificadaAlta (8.8)1.2%—Crestron Airmedia13/9/202217/6/2026
Se ha detectado una vulnerabilidad en Crestron AirMedia Windows Application, versión 4.3.1.39, en la que un usuario poco privilegiado puede conseguir una solicitud de comando a nivel SYSTEM al preconfigurar una estructura de archivos antes de la instalación de un ejecutable de servicio confiable y cambiar los permisos…
ModificadaCrítica (9.8)0.92%—Fastlinemedia Beaver Builder6/9/202217/6/2026
Una vulnerabilidad de Control de Acceso Roto en el plugin Beaver Builder versiones anteriores a 2.5.4.3 incluyéndola, en WordPress.
ModificadaMedia (5.4)0.55%—Fastlinemedia Beaver Builder6/9/202217/6/2026
Beaver Builder - WordPress Page Builder para WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Almacenado por medio del valor "Image URL" encontrado en el bloque Media en versiones hasta, e incluyendo, 2.5.5.2 debido a un saneo insuficiente de entrada y escape de salida. Esto hace posible a atacantes…