Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 568 respecto a la semana anterior
Críticas / altas1455▲ 53 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2807 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.31% | — | Maxfoundry Media Library Folders | 18/11/2022 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Media Library Folders en WordPress en versiones <= 7.1.1. | |
| Modificada | Media (5.3) | 0.58% | — | Davidlingren Media Library Assistant | 18/11/2022 | 17/6/2026 | Vulnerabilidad de Divulgación de Registro de Errores No Autenticado en el complemento Media Library Assistant en versiones <= 3.00 en WordPress. | |
| Modificada | Media (6.8) | 0.54% | 💥 PoC | M5T Mediatrix 4102s Firmware | 17/11/2022 | 17/6/2026 | Mediatrix 4102 anterior a v48.5.2718 permite a atacantes locales obtener acceso root a través del puerto UART. | |
| Modificada | Alta (7.5) | 1.1% | — | Mediatek Lr12aMediatek Lr13Mediatek Nr15Mediatek Nr16 | 8/11/2022 | 17/6/2026 | En Modem 4G RRC, existe una posible falla del sistema debido a una validación de entrada incorrecta. Esto podría provocar una Denegación de Servicio (DoS) remota al concatenar SIB12 incorrecto (mensaje CMAS), sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Analizada | Alta (7.2) | 1.3% | — | Fastlinemedia Customizer Export/import | 31/10/2022 | 17/6/2026 | El complemento Customizer Export/Import de WordPress anterior a 0.9.5 deserializa el contenido de un archivo importado, lo que podría provocar problemas de inyección de objetos PHP cuando un administrador importa (intencionalmente o no) un archivo malicioso y hay una cadena de gadgets adecuada presente en el blog. | |
| Modificada | Media (4.3) | 0.29% | — | Najeebmedia Frontend File Manager Plugin | 17/10/2022 | 17/6/2026 | El plugin Frontend File Manager de WordPress versiones anteriores a 21.4, no presenta una comprobación de tipo SRF cuando son subidos archivos, lo que podría permitir a atacantes hacer que usuarios registrados suban archivos en su nombre | |
| Modificada | Crítica (9.8) | 0.97% | — | Mediabridgeproducts Mlwr-ac1200r Firmware | 12/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Mediabridge Medialink. Esta vulnerabilidad afecta a código desconocido del archivo /index.asp. La manipulación conlleva a una autenticación inapropiada. El ataque puede iniciarse de forma remota. La explotación ha sido divulgada al público y puede ser… | |
| Modificada | Media (4.9) | 0.96% | — | Shortpixel Enable Media Replace | 10/10/2022 | 17/6/2026 | El plugin Enable Media Replace de WordPress versiones anteriores a 4.0.0, no asegura que los archivos renombrados sean movidos a la carpeta Upload, lo que podría permitir a usuarios con altos privilegios, como el administrador, moverlos fuera del directorio root de la web mediante un ataque de salto de ruta, por… | |
| Modificada | Alta (8.8) | 1.5% | — | Najeebmedia Frontend File Manager | 3/10/2022 | 17/6/2026 | El plugin Frontend File Manager Plugin de WordPress versiones anteriores a 21.3, permite a cualquier usuario autenticado, como el suscriptor, renombrar un archivo a una extensión arbitraria, como PHP, lo que podría permitirles básicamente ser capaces de descargar archivos arbitrarios en el servidor y lograr un RCE | |
| Modificada | Media (5.3) | 8.3% | 💥 Exploit | Najeebmedia Frontend File Manager | 3/10/2022 | 17/6/2026 | El plugin Frontend File Manager de WordPress versiones anteriores a 21.3, permite a cualquier usuario no autenticado renombrar los archivos descargados por los usuarios. Además, debido a una falta de comprobación en el nombre de archivo de destino, esto podría permitirles cambiar el contenido de archivos arbitrarios… | |
| Modificada | Media (4.8) | 0.50% | — | Spacexchimp Social Media Follow Buttons BAR | 30/9/2022 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) autenticado (admin+) almacenado en el plugin Social Media Follow Buttons Bar versiones anteriores o iguales a 4.73 en WordPress | |
| Modificada | Media (6.5) | 1.0% | — | Mediawiki | 29/9/2022 | 17/6/2026 | Se ha detectado un problema en la extensión Translate de MediaWiki a partir de la versión 1.36.2. Los supervisores no pueden deshacer las revisiones o la supervisión de las páginas en las que han suprimido información (como PII). Esto permite a supervisores blanquear las revisiones | |
| Modificada | Media (4.8) | 0.66% | — | Mediawiki | 29/9/2022 | 17/6/2026 | Se ha detectado un problema en la extensión Growth en MediaWiki versiones hasta 1.36.2. Cualquier administrador puede añadir código JavaScript arbitrario al pie de la página de inicio de los recién llegados, que puede ser ejecutado por los espectadores sin necesidad de realizar ninguna edición | |
| Modificada | Media (5.4) | 0.66% | — | Mediawiki | 29/9/2022 | 17/6/2026 | Se ha detectado un problema en la extensión Growth en MediaWiki versiones hasta 1.36.2. En cualquier Wiki con la función Mentor Dashboard activada, los usuarios pueden iniciar sesión con una cuenta de mentor y desencadenar una carga útil de tipo XSS (como una alerta) por medio de… | |
| Modificada | Media (6.1) | 0.86% | — | Mediawiki | 29/9/2022 | 17/6/2026 | Se ha detectado un problema en la extensión GlobalWatchlist de MediaWiki versiones hasta 1.36.2. Los mensajes rev-deleted-user y ntimes no son escapados apropiadamente y permitían a usuarios inyectar HTML y JavaScript | |
| Modificada | Media (5.4) | 0.66% | — | Mediawiki | 29/9/2022 | 17/6/2026 | Se ha detectado un problema en SecurePoll en la extensión Growth en MediaWiki versiones hasta 1.36.2. Las encuestas simples permiten a los usuarios crear alertas cambiando su encabezado HTTP User-Agent y enviando un voto | |
| Modificada | Alta (8.8) | 0.71% | — | Crestron Airmedia | 23/9/2022 | 17/6/2026 | Crestron AirMedia para Windows versiones anteriores a 5.5.1.84, presenta permisos heredados no seguros, lo que conlleva a una vulnerabilidad de escalada de privilegios encontrada en la aplicación AirMedia Windows, versión 4.3.1.39. Un usuario poco privilegiado puede iniciar una reparación del sistema y conseguir un… | |
| Modificada | Alta (7.5) | 0.96% | — | Mediawiki | 19/9/2022 | 17/6/2026 | Se ha detectado un problema de denegación de servicio en MediaWiki versiones 1.37.x anteriores a 1.37.2. El procesamiento de w/index.php?title=Special%3AWhatLinksHere&target=Property%3AP31&namespace=1&invert=1 puede tardar más de treinta segundos. Se presenta un riesgo de DDoS | |
| Modificada | Alta (7.5) | 1.5% | — | MediawikiDebian Linux | 19/9/2022 | 17/6/2026 | Se ha detectado un problema de denegación de servicio en MediaWiki versiones anteriores a 1.35.6, 1.36.x anteriores a 1.36.4 y 1.37.x anteriores a 1.37.2. Cuando se presentan muchos archivos, la petición de Special:NewFiles con actor como condición puede resultar en una consulta de muy larga duración | |
| Modificada | Media (4.4) | 0.42% | — | MediawikiDebian Linux | 19/9/2022 | 17/6/2026 | Se ha detectado un problema en MediaWiki versiones anteriores a 1.35.6, 1.36.x anteriores a 1.36.4 y 1.37.x anteriores a 1.37.2. Los usuarios con el permiso editinterface pueden desencadenar una recursión infinita, porque un interwiki local desnudo es manejado inapropiadamente para el mensaje de la página principal | |
| Modificada | Alta (8.8) | 1.0% | — | Crestron Airmedia | 13/9/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de control de acceso insuficiente en Crestron AirMedia Windows Application, versión 4.3.1.39, en la que un usuario puede pausar la desinstalación de un ejecutable para conseguir una solicitud de comando de nivel SYSTEM | |
| Modificada | Alta (7.8) | 0.37% | — | Crestron Airmedia | 13/9/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad en Crestron AirMedia Windows Application, versión 4.3.1.39, en la que un usuario puede colocar una DLL maliciosa en una ruta determinada para ejecutar código y realizar un ataque de escalada de privilegios | |
| Modificada | Alta (8.8) | 1.2% | — | Crestron Airmedia | 13/9/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad en Crestron AirMedia Windows Application, versión 4.3.1.39, en la que un usuario poco privilegiado puede conseguir una solicitud de comando a nivel SYSTEM al preconfigurar una estructura de archivos antes de la instalación de un ejecutable de servicio confiable y cambiar los permisos… | |
| Modificada | Crítica (9.8) | 0.92% | — | Fastlinemedia Beaver Builder | 6/9/2022 | 17/6/2026 | Una vulnerabilidad de Control de Acceso Roto en el plugin Beaver Builder versiones anteriores a 2.5.4.3 incluyéndola, en WordPress. | |
| Modificada | Media (5.4) | 0.55% | — | Fastlinemedia Beaver Builder | 6/9/2022 | 17/6/2026 | Beaver Builder - WordPress Page Builder para WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Almacenado por medio del valor "Image URL" encontrado en el bloque Media en versiones hasta, e incluyendo, 2.5.5.2 debido a un saneo insuficiente de entrada y escape de salida. Esto hace posible a atacantes… |