Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2807 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.55% | — | Fastlinemedia Beaver Builder | 6/9/2022 | 17/6/2026 | El Beaver Builder - WordPress Page Builder para WordPress es vulnerable al Stored Cross-Site Scripting por medio del bloque "Text Editor" en versiones hasta, e incluyendo, la 2.5.5.2 debido a un saneo insuficiente de entrada y escape de la salida. Esto hace posible a atacantes autenticados con acceso al editor de… | |
| Modificada | Media (5.4) | 0.57% | — | Fastlinemedia Beaver Builder | 6/9/2022 | 17/6/2026 | Beaver Builder - WordPress Page Builder para WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Almacenado por medio del parámetro "caption" añadido a las imágenes por medio del cargador de medios en versiones hasta, e incluyendo, 2.5.5.2 debido a un saneo insuficiente de entrada y escape de salida. Esto… | |
| Modificada | Alta (8.8) | 0.68% | — | Summitmediaconcepts Ucontext FOR Clickbank | 6/9/2022 | 17/6/2026 | El plugin uContext for Clickbank para WordPress es vulnerable a un ataque de tipo Cross-Site Request Forgery a Cross-Site Scripting en versiones hasta 3.9.1 incluyéndola. Esto es debido a una falta de comprobación de nonce en el archivo ~/app/sites/ajax/actions/keyword_save.php que es llamado por medio de la función… | |
| Modificada | Alta (8.8) | 0.76% | — | Summitmediaconcepts Ucontext FOR Amazon | 6/9/2022 | 17/6/2026 | El plugin uContext for Amazon para WordPress es vulnerable a un ataque Cross-Site Request Forgery a Cross-Site Scripting en versiones hasta 3.9.1 incluyéndola. Esto es debido a una falta de comprobación de nonce en el archivo ~/app/sites/ajax/actions/keyword_save.php que es llamado por medio de la función doAjax().… | |
| Modificada | Media (5.4) | 0.55% | — | Fastlinemedia Beaver Builder | 6/9/2022 | 17/6/2026 | El Beaver Builder - WordPress Page Builder para WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Almacenado por medio del valor "Caption - On Hover" asociado a las imágenes en versiones hasta, e incluyendo, la 2.5.5.2 debido a la insuficiente sanitización de la entrada y escape de la salida. Esto hace… | |
| Modificada | Media (4.9) | 1.00% | — | Mediawiki | 2/9/2022 | 17/6/2026 | Se ha detectado un problema en MediaWiki versiones hasta 1.38.2. Las páginas de configuración de la comunidad para la extensión GrowthExperiments podían causar que un sitio no estuviera disponible debido a una comprobación insuficiente cuando son llevados a cabo determinadas acciones (incluyendo movimientos de página) | |
| Modificada | Alta (7.5) | 0.80% | — | Zlmediakit | 30/8/2022 | 17/6/2026 | Un atacante puede enviar peticiones RTMP maliciosas para hacer que el servidor ZLMediaKit sea bloqueado de forma remota. La versión afectada es anterior al commit 7d8b212a3c3368bc2f6507cb74664fc419eb9327 | |
| Modificada | Media (4.8) | 0.61% | — | Najeebmedia Wordpress Comments Fields | 8/8/2022 | 17/6/2026 | El plugin Comments Fields de WordPress versiones anteriores a 4.1, no escapa del mensaje de error de campo, lo que podría permitir a usuarios con altos privilegios llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html está desautorizada | |
| Modificada | Alta (8.8) | 1.0% | — | Mediajedi User Private Files | 8/8/2022 | 23/6/2026 | El plugin Frontend File Manager & Sharing de WordPress versiones anteriores a 1.1.3, no filtra las extensiones de los archivos cuando permite a usuarios subirlos al servidor, lo que puede conllevar a una subida de código malicioso | |
| Modificada | Media (6.7) | 0.26% | — | Mediatek Mt7603 FirmwareMediatek Mt7610 FirmwareMediatek Mt7612 FirmwareMediatek Mt7613 Firmware+9 | 1/8/2022 | 17/6/2026 | En wifi driver, se presenta una posible escritura fuera de límites debido a una falta de comprobación de límites. Esto podría conllevar a una escalada local de privilegios con los privilegios de ejecución System requeridos. No es requerida una interacción del usuario para su explotación. ID del Parche: GN20220420088;… | |
| Modificada | Media (6.7) | 0.26% | — | Mediatek Mt7603 FirmwareMediatek Mt7610 FirmwareMediatek Mt7612 FirmwareMediatek Mt7613 Firmware+9 | 1/8/2022 | 17/6/2026 | En wifi driver, se presenta una posible escritura fuera de límites debido a una falta de comprobación de límites. Esto podría conllevar a una escalada local de privilegios con los privilegios de ejecución System requeridos. No es requerida una interacción del usuario para su explotación. ID del Parche: GN20220420075;… | |
| Modificada | Media (6.7) | 0.26% | — | Mediatek Mt7603 FirmwareMediatek Mt7610 FirmwareMediatek Mt7612 FirmwareMediatek Mt7613 Firmware+9 | 1/8/2022 | 17/6/2026 | En wifi driver, se presenta una posible escritura fuera de límites debido a una falta de comprobación de límites. Esto podría conllevar a una escalada local de privilegios con los privilegios de ejecución System requeridos. No es requerida una interacción del usuario para su explotación. ID del Parche: GN20220420068;… | |
| Modificada | Media (6.7) | 0.26% | — | Mediatek Mt7603 FirmwareMediatek Mt7610 FirmwareMediatek Mt7612 FirmwareMediatek Mt7613 Firmware+9 | 1/8/2022 | 17/6/2026 | En wifi driver, se presenta una posible escritura fuera de límites debido a una falta de comprobación de límites. Esto podría conllevar a una escalada local de privilegios con los privilegios de ejecución System requeridos. No es requerida una interacción del usuario para su explotación. ID del Parche: GN20220420051;… | |
| Modificada | Media (6.7) | 0.26% | — | Mediatek Mt7603 FirmwareMediatek Mt7610 FirmwareMediatek Mt7612 FirmwareMediatek Mt7613 Firmware+9 | 1/8/2022 | 17/6/2026 | En wifi driver, se presenta una posible escritura fuera de límites debido a una falta de comprobación de límites. Esto podría conllevar a una escalada local de privilegios con los privilegios de ejecución System requeridos. No es requerida una interacción del usuario para su explotación. ID del Parche: GN20220420044;… | |
| Modificada | Media (6.7) | 0.26% | — | Mediatek Mt7603 FirmwareMediatek Mt7610 FirmwareMediatek Mt7612 FirmwareMediatek Mt7613 Firmware+9 | 1/8/2022 | 17/6/2026 | En wifi driver, se presenta una posible escritura fuera de límites debido a una falta de comprobación de límites. Esto podría conllevar a una escalada local de privilegios con los privilegios de ejecución System requeridos. No es requerida una interacción del usuario para su explotación. ID del Parche: GN20220420037;… | |
| Modificada | Media (6.7) | 0.26% | — | Mediatek Mt7603 FirmwareMediatek Mt7610 FirmwareMediatek Mt7612 FirmwareMediatek Mt7613 Firmware+9 | 1/8/2022 | 17/6/2026 | En wifi driver, se presenta una posible escritura fuera de límites debido a una falta de comprobación de límites. Esto podría conllevar a una escalada local de privilegios con los privilegios de ejecución System requeridos. No es requerida una interacción del usuario para su explotación. ID del Parche: GN20220420020;… | |
| Modificada | Media (6.7) | 0.26% | — | Mediatek Mt7603 FirmwareMediatek Mt7610 FirmwareMediatek Mt7612 FirmwareMediatek Mt7613 Firmware+9 | 1/8/2022 | 17/6/2026 | En wifi driver, se presenta una posible escritura fuera de límites debido a una falta de comprobación de límites. Esto podría conllevar a una escalada local de privilegios con los privilegios de ejecución System requeridos. No es requerida una interacción del usuario para su explotación. ID del Parche: GN20220420013;… | |
| Modificada | Crítica (9.8) | 1.4% | — | Mediatek Nbiot SDK | 1/8/2022 | 17/6/2026 | En httpclient, se presenta una posible escritura fuera de límites debido a datos no inicializados. Esto podría conllevar a una escalada remota de privilegios sin necesidad de privilegios de ejecución adicionales. No es requerida una interacción del usuario para su explotación. ID del Parche: WSAP00103831; ID de… | |
| Modificada | Alta (7.5) | 1.1% | — | Libsdl Simple Directmedia Layer | 28/7/2022 | 17/6/2026 | Se ha detectado que SDL versión v1.2, contenía un uso de memoria previamente libarada por medio de la función XFree en el archivo /src/video/x11/SDL_x11yuv.c | |
| Modificada | Alta (7.5) | 0.91% | — | Synology Media Server | 28/7/2022 | 17/6/2026 | Una vulnerabilidad de exposición de información confidencial a un actor no autorizado en el servidor web de Synology Media Server versiones anteriores a 1.8.1-2876, que permite a atacantes remotos obtener información confidencial por medio de vectores no especificados | |
| Modificada | Crítica (9.8) | 1.6% | — | Synology Media Server | 28/7/2022 | 17/6/2026 | Una vulnerabilidad de la copia del búfer sin comprobar el tamaño de la entrada ("Desbordamiento de Búfer Clásico") en el componente cgi en Synology Media Server versiones anteriores a 1.8.1-2876, permite a atacantes remotos ejecutar código arbitrario por medio de vectores no especificados | |
| Modificada | Media (4.8) | 0.52% | — | Social Media Share Buttons Project Social Media Share Buttons | 20/7/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticado (admin+) Almacenado en el plugin Social Media Share Buttons de René Hermenau versiones anteriores a 3.8.1 incluyéndola en WordPress | |
| Modificada | Media (6.1) | 0.58% | — | Uberrider Mediacenter | 12/7/2022 | 9/7/2026 | Se ha detectado que EGT-Kommunikationstechnik UG Mediacenter versiones anteriores a v2.0, contenía una vulnerabilidad de tipo cross-site scripting (XSS) por medio del componente Online_Update.php | |
| Modificada | Crítica (9.8) | 3.4% | — | Mediatek Lr11Mediatek Lr12Mediatek Lr12aMediatek Lr13+3 | 6/7/2022 | 17/6/2026 | En Modem 2G RR, es posible sea producida una escritura fuera de límites debido a una falta de comprobación de límites. Esto podría conllevar a una ejecución de código remota cuando son descodificados datos de celdas vecinas de paquetes GPRS (PNCD) de tamaño inapropiado sin ser necesarios privilegios de ejecución… | |
| Modificada | Crítica (9.8) | 2.8% | — | Mediatek Lr11Mediatek Lr12Mediatek Lr12aMediatek Lr13+3 | 6/7/2022 | 17/6/2026 | En Modem 2G/3G CC, es posible sea producida una escritura fuera de límites debido a una falta de comprobación de límites. Esto podría conllevar a una ejecución de código remota cuando es descodificada FACILITY combinada sin ser necesarios privilegios de ejecución adicionales. No es requerida una interacción del… |