Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2807 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.55%—Fastlinemedia Beaver Builder6/9/202217/6/2026
El Beaver Builder - WordPress Page Builder para WordPress es vulnerable al Stored Cross-Site Scripting por medio del bloque "Text Editor" en versiones hasta, e incluyendo, la 2.5.5.2 debido a un saneo insuficiente de entrada y escape de la salida. Esto hace posible a atacantes autenticados con acceso al editor de…
ModificadaMedia (5.4)0.57%—Fastlinemedia Beaver Builder6/9/202217/6/2026
Beaver Builder - WordPress Page Builder para WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Almacenado por medio del parámetro "caption" añadido a las imágenes por medio del cargador de medios en versiones hasta, e incluyendo, 2.5.5.2 debido a un saneo insuficiente de entrada y escape de salida. Esto…
ModificadaAlta (8.8)0.68%—Summitmediaconcepts Ucontext FOR Clickbank6/9/202217/6/2026
El plugin uContext for Clickbank para WordPress es vulnerable a un ataque de tipo Cross-Site Request Forgery a Cross-Site Scripting en versiones hasta 3.9.1 incluyéndola. Esto es debido a una falta de comprobación de nonce en el archivo ~/app/sites/ajax/actions/keyword_save.php que es llamado por medio de la función…
ModificadaAlta (8.8)0.76%—Summitmediaconcepts Ucontext FOR Amazon6/9/202217/6/2026
El plugin uContext for Amazon para WordPress es vulnerable a un ataque Cross-Site Request Forgery a Cross-Site Scripting en versiones hasta 3.9.1 incluyéndola. Esto es debido a una falta de comprobación de nonce en el archivo ~/app/sites/ajax/actions/keyword_save.php que es llamado por medio de la función doAjax().…
ModificadaMedia (5.4)0.55%—Fastlinemedia Beaver Builder6/9/202217/6/2026
El Beaver Builder - WordPress Page Builder para WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Almacenado por medio del valor "Caption - On Hover" asociado a las imágenes en versiones hasta, e incluyendo, la 2.5.5.2 debido a la insuficiente sanitización de la entrada y escape de la salida. Esto hace…
ModificadaMedia (4.9)1.00%—Mediawiki2/9/202217/6/2026
Se ha detectado un problema en MediaWiki versiones hasta 1.38.2. Las páginas de configuración de la comunidad para la extensión GrowthExperiments podían causar que un sitio no estuviera disponible debido a una comprobación insuficiente cuando son llevados a cabo determinadas acciones (incluyendo movimientos de página)
ModificadaAlta (7.5)0.80%—Zlmediakit30/8/202217/6/2026
Un atacante puede enviar peticiones RTMP maliciosas para hacer que el servidor ZLMediaKit sea bloqueado de forma remota. La versión afectada es anterior al commit 7d8b212a3c3368bc2f6507cb74664fc419eb9327
ModificadaMedia (4.8)0.61%—Najeebmedia Wordpress Comments Fields8/8/202217/6/2026
El plugin Comments Fields de WordPress versiones anteriores a 4.1, no escapa del mensaje de error de campo, lo que podría permitir a usuarios con altos privilegios llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html está desautorizada
ModificadaAlta (8.8)1.0%—Mediajedi User Private Files8/8/202223/6/2026
El plugin Frontend File Manager & Sharing de WordPress versiones anteriores a 1.1.3, no filtra las extensiones de los archivos cuando permite a usuarios subirlos al servidor, lo que puede conllevar a una subida de código malicioso
ModificadaMedia (6.7)0.26%—Mediatek Mt7603 FirmwareMediatek Mt7610 FirmwareMediatek Mt7612 FirmwareMediatek Mt7613 Firmware+91/8/202217/6/2026
En wifi driver, se presenta una posible escritura fuera de límites debido a una falta de comprobación de límites. Esto podría conllevar a una escalada local de privilegios con los privilegios de ejecución System requeridos. No es requerida una interacción del usuario para su explotación. ID del Parche: GN20220420088;…
ModificadaMedia (6.7)0.26%—Mediatek Mt7603 FirmwareMediatek Mt7610 FirmwareMediatek Mt7612 FirmwareMediatek Mt7613 Firmware+91/8/202217/6/2026
En wifi driver, se presenta una posible escritura fuera de límites debido a una falta de comprobación de límites. Esto podría conllevar a una escalada local de privilegios con los privilegios de ejecución System requeridos. No es requerida una interacción del usuario para su explotación. ID del Parche: GN20220420075;…
ModificadaMedia (6.7)0.26%—Mediatek Mt7603 FirmwareMediatek Mt7610 FirmwareMediatek Mt7612 FirmwareMediatek Mt7613 Firmware+91/8/202217/6/2026
En wifi driver, se presenta una posible escritura fuera de límites debido a una falta de comprobación de límites. Esto podría conllevar a una escalada local de privilegios con los privilegios de ejecución System requeridos. No es requerida una interacción del usuario para su explotación. ID del Parche: GN20220420068;…
ModificadaMedia (6.7)0.26%—Mediatek Mt7603 FirmwareMediatek Mt7610 FirmwareMediatek Mt7612 FirmwareMediatek Mt7613 Firmware+91/8/202217/6/2026
En wifi driver, se presenta una posible escritura fuera de límites debido a una falta de comprobación de límites. Esto podría conllevar a una escalada local de privilegios con los privilegios de ejecución System requeridos. No es requerida una interacción del usuario para su explotación. ID del Parche: GN20220420051;…
ModificadaMedia (6.7)0.26%—Mediatek Mt7603 FirmwareMediatek Mt7610 FirmwareMediatek Mt7612 FirmwareMediatek Mt7613 Firmware+91/8/202217/6/2026
En wifi driver, se presenta una posible escritura fuera de límites debido a una falta de comprobación de límites. Esto podría conllevar a una escalada local de privilegios con los privilegios de ejecución System requeridos. No es requerida una interacción del usuario para su explotación. ID del Parche: GN20220420044;…
ModificadaMedia (6.7)0.26%—Mediatek Mt7603 FirmwareMediatek Mt7610 FirmwareMediatek Mt7612 FirmwareMediatek Mt7613 Firmware+91/8/202217/6/2026
En wifi driver, se presenta una posible escritura fuera de límites debido a una falta de comprobación de límites. Esto podría conllevar a una escalada local de privilegios con los privilegios de ejecución System requeridos. No es requerida una interacción del usuario para su explotación. ID del Parche: GN20220420037;…
ModificadaMedia (6.7)0.26%—Mediatek Mt7603 FirmwareMediatek Mt7610 FirmwareMediatek Mt7612 FirmwareMediatek Mt7613 Firmware+91/8/202217/6/2026
En wifi driver, se presenta una posible escritura fuera de límites debido a una falta de comprobación de límites. Esto podría conllevar a una escalada local de privilegios con los privilegios de ejecución System requeridos. No es requerida una interacción del usuario para su explotación. ID del Parche: GN20220420020;…
ModificadaMedia (6.7)0.26%—Mediatek Mt7603 FirmwareMediatek Mt7610 FirmwareMediatek Mt7612 FirmwareMediatek Mt7613 Firmware+91/8/202217/6/2026
En wifi driver, se presenta una posible escritura fuera de límites debido a una falta de comprobación de límites. Esto podría conllevar a una escalada local de privilegios con los privilegios de ejecución System requeridos. No es requerida una interacción del usuario para su explotación. ID del Parche: GN20220420013;…
ModificadaCrítica (9.8)1.4%—Mediatek Nbiot SDK1/8/202217/6/2026
En httpclient, se presenta una posible escritura fuera de límites debido a datos no inicializados. Esto podría conllevar a una escalada remota de privilegios sin necesidad de privilegios de ejecución adicionales. No es requerida una interacción del usuario para su explotación. ID del Parche: WSAP00103831; ID de…
ModificadaAlta (7.5)1.1%—Libsdl Simple Directmedia Layer28/7/202217/6/2026
Se ha detectado que SDL versión v1.2, contenía un uso de memoria previamente libarada por medio de la función XFree en el archivo /src/video/x11/SDL_x11yuv.c
ModificadaAlta (7.5)0.91%—Synology Media Server28/7/202217/6/2026
Una vulnerabilidad de exposición de información confidencial a un actor no autorizado en el servidor web de Synology Media Server versiones anteriores a 1.8.1-2876, que permite a atacantes remotos obtener información confidencial por medio de vectores no especificados
ModificadaCrítica (9.8)1.6%—Synology Media Server28/7/202217/6/2026
Una vulnerabilidad de la copia del búfer sin comprobar el tamaño de la entrada ("Desbordamiento de Búfer Clásico") en el componente cgi en Synology Media Server versiones anteriores a 1.8.1-2876, permite a atacantes remotos ejecutar código arbitrario por medio de vectores no especificados
ModificadaMedia (4.8)0.52%—Social Media Share Buttons Project Social Media Share Buttons20/7/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticado (admin+) Almacenado en el plugin Social Media Share Buttons de René Hermenau versiones anteriores a 3.8.1 incluyéndola en WordPress
ModificadaMedia (6.1)0.58%—Uberrider Mediacenter12/7/20229/7/2026
Se ha detectado que EGT-Kommunikationstechnik UG Mediacenter versiones anteriores a v2.0, contenía una vulnerabilidad de tipo cross-site scripting (XSS) por medio del componente Online_Update.php
ModificadaCrítica (9.8)3.4%—Mediatek Lr11Mediatek Lr12Mediatek Lr12aMediatek Lr13+36/7/202217/6/2026
En Modem 2G RR, es posible sea producida una escritura fuera de límites debido a una falta de comprobación de límites. Esto podría conllevar a una ejecución de código remota cuando son descodificados datos de celdas vecinas de paquetes GPRS (PNCD) de tamaño inapropiado sin ser necesarios privilegios de ejecución…
ModificadaCrítica (9.8)2.8%—Mediatek Lr11Mediatek Lr12Mediatek Lr12aMediatek Lr13+36/7/202217/6/2026
En Modem 2G/3G CC, es posible sea producida una escritura fuera de límites debido a una falta de comprobación de límites. Esto podría conllevar a una ejecución de código remota cuando es descodificada FACILITY combinada sin ser necesarios privilegios de ejecución adicionales. No es requerida una interacción del…