Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

5141 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.3)0.38%—Alertenterprise GuardianAI22/7/202517/6/2026
Se detectó un problema en AlertEnterprise Guardian 4.1.14.2.2.1. Se puede omitir la aprobación del administrador modificando el ID de usuario en una llamada a la API Request%20Building%20Access requestSubmit.
AplazadaMedia (6.1)0.12%—Latest Post Accordian SliderAI22/7/202517/6/2026
El complemento Latest Post Accordian Slider para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.3 incluida. Esto se debe a la falta o a una validación de nonce incorrecta en la página "lpaccordian". Esto permite que atacantes no autenticados actualicen la configuración e…
AnalizadaCrítica (9.8)4.7%💥 ExploitNajeebmedia Website Contact Form With File Upload22/7/202517/6/2026
El complemento Website Contact Form With File Upload para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función "upload_file()" en versiones hasta la 1.3.4 (incluida). Esto permite que atacantes no autenticados suban archivos arbitrarios al…
AnalizadaMedia (5.5)0.14%—Sktelecom Com.skt.prod.dialer21/7/202517/6/2026
La aplicación com.skt.prod.dialer hasta la versión 12.5.0 para Android permite que cualquier aplicación instalada (sin permisos) realice llamadas telefónicas sin interacción del usuario enviando una intención manipulada a través del componente com.skt.prod.dialer.activities.outgoingcall.OutgoingCallInternalBroadcaster.
ModificadaBaja (2)0.29%—Portabilis I-diario20/7/20259/10/2026
Se encontró una vulnerabilidad en Portabilis i-Diario 1.5.0 y se clasificó como problemática. Este problema afecta a un procesamiento desconocido del archivo /justificativas-de-falta. La manipulación del argumento "Justificativa" provoca ataques de Cross-Site Scripting. El ataque puede ejecutarse en remoto. Se ha…
ModificadaBaja (2)0.29%—Portabilis I-diario20/7/20259/10/2026
Se ha encontrado una vulnerabilidad en Portabilis i-Diario 1.5.0, clasificada como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /conteudos. La manipulación del argumento "filter[by_description]" provoca ataques de cross site scripting. El ataque puede ejecutarse en remoto. Se ha hecho…
ModificadaBaja (2)0.29%—Portabilis I-diario20/7/20259/10/2026
Se encontró una vulnerabilidad clasificada como problemática en Portabilis i-Diario 1.5.0. Esta afecta a una parte desconocida del componente "justificativas-de-falta" Endpoint. La manipulación del argumento "Anexo" provoca cross site scripting. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaAlta (7.5)3.0%—Zishanj Gi-media-library19/7/202517/6/2026
El complemento GI-Media Library para WordPress es vulnerable a Directory Traversal en versiones anteriores a la 3.0 mediante el parámetro 'fileid'. Esto permite a atacantes no autenticados leer el contenido de archivos arbitrarios en el servidor, que pueden contener información confidencial.
AplazadaBaja (2.1)0.26%—Beijing Shenzhou Shihan Technology Multimedia Integrated Business Display SystemAI18/7/202517/6/2026
Se ha detectado una vulnerabilidad crítica en Beijing Shenzhou Shihan Technology Multimedia Integrated Business Display System hasta la versión 8.2. Esta vulnerabilidad afecta a una parte desconocida del archivo /admin/system/structure/getdirectorydata/web/baseinfo/companyManage. La manipulación del argumento…
AplazadaMedia (4.7)0.15%—Nvidia Jetson LinuxAI17/7/202517/6/2026
NVIDIA Jetson Linux contiene una vulnerabilidad en el kernel que permite a un atacante exponer información confidencial debido a un estado de predicción microarquitectónico compartido que influye en la ejecución transitoria. Explotar esta vulnerabilidad con éxito podría resultar en la divulgación de información.
AplazadaAlta (7.1)0.21%—Nvidia Jetson LinuxAI17/7/202517/6/2026
NVIDIA Jetson Linux contiene una vulnerabilidad en el modo de administración UEFI, donde un atacante local sin privilegios puede exponer información confidencial mediante una vulnerabilidad de canal lateral. Una explotación exitosa de esta vulnerabilidad podría provocar ejecución de código, manipulación de datos,…
AplazadaAlta (8.5)0.89%—Nvidia Container ToolkitAI17/7/202517/6/2026
NVIDIA Container Toolkit para todas las plataformas contiene una vulnerabilidad en el enlace update-ldcache, donde un atacante podría provocar el seguimiento de un enlace mediante una imagen de contenedor especialmente manipulada. Explotar esta vulnerabilidad podría provocar la manipulación de datos y la denegación de…
AplazadaCrítica (9)3.3%💥 PoCNvidia Container ToolkitAI17/7/202517/6/2026
NVIDIA Container Toolkit para todas las plataformas contiene una vulnerabilidad en algunos ganchos utilizados para inicializar el contenedor, donde un atacante podría ejecutar código arbitrario con permisos elevados. Explotar esta vulnerabilidad podría provocar una escalada de privilegios, manipulación de datos,…
AplazadaAlta (7.6)0.19%—Nvidia Doca-hostAIMellanox OfedAI17/7/202517/6/2026
NVIDIA DOCA-Host y Mellanox OFED contienen una vulnerabilidad en la función VGT+, donde un atacante en una VM podría provocar una escalada de privilegios y una denegación de servicio en la VLAN.
AplazadaAlta (7.1)0.20%—Kingdom Creation Media FolderAI16/7/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Kingdom Creation Media Folder permite XSS reflejado. Este problema afecta a Media Folder desde n/d hasta la versión 1.0.0.
AnalizadaMedia (5.4)0.31%—Davidlingren Media Library Assistant16/7/202517/6/2026
El complemento Media Library Assistant para WordPress es vulnerable a cross-site scripting almacenado a través de los shortcodes mla_tag_cloud y mla_term_list del complemento en todas las versiones hasta la 3.26 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos…
AnalizadaMedia (5.5)0.44%—Anisha JOB Diary14/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Job Diary 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /view-cad.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.44%—Anisha JOB Diary14/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Job Diary 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /view-emp.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaMedia (5.5)0.44%—Anisha JOB Diary14/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Job Diary 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /view-all.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.45%—Anisha JOB Diary13/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Job Diary 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /view-details.php. La manipulación del argumento job_id provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que…
AnalizadaMedia (5.5)0.45%—Anisha JOB Diary12/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Job Diary 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /search.php. La manipulación del argumento "Search" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que…
AplazadaCrítica (10)0.65%—Shenzhen Liandian Communication Technology Appfhe1AI11/7/202517/6/2026
Una cámara IP OEM fabricada por Shenzhen Liandian Communication Technology LTD expone un servicio Telnet (puerto 23) con credenciales predeterminadas no documentadas. El servicio Telnet está habilitado por defecto y no se divulga ni se puede configurar a través de la interfaz web del dispositivo ni del manual de…
AplazadaCrítica (9.3)4.4%💥 ExploitServiio Media ServerAI10/7/202517/6/2026
Existe una vulnerabilidad de inyección de comandos no autenticados en Serviio Media Server, versiones 1.4 a 1.8, en Windows, en el endpoint de la API /rest/action expuesto por el componente de consola (puerto predeterminado 23423). El método checkStreamUrl acepta un parámetro VIDEO que se pasa sin depurar a una…
AplazadaCrítica (9.3)1.7%💥 ExploitVicidialAI10/7/202517/6/2026
Existe una vulnerabilidad de inyección de comandos no autenticados en las versiones 2.9 RC1 a 2.13 RC1 de VICIdial, dentro del componente vicidial_sales_viewer.php cuando el cifrado de contraseña está habilitado (una configuración no predeterminada). La aplicación pasa incorrectamente la contraseña de autenticación…
AplazadaAlta (8.7)0.47%—Mediawiki Dynamicpagelist3AI10/7/202517/6/2026
La extensión DynamicPageList3 es una herramienta de informes para MediaWiki que lista los miembros de categorías y las intersecciones con diversos formatos y detalles. Varios parámetros #dpl pueden filtrar nombres de usuario que se han ocultado mediante la eliminación de revisiones, la supresión o el indicador de…