Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

5141 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.1)0.36%—Mediawiki DiscordnotificationsAI10/7/202517/6/2026
DiscordNotifications es una extensión para MediaWiki que envía notificaciones de acciones en tu wiki a un canal de Discord. DiscordNotifications permite enviar solicitudes mediante curl y file_get_contents a URLs arbitrarias configuradas mediante $wgDiscordIncomingWebhookUrl y $wgDiscordAdditionalIncomingWebhookUrls.…
ModificadaMedia (5.3)0.28%—Jenkins Sensedia API Platform Tools9/7/202517/6/2026
Jenkins Sensedia Api Platform tools Plugin 1.0 no enmascara el token de integración de Sensedia API Manager en el formulario de configuración global, lo que aumenta la posibilidad de que los atacantes lo observen y lo capturen.
ModificadaMedia (6.5)0.22%—Jenkins Sensedia API Platform Tools9/7/202517/6/2026
Jenkins Sensedia Api Platform tools Plugin 1.0 almacena el token de integración de Sensedia API Manager sin cifrar en su archivo de configuración global en el controlador de Jenkins, donde lo pueden ver los usuarios con acceso al sistema de archivos del controlador de Jenkins.
AplazadaMedia (5.4)0.25%—Mediawiki TitleiconAI8/7/202517/6/2026
La extensión TitleIcon para MediaWiki es vulnerable a XSS almacenado a través de la función de análisis #titleicon_unicode. La entrada del usuario enviada a esta función se encapsula en un objeto HtmlArmor sin depurar y se renderiza directamente en el encabezado de la página, lo que permite a los atacantes inyectar…
AplazadaMedia (5.4)0.20%—Mediawiki MsuploadAI8/7/202517/6/2026
La extensión MsUpload para MediaWiki es vulnerable a XSS almacenado mediante el mensaje de sistema msu-continue, que se inserta en el DOM sin la debida limpieza. La vulnerabilidad se produce en la interfaz de carga de archivos cuando se carga el mismo nombre de archivo dos veces. Este problema afecta a Mediawiki -…
AplazadaMedia (5.4)0.20%—Mediawiki CheckuserAI8/7/202517/6/2026
La interfaz Special:CheckUser de la extensión CheckUser es vulnerable a XSS reflejado mediante el mensaje rev-deleted-user. Este mensaje se procesa sin el escape adecuado, lo que permite inyectar JavaScript mediante el mecanismo de anulación del lenguaje uselang=x-xss. Este problema afecta a Mediawiki - extensión…
AplazadaMedia (5.4)0.20%—Mediawiki CheckuserAI8/7/202517/6/2026
La página "Especial:Investigar" de la extensión CheckUser presenta una vulnerabilidad en la pestaña "Información de la cuenta", donde se muestran mensajes internacionalizados específicos sin el escape adecuado. Los atacantes pueden explotar esto añadiendo "?uselang=x-xss" a la URL, lo que provoca un XSS reflejado…
ModificadaMedia (6.5)0.17%—Mediatek Software Development KITGoogle AndroidOpenwrt8/7/202517/6/2026
En el firmware de Bluetooth, existe un posible fallo del sistema debido a una excepción no detectada. Esto podría provocar una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para su explotación. ID de parche: ALPS09741871; ID de problema:…
ModificadaMedia (6.5)0.17%—Mediatek Software Development KITGoogle AndroidOpenwrt8/7/202517/6/2026
En el firmware de Bluetooth, existe un posible fallo del sistema debido a una excepción no detectada. Esto podría provocar una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para su explotación. ID de parche: ALPS09752821; ID de problema:…
AnalizadaMedia (6.5)0.13%—Linuxfoundation YoctoMediatek Software Development KITGoogle AndroidOpenwrt8/7/202517/6/2026
En el controlador STA de WLAN, existe una posible lectura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar la divulgación de información remota (proximal/adyacente) sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para su…
AnalizadaMedia (5.5)0.19%—Mediatek Software Development KITOpenwrt8/7/202517/6/2026
En el controlador del punto de acceso WLAN, existe una posible lectura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar la divulgación de información local, lo que requiere privilegios de ejecución del usuario. No se requiere la interacción del usuario para su explotación.…
AnalizadaMedia (5.5)0.17%—Mediatek Software Development KITOpenwrt8/7/202517/6/2026
En el controlador del punto de acceso WLAN, existe una posible lectura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar la divulgación de información local, lo que requiere privilegios de ejecución del usuario. No se requiere la interacción del usuario para su explotación.…
AnalizadaMedia (5.5)0.17%—Mediatek Software Development KITOpenwrt8/7/202517/6/2026
En el controlador del punto de acceso WLAN, existe una posible lectura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar la divulgación de información local, lo que requiere privilegios de ejecución del usuario. No se requiere la interacción del usuario para su explotación.…
AnalizadaMedia (5.5)0.17%—Mediatek Software Development KITOpenwrt8/7/202517/6/2026
En el controlador del punto de acceso WLAN, existe una posible lectura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar la divulgación de información local, lo que requiere privilegios de ejecución del usuario. No se requiere la interacción del usuario para su explotación.…
AnalizadaMedia (5.5)0.19%—Mediatek Software Development KITOpenwrt8/7/202517/6/2026
En el controlador del punto de acceso WLAN, existe una posible lectura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar la divulgación de información local, lo que requiere privilegios de ejecución del usuario. No se requiere la interacción del usuario para su explotación.…
AnalizadaMedia (5.5)0.17%—Mediatek Nbiot SDK8/7/202517/6/2026
En el controlador Bluetooth, existe una posible lectura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar una denegación de servicio local, con privilegios de ejecución de usuario requeridos. No se requiere la interacción del usuario para su explotación. ID de parche:…
AnalizadaAlta (8.8)0.36%—Mediatek Software Development KITOpenwrt8/7/202517/6/2026
En el controlador del punto de acceso WLAN, existe una posible escritura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar la ejecución remota de código (próximo/adyacente) sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para…
AnalizadaAlta (8.8)0.36%—Mediatek Software Development KITOpenwrt8/7/202517/6/2026
En el controlador del punto de acceso WLAN, existe una posible escritura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar la ejecución remota de código (proximal/adyacente) sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario…
AnalizadaCrítica (9.8)0.64%—Mediatek Software Development KIT8/7/202517/6/2026
En el controlador del punto de acceso WLAN, existe una posible escritura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar una escalada local de privilegios, requiriendo privilegios de ejecución del usuario. No se requiere la interacción del usuario para la explotación. ID…
AnalizadaCrítica (9.8)0.58%—Mediatek Software Development KITOpenwrt8/7/202517/6/2026
En el controlador del punto de acceso WLAN, existe una posible escritura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar una escalada local de privilegios, requiriendo privilegios de ejecución del usuario. No se requiere la interacción del usuario para la explotación. ID…
AnalizadaCrítica (9.8)0.58%—Mediatek Software Development KITOpenwrt8/7/202517/6/2026
En el controlador del punto de acceso WLAN, existe una posible escritura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar una escalada local de privilegios, requiriendo privilegios de ejecución del usuario. No se requiere la interacción del usuario para la explotación. ID…
AnalizadaCrítica (9.8)0.64%—Mediatek Software Development KITOpenwrt8/7/202517/6/2026
En el controlador del punto de acceso WLAN, existe una posible escritura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar una escalada local de privilegios, requiriendo privilegios de ejecución del usuario. No se requiere la interacción del usuario para la explotación. ID…
AnalizadaCrítica (9.8)0.80%—Mediatek Nbiot SDK8/7/202517/6/2026
En el controlador Bluetooth, existe una posible escritura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar una escalada local de privilegios, requiriendo privilegios de ejecución del usuario. No se requiere la interacción del usuario para la explotación. ID de parche:…
AplazadaMedia (5.4)0.20%—Wikimedia Mediawiki Mediasearch ExtensionAI7/7/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Wikimedia Foundation Mediawiki - MediaSearch Extension permite XSS almacenado. Este problema afecta a Mediawiki - MediaSearch Extension: desde 1.39.X hasta 1.39.13, desde 1.43.X hasta 1.43.2.
AplazadaCrítica (9.1)0.33%—Wikimedia MediawikiAIWikimedia AbusefilterAI7/7/202517/6/2026
:La vulnerabilidad de autorización faltante en Wikimedia Foundation Mediawiki - AbuseFilter Extension permite el acceso no autorizado. Este problema afecta a la extensión Mediawiki - AbuseFilter: desde 1.39.X hasta 1.39.13, desde 1.42.X hasta 1.42.7, desde 1.43.X hasta 1.43.2.