Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2807 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.0% | — | Mediawiki Createredirect | 21/4/2022 | 17/6/2026 | La extensión CreateRedirect versiones anteriores a 14-04-2022 para MediaWiki, no comprueba apropiadamente si el usuario presenta permisos para editar la página de destino. Esto podría conllevar a que un usuario no autorizado (o bloqueado) pudiera editar una página | |
| Modificada | Media (4.8) | 0.60% | — | Sharethis Social Media Feather | 11/4/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticado (admin+) en Social Media Feather (plugin de WordPress) versiones anteriores a 2.0.4 incluyéndola | |
| Modificada | Crítica (9.8) | 70% | 💥 Exploit | Allmediaserver | 3/4/2022 | 17/6/2026 | El archivo Mediaserver.exe en ALLMediaServer versión 1.6, presenta un desbordamiento de búfer en la región stack de la memoria que permite a atacantes remotos ejecutar código arbitrario por medio de una cadena larga al puerto TCP 888, un problema relacionado con CVE-2017-17932 | |
| Modificada | Alta (8.8) | 2.1% | — | Libsdl Simple Directmedia Layer | 1/4/2022 | 17/6/2026 | Se presenta un problema de desbordamiento de pila en el archivo video/SDL_pixels.c en SDL (Simple DirectMedia Layer) versiones 2.x a 2.0.18. Al diseñar un archivo .BMP malicioso, un atacante puede causar el bloqueo de la aplicación que usa esta biblioteca, una denegación de servicio o una ejecución de Código | |
| Modificada | Crítica (9.8) | 1.3% | — | Mediawiki | 30/3/2022 | 17/6/2026 | Se ha detectado un problema en Mediawiki versiones hasta 1.37.1. La comprobación del permiso override-antispoof en la extensión AntiSpoof es incorrecta | |
| Modificada | Crítica (9.8) | 1.5% | — | Mediawiki | 30/3/2022 | 17/6/2026 | Se ha detectado un problema en MediaWiki versiones hasta 1.37.1. El archivo ImportPlanValidator.php en la extensión FileImporter maneja inapropiadamente la comprobación de los derechos de edición | |
| Modificada | Crítica (9.8) | 1.5% | — | Mediawiki | 30/3/2022 | 17/6/2026 | Se ha detectado un problema en MediaWiki versiones hasta 1.37.1. La extensión CentralAuth maneja inapropiadamente un problema de ttl para grupos que expiran en el futuro | |
| Modificada | Media (6.1) | 1.2% | — | MediawikiFedoraproject FedoraDebian Linux | 30/3/2022 | 17/6/2026 | Se ha detectado un problema de tipo XSS en MediaWiki versiones anteriores a 1.35.6, versiones 1.36.x anteriores a 1.36.4 y versiones 1.37.x anteriores a 1.37.2. Las propiedades widthheight, widthheightpage y nbytes de los mensajes no son escapadas cuando son usadas en galerías o en Special:RevisionDelete | |
| Modificada | Crítica (9.8) | 3.2% | — | Spatie Laravel Media Library | 17/3/2022 | 17/6/2026 | La biblioteca Spatie media-library-pro versiones hasta 1.17.10 y versiones 2.x hasta 2.1.6, para Laravel, permite a atacantes remotos subir archivos ejecutables por la ruta de subida | |
| Modificada | Media (5.5) | 1.2% | — | Adobe Media Encoder | 16/3/2022 | 17/6/2026 | Adobe Media Encoder versión 15.4.1 (y anteriores) está afectado por una vulnerabilidad de desreferencia de puntero Null cuando analiza un archivo especialmente diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para lograr una denegación de servicio de la aplicación en el contexto del usuario… | |
| Modificada | Media (5.5) | 1.3% | — | Adobe Media Encoder | 16/3/2022 | 17/6/2026 | Adobe Media Encoder versión 15.4.1 (y versiones anteriores) está afectado por una vulnerabilidad de desreferencia de puntero Null cuando es analizado un archivo especialmente diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para conseguir una denegación de servicio de la aplicación en el… | |
| Modificada | Alta (7.8) | 2.0% | — | Adobe Media Encoder | 16/3/2022 | 17/6/2026 | Adobe Media Encoder versión 15.4.1 (y anteriores), está afectado por una vulnerabilidad de corrupción de memoria debido a un manejo no seguro de un archivo malicioso, resultando potencialmente en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para… | |
| Modificada | Alta (7.8) | 2.0% | — | Adobe Media Encoder | 16/3/2022 | 17/6/2026 | Adobe Media Encoder versión 15.4.1 (y anteriores), está afectado por una vulnerabilidad de corrupción de memoria debido a un manejo no seguro de un archivo malicioso, resultando potencialmente en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para… | |
| Modificada | Media (5.5) | 1.3% | — | Adobe Media Encoder | 16/3/2022 | 17/6/2026 | Adobe Media Encoder versión 15.4.1 (y anteriores), está afectado por una vulnerabilidad de desreferencia de puntero Null cuando es analizado un archivo especialmente diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para conseguir una denegación de servicio de la aplicación en el contexto del… | |
| Modificada | Alta (7.8) | 1.7% | — | Adobe Media Encoder | 16/3/2022 | 17/6/2026 | Adobe Media Encoder versión 15.4.1 (y anteriores), está afectado por una vulnerabilidad de corrupción de memoria debida a un manejo no seguro de un archivo malicioso, resultando potencialmente en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para… | |
| Modificada | Alta (7.5) | 73% | 💥 PoC | OpensslDebian LinuxNetapp Cloud Volumes Ontap MediatorNetapp Clustered Data Ontap+9 | 15/3/2022 | 17/6/2026 | La función BN_mod_sqrt(), que calcula una raíz cuadrada modular, contiene un error que puede causar un bucle eterno para módulos no primos. Internamente, esta función es usado cuando son analizados certificados que contienen claves públicas de curva elíptica en forma comprimida o parámetros de curva elíptica… | |
| Modificada | Alta (7.4) | 1.6% | — | Readymedia Project ReadymediaDebian Linux | 6/3/2022 | 17/6/2026 | Un problema de reenganche de DNS en ReadyMedia (anteriormente MiniDLNA) versiones anteriores a 1.3.1, permite que un servidor web remoto exfiltre archivos multimedia | |
| Modificada | Media (5.9) | 0.67% | — | Linux KernelNetapp Cloud Volumes Ontap MediatorNetapp E-series Santricity OS ControllerNetapp Solidfire, Enterprise SDS & HCI Storage Node+13 | 26/2/2022 | 17/6/2026 | Se ha detectado un problema en el kernel de Linux versiones hasta 5.16.11. El método de asignación de IPID mixto con la política de asignación de IPID basada en hash permite a un atacante fuera de la ruta inyectar datos en la sesión TCP de una víctima o terminar esa sesión. | |
| Modificada | Crítica (9.8) | 18% | — | Accesspressthemes AccessbuddyAccesspressthemes Accesspress Anonymous PostAccesspressthemes Accesspress BasicAccesspressthemes Accesspress Custom CSS+89 | 21/2/2022 | 17/6/2026 | Numerosos plugins y temas del proveedor de AccessPress Themes (también se conoce como Access Keys) han sido perjudicados debido a que su sitio web ha sido comprometido. Sólo están afectados los plugins y temas descargados por medio del sitio web del proveedor, no así los alojados en wordpress.org. Sin embargo, todos… | |
| Modificada | Alta (7.5) | 1.6% | — | Mediawiki | 18/2/2022 | 17/6/2026 | MediaWiki versiones anteriores a 1.23.16, versiones 1.24.x hasta 1.27.x anteriores a 1.27.2 y versiones 1.28.x anteriores a 1.28.1, permite a atacantes remotos descubrir las direcciones IP de los visitantes del Wiki por medio de un ataque style="background-image: attr(title url);" dentro de un elemento DIV que… | |
| Modificada | Media (6.1) | 1.3% | — | Phoronix-media Phoronix Test SuiteFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 14/2/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Reflejado en el repositorio de GitHub phoronix-test-suite/phoronix-test-suite versiones anteriores a 10.8.2 | |
| Modificada | Media (5.4) | 0.52% | — | Najeebmedia Ppom FOR Woocommerce | 14/2/2022 | 17/6/2026 | El plugin PPOM for WooCommerce de WordPress versiones anteriores a 24.0, no presenta comprobaciones de autorización y CSRF en la acción AJAX ppom_settings_panel_action, permitiendo a cualquier autenticado llamarla y establecer configuraciones arbitrarias. Además, debido a una falta de saneo y escape, podría conllevar… | |
| Modificada | Media (6.1) | 1.0% | — | Mediawiki Shortdescription | 24/1/2022 | 17/6/2026 | ShortDescription es una extensión de MediaWiki que proporciona soporte local para descripciones cortas. Se presenta una vulnerabilidad de tipo cross-site scripting (XSS) en versiones anteriores a 2.3.4. En un wiki que tenga la ShortDescription habilitada, un ataque de tipo XSS puede ser desencadenado en cualquier… | |
| Modificada | Media (6.1) | 2.2% | 💥 Exploit | Webp Converter FOR Media Project Webp Converter FOR Media | 24/1/2022 | 17/6/2026 | El plugin WebP Converter for Media de WordPress versiones anteriores a 4.0.3, contiene un archivo (passthru.php) que no comprueba el parámetro src antes de redirigir al usuario a él, conllevando a un problema de Redireccionamiento Abierto | |
| Modificada | Crítica (9.8) | 1.5% | — | Mediatek Linkit Software Development KIT | 24/1/2022 | 17/6/2026 | En MediaTek LinkIt SDK versiones anteriores a 4.6.1, se presenta una posible corrupción de memoria debido a un desbordamiento de enteros durante la asignación de memoria manejada inapropiadamente por pvPortCalloc y pvPortRealloc |