Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2807 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.0%—Mediawiki Createredirect21/4/202217/6/2026
La extensión CreateRedirect versiones anteriores a 14-04-2022 para MediaWiki, no comprueba apropiadamente si el usuario presenta permisos para editar la página de destino. Esto podría conllevar a que un usuario no autorizado (o bloqueado) pudiera editar una página
ModificadaMedia (4.8)0.60%—Sharethis Social Media Feather11/4/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticado (admin+) en Social Media Feather (plugin de WordPress) versiones anteriores a 2.0.4 incluyéndola
ModificadaCrítica (9.8)70%💥 ExploitAllmediaserver3/4/202217/6/2026
El archivo Mediaserver.exe en ALLMediaServer versión 1.6, presenta un desbordamiento de búfer en la región stack de la memoria que permite a atacantes remotos ejecutar código arbitrario por medio de una cadena larga al puerto TCP 888, un problema relacionado con CVE-2017-17932
ModificadaAlta (8.8)2.1%—Libsdl Simple Directmedia Layer1/4/202217/6/2026
Se presenta un problema de desbordamiento de pila en el archivo video/SDL_pixels.c en SDL (Simple DirectMedia Layer) versiones 2.x a 2.0.18. Al diseñar un archivo .BMP malicioso, un atacante puede causar el bloqueo de la aplicación que usa esta biblioteca, una denegación de servicio o una ejecución de Código
ModificadaCrítica (9.8)1.3%—Mediawiki30/3/202217/6/2026
Se ha detectado un problema en Mediawiki versiones hasta 1.37.1. La comprobación del permiso override-antispoof en la extensión AntiSpoof es incorrecta
ModificadaCrítica (9.8)1.5%—Mediawiki30/3/202217/6/2026
Se ha detectado un problema en MediaWiki versiones hasta 1.37.1. El archivo ImportPlanValidator.php en la extensión FileImporter maneja inapropiadamente la comprobación de los derechos de edición
ModificadaCrítica (9.8)1.5%—Mediawiki30/3/202217/6/2026
Se ha detectado un problema en MediaWiki versiones hasta 1.37.1. La extensión CentralAuth maneja inapropiadamente un problema de ttl para grupos que expiran en el futuro
ModificadaMedia (6.1)1.2%—MediawikiFedoraproject FedoraDebian Linux30/3/202217/6/2026
Se ha detectado un problema de tipo XSS en MediaWiki versiones anteriores a 1.35.6, versiones 1.36.x anteriores a 1.36.4 y versiones 1.37.x anteriores a 1.37.2. Las propiedades widthheight, widthheightpage y nbytes de los mensajes no son escapadas cuando son usadas en galerías o en Special:RevisionDelete
ModificadaCrítica (9.8)3.2%—Spatie Laravel Media Library17/3/202217/6/2026
La biblioteca Spatie media-library-pro versiones hasta 1.17.10 y versiones 2.x hasta 2.1.6, para Laravel, permite a atacantes remotos subir archivos ejecutables por la ruta de subida
ModificadaMedia (5.5)1.2%—Adobe Media Encoder16/3/202217/6/2026
Adobe Media Encoder versión 15.4.1 (y anteriores) está afectado por una vulnerabilidad de desreferencia de puntero Null cuando analiza un archivo especialmente diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para lograr una denegación de servicio de la aplicación en el contexto del usuario…
ModificadaMedia (5.5)1.3%—Adobe Media Encoder16/3/202217/6/2026
Adobe Media Encoder versión 15.4.1 (y versiones anteriores) está afectado por una vulnerabilidad de desreferencia de puntero Null cuando es analizado un archivo especialmente diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para conseguir una denegación de servicio de la aplicación en el…
ModificadaAlta (7.8)2.0%—Adobe Media Encoder16/3/202217/6/2026
Adobe Media Encoder versión 15.4.1 (y anteriores), está afectado por una vulnerabilidad de corrupción de memoria debido a un manejo no seguro de un archivo malicioso, resultando potencialmente en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para…
ModificadaAlta (7.8)2.0%—Adobe Media Encoder16/3/202217/6/2026
Adobe Media Encoder versión 15.4.1 (y anteriores), está afectado por una vulnerabilidad de corrupción de memoria debido a un manejo no seguro de un archivo malicioso, resultando potencialmente en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para…
ModificadaMedia (5.5)1.3%—Adobe Media Encoder16/3/202217/6/2026
Adobe Media Encoder versión 15.4.1 (y anteriores), está afectado por una vulnerabilidad de desreferencia de puntero Null cuando es analizado un archivo especialmente diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para conseguir una denegación de servicio de la aplicación en el contexto del…
ModificadaAlta (7.8)1.7%—Adobe Media Encoder16/3/202217/6/2026
Adobe Media Encoder versión 15.4.1 (y anteriores), está afectado por una vulnerabilidad de corrupción de memoria debida a un manejo no seguro de un archivo malicioso, resultando potencialmente en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para…
ModificadaAlta (7.5)73%💥 PoCOpensslDebian LinuxNetapp Cloud Volumes Ontap MediatorNetapp Clustered Data Ontap+915/3/202217/6/2026
La función BN_mod_sqrt(), que calcula una raíz cuadrada modular, contiene un error que puede causar un bucle eterno para módulos no primos. Internamente, esta función es usado cuando son analizados certificados que contienen claves públicas de curva elíptica en forma comprimida o parámetros de curva elíptica…
ModificadaAlta (7.4)1.6%—Readymedia Project ReadymediaDebian Linux6/3/202217/6/2026
Un problema de reenganche de DNS en ReadyMedia (anteriormente MiniDLNA) versiones anteriores a 1.3.1, permite que un servidor web remoto exfiltre archivos multimedia
ModificadaMedia (5.9)0.67%—Linux KernelNetapp Cloud Volumes Ontap MediatorNetapp E-series Santricity OS ControllerNetapp Solidfire, Enterprise SDS & HCI Storage Node+1326/2/202217/6/2026
Se ha detectado un problema en el kernel de Linux versiones hasta 5.16.11. El método de asignación de IPID mixto con la política de asignación de IPID basada en hash permite a un atacante fuera de la ruta inyectar datos en la sesión TCP de una víctima o terminar esa sesión.
ModificadaCrítica (9.8)18%—Accesspressthemes AccessbuddyAccesspressthemes Accesspress Anonymous PostAccesspressthemes Accesspress BasicAccesspressthemes Accesspress Custom CSS+8921/2/202217/6/2026
Numerosos plugins y temas del proveedor de AccessPress Themes (también se conoce como Access Keys) han sido perjudicados debido a que su sitio web ha sido comprometido. Sólo están afectados los plugins y temas descargados por medio del sitio web del proveedor, no así los alojados en wordpress.org. Sin embargo, todos…
ModificadaAlta (7.5)1.6%—Mediawiki18/2/202217/6/2026
MediaWiki versiones anteriores a 1.23.16, versiones 1.24.x hasta 1.27.x anteriores a 1.27.2 y versiones 1.28.x anteriores a 1.28.1, permite a atacantes remotos descubrir las direcciones IP de los visitantes del Wiki por medio de un ataque style="background-image: attr(title url);" dentro de un elemento DIV que…
ModificadaMedia (6.1)1.3%—Phoronix-media Phoronix Test SuiteFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora14/2/202217/6/2026
Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Reflejado en el repositorio de GitHub phoronix-test-suite/phoronix-test-suite versiones anteriores a 10.8.2
ModificadaMedia (5.4)0.52%—Najeebmedia Ppom FOR Woocommerce14/2/202217/6/2026
El plugin PPOM for WooCommerce de WordPress versiones anteriores a 24.0, no presenta comprobaciones de autorización y CSRF en la acción AJAX ppom_settings_panel_action, permitiendo a cualquier autenticado llamarla y establecer configuraciones arbitrarias. Además, debido a una falta de saneo y escape, podría conllevar…
ModificadaMedia (6.1)1.0%—Mediawiki Shortdescription24/1/202217/6/2026
ShortDescription es una extensión de MediaWiki que proporciona soporte local para descripciones cortas. Se presenta una vulnerabilidad de tipo cross-site scripting (XSS) en versiones anteriores a 2.3.4. En un wiki que tenga la ShortDescription habilitada, un ataque de tipo XSS puede ser desencadenado en cualquier…
ModificadaMedia (6.1)2.2%💥 ExploitWebp Converter FOR Media Project Webp Converter FOR Media24/1/202217/6/2026
El plugin WebP Converter for Media de WordPress versiones anteriores a 4.0.3, contiene un archivo (passthru.php) que no comprueba el parámetro src antes de redirigir al usuario a él, conllevando a un problema de Redireccionamiento Abierto
ModificadaCrítica (9.8)1.5%—Mediatek Linkit Software Development KIT24/1/202217/6/2026
En MediaTek LinkIt SDK versiones anteriores a 4.6.1, se presenta una posible corrupción de memoria debido a un desbordamiento de enteros durante la asignación de memoria manejada inapropiadamente por pvPortCalloc y pvPortRealloc