Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2807 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.1%—Mediatek Mt7603e FirmwareMediatek Mt7613 FirmwareMediatek Mt7615 FirmwareMediatek Mt7622 Firmware+326/12/202117/6/2026
Los microchips de MediaTek, usados en los dispositivos de NETGEAR versiones hasta 11-11-2021 y otros dispositivos, manejan inapropiadamente los protocolos IEEE 1905. (Chipsets afectados MT7603E, MT7613, MT7615, MT7622, ??MT7628, MT7629, MT7915; Versiones de software afectadas 2.0.2; Lectura fuera de límites).
ModificadaAlta (8.8)1.3%—Mediatek Mt7603e FirmwareMediatek Mt7610 FirmwareMediatek Mt7613 FirmwareMediatek Mt7615 Firmware+526/12/202117/6/2026
Los microchips de MediaTek, usados en los dispositivos de NETGEAR versiones hasta 11-11-2021 y otros dispositivos, manejan inapropiadamente los protocolos IEEE 1905. (Chipsets afectados MT7603E, MT7610, MT7613, MT7615, MT7620, MT7622, ??MT7628, MT7629, MT7915; Versiones de software afectadas 2.0.2; Escritura fuera de…
ModificadaAlta (7.5)1.1%—Mediatek Mt7603e FirmwareMediatek Mt7613 FirmwareMediatek Mt7615 FirmwareMediatek Mt7622 Firmware+326/12/202117/6/2026
Los microchips de MediaTek, usados en los dispositivos de NETGEAR versiones hasta 11-11-2021 y otros dispositivos, manejan inapropiadamente los protocolos IEEE 1905. (Chipsets afectados MT7603E, MT7613, MT7615, MT7622, ??MT7628, MT7629, MT7915; Versiones de software afectadas 2.0.2; Lectura fuera de límites).
ModificadaAlta (7.5)1.1%—Mediatek Mt7603e FirmwareMediatek Mt7613 FirmwareMediatek Mt7615 FirmwareMediatek Mt7622 Firmware+326/12/202117/6/2026
Los microchips de MediaTek, usados en los dispositivos de NETGEAR versiones hasta 11-11-2021 y otros dispositivos, manejan inapropiadamente los protocolos IEEE 1905. (Chipsets afectados MT7603E, MT7613, MT7615, MT7622, ??MT7628, MT7629, MT7915; Versiones de software afectadas 2.0.2; Lectura fuera de límites).
ModificadaAlta (8.8)1.2%—Mediatek Mt7603e FirmwareMediatek Mt7612 FirmwareMediatek Mt7613 FirmwareMediatek Mt7615 Firmware+626/12/202117/6/2026
Los microchips de MediaTek, usados en los dispositivos NETGEAR versiones hasta 11-11-2021 y otros dispositivos, manejan inapropiadamente el protocolo WPS (Wi-Fi Protected Setup). (Chipsets afectados MT7603E, MT7610, MT7612, MT7613, MT7615, MT7620, MT7622, ??MT7628, MT7629, MT7915; Versiones de software afectadas…
ModificadaAlta (7.5)1.1%—Mediatek Mt7603e FirmwareMediatek Mt7612 FirmwareMediatek Mt7613 FirmwareMediatek Mt7615 Firmware+626/12/202117/6/2026
Los microchips de MediaTek, usados en los dispositivos NETGEAR versiones hasta 11-11-2021 y en otros dispositivos, manejan inapropiadamente el protocolo WPS (Wi-Fi Protected Setup). Chipsets afectados MT7603E, MT7610, MT7612, MT7613, MT7615, MT7620, MT7622, ??MT7628, MT7629, MT7915; Versiones de software afectadas…
ModificadaAlta (8.8)1.2%—Mediatek Mt7603e FirmwareMediatek Mt7612 FirmwareMediatek Mt7613 FirmwareMediatek Mt7615 Firmware+626/12/202117/6/2026
Los microchips de MediaTek, usados en dispositivos NETGEAR versiones hasta 11-11-2021 y otros dispositivos, manejan inapropiadamente el protocolo WPS (Wi-Fi Protected Setup). (Chipsets afectados MT7603E, MT7610, MT7612, MT7613, MT7615, MT7620, MT7622, ??MT7628, MT7629, MT7915; Versiones de software afectadas 7.4.0.0;…
ModificadaAlta (8.8)1.2%—Mediatek Mt7603e FirmwareMediatek Mt7612 FirmwareMediatek Mt7613 FirmwareMediatek Mt7615 Firmware+626/12/202117/6/2026
Los microchips de MediaTek, usados en dispositivos NETGEAR versiones hasta 11-11-2021 y otros dispositivos, manejan inapropiadamente el protocolo WPS (Wi-Fi Protected Setup). (Chipsets afectados MT7603E, MT7610, MT7612, MT7613, MT7615, MT7620, MT7622, ??MT7628, MT7629, MT7915; Versiones de software afectadas 7.4.0.0;…
ModificadaAlta (8.8)1.2%—Mediatek Mt7603e FirmwareMediatek Mt7612 FirmwareMediatek Mt7613 FirmwareMediatek Mt7615 Firmware+626/12/202117/6/2026
Los microchips de MediaTek, usados en dispositivos NETGEAR versiones hasta 11-11-2021 y otros dispositivos, manejan inapropiadamente el protocolo WPS (Wi-Fi Protected Setup). (Chipsets afectados MT7603E, MT7610, MT7612, MT7613, MT7615, MT7620, MT7622, ??MT7628, MT7629, MT7915; Versiones de software afectadas 7.4.0.0;…
ModificadaAlta (7.5)0.98%—Mediatek Mt7603e FirmwareMediatek Mt7612 FirmwareMediatek Mt7613 FirmwareMediatek Mt7615 Firmware+626/12/202117/6/2026
Los microchips de MediaTek, usados en dispositivos NETGEAR versiones hasta 11-11-2021 y otros dispositivos, manejan inapropiadamente el protocolo WPS (Wi-Fi Protected Setup). (Chipsets afectados MT7603E, MT7610, MT7612, MT7613, MT7615, MT7620, MT7622, ??MT7628, MT7629, MT7915 Versiones de software afectadas 7.4.0.0;…
ModificadaAlta (7.5)1.2%—Mediatek Mt7603e FirmwareMediatek Mt7612 FirmwareMediatek Mt7613 FirmwareMediatek Mt7615 Firmware+626/12/202117/6/2026
Los microchips de MediaTek, usados en dispositivos NETGEAR versiones hasta 11-11-2021 y otros dispositivos, manejan inapropiadamente el protocolo WPS (Wi-Fi Protected Setup). (Chipsets afectados MT7603E, MT7610, MT7612, MT7613, MT7615, MT7620, MT7622, ??MT7628, MT7629, MT7915; Versiones de software afectadas 7.4.0.0;…
ModificadaAlta (7.5)0.98%—Mediatek Mt7603e FirmwareMediatek Mt7612 FirmwareMediatek Mt7613 FirmwareMediatek Mt7615 Firmware+526/12/202117/6/2026
Los microchips MediaTek, usados en dispositivos NETGEAR versiones hasta 11-11-2021 y otros dispositivos, manejan inapropiadamente el protocolo WPS (Wi-Fi Protected Setup). (Chipsets afectados MT7603E, MT7610, MT7612, MT7613, MT7615, MT7620, MT7622, ??MT7628, MT7629, MT7915; Versiones de software afectadas 7.4.0.0;…
ModificadaMedia (6.1)0.97%—MediawikiFedoraproject Fedora24/12/202117/6/2026
En MediaWiki versiones hasta 1.37, el URI Special:ImportFile (también conocido como FileImporter) permite el XSS, como lo demuestra el parámetro clientUrl
ModificadaMedia (6.1)1.2%—MediawikiFedoraproject Fedora24/12/202117/6/2026
En MediaWiki versiones hasta 1.37, las descripciones de elementos de Wikibase permiten un ataque de tipo XSS, que es desencadenado al visitar una URL action=info (también se conoce como barra lateral de información de la página)
ModificadaMedia (6.1)0.97%—MediawikiFedoraproject Fedora24/12/202117/6/2026
En MediaWiki versiones hasta 1.37, un ataque de tipo XSS puede ocurrir en Wikibase porque una propiedad de identificador externo puede tener un formato de URL que incluye un marcador de sustitución de formato $1, y el esquema javascript: URL (entre otros) puede ser usado
ModificadaMedia (5.3)1.2%—MediawikiFedoraproject Fedora24/12/202117/6/2026
En MediaWiki versiones hasta 1.37, las direcciones IP bloqueadas pueden editar elementos de EntitySchema
ModificadaAlta (7.5)1.3%—Mediawiki20/12/202117/6/2026
Se ha detectado un problema en MediaWiki versiones anteriores a 1.35.5, 1.36.x versiones anteriores a 1.36.3 y 1.37.x versiones anteriores a 1.37.1. Es posible usar action=edit&undo= seguido de action=mcrundo y action=mcrrestore para visualizar páginas privadas en un wiki privado que presenta al menos una página…
ModificadaMedia (5.3)1.4%—Mediawiki17/12/202117/6/2026
Se ha detectado un problema en MediaWiki versiones anteriores a versión 1.35.5, versiones 1.36.x anteriores a 1.36.3 y versiones 1.37.x anteriores a 1.37.1. Usando una consulta action=rollback, los atacantes pueden visualizar contenidos privados del wiki
ModificadaMedia (6.5)0.90%—Mediawiki17/12/202117/6/2026
Se ha detectado un problema en MediaWiki versiones anteriores a 1.35.5, versiones 1.36.x anteriores a 1.36.3 y versiones 1.37.x anteriores a 1.37.1. Es posible usar action=mcrundo seguido de action=mcrrestore para reemplazar el contenido de cualquier página arbitraria (para la que el usuario no tenga derechos de…
ModificadaAlta (7.5)81%💥 PoCApache Log4jFedoraproject FedoraRedhat Codeready StudioRedhat Integration Camel K+4214/12/202117/6/2026
JMSAppender en Log4j versión 1.2 es vulnerable a una deserialización de datos no confiables cuando el atacante presenta acceso de escritura a la configuración de Log4j. El atacante puede proporcionar configuraciones TopicBindingName y TopicConnectionFactoryBindingName haciendo que JMSAppender realice peticiones JNDI…
ModificadaAlta (8.8)1.4%—Frenify Mediamatic13/12/202117/6/2026
La acción AJAX mediamaticAjaxRenameCategory del plugin de WordPress Mediamatic anterior a la versión 2.8.1, disponible para cualquier usuario autenticado, no sanea el parámetro categoryID antes de utilizarlo en una sentencia SQL, lo que provoca una inyección SQL
ModificadaAlta (7)1.2%💥 PoCPlex Media Server8/12/202117/6/2026
Se ha detectado un problema en Plex Media Server versiones hasta 1.24.4.5081-e362dc1ee. Un atacante (con un punto de apoyo en un extremo por medio de una cuenta de usuario con pocos privilegios) puede acceder al servicio RPC expuesto del componente de servicio de actualización. Esta funcionalidad RPC permite al…
ModificadaMedia (6.5)1.5%—Aomedia2/12/202117/6/2026
Se ha detectado que AOM versión v2.0.1, contiene una desreferencia de puntero NULL por medio del componente rate_hist.c
ModificadaMedia (6.5)1.2%—Aomedia2/12/202117/6/2026
Se ha detectado que AOM versión v2.0.1, contiene una violación de segmentación por medio del componente aom_dsp/x86/obmc_sad_avx2.c
ModificadaAlta (8.8)1.8%—Aomedia2/12/202117/6/2026
Se ha detectado que AOM versión v2.0.1, contiene un desbordamiento de búfer global por medio del componente av1/encoder/partition_search.h