Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▲ 218 respecto a la semana anterior
Críticas / altas1330▼ 103 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
5141 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.5) | 1.0% | — | Nozominetworks GuardianAINozominetworks CMCAI | 10/6/2025 | 17/6/2026 | Una vulnerabilidad de inyección de comandos del sistema operativo en la funcionalidad de actualización podría permitir que un administrador autenticado ejecute comandos arbitrarios del sistema operativo no autorizados. Los usuarios con privilegios administrativos podrían cargar paquetes de actualización para… | |
| Aplazada | Crítica (9.8) | 0.59% | — | Themeton Pressgrid - Frontend Publish Reaction & Multimedia ThemeAI | 9/6/2025 | 17/6/2026 | La vulnerabilidad de deserialización de datos no confiables en themeton PressGrid - Frontend Publish Reaction & Multimedia Theme permite la inyección de objetos. Este problema afecta a PressGrid (tema multimedia y de reacción de publicación frontal) desde n/d hasta la versión 1.3.1. | |
| Aplazada | Crítica (9.8) | 0.75% | — | Payu IndiaAI | 9/6/2025 | 17/6/2026 | Vulnerabilidad de omisión de autenticación mediante una ruta o canal alternativo en PayU India PayU India permite el abuso de autenticación. Este problema afecta a PayU India desde n/d hasta la versión 3.8.5. | |
| Aplazada | Media (5.4) | 0.15% | — | Creativemedia Elite Video PlayerAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en _CreativeMedia_ Elite Video Player permite Cross-Site Request Forgery. Este problema afecta a Elite Video Player desde n/d hasta la versión 10.0.5. | |
| Aplazada | Media (5.3) | 0.30% | — | Olivesystem Os-diagnosis-generatorAI | 6/6/2025 | 17/6/2026 | Vulnerabilidad de autorización faltante en OLIVESYSTEM ??????????????? permite el acceso a la funcionalidad no restringida adecuadamente por las ACL. Este problema afecta a ???????????????: desde n/a hasta 1.4.16. | |
| Aplazada | Alta (7.1) | 0.14% | — | Codedraft Mediabay - Wordpress Media Library FoldersAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en codedraft Mediabay - WordPress Media Library Folders permite XSS reflejado. Este problema afecta a Mediabay - WordPress Media Library Folders desde n/d hasta la versión 1.4. | |
| Aplazada | Media (4.3) | 0.16% | — | Seerox WP Media File Type ManagerAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Seerox WP Media File Type Manager permite Cross-Site Request Forgery. Este problema afecta a WP Media File Type Manager desde n/d hasta la versión 2.3.0. | |
| Aplazada | Media (6.5) | 0.24% | — | Joomla RsmediagalleryAIJoomlaAI | 5/6/2025 | 17/6/2026 | Se descubrió una vulnerabilidad SQLi en el componente RSMediaGallery 1.7.4 - 2.1.6 para Joomla. Esta vulnerabilidad se debe al uso de parámetros proporcionados por el usuario sin escape en las consultas SQL dentro del componente del panel de control. Esto permite a un atacante autenticado inyectar código SQL malicioso… | |
| Modificada | Media (6.5) | 0.36% | — | Mediatek Lr12aMediatek Lr13Mediatek Nr15Mediatek Nr16+2 | 2/6/2025 | 17/6/2026 | En el servicio ims, existe un posible fallo del sistema debido a una gestión incorrecta de errores. Esto podría provocar una denegación de servicio remota si un UE se conecta a una estación base no autorizada controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se requiere la… | |
| Analizada | Media (5.5) | 0.17% | — | Mediatek Nbiot SDK | 2/6/2025 | 17/6/2026 | En el controlador Bluetooth, existe un posible fallo del sistema debido a una excepción no detectada. Esto podría provocar una denegación de servicio local, con privilegios de ejecución de usuario requeridos. No se requiere la interacción del usuario para su explotación. ID de parche: WCNCR00412256; ID de problema:… | |
| Analizada | Media (5.5) | 0.15% | — | Mediatek Nbiot SDK | 2/6/2025 | 17/6/2026 | En el controlador STA de WLAN, existe un posible fallo del sistema debido a una excepción no detectada. Esto podría provocar una denegación de servicio local, con privilegios de ejecución de usuario requeridos. No se requiere la interacción del usuario para su explotación. ID de parche: WCNCR00412240; ID de problema:… | |
| Analizada | Media (5.5) | 0.15% | — | Mediatek Mt7902 FirmwareMediatek Mt7921 FirmwareMediatek Mt7922 FirmwareMediatek Mt7925 Firmware+1 | 2/6/2025 | 17/6/2026 | En el controlador STA de WLAN, existe un posible fallo del sistema debido a una excepción no detectada. Esto podría provocar una denegación de servicio local, con privilegios de ejecución de usuario requeridos. No se requiere la interacción del usuario para su explotación. ID de parche: WCNCR00413201; ID de problema:… | |
| Analizada | Crítica (9.8) | 0.77% | — | OpenwrtMediatek Software Development KIT | 2/6/2025 | 17/6/2026 | En el controlador del punto de acceso WLAN, existe una forma posible de inyectar un paquete arbitrario debido a la falta de verificación de permisos. Esto podría provocar una escalada remota de privilegios sin necesidad de permisos de ejecución adicionales. No se requiere la interacción del usuario para su… | |
| Analizada | Media (5.5) | 0.17% | — | Mediatek Mt7902 FirmwareMediatek Mt7921 FirmwareMediatek Mt7922 FirmwareMediatek Mt7925 Firmware+1 | 2/6/2025 | 17/6/2026 | En el controlador STA de WLAN, existe un posible fallo del sistema debido a una excepción no detectada. Esto podría provocar una denegación de servicio local, con privilegios de ejecución de usuario requeridos. No se requiere la interacción del usuario para su explotación. ID de parche: WCNCR00413200; ID de problema:… | |
| Analizada | Crítica (9.8) | 0.64% | — | Mediatek Mt7902 FirmwareMediatek Mt7921 FirmwareMediatek Mt7922 FirmwareMediatek Mt7925 Firmware+1 | 2/6/2025 | 17/6/2026 | En el controlador Bluetooth, existe una posible escritura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar una escalada local de privilegios, requiriendo permisos de ejecución del usuario. No se requiere la interacción del usuario para la explotación. ID de parche:… | |
| Analizada | Alta (7.8) | 0.30% | 💥 PoC | Nvidia Cuda Toolkit | 27/5/2025 | 17/6/2026 | NVIDIA CUDA Toolkit para todas las plataformas contiene una vulnerabilidad en el binario cuobjdump. Si no se verifica la longitud de un búfer, el usuario podría provocar el bloqueo de la herramienta o la ejecución de código arbitrario al pasar un archivo ELF mal formado. Una explotación exitosa de esta vulnerabilidad… | |
| Aplazada | Media (5.3) | 0.29% | — | Spotlight Social Media FeedsAI | 26/5/2025 | 17/6/2026 | Vulnerabilidad de inserción de información confidencial en datos enviados en Spotlight Spotlight - Social Media Feeds (Premium) permite recuperar datos confidenciales incrustados. Este problema afecta a Spotlight - Social Media Feeds (Premium): desde n/d hasta 1.7.1. | |
| Aplazada | Crítica (9.3) | 0.42% | — | AES Multimedia GestnetAI | 26/5/2025 | 17/6/2026 | Vulnerabilidad de inyección SQL en AES Multimedia's Gestnet v1.07. Esta vulnerabilidad permite a un atacante recuperar, crear, actualizar y eliminar bases de datos mediante el parámetro 'fk_remoto_central' en el endpoint '/webservices/articles.php'. | |
| Analizada | Crítica (9.8) | 0.24% | — | Obsidiandynamics Anode | 24/5/2025 | 17/6/2026 | En anode crate 0.1.0 para Rust, pueden ocurrir ejecuciones de datos al desbloquearse en SpinLock. | |
| Aplazada | Alta (8.8) | 0.52% | — | Mediaticus Subaccounts FOR WoocommerceAI | 23/5/2025 | 17/6/2026 | La vulnerabilidad de omisión de autenticación mediante una ruta o canal alternativo en mediaticus Subaccounts for WooCommerce permite el abuso de autenticación. Este problema afecta a las subcuentas para WooCommerce desde la versión n/d hasta la 1.6.6. | |
| Aplazada | Alta (8.7) | 0.39% | — | Tesigandia Gandia Integra TotalAI | 23/5/2025 | 17/6/2026 | Vulnerabilidad criptográfica en Iridium Certus 700. Esta vulnerabilidad permite a un usuario recuperar la clave de cifrado, lo que resulta en la carga de firmware malicioso. | |
| Aplazada | Alta (7.2) | 0.69% | — | Glossary BY WppediaAI | 21/5/2025 | 17/6/2026 | El complemento Glossary by WPPedia – Best Glossary plugin for WordPress para WordPress, es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.3.0 incluida, mediante la deserialización de entradas no confiables del parámetro 'posttypes'. Esto permite a atacantes autenticados, con acceso de… | |
| Aplazada | Alta (7.1) | 0.22% | — | Calmar-webmedia Total DonationsAI | 19/5/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en binti76 Total Donations permite XSS reflejado. Este problema afecta a Total Donations: desde n/a hasta 3.0.8. | |
| Aplazada | Alta (7.1) | 0.22% | — | Asmedia MoseterAI | 19/5/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en asmedia permite XSS reflejado. Este problema afecta a moseter: desde n/a hasta 1.3.1. | |
| Aplazada | Alta (7.1) | 0.22% | — | Asmedia Tuaug4AI | 19/5/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Asmedia Tuaug4 permite XSS reflejado. Este problema afecta a Tuaug4: desde n/a hasta 1.4. |