Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 218 respecto a la semana anterior
Críticas / altas1330▼ 103 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

5141 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.5)1.0%—Nozominetworks GuardianAINozominetworks CMCAI10/6/202517/6/2026
Una vulnerabilidad de inyección de comandos del sistema operativo en la funcionalidad de actualización podría permitir que un administrador autenticado ejecute comandos arbitrarios del sistema operativo no autorizados. Los usuarios con privilegios administrativos podrían cargar paquetes de actualización para…
AplazadaCrítica (9.8)0.59%—Themeton Pressgrid - Frontend Publish Reaction & Multimedia ThemeAI9/6/202517/6/2026
La vulnerabilidad de deserialización de datos no confiables en themeton PressGrid - Frontend Publish Reaction & Multimedia Theme permite la inyección de objetos. Este problema afecta a PressGrid (tema multimedia y de reacción de publicación frontal) desde n/d hasta la versión 1.3.1.
AplazadaCrítica (9.8)0.75%—Payu IndiaAI9/6/202517/6/2026
Vulnerabilidad de omisión de autenticación mediante una ruta o canal alternativo en PayU India PayU India permite el abuso de autenticación. Este problema afecta a PayU India desde n/d hasta la versión 3.8.5.
AplazadaMedia (5.4)0.15%—Creativemedia Elite Video PlayerAI6/6/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en _CreativeMedia_ Elite Video Player permite Cross-Site Request Forgery. Este problema afecta a Elite Video Player desde n/d hasta la versión 10.0.5.
AplazadaMedia (5.3)0.30%—Olivesystem Os-diagnosis-generatorAI6/6/202517/6/2026
Vulnerabilidad de autorización faltante en OLIVESYSTEM ??????????????? permite el acceso a la funcionalidad no restringida adecuadamente por las ACL. Este problema afecta a ???????????????: desde n/a hasta 1.4.16.
AplazadaAlta (7.1)0.14%—Codedraft Mediabay - Wordpress Media Library FoldersAI6/6/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en codedraft Mediabay - WordPress Media Library Folders permite XSS reflejado. Este problema afecta a Mediabay - WordPress Media Library Folders desde n/d hasta la versión 1.4.
AplazadaMedia (4.3)0.16%—Seerox WP Media File Type ManagerAI6/6/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Seerox WP Media File Type Manager permite Cross-Site Request Forgery. Este problema afecta a WP Media File Type Manager desde n/d hasta la versión 2.3.0.
AplazadaMedia (6.5)0.24%—Joomla RsmediagalleryAIJoomlaAI5/6/202517/6/2026
Se descubrió una vulnerabilidad SQLi en el componente RSMediaGallery 1.7.4 - 2.1.6 para Joomla. Esta vulnerabilidad se debe al uso de parámetros proporcionados por el usuario sin escape en las consultas SQL dentro del componente del panel de control. Esto permite a un atacante autenticado inyectar código SQL malicioso…
ModificadaMedia (6.5)0.36%—Mediatek Lr12aMediatek Lr13Mediatek Nr15Mediatek Nr16+22/6/202517/6/2026
En el servicio ims, existe un posible fallo del sistema debido a una gestión incorrecta de errores. Esto podría provocar una denegación de servicio remota si un UE se conecta a una estación base no autorizada controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se requiere la…
AnalizadaMedia (5.5)0.17%—Mediatek Nbiot SDK2/6/202517/6/2026
En el controlador Bluetooth, existe un posible fallo del sistema debido a una excepción no detectada. Esto podría provocar una denegación de servicio local, con privilegios de ejecución de usuario requeridos. No se requiere la interacción del usuario para su explotación. ID de parche: WCNCR00412256; ID de problema:…
AnalizadaMedia (5.5)0.15%—Mediatek Nbiot SDK2/6/202517/6/2026
En el controlador STA de WLAN, existe un posible fallo del sistema debido a una excepción no detectada. Esto podría provocar una denegación de servicio local, con privilegios de ejecución de usuario requeridos. No se requiere la interacción del usuario para su explotación. ID de parche: WCNCR00412240; ID de problema:…
AnalizadaMedia (5.5)0.15%—Mediatek Mt7902 FirmwareMediatek Mt7921 FirmwareMediatek Mt7922 FirmwareMediatek Mt7925 Firmware+12/6/202517/6/2026
En el controlador STA de WLAN, existe un posible fallo del sistema debido a una excepción no detectada. Esto podría provocar una denegación de servicio local, con privilegios de ejecución de usuario requeridos. No se requiere la interacción del usuario para su explotación. ID de parche: WCNCR00413201; ID de problema:…
AnalizadaCrítica (9.8)0.77%—OpenwrtMediatek Software Development KIT2/6/202517/6/2026
En el controlador del punto de acceso WLAN, existe una forma posible de inyectar un paquete arbitrario debido a la falta de verificación de permisos. Esto podría provocar una escalada remota de privilegios sin necesidad de permisos de ejecución adicionales. No se requiere la interacción del usuario para su…
AnalizadaMedia (5.5)0.17%—Mediatek Mt7902 FirmwareMediatek Mt7921 FirmwareMediatek Mt7922 FirmwareMediatek Mt7925 Firmware+12/6/202517/6/2026
En el controlador STA de WLAN, existe un posible fallo del sistema debido a una excepción no detectada. Esto podría provocar una denegación de servicio local, con privilegios de ejecución de usuario requeridos. No se requiere la interacción del usuario para su explotación. ID de parche: WCNCR00413200; ID de problema:…
AnalizadaCrítica (9.8)0.64%—Mediatek Mt7902 FirmwareMediatek Mt7921 FirmwareMediatek Mt7922 FirmwareMediatek Mt7925 Firmware+12/6/202517/6/2026
En el controlador Bluetooth, existe una posible escritura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar una escalada local de privilegios, requiriendo permisos de ejecución del usuario. No se requiere la interacción del usuario para la explotación. ID de parche:…
AnalizadaAlta (7.8)0.30%💥 PoCNvidia Cuda Toolkit27/5/202517/6/2026
NVIDIA CUDA Toolkit para todas las plataformas contiene una vulnerabilidad en el binario cuobjdump. Si no se verifica la longitud de un búfer, el usuario podría provocar el bloqueo de la herramienta o la ejecución de código arbitrario al pasar un archivo ELF mal formado. Una explotación exitosa de esta vulnerabilidad…
AplazadaMedia (5.3)0.29%—Spotlight Social Media FeedsAI26/5/202517/6/2026
Vulnerabilidad de inserción de información confidencial en datos enviados en Spotlight Spotlight - Social Media Feeds (Premium) permite recuperar datos confidenciales incrustados. Este problema afecta a Spotlight - Social Media Feeds (Premium): desde n/d hasta 1.7.1.
AplazadaCrítica (9.3)0.42%—AES Multimedia GestnetAI26/5/202517/6/2026
Vulnerabilidad de inyección SQL en AES Multimedia's Gestnet v1.07. Esta vulnerabilidad permite a un atacante recuperar, crear, actualizar y eliminar bases de datos mediante el parámetro 'fk_remoto_central' en el endpoint '/webservices/articles.php'.
AnalizadaCrítica (9.8)0.24%—Obsidiandynamics Anode24/5/202517/6/2026
En anode crate 0.1.0 para Rust, pueden ocurrir ejecuciones de datos al desbloquearse en SpinLock.
AplazadaAlta (8.8)0.52%—Mediaticus Subaccounts FOR WoocommerceAI23/5/202517/6/2026
La vulnerabilidad de omisión de autenticación mediante una ruta o canal alternativo en mediaticus Subaccounts for WooCommerce permite el abuso de autenticación. Este problema afecta a las subcuentas para WooCommerce desde la versión n/d hasta la 1.6.6.
AplazadaAlta (8.7)0.39%—Tesigandia Gandia Integra TotalAI23/5/202517/6/2026
Vulnerabilidad criptográfica en Iridium Certus 700. Esta vulnerabilidad permite a un usuario recuperar la clave de cifrado, lo que resulta en la carga de firmware malicioso.
AplazadaAlta (7.2)0.69%—Glossary BY WppediaAI21/5/202517/6/2026
El complemento Glossary by WPPedia – Best Glossary plugin for WordPress para WordPress, es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.3.0 incluida, mediante la deserialización de entradas no confiables del parámetro 'posttypes'. Esto permite a atacantes autenticados, con acceso de…
AplazadaAlta (7.1)0.22%—Calmar-webmedia Total DonationsAI19/5/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en binti76 Total Donations permite XSS reflejado. Este problema afecta a Total Donations: desde n/a hasta 3.0.8.
AplazadaAlta (7.1)0.22%—Asmedia MoseterAI19/5/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en asmedia permite XSS reflejado. Este problema afecta a moseter: desde n/a hasta 1.3.1.
AplazadaAlta (7.1)0.22%—Asmedia Tuaug4AI19/5/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Asmedia Tuaug4 permite XSS reflejado. Este problema afecta a Tuaug4: desde n/a hasta 1.4.