Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2807 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.8%—Aomedia2/12/202117/6/2026
Se ha detectado que AOM versión v2.0.1, contenía un desbordamiento del búfer de la pila por medio del componente stats/rate_hist.c
ModificadaMedia (6.5)1.5%—Aomedia2/12/202117/6/2026
Se ha detectado que AOM versión v2.0.1, contiene una desreferencia de puntero NULL por medio del componente av1/av1_dx_iface.c
ModificadaAlta (8.8)1.5%—Aomedia2/12/202117/6/2026
Se ha detectado que AOM versión v2.0.1, contiene un desbordamiento del búfer de la pila por medio del componente src/aom_image.c
ModificadaMedia (4.8)0.62%—Media-tags Project Media-tags29/11/202117/6/2026
El plugin Media-Tags de WordPress versiones hasta 3.2.0.2, no sanea ni escapa de ninguna de sus configuraciones de Etiquetas, que podría permitir a usuarios con altos privilegios llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_htnl está deshabilitada
ModificadaMedia (4.8)0.57%—Acurax Floating Social Media Icon26/11/202117/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) autenticado detectada en el plugin Floating Social Media Icon de WordPress (versiones anteriores a 4.3.5 incluyéndola) Formulario de Configuración de Medios Sociales. Requiere un usuario con un rol alto como el de administrador
ModificadaAlta (7.8)3.7%—Adobe Media Encoder16/11/202117/6/2026
Acrobat Bridge versión 11.1.1 y anteriores están afectadas por una vulnerabilidad "use-after-free" en el procesamiento de acciones de eventos de formato que podría dar lugar a la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere la interacción del usuario, ya…
ModificadaAlta (7.8)2.0%—Adobe Media Encoder16/11/202117/6/2026
Adobe Media Encoder versión 15.4.1 (y anteriores), está afectada por una vulnerabilidad de corrupción de memoria. Un atacante no autenticado podría aprovechar esta vulnerabilidad para lograr una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para la…
ModificadaAlta (7.8)2.3%—Adobe Media Encoder16/11/202117/6/2026
Adobe Bridge versión 11.1.1 (y anteriores) está afectada por una vulnerabilidad de corrupción de memoria debido a la gestión insegura de un archivo M4A malicioso, que puede dar lugar a la ejecución de código arbitrario en el contexto del usuario actual. Se requiere la interacción del usuario para explotar esta…
ModificadaCrítica (9.8)1.3%—Qnap Multimedia Console13/11/202117/6/2026
Se ha informado de una vulnerabilidad de desbordamiento del búfer de la pila que afecta al NAS de QNAP que ejecuta la consola multimedia. Si se explota, esta vulnerabilidad permite a los atacantes ejecutar código arbitrario. Ya hemos corregido esta vulnerabilidad en las siguientes versiones de Multimedia Console:…
ModificadaMedia (4.3)0.68%—Phoenix Media Rename Project Phoenix Media Rename8/11/202117/6/2026
El plugin Phoenix Media Rename de WordPress versiones anteriores a 3.4.4, no presenta comprobaciones de capacidad en su acción phoenix_media_rename AJAX, lo que podría permitir a usuarios con roles de autor renombrar cualquier archivo multimedia subido, incluso aquellos que no son de su propiedad
ModificadaMedia (5.4)0.62%—Easy Media Download Project Easy Media Download25/10/202117/6/2026
El plugin Easy Media Download de WordPress versiones anteriores a 1.1.7, no escapa el argumento de texto de su shortcode, lo que podría permitir a usuarios con un rol tan bajo como el de Contribuyente llevar a cabo ataques de tipo Cross-Site Scripting
ModificadaMedia (5.9)1.1%—Medianavi Smacom22/10/202117/6/2026
Se ha detectado que MEDIA NAVI Inc SMACom versión v1.2, contiene una vulnerabilidad de comprobación de sesión no segura en el manejo de la sesión del parámetro de autenticación "password" del módulo de transferencia de fotos por wifi. Esta vulnerabilidad permite a atacantes con privilegios de acceso a la red o en…
ModificadaAlta (7.2)1.3%—Qnap Media Streaming Add-on22/10/202117/6/2026
Se ha informado de una vulnerabilidad de inyección de comandos que afecta al dispositivo QNAP que ejecuta el complemento Media Streaming. Si es explotado, esta vulnerabilidad permite a atacantes remotos ejecutar comandos arbitrarios. Ya hemos corregido esta vulnerabilidad en las siguientes versiones del complemento…
ModificadaAlta (8.8)1.2%—Mediawiki11/10/202117/6/2026
La extensión ReplaceText hasta la 1.41 para MediaWiki presenta un Control de Acceso Incorrecto. Cuando un usuario está bloqueado después de enviar un trabajo de reemplazo, el trabajo se sigue ejecutando, incluso si es posible ejecutar en un momento posterior (debido a una cola de espera de trabajos)
ModificadaMedia (5.3)1.8%—MediawikiFedoraproject Fedora11/10/202117/6/2026
MediaWiki versiones anteriores a 1.36.2, permite una denegación de servicio (consumo de recursos debido a un largo tiempo de procesamiento de consultas). Visitando Special:Contributions puede resultar a veces en una consulta SQL de larga duración porque la protección de PoolCounter está manejada inapropiadamente
ModificadaAlta (7.5)1.7%—MediawikiFedoraproject Fedora11/10/202117/6/2026
MediaWiki versiones anteriores a 1.36.2, permite una denegación de servicio (consumo de recursos debido a un largo tiempo de procesamiento de la consulta). ApiQueryBacklinks (action=query&list=backlinks) puede causar un escaneo completo de la tabla
ModificadaMedia (6.1)1.4%—MediawikiFedoraproject Fedora11/10/202117/6/2026
MediaWiki versiones anteriores a 1.36.2, permite una vulnerabilidad de tipo XSS. Los mensajes de MediaWiki relacionados con el mes no se escapan antes de ser usados en la página de resultados Special:Search
ModificadaMedia (4.8)0.64%—Mediawiki6/10/202117/6/2026
Se ha detectado un problema en el panel de control de Mentor en la extensión GrowthExperiments en MediaWiki versiones hasta 1.36.2. Los encabezados Growthexperiments-mentor-dashboard-mentee-overview-add-filter-total-edits-headline, growthexperiments-mentor-dashboard-mentee-overview-add-filter-starred-headline,…
ModificadaMedia (6.1)0.75%—Mediawiki6/10/202117/6/2026
Se ha detectado un problema en la función Special:MediaSearch en la extensión MediaSearch en MediaWiki versiones hasta 1.36.2. El texto de la sugerencia (un parámetro de mediasearch-did-you-mean) no saneaba apropiadamente y permitía una inyección y ejecución de HTML y JavaScript por medio del operador de búsqueda…
ModificadaMedia (4.8)0.55%—Mediawiki6/10/202117/6/2026
Se ha detectado un problema en SpecialEditGrowthConfig en la extensión GrowthExperiments en MediaWiki versiones hasta 1.36.2. El mensaje growthexperiments-edit-config-error-invalid-title de MediaWiki no estaba siendo saneado apropiadamente y permitía una inyección y ejecución de HTML y JavaScript
ModificadaMedia (6.1)0.98%—Mediawiki6/10/202117/6/2026
Se ha detectado un problema en CentralAuth en MediaWiki versiones hasta 1.36.2. El mensaje rightsnone de MediaWiki no estaba siendo saneado correctamente y permitía una inyección y ejecución de HTML y JavaScript por medio del registro setchange
ModificadaAlta (7.5)1.2%—Mediawiki6/10/202117/6/2026
Se ha detectado un problema en MediaWiki versiones hasta 1.36.2. Una función del analizador relacionada con el control de bucles permitía un bucle infinito (y un cuelgue de php-fpm) dentro de la extensión Loops porque egLoopsCountLimit es manejado inapropiadamente. Esto podía conllevar a un agotamiento de la memoria
ModificadaMedia (4.3)0.44%—Meowapps Media File Renamer - Auto & Manual Rename4/10/202117/6/2026
Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Media File Renamer - Auto & Manual Rename de WordPress (versiones versions anteriores a 5.1.9 incluyéndola). Parámetros afectados "post_title", "filename", "lock". Esto permite cambiar el título de los medios subidos, el nombre del archivo…
ModificadaAlta (7.2)1.3%—Maianmedia Maianaffiliate20/9/202117/6/2026
MaianAffiliate versión v.1.0, sufre una inyección de código al añadir un nuevo producto por medio del panel de administración. La carga útil inyectada es reflejada en la página principal del afiliado para todos los visitantes autenticados y no autenticados
ModificadaMedia (5.3)1.1%—Virginmedia Super HUB 3 Firmware20/9/202117/6/2026
Se ha detectado un problema en los dispositivos Virgin Media Super Hub 3 (basados en ARRIS TG2492). Debido a que sus comandos SNMP presentan mecanismos de protección insuficientes, es posible usar JavaScript y el reencuadre de DNS para filtrar la dirección IP de la WAN de un usuario (si están usando determinadas…