Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

5141 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (4.3)0.14%—Artiosmedia Product Code FOR WoocommerceAI19/5/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en artiosmedia Product Code for WooCommerce permite Cross-Site Request Forgery. Este problema afecta al código de producto para WooCommerce desde la versión n/d hasta la 1.5.0.
AplazadaMedia (6.5)0.26%—Xpro Addons FOR Beaver BuilderAIFastlinemedia Beaver BuilderAI19/5/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Xpro Xpro Addons For Beaver Builder – Lite permite XSS almacenado. Este problema afecta a Xpro Addons para Beaver Builder Lite desde n/d hasta la versión 1.5.5.
AplazadaAlta (8.5)0.32%—Lambertgroup Multimedia Responsive Carousel With Image Video Audio SupportAI16/5/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en LambertGroup Multimedia Responsive Carousel with Image Video Audio Support permite la inyección SQL. Este problema afecta al Carrusel Multimedia Responsive con compatibilidad con imágenes, vídeo y…
ModificadaMedia (6.5)0.32%—Aomedia Libavif16/5/202517/6/2026
En libavif anterior a 1.3.0, avifImageRGBToYUV en reformat.c tiene desbordamientos de enteros en multiplicaciones que involucran rgbRowBytes, yRowBytes, uRowBytes y vRowBytes.
ModificadaCrítica (9.1)0.36%—Aomedia Libavif16/5/202517/6/2026
En libavif anterior a 1.3.0, makeRoom en stream.c tiene un desbordamiento de entero y un desbordamiento de búfer resultante en stream->offset+size.
AnalizadaMedia (6.1)0.17%—Mynamedia Spiritual Gifts Survey (and Optional S.h.a.p.e Survey)15/5/202517/6/2026
El complemento Spiritual Gifts Survey (and optional S.H.A.P.E survey) de WordPress hasta la versión 0.9.10 no depura ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting reflejado que solo se puede usar contra usuarios no autenticados.
AnalizadaMedia (6.1)0.17%—Mynamedia Spiritual Gifts Survey (and Optional S.h.a.p.e Survey)15/5/202517/6/2026
El complemento Spiritual Gifts Survey (and optional S.H.A.P.E survey) de WordPress hasta la versión 0.9.10 no depura ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting reflejado que solo se puede usar contra usuarios no autenticados.
AnalizadaMedia (5.4)0.31%—Mohsinrasool Twitter Bootstrap Collapse AKA Accordian Shortcode15/5/202517/6/2026
El complemento Twitter Bootstrap Collapse aka Accordian Shortcode para WordPress en su versión 1.0, no valida ni escapa algunos de los atributos de su shortcode antes de mostrarlos nuevamente en una página o publicación donde está incrustado el shortcode, lo que podría permitir a los usuarios con rol de colaborador o…
AnalizadaMedia (4.8)0.34%—Inisev Social Media Share Buttons & Social Sharing Icons15/5/202517/6/2026
El complemento Social Media Share Buttons & Social Sharing Icons de WordPress anterior a la versión 2.9.1 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting almacenado incluso cuando la…
AnalizadaMedia (6.9)0.56%—Phpgurukul E-diary Management System10/5/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul e-Diary Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /manage-notes.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (6.9)0.56%—Phpgurukul E-diary Management System10/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul e-Diary Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /my-profile.php. La manipulación del argumento fname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AplazadaMedia (5.4)0.33%—Media HygieneAI7/5/202517/6/2026
La vulnerabilidad de falta de autorización en slui Media Hygiene permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Media Hygiene desde n/d hasta la versión 4.0.0.
ModificadaMedia (5.7)0.33%—Mediatek Nr16Mediatek Nr17Mediatek Nr17r5/5/202517/6/2026
En Modem, existe una posible omisión de permisos debido a una validación incorrecta del certificado. Esto podría provocar la divulgación remota de información si un UE se conecta a una estación base no autorizada controlada por el atacante, con privilegios de ejecución de usuario necesarios. La interacción del usuario…
ModificadaAlta (7.5)0.45%—Mediatek Lr12aMediatek Lr13Mediatek Nr15Mediatek Nr16+25/5/202517/6/2026
En el Modem, existe una posible divulgación de información debido a una gestión incorrecta de errores. Esto podría provocar una divulgación remota de información si un UE se conecta a una estación base no autorizada controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se requiere la…
ModificadaAlta (7.5)0.83%—Mediatek Nr155/5/202517/6/2026
En Modem, existe un posible fallo del sistema debido a una excepción no detectada. Esto podría provocar una denegación de servicio remota si un UE se conecta a una estación base no autorizada controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario…
AnalizadaMedia (6.9)0.56%—Phpgurukul E-diary Management System4/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul e-Diary Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /manage-categories.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público el…
AplazadaMedia (5.5)0.16%—Nvidia Vgpu SoftwareAI1/5/202517/6/2026
El software NVIDIA vGPU para Windows y Linux contiene una vulnerabilidad en el Administrador de GPU Virtual (complemento vGPU), que permite que un invitado consuma recursos sin control. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación de servicio.
AplazadaAlta (8.8)0.28%—Nvidia Tensorrt-llmAI1/5/202517/6/2026
NVIDIA TensorRT-LLM para cualquier plataforma contiene una vulnerabilidad en el ejecutor de Python que permite a un atacante causar un problema de validación de datos mediante el acceso local al servidor TRTLLM. Una explotación exitosa de esta vulnerabilidad puede provocar la ejecución de código, la divulgación de…
AplazadaMedia (5.5)0.15%—Nvidia Vgpu SoftwareAINvidia Virtual GPU ManagerAI1/5/202517/6/2026
El software NVIDIA vGPU para Windows y Linux contiene una vulnerabilidad en el Administrador de GPU Virtual (complemento vGPU), que permite a un invitado acceder a recursos globales. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación de servicio.
AplazadaAlta (7.8)0.22%—Nvidia GPU Display Driver FOR LinuxAI1/5/202517/6/2026
NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad que podría permitir a un atacante sin privilegios escalar permisos. Una explotación exitosa de esta vulnerabilidad podría provocar ejecución de código, denegación de servicio, escalada de privilegios, divulgación de información y manipulación de datos.
AnalizadaMedia (4.8)0.35%—Fabian Personal Diary Management System28/4/202517/6/2026
Se encontró una vulnerabilidad en code-projects Personal Diary Management System 1.0, clasificada como crítica. Este problema afecta a la función addrecord del componente New Record Handler. La manipulación del argumento filename provoca un desbordamiento del búfer en la pila. Se requiere acceso local para abordar…
AplazadaMedia (4.3)0.26%—M.code Media Library DownloaderAI24/4/202517/6/2026
La vulnerabilidad de falta de autorización en Michael Revellin-Clerc Media Library Downloader permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al Descargador de la Biblioteca de Medios desde la versión n/d hasta la 1.3.1.
AplazadaBaja (2.5)0.17%—Nvidia NvcontainerAIOpensslAI22/4/202517/6/2026
El servicio NVIDIA NvContainer para Windows contiene una vulnerabilidad en el uso de OpenSSL. Un atacante podría explotar un problema constante codificado copiando una DLL maliciosa en una ruta codificada. Una explotación exitosa de esta vulnerabilidad podría provocar ejecución de código, denegación de servicio,…
AnalizadaCrítica (9.8)0.69%—Nvidia Nemo22/4/202517/6/2026
NVIDIA NeMo Framework contiene una vulnerabilidad que permite a un usuario controlar incorrectamente la generación de código mediante la ejecución remota. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código y la manipulación de datos.
AnalizadaCrítica (9.8)0.63%—Nvidia Nemo22/4/202517/6/2026
NVIDIA NeMo Framework contiene una vulnerabilidad que permite a un atacante limitar incorrectamente la ruta de acceso a un directorio restringido mediante la escritura arbitraria de un archivo. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código y la manipulación de datos.