Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2807 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)1.5%—Activemedia Microcopy20/9/202117/6/2026
La funcionalidad edit en el plugin MicroCopy de WordPress versiones hasta 1.1.0, genera una petición get para conseguir la opción relacionada. El parámetro id usado no es saneado, escapado o comprobado antes de insertarlo en una sentencia SQL, conllevando a una inyección SQL
ModificadaMedia (6.1)0.94%—Dreamfoxmedia Woocommerce Payment Gateway PER Category10/9/202117/6/2026
El plugin WooCommerce Payment Gateway Per Category de WordPress, es vulnerable a un ataque de tipo Cross-Site Scripting Reflejado debido a un valor $_SERVER["PHP_SELF"] reflejado en el archivo ~/includes/plugin_settings.php que permite a atacantes inyectar scripts web arbitrario, en versiones hasta 2.0.10 incluyéndola
ModificadaAlta (7.5)2.4%—Mediatek Modem9/9/202117/6/2026
En modem 2G RRM, se presenta un posible bloqueo del sistema debido a un desbordamiento del búfer de la pila. Esto podría conllevar a una denegación de servicio remota sin ser necesarios privilegios de ejecución adicionales. No es requerida una interacción del usuario para su explotación. ID del parche: MOLY00500736;…
ModificadaAlta (7.5)2.4%—Mediatek Modem9/9/202117/6/2026
En modem 2G RRM, se presenta un posible bloqueo del sistema debido a un desbordamiento del búfer de la pila. Esto podría conllevar a una denegación de servicio remota sin ser necesarios privilegios de ejecución adicionales. No es requerida una interacción del usuario para su explotación. ID del parche: MOLY00500621;…
ModificadaAlta (7.5)2.4%—Mediatek Modem9/9/202117/6/2026
En modem 2G RRM, se presenta un posible bloqueo del sistema debido a un desbordamiento del búfer de la pila. Esto podría conllevar a una denegación de servicio remota sin ser necesarios privilegios de ejecución adicionales. No es requerida una interacción del usuario para su explotación. ID del parche: MOLY00500621;…
ModificadaAlta (7.5)2.4%—Mediatek Modem9/9/202117/6/2026
En modem 2G RRM, se presenta un posible bloqueo del sistema debido a un desbordamiento del búfer de la pila. Esto podría conllevar a una denegación de servicio remota sin ser necesarios privilegios de ejecución adicionales. No es requerida una interacción del usuario para su explotación. ID del parche: MOLY00500621;…
ModificadaMedia (4.3)3.2%—Adobe Media Encoder8/9/202117/6/2026
Adobe Media Encoder versiones 15.1 (y anteriores), está afectada por una vulnerabilidad de lectura fuera de límites cuando analiza un archivo especialmente diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para divulgar información confidencial de la memoria en el contexto del usuario actual.…
ModificadaAlta (7.8)4.1%—Adobe Media Encoder1/9/202117/6/2026
Adobe Media Encoder versión 15.1 (y anteriores), está afectada por una vulnerabilidad de acceso inapropiado a la memoria cuando se analiza un archivo .SVG diseñado. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código en el contexto del usuario actual. Es requerida una interacción del usuario para…
AnalizadaMedia (5.4)0.56%—Devowl Real Media Library30/8/202117/6/2026
El plugin Real Media Library de WordPress, es vulnerable a un ataque de tipo Cross-Site Scripting Almacenado por medio del parámetro name en el archivo ~/inc/overrides/lite/rest/Folder.php que permite a atacantes a nivel de autor inyectar scripts web arbitrario en los nombres de las carpetas, en versiones hasta 4.14.1…
ModificadaAlta (7.5)0.54%—Puppet Remediate30/8/202117/6/2026
Se ha detectado que el mecanismo lleva a cabo la comprobación de certificados tenía un fallo que resultaba que los certificados firmados por una autoridad de certificación interna no fueran comprobados apropiadamente. Este problema sólo afecta a clientes que están configurados para usar el archivo Tenable.sc como…
ModificadaCrítica (9.8)1.8%—Hexagongeospatial Geomedia Webmap30/8/202117/6/2026
El archivoMapService.svc en Hexagon GeoMedia WebMap 2020 versiones anteriores a la Actualización 2 (también se conoce como 16.6.2.66) permite una inyección SQL ciega por medio del parámetro Id (dentro de sourceItems) del método GetMap.
ModificadaAlta (7.8)2.8%—Adobe Media Encoder23/8/202117/6/2026
Adobe Media Encoder versiones 15.2 (y anteriores), está afectada por una vulnerabilidad de Lectura Fuera de Límites cuando se analiza un archivo especialmente diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para lograr una ejecución de código arbitrario en el contexto del usuario actual. Es…
ModificadaMedia (5.4)0.62%—Wpbrigade Simple Social Media Share Buttons23/8/202117/6/2026
El plugin de WordPress Simple Social Media Share Buttons - Social Sharing for Everyone versiones anteriores a 3.2.3, no escapaba de los parámetros align y like_button_size de su shortcode SSB, lo que podría permitir a usuarios con un rol tan bajo como el de Contributor llevar a cabo ataques de tipo Cross-Site…
ModificadaBaja (3.3)2.6%—Adobe Media Encoder20/8/202117/6/2026
Adobe Media Encoder versiones 15.2 (y anteriores), está afectada por una vulnerabilidad de lectura fuera de límites cuando analiza un archivo especialmente diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para leer información arbitraria del sistema de archivos en el contexto del usuario…
ModificadaAlta (7.8)3.5%—Adobe Media Encoder20/8/202117/6/2026
Adobe Media Encoder versiones 15.2 (y anteriores), está afectada por una vulnerabilidad de corrupción de memoria cuando analiza un archivo especialmente diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para lograr una ejecución de código arbitrario en el contexto del usuario actual. Una…
ModificadaBaja (3.3)2.5%—Adobe Media Encoder20/8/202117/6/2026
Adobe Media Encoder versiones 15.2 (y anteriores), está afectada por una vulnerabilidad de puntero no inicializado cuando analiza un archivo especialmente diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para leer información arbitraria del sistema de archivos en el contexto del usuario…
ModificadaAlta (7.8)2.8%—Adobe Media Encoder20/8/202117/6/2026
Adobe Media Encoder versiones 15.2 (y anteriores), está afectada por una vulnerabilidad de lectura fuera de límites cuando se analiza un archivo especialmente diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para lograr una ejecución de código arbitrario en el contexto del usuario actual. Una…
ModificadaAlta (7.8)2.8%—Adobe Media Encoder20/8/202117/6/2026
Adobe Media Encoder versiones 15.2 (y anteriores), está afectada por una vulnerabilidad de lectura fuera de límites cuando se analiza un archivo especialmente diseñado. Un atacante no autenticado podría aprovechar esta vulnerabilidad para lograr una ejecución de código arbitrario en el contexto del usuario actual. Una…
ModificadaMedia (6.1)0.84%—Meowapps Media Usage16/8/202117/6/2026
El plugin Media Usage de WordPress, es vulnerable a un ataque de tipo Cross-Site Scripting Reflejado por medio del parámetro id en el archivo ~/mmu_admin.php que permite a atacantes inyectar scripts web arbitrario, en versiones hasta 0.0.4 incluyéndola.
ModificadaCrítica (9.8)1.6%—MediawikiFedoraproject Fedora12/8/202117/6/2026
Se ha detectado un problema en la extensión Oauth para MediaWiki versiones hasta 1.35.2. El archivo MWOAuthConsumerSubmitControl.php no asegura que la longitud de una clave RSA encaje en un blob de MySQL.
ModificadaAlta (7.8)0.25%—Intel Avermedia Capture Card11/8/202117/6/2026
Una ruta de búsqueda no controlada en algunos controladores de la tarjeta de captura Intel(R) NUC Pro Chassis Element AverMedia versiones anteriores a 3.0.64.143, puede permitir a un usuario autenticado habilitar potencialmente la escalada de privilegios por medio del acceso local
ModificadaAlta (7.5)1.8%💥 PoCVideolan VLC Media Player26/7/202117/6/2026
Una desreferencia de puntero NULL en "Open" en el archivo avi.c de VideoLAN VLC Media Player versión 3.0.11, puede causar una denegación de servicio (DOS) en la aplicación
ModificadaAlta (7.1)0.74%—Videolan VLC Media Player26/7/202117/6/2026
Una vulnerabilidad de desbordamiento de búfer en el componente vlc_input_attachment_New de VideoLAN VLC Media Player versión 3.0.11, permite a atacantes causar una lectura fuera de límites por medio de un archivo .avi diseñado
ModificadaAlta (7.1)0.74%—Videolan VLC Media Player26/7/202117/6/2026
Una vulnerabilidad de desbordamiento de búfer en el componente AVI_ExtractSubtitle de VideoLAN VLC Media Player versión 3.0.11 permite a atacantes causar una lectura fuera de los límites por medio de un archivo .avi diseñado
ModificadaAlta (7.1)1.5%💥 PoCVideolan VLC Media Player26/7/202117/6/2026
Una vulnerabilidad de desbordamiento de búfer en el componente __Parse_indx de VideoLAN VLC Media Player versión 3.0.11 permite a atacantes causar una lectura fuera de los límites por medio de un archivo .avi diseñado