Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
5141 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 0.68% | — | Nvidia Nemo | 22/4/2025 | 17/6/2026 | NVIDIA NeMo Framework contiene una vulnerabilidad que permite a un usuario deserializar datos no confiables mediante la ejecución remota de código. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código y la manipulación de datos. | |
| Aplazada | Media (4.8) | 0.23% | — | Sarrionandia TournatrackAIPalletsprojects JinjaAI | 19/4/2025 | 17/6/2026 | Se detectó una vulnerabilidad crítica en Sarrionandia Tournatrack hasta 4c13a23f43da5317eea4614870a7a8510fc540ec. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo check_id.py del componente Jinja2 Template Handler. La manipulación del ID del argumento provoca una inyección. Es posible lanzar el… | |
| Aplazada | Media (4.8) | 0.23% | — | Thautwarm Vscode-dianaAIPalletsprojects JinjaAI | 19/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en thautwarm vscode-diana 0.0.1. Se ve afectada una función desconocida del archivo Gen.py del componente Jinja2 Template Handler. La manipulación provoca una inyección. Es necesario atacar localmente. Se ha hecho público el exploit y puede que sea utilizado. | |
| Aplazada | Alta (7.1) | 0.15% | — | Jayesh Parejiya Social Media LinksAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Jayesh Parejiya Social Media Links permite XSS almacenado. Este problema afecta a los enlaces de redes sociales desde n/d hasta la versión 1.0.3. | |
| Aplazada | Media (5.3) | 0.49% | — | Mediavine Control PanelAI | 16/4/2025 | 17/6/2026 | Exposición de información sensible del sistema a una vulnerabilidad de esfera de control no autorizada en mediavine Mediavine Control Panel permite recuperar datos confidenciales incrustados. Este problema afecta al Panel de Control de Mediavine desde la versión n/d hasta la 2.10.6. | |
| Aplazada | Media (6.5) | 0.22% | — | Stormhillmedia MybookprogressAI | 15/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en zookatron MyBookProgress de Stormhill Media permite XSS almacenado. Este problema afecta a MyBookProgress de Stormhill Media desde n/d hasta la versión 1.0.8. | |
| Aplazada | Media (5.3) | 0.41% | — | Adianti FrameworkAI | 14/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en Adianti Framework hasta la versión 8.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida. La manipulación provoca la deserialización. El ataque puede ejecutarse remotamente. Se ha hecho público el exploit y puede que sea utilizado. Actualizar a… | |
| Analizada | Media (5.3) | 0.46% | — | Youdiancms | 13/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como problemática en YouDianCMS 9.5.21. Este problema afecta a un procesamiento desconocido del archivo /App/Tpl/Admin/Default/Channel/index.html.Attackers. La manipulación del argumento Parent provoca cross site scripting. El ataque puede iniciarse remotamente. Se ha… | |
| Analizada | Media (5.3) | 0.46% | — | Youdiancms | 13/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en YouDianCMS 9.5.21. Esta vulnerabilidad afecta al código desconocido del archivo /App/Tpl/Member/Default/Order/index.html.Attackers. La manipulación del argumento OrderNumber provoca cross site scripting. El ataque puede iniciarse remotamente. Se ha hecho… | |
| Analizada | Media (5.3) | 0.46% | — | Youdiancms | 13/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como problemática en YouDianCMS 9.5.21. Esta afecta a una parte desconocida del archivo /App/Tpl/Admin/Default/Log/index.html. La manipulación del argumento UserName/LogType provoca ataques de cross site scripting. Es posible iniciar el ataque de forma remota. Se ha hecho… | |
| Aplazada | Media (6.9) | 0.46% | — | Wikimedia Mediawiki Mobile Frontend ExtensionAI | 11/4/2025 | 17/6/2026 | La vulnerabilidad de exposición de información confidencial a un actor no autorizado en The Wikimedia Foundation Mediawiki - Mobile Frontend Extension permite la manipulación de recursos compartidos. Este problema afecta a la extensión de interfaz móvil de Mediawiki: desde la versión 1.39 hasta la 1.43. | |
| Aplazada | Media (6.5) | 0.40% | — | Wikimedia Mediawiki - GrowthexperimentsAI | 11/4/2025 | 17/6/2026 | Vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - GrowthExperiments permite HTTP DoS. Este problema afecta a Mediawiki - GrowthExperiments: desde la versión 1.39 hasta la 1.43. | |
| Aplazada | Media (6.9) | 0.39% | — | Wikimedia Mediawiki Version Compare ExtensionAI | 11/4/2025 | 17/6/2026 | Vulnerabilidad de codificación incorrecta o escape de salida en The Wikimedia Foundation Mediawiki - Version Compare Extension permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - Version Compare Extension: desde la versión 1.39 hasta la 1.43. | |
| Aplazada | Media (6.9) | 0.39% | — | Wikimedia Mediawiki Extension SimplecalendarAI | 11/4/2025 | 17/6/2026 | La vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - Extension:SimpleCalendar permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - Extensión:SimpleCalendar: desde la versión 1.39 hasta la 1.43. | |
| Aplazada | Media (6.9) | 0.40% | — | Wikimedia Mediawiki Visual Data ExtensionAI | 11/4/2025 | 17/6/2026 | Vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - Visual Data Extension permite HTTP DoS. Este problema afecta a Mediawiki - Visual Data Extension: desde la versión 1.39 hasta la 1.43. | |
| Aplazada | Media (6.9) | 0.40% | — | Wikimedia Mediawiki Tabs ExtensionAI | 11/4/2025 | 17/6/2026 | La vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - Tabs Extension permite la inyección de código. Este problema afecta a Mediawiki - Tabs Extension: desde la versión 1.39 hasta la 1.43. | |
| Aplazada | Media (5.4) | 0.22% | — | Wikimedia Mediawiki Confirm Account ExtensionAI | 11/4/2025 | 17/6/2026 | Vulnerabilidad de codificación incorrecta o escape de salida en The Wikimedia Foundation Mediawiki - Confirm Account Extension permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - Confirm Account Extension: desde la versión 1.39 hasta la 1.43. | |
| Aplazada | Media (5.4) | 0.22% | — | Wikimedia MediawikiAI | 11/4/2025 | 17/6/2026 | La vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - HTML Tags permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - Etiquetas HTML: desde la versión 1.39 hasta la 1.43. | |
| Aplazada | Media (6.9) | 0.49% | — | Wikimedia Mediawiki CoreAI | 11/4/2025 | 17/6/2026 | La vulnerabilidad de codificación incorrecta o escape de salida en The Wikimedia Foundation Mediawiki Core - Feed Utils permite la inyección de WebView. Este problema afecta a Mediawiki Core - Feed Utils: desde la versión 1.39 hasta la 1.43. | |
| Aplazada | Media (5.4) | 0.22% | — | Wikimedia MediawikiAIWikimedia Wikidata ExtensionAI | 11/4/2025 | 17/6/2026 | La vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - Wikidata Extension permite Cross-Site Scripting (XSS) desde el mensaje widthheight mediante ImageHandler::getDimensionsString(). Este problema afecta a Mediawiki - Wikidata Extension: desde la versión 1.39 hasta la 1.43. | |
| Aplazada | Media (5.4) | 0.22% | — | Wikimedia Mediawiki Ajax Poll ExtensionAI | 11/4/2025 | 17/6/2026 | Vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - AJAX Poll Extension permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - AJAX Poll Extension: desde la versión 1.39 hasta la 1.43. | |
| Aplazada | Media (5.4) | 0.22% | — | Wikimedia Mediawiki Wikibase Media Info ExtensionAI | 11/4/2025 | 17/6/2026 | Vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - Wikibase Media Info Extension permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - Wikibase Media Info Extension: desde 1.39 hasta 1.43. | |
| Aplazada | Media (5.4) | 0.27% | — | Wikimedia Mediawiki Oauth ExtensionAI | 11/4/2025 | 17/6/2026 | Vulnerabilidad de autorización incorrecta en The Wikimedia Foundation Mediawiki - OAuth Extension permite omitir la autenticación. Este problema afecta a la extensión Mediawiki - OAuth: desde la versión 1.39 hasta la 1.43. | |
| Aplazada | Media (5.4) | 0.22% | — | Wikimedia Mediawiki Growth Experiments ExtensionAI | 11/4/2025 | 17/6/2026 | La vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - Growth Experiments Extension permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - Growth Experiments Extension: desde la versión 1.39 hasta la 1.43. | |
| Aplazada | Crítica (9.3) | 0.65% | — | Nmedia Bulk Product SyncAI | 11/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en N-Media Bulk Product Sync permite la inyección SQL. Este problema afecta a Bulk Product Sync: desde n/d hasta 8.6. |