Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

5141 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.68%—Nvidia Nemo22/4/202517/6/2026
NVIDIA NeMo Framework contiene una vulnerabilidad que permite a un usuario deserializar datos no confiables mediante la ejecución remota de código. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código y la manipulación de datos.
AplazadaMedia (4.8)0.23%—Sarrionandia TournatrackAIPalletsprojects JinjaAI19/4/202517/6/2026
Se detectó una vulnerabilidad crítica en Sarrionandia Tournatrack hasta 4c13a23f43da5317eea4614870a7a8510fc540ec. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo check_id.py del componente Jinja2 Template Handler. La manipulación del ID del argumento provoca una inyección. Es posible lanzar el…
AplazadaMedia (4.8)0.23%—Thautwarm Vscode-dianaAIPalletsprojects JinjaAI19/4/202517/6/2026
Se ha detectado una vulnerabilidad crítica en thautwarm vscode-diana 0.0.1. Se ve afectada una función desconocida del archivo Gen.py del componente Jinja2 Template Handler. La manipulación provoca una inyección. Es necesario atacar localmente. Se ha hecho público el exploit y puede que sea utilizado.
AplazadaAlta (7.1)0.15%—Jayesh Parejiya Social Media LinksAI17/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Jayesh Parejiya Social Media Links permite XSS almacenado. Este problema afecta a los enlaces de redes sociales desde n/d hasta la versión 1.0.3.
AplazadaMedia (5.3)0.49%—Mediavine Control PanelAI16/4/202517/6/2026
Exposición de información sensible del sistema a una vulnerabilidad de esfera de control no autorizada en mediavine Mediavine Control Panel permite recuperar datos confidenciales incrustados. Este problema afecta al Panel de Control de Mediavine desde la versión n/d hasta la 2.10.6.
AplazadaMedia (6.5)0.22%—Stormhillmedia MybookprogressAI15/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en zookatron MyBookProgress de Stormhill Media permite XSS almacenado. Este problema afecta a MyBookProgress de Stormhill Media desde n/d hasta la versión 1.0.8.
AplazadaMedia (5.3)0.41%—Adianti FrameworkAI14/4/202517/6/2026
Se ha detectado una vulnerabilidad en Adianti Framework hasta la versión 8.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida. La manipulación provoca la deserialización. El ataque puede ejecutarse remotamente. Se ha hecho público el exploit y puede que sea utilizado. Actualizar a…
AnalizadaMedia (5.3)0.46%—Youdiancms13/4/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en YouDianCMS 9.5.21. Este problema afecta a un procesamiento desconocido del archivo /App/Tpl/Admin/Default/Channel/index.html.Attackers. La manipulación del argumento Parent provoca cross site scripting. El ataque puede iniciarse remotamente. Se ha…
AnalizadaMedia (5.3)0.46%—Youdiancms13/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en YouDianCMS 9.5.21. Esta vulnerabilidad afecta al código desconocido del archivo /App/Tpl/Member/Default/Order/index.html.Attackers. La manipulación del argumento OrderNumber provoca cross site scripting. El ataque puede iniciarse remotamente. Se ha hecho…
AnalizadaMedia (5.3)0.46%—Youdiancms13/4/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en YouDianCMS 9.5.21. Esta afecta a una parte desconocida del archivo /App/Tpl/Admin/Default/Log/index.html. La manipulación del argumento UserName/LogType provoca ataques de cross site scripting. Es posible iniciar el ataque de forma remota. Se ha hecho…
AplazadaMedia (6.9)0.46%—Wikimedia Mediawiki Mobile Frontend ExtensionAI11/4/202517/6/2026
La vulnerabilidad de exposición de información confidencial a un actor no autorizado en The Wikimedia Foundation Mediawiki - Mobile Frontend Extension permite la manipulación de recursos compartidos. Este problema afecta a la extensión de interfaz móvil de Mediawiki: desde la versión 1.39 hasta la 1.43.
AplazadaMedia (6.5)0.40%—Wikimedia Mediawiki - GrowthexperimentsAI11/4/202517/6/2026
Vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - GrowthExperiments permite HTTP DoS. Este problema afecta a Mediawiki - GrowthExperiments: desde la versión 1.39 hasta la 1.43.
AplazadaMedia (6.9)0.39%—Wikimedia Mediawiki Version Compare ExtensionAI11/4/202517/6/2026
Vulnerabilidad de codificación incorrecta o escape de salida en The Wikimedia Foundation Mediawiki - Version Compare Extension permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - Version Compare Extension: desde la versión 1.39 hasta la 1.43.
AplazadaMedia (6.9)0.39%—Wikimedia Mediawiki Extension SimplecalendarAI11/4/202517/6/2026
La vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - Extension:SimpleCalendar permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - Extensión:SimpleCalendar: desde la versión 1.39 hasta la 1.43.
AplazadaMedia (6.9)0.40%—Wikimedia Mediawiki Visual Data ExtensionAI11/4/202517/6/2026
Vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - Visual Data Extension permite HTTP DoS. Este problema afecta a Mediawiki - Visual Data Extension: desde la versión 1.39 hasta la 1.43.
AplazadaMedia (6.9)0.40%—Wikimedia Mediawiki Tabs ExtensionAI11/4/202517/6/2026
La vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - Tabs Extension permite la inyección de código. Este problema afecta a Mediawiki - Tabs Extension: desde la versión 1.39 hasta la 1.43.
AplazadaMedia (5.4)0.22%—Wikimedia Mediawiki Confirm Account ExtensionAI11/4/202517/6/2026
Vulnerabilidad de codificación incorrecta o escape de salida en The Wikimedia Foundation Mediawiki - Confirm Account Extension permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - Confirm Account Extension: desde la versión 1.39 hasta la 1.43.
AplazadaMedia (5.4)0.22%—Wikimedia MediawikiAI11/4/202517/6/2026
La vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - HTML Tags permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - Etiquetas HTML: desde la versión 1.39 hasta la 1.43.
AplazadaMedia (6.9)0.49%—Wikimedia Mediawiki CoreAI11/4/202517/6/2026
La vulnerabilidad de codificación incorrecta o escape de salida en The Wikimedia Foundation Mediawiki Core - Feed Utils permite la inyección de WebView. Este problema afecta a Mediawiki Core - Feed Utils: desde la versión 1.39 hasta la 1.43.
AplazadaMedia (5.4)0.22%—Wikimedia MediawikiAIWikimedia Wikidata ExtensionAI11/4/202517/6/2026
La vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - Wikidata Extension permite Cross-Site Scripting (XSS) desde el mensaje widthheight mediante ImageHandler::getDimensionsString(). Este problema afecta a Mediawiki - Wikidata Extension: desde la versión 1.39 hasta la 1.43.
AplazadaMedia (5.4)0.22%—Wikimedia Mediawiki Ajax Poll ExtensionAI11/4/202517/6/2026
Vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - AJAX Poll Extension permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - AJAX Poll Extension: desde la versión 1.39 hasta la 1.43.
AplazadaMedia (5.4)0.22%—Wikimedia Mediawiki Wikibase Media Info ExtensionAI11/4/202517/6/2026
Vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - Wikibase Media Info Extension permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - Wikibase Media Info Extension: desde 1.39 hasta 1.43.
AplazadaMedia (5.4)0.27%—Wikimedia Mediawiki Oauth ExtensionAI11/4/202517/6/2026
Vulnerabilidad de autorización incorrecta en The Wikimedia Foundation Mediawiki - OAuth Extension permite omitir la autenticación. Este problema afecta a la extensión Mediawiki - OAuth: desde la versión 1.39 hasta la 1.43.
AplazadaMedia (5.4)0.22%—Wikimedia Mediawiki Growth Experiments ExtensionAI11/4/202517/6/2026
La vulnerabilidad de validación de entrada incorrecta en The Wikimedia Foundation Mediawiki - Growth Experiments Extension permite Cross-Site Scripting (XSS). Este problema afecta a Mediawiki - Growth Experiments Extension: desde la versión 1.39 hasta la 1.43.
AplazadaCrítica (9.3)0.65%—Nmedia Bulk Product SyncAI11/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en N-Media Bulk Product Sync permite la inyección SQL. Este problema afecta a Bulk Product Sync: desde n/d hasta 8.6.