Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 247 respecto a la semana anterior
Críticas / altas1338▼ 91 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
5141 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Ninguna (0) | 0.43% | — | Wikimedia MediawikiAI | 10/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con los archivos de programa include/htmlform/fields/HTMLMultiSelectField.Php. Este problema afecta a MediaWiki: anteriores… | |
| Aplazada | Baja (2.3) | 0.42% | — | Wikimedia AbusefilterAI | 10/4/2025 | 17/6/2026 | Vulnerabilidad de exposición de información confidencial a un actor no autorizado en AbuseFilter de Wikimedia Foundation. Esta vulnerabilidad está asociada con los archivos de programa include/Api/QueryAbuseLog.Php, include/Pager/AbuseLogPager.Php, include/Special/SpecialAbuseLog.Php,… | |
| Aplazada | Baja (2.1) | 0.40% | — | Wikimedia MediawikiAIWikimedia ParsoidAI | 10/4/2025 | 17/6/2026 | Vulnerabilidad en Wikimedia Foundation MediaWiki, Wikimedia Foundation Parsoid. Este problema afecta a MediaWiki: antes de 1.39.12, 1.42.6, 1.43.1; Parsoid: antes de 0.16.5, 0.19.2, 0.20.2. | |
| Aplazada | Baja (2.1) | 0.42% | — | Wikimedia MediawikiAI | 10/4/2025 | 17/6/2026 | Vulnerabilidad de exposición de información confidencial a un actor no autorizado en MediaWiki de Wikimedia Foundation. Esta vulnerabilidad está asociada con los archivos de programa include/logging/LogPager.Php. Este problema afecta a MediaWiki: anteriores a 1.39.12, 1.42.6, 1.43.1. | |
| Aplazada | Ninguna (0) | 0.39% | — | Wikimedia MediawikiAI | 10/4/2025 | 17/6/2026 | Vulnerabilidad de conservación inadecuada de permisos en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con los archivos de programa include/editpage/IntroMessageBuilder.Php, include/Permissions/PermissionManager.Php, include/Permissions/RestrictionStore.Php. Este problema afecta a MediaWiki: antes… | |
| Aplazada | Ninguna (0) | 0.35% | — | Wikimedia MediawikiAI | 10/4/2025 | 17/6/2026 | Vulnerabilidad de conservación inadecuada de permisos en Wikimedia Foundation MediaWiki. Esta vulnerabilidad está asociada con los archivos de programa include/actions/RevertAction.Php, include/api/ApiFileRevert.Php. Este problema afecta a MediaWiki: anteriores a 1.39.12, 1.42.6, 1.43.1. | |
| Analizada | Alta (7.8) | 0.41% | — | Adobe Media Encoder | 8/4/2025 | 17/6/2026 | Las versiones 25.1, 24.6.4 y anteriores de Media Encoder se ven afectadas por una vulnerabilidad de desbordamiento de búfer en el montón que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, es necesario que la víctima abra un archivo malicioso. | |
| Analizada | Alta (7.8) | 0.34% | — | Adobe Media Encoder | 8/4/2025 | 17/6/2026 | Las versiones 25.1, 24.6.4 y anteriores de Media Encoder se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema, es necesario que la víctima abra un archivo malicioso. | |
| Analizada | Alta (7.5) | 0.55% | — | Mediatek Software Development KITMediatek Mt7915Mediatek Mt7916Mediatek Mt7981+3 | 7/4/2025 | 17/6/2026 | En el controlador del punto de acceso WLAN, existe una posible divulgación de información debido a una excepción no detectada. Esto podría provocar la divulgación de información remota (proximal/adyacente) sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para su… | |
| Analizada | Alta (7.5) | 0.55% | — | Mediatek Software Development KITMediatek Mt7915Mediatek Mt7916Mediatek Mt7981+1 | 7/4/2025 | 17/6/2026 | En el controlador del punto de acceso WLAN, existe una posible divulgación de información debido a una excepción no detectada. Esto podría provocar la divulgación de información remota (proximal/adyacente) sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para su… | |
| Analizada | Media (6.7) | 0.08% | — | Google AndroidMediatek Mt9972 | 7/4/2025 | 17/6/2026 | En PlayReady TA, existe una posible lectura fuera de los límites debido a la falta de una comprobación de los límites. Esto podría provocar una escalada local de privilegios si un actor malicioso ya ha obtenido el privilegio de System. No se requiere la interacción del usuario para la explotación. ID de parche:… | |
| Analizada | Media (6.7) | 0.08% | — | Google AndroidMediatek Mt9972 | 7/4/2025 | 17/6/2026 | En PlayReady TA, existe una posible lectura fuera de los límites debido a la falta de una comprobación de los límites. Esto podría provocar una escalada local de privilegios si un actor malicioso ya ha obtenido el privilegio de System. No se requiere la interacción del usuario para la explotación. ID de parche:… | |
| Modificada | Media (6.5) | 0.36% | — | Mediatek Mt2735 FirmwareMediatek Mt2737 FirmwareMediatek Mt6739 FirmwareMediatek Mt6761 Firmware+81 | 7/4/2025 | 17/6/2026 | En el módem, existe un posible fallo del sistema debido a una validación de entrada incorrecta. Esto podría provocar una denegación de servicio remota si un UE se conecta a una estación base no autorizada controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción… | |
| Analizada | Media (6) | 0.11% | — | Google AndroidMediatek Mt2718Mediatek Mt6781Mediatek Mt6789+15 | 7/4/2025 | 17/6/2026 | En DA, existe una posible omisión de permisos debido a un error lógico. Esto podría provocar una escalada local de privilegios si un atacante tiene acceso físico al dispositivo, sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para la explotación. ID de parche:… | |
| Analizada | Media (6.8) | 0.12% | — | Linuxfoundation YoctoRdkcentral Rdk-bGoogle AndroidOpenwrt+16 | 7/4/2025 | 17/6/2026 | En DA, existe una posible escritura fuera de los límites debido a la falta de una comprobación de los límites. Esto podría provocar una escalada local de privilegios si un atacante tiene acceso físico al dispositivo, sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para… | |
| Analizada | Media (5.3) | 0.08% | — | Google AndroidMediatek Mt9972 | 7/4/2025 | 17/6/2026 | En Keymaster, existe una posible lectura fuera de los límites debido a la falta de una comprobación de los límites. Esto podría provocar la divulgación de información local si un actor malicioso ya ha obtenido el privilegio de System. No se requiere la interacción del usuario para la explotación. ID de parche:… | |
| Analizada | Crítica (9.8) | 0.82% | — | Mediatek Software Development KITMediatek Mt7622Mediatek Mt7915Mediatek Mt7916+4 | 7/4/2025 | 17/6/2026 | En el servicio WLAN, existe una posible escritura fuera de los límites debido a una comprobación incorrecta de los límites. Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. No se requiere la interacción del usuario para su explotación. ID de parche:… | |
| Analizada | Media (6.9) | 0.60% | — | Phpgurukul E-diary Management System | 4/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul e-Diary Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /add-category.php. La manipulación del argumento "Categoría" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público… | |
| Analizada | Media (5.3) | 0.50% | — | Phpgurukul E-diary Management System | 4/4/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul e-Diary Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /search-result.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul E-diary Management System | 4/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul e-Diary Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /dashboard.php. La manipulación del argumento "Categoría" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul E-diary Management System | 4/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul e-Diary Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /registration.php. La manipulación del argumento emailid provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.60% | — | Phpgurukul E-diary Management System | 4/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul e-Diary Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /password-recovery.php. La manipulación del argumento username/contactno provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul E-diary Management System | 4/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul e-Diary Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /view-note.php?noteid=11. La manipulación del argumento "remark" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul E-diary Management System | 4/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul e-Diary Management System 1.0. Esta afecta a una parte desconocida del archivo /add-notes.php. La manipulación del argumento "Categoría" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul E-diary Management System | 4/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul e-Diary Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /login.php. La manipulación del argumento logindetail provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público el… |