Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

5142 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.9)0.56%—Phpgurukul E-diary Management System4/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul e-Diary Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /login.php. La manipulación del argumento logindetail provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público el…
ModificadaAlta (7.4)13%—Gnome YelpDebian LinuxRedhat Codeready Linux BuilderRedhat Codeready Linux Builder FOR Arm64+173/4/202529/6/2026
Se detectó una falla en Yelp. La aplicación de ayuda al usuario de Gnome permite que el documento de ayuda ejecute scripts arbitrarios. Esta vulnerabilidad permite a usuarios maliciosos introducir documentos de ayuda, lo que puede filtrar archivos del usuario a un entorno externo.
AplazadaAlta (7.1)0.24%—Dustinscarberry MediaviewAI3/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound MediaView permite XSS reflejado. Este problema afecta a MediaView desde n/d hasta la versión 1.1.2.
ModificadaMedia (6.5)0.86%—Gnome LibsoupRedhat Codeready Linux BuilderRedhat Codeready Linux Builder FOR Arm64Redhat Codeready Linux Builder FOR Arm64 EUS+173/4/202530/6/2026
Se encontró una falla en libsoup. El paquete es vulnerable a una sobrelectura del búfer del montón al rastrear contenido mediante la función skip_insight_whitespace(). Los clientes de libsoup pueden leer un byte fuera de los límites en respuesta a una respuesta HTTP manipulada por un servidor HTTP.
AplazadaAlta (7.1)0.41%—Shortpixel Enable Media ReplaceAI1/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ShortPixel Enable Media Replace permite XSS reflejado. Este problema afecta a Enable Media Replace desde n/d hasta la versión 4.1.5.
AplazadaMedia (4.3)0.25%—Stormhillmedia MybookprogressAI1/4/202517/6/2026
La vulnerabilidad de falta de autorización en zookatron MyBookProgress de Stormhill Media permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a MyBookProgress de Stormhill Media desde n/d hasta la versión 1.0.8.
AplazadaMedia (4.3)0.17%—Nmedia Bulk Product SyncAI1/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en N-Media Bulk Product Sync permite Cross-Site Request Forgery. Este problema afecta a Bulk Product Sync desde la versión n/d hasta la 8.6.
AplazadaAlta (7.5)0.50%—TLA Media GTM KITAI1/4/202517/6/2026
Vulnerabilidad de mensajes de depuración que revelan información innecesaria en TLA Media GTM Kit que permite recuperar datos confidenciales incrustados. Este problema afecta a GTM Kit desde n/d hasta la versión 2.3.1.
AplazadaMedia (6.5)0.29%—Nmedia Mailchimp WidgetAI1/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en N-Media MailChimp permite XSS almacenado. Este problema afecta a Nmedia MailChimp desde la versión n/d hasta la 5.4.
AnalizadaMedia (6.9)0.56%—Phpgurukul E-diary Management System31/3/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul e-Diary Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /edit-category.php?id=8. La manipulación del argumento "Categoría" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el…
AplazadaMedia (5.9)0.23%—Davidlingren Media Library AssistantAI31/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en David Lingren Media Library Assistant permite XSS almacenado. Este problema afecta al Asistente de la Biblioteca Multimedia desde n/d hasta la versión 3.24.
AplazadaMedia (5.9)0.21%—Weblineindia Welcome PopupAI31/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WeblineIndia Welcome Popup permite XSS almacenado. Este problema afecta a la ventana emergente de bienvenida desde n/d hasta la versión 1.0.10.
AplazadaAlta (7.1)0.14%—Ashish Ajani WP Copy Media URLAI31/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Ashish Ajani WP Copy Media URL permite XSS almacenado. Este problema afecta a WP Copy Media URL desde n/d hasta la versión 2.1.
AplazadaMedia (4.3)0.30%—Acmemediakits Acme-divi-modulesAI31/3/202517/6/2026
La vulnerabilidad de falta de autorización en acmemediakits ACME Divi Modules permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los módulos ACME Divi desde la versión n/d hasta la 1.3.5.
AplazadaMedia (4.3)0.14%—Nopeamedia Print PDF Generator AND PublisherAI27/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en verkkovaraani Print PDF Generator and Publisher permite Cross-Site Request Forgery. Este problema afecta a Print PDF Generator and Publisher: desde n/a hasta 1.2.0.
AplazadaMedia (6.1)0.33%—MediaviewAI27/3/202517/6/2026
El complemento MediaView para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 'id' en todas las versiones hasta la 1.1.2 incluida, debido a una depuración de entrada y al escape de salida insuficiente. Esto permite a atacantes no autenticados inyectar scripts web arbitrarios en páginas…
AplazadaAlta (7.5)1.0%—Designingmedia HostikoAI26/3/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivos remotos PHP') en designingmedia Hostiko permite la inclusión de archivos locales PHP. Este problema afecta a Hostiko: desde n/a antes de 30.1.
AplazadaAlta (7.1)0.39%—Designingmedia HostikoAI26/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de entrada durante la generación de páginas web ('Cross-site Scripting') en designingmedia Hostiko permite XSS reflejado. Este problema afecta a Hostiko: desde n/a hasta 30.1.
AnalizadaAlta (7.1)0.27%—Sjehutch Passbeemedia WEB Push Notification20/3/202517/6/2026
El complemento Passbeemedia Web Push Notification de WordPress hasta la versión 1.0.0 no depura ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador.
AnalizadaMedia (5.3)0.23%—Sytel Softdial Contact Center18/3/202517/6/2026
Cross-Site Scripting (XSS) almacenado en Softdial Contact Center de Sytel Ltd. Esta vulnerabilidad permite a un atacante cargar archivos XML al servidor con código JavaScript inyectado mediante el recurso '/softdial/scheduler/save.php'. El código inyectado se ejecutará al cargar el archivo mediante el recurso…
AnalizadaAlta (8.7)0.65%—Sytel Softdial Contact Center18/3/202517/6/2026
Subida de archivos sin restricciones al Centro de Contacto Softdial de Sytel Ltd. Esta vulnerabilidad podría permitir a un atacante subir archivos al servidor a través del endpoint '/softdial/phpconsole/upload.php', protegido por autenticación HTTP básica. Los archivos se suben a un directorio expuesto por la…
AnalizadaAlta (8.7)0.53%—Sytel Softdial Contact Center18/3/202517/6/2026
Vulnerabilidad de Path Traversal en Softdial Contact Center de Sytel Ltd. Esta vulnerabilidad permite a un atacante manipular el parámetro 'id' del endpoint '/softdial/scheduler/load.php' para navegar más allá del directorio previsto. Esto puede permitir el acceso no autorizado a archivos confidenciales fuera del…
AnalizadaCrítica (9.8)0.52%—Nvidia Nemo11/3/202517/6/2026
NVIDIA Nemo Framework contiene una vulnerabilidad que permite a un usuario causar un problema de path traversal relativa mediante la escritura arbitraria de un archivo. Una explotación exitosa de esta vulnerabilidad puede provocar la ejecución de código y la manipulación de datos.
AnalizadaCrítica (9.1)2.1%—Nvidia Riva11/3/202517/6/2026
NVIDIA Riva contiene una vulnerabilidad que permite a un usuario provocar un problema de control de acceso inadecuado. Si se explota esta vulnerabilidad con éxito, se podría producir una manipulación de datos o una denegación de servicio.
AnalizadaCrítica (9.8)2.0%—Nvidia Riva11/3/202517/6/2026
NVIDIA Riva contiene una vulnerabilidad que permite a un usuario provocar un problema de control de acceso inadecuado. Una explotación exitosa de esta vulnerabilidad podría provocar una escalada de privilegios, manipulación de datos, denegación de servicio o divulgación de información.