Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
5142 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul E-diary Management System | 4/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul e-Diary Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /login.php. La manipulación del argumento logindetail provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público el… | |
| Modificada | Alta (7.4) | 13% | — | Gnome YelpDebian LinuxRedhat Codeready Linux BuilderRedhat Codeready Linux Builder FOR Arm64+17 | 3/4/2025 | 29/6/2026 | Se detectó una falla en Yelp. La aplicación de ayuda al usuario de Gnome permite que el documento de ayuda ejecute scripts arbitrarios. Esta vulnerabilidad permite a usuarios maliciosos introducir documentos de ayuda, lo que puede filtrar archivos del usuario a un entorno externo. | |
| Aplazada | Alta (7.1) | 0.24% | — | Dustinscarberry MediaviewAI | 3/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound MediaView permite XSS reflejado. Este problema afecta a MediaView desde n/d hasta la versión 1.1.2. | |
| Modificada | Media (6.5) | 0.86% | — | Gnome LibsoupRedhat Codeready Linux BuilderRedhat Codeready Linux Builder FOR Arm64Redhat Codeready Linux Builder FOR Arm64 EUS+17 | 3/4/2025 | 30/6/2026 | Se encontró una falla en libsoup. El paquete es vulnerable a una sobrelectura del búfer del montón al rastrear contenido mediante la función skip_insight_whitespace(). Los clientes de libsoup pueden leer un byte fuera de los límites en respuesta a una respuesta HTTP manipulada por un servidor HTTP. | |
| Aplazada | Alta (7.1) | 0.41% | — | Shortpixel Enable Media ReplaceAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ShortPixel Enable Media Replace permite XSS reflejado. Este problema afecta a Enable Media Replace desde n/d hasta la versión 4.1.5. | |
| Aplazada | Media (4.3) | 0.25% | — | Stormhillmedia MybookprogressAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en zookatron MyBookProgress de Stormhill Media permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a MyBookProgress de Stormhill Media desde n/d hasta la versión 1.0.8. | |
| Aplazada | Media (4.3) | 0.17% | — | Nmedia Bulk Product SyncAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en N-Media Bulk Product Sync permite Cross-Site Request Forgery. Este problema afecta a Bulk Product Sync desde la versión n/d hasta la 8.6. | |
| Aplazada | Alta (7.5) | 0.50% | — | TLA Media GTM KITAI | 1/4/2025 | 17/6/2026 | Vulnerabilidad de mensajes de depuración que revelan información innecesaria en TLA Media GTM Kit que permite recuperar datos confidenciales incrustados. Este problema afecta a GTM Kit desde n/d hasta la versión 2.3.1. | |
| Aplazada | Media (6.5) | 0.29% | — | Nmedia Mailchimp WidgetAI | 1/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en N-Media MailChimp permite XSS almacenado. Este problema afecta a Nmedia MailChimp desde la versión n/d hasta la 5.4. | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul E-diary Management System | 31/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul e-Diary Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /edit-category.php?id=8. La manipulación del argumento "Categoría" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el… | |
| Aplazada | Media (5.9) | 0.23% | — | Davidlingren Media Library AssistantAI | 31/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en David Lingren Media Library Assistant permite XSS almacenado. Este problema afecta al Asistente de la Biblioteca Multimedia desde n/d hasta la versión 3.24. | |
| Aplazada | Media (5.9) | 0.21% | — | Weblineindia Welcome PopupAI | 31/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WeblineIndia Welcome Popup permite XSS almacenado. Este problema afecta a la ventana emergente de bienvenida desde n/d hasta la versión 1.0.10. | |
| Aplazada | Alta (7.1) | 0.14% | — | Ashish Ajani WP Copy Media URLAI | 31/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Ashish Ajani WP Copy Media URL permite XSS almacenado. Este problema afecta a WP Copy Media URL desde n/d hasta la versión 2.1. | |
| Aplazada | Media (4.3) | 0.30% | — | Acmemediakits Acme-divi-modulesAI | 31/3/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en acmemediakits ACME Divi Modules permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los módulos ACME Divi desde la versión n/d hasta la 1.3.5. | |
| Aplazada | Media (4.3) | 0.14% | — | Nopeamedia Print PDF Generator AND PublisherAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en verkkovaraani Print PDF Generator and Publisher permite Cross-Site Request Forgery. Este problema afecta a Print PDF Generator and Publisher: desde n/a hasta 1.2.0. | |
| Aplazada | Media (6.1) | 0.33% | — | MediaviewAI | 27/3/2025 | 17/6/2026 | El complemento MediaView para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 'id' en todas las versiones hasta la 1.1.2 incluida, debido a una depuración de entrada y al escape de salida insuficiente. Esto permite a atacantes no autenticados inyectar scripts web arbitrarios en páginas… | |
| Aplazada | Alta (7.5) | 1.0% | — | Designingmedia HostikoAI | 26/3/2025 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivos remotos PHP') en designingmedia Hostiko permite la inclusión de archivos locales PHP. Este problema afecta a Hostiko: desde n/a antes de 30.1. | |
| Aplazada | Alta (7.1) | 0.39% | — | Designingmedia HostikoAI | 26/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de entrada durante la generación de páginas web ('Cross-site Scripting') en designingmedia Hostiko permite XSS reflejado. Este problema afecta a Hostiko: desde n/a hasta 30.1. | |
| Analizada | Alta (7.1) | 0.27% | — | Sjehutch Passbeemedia WEB Push Notification | 20/3/2025 | 17/6/2026 | El complemento Passbeemedia Web Push Notification de WordPress hasta la versión 1.0.0 no depura ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador. | |
| Analizada | Media (5.3) | 0.23% | — | Sytel Softdial Contact Center | 18/3/2025 | 17/6/2026 | Cross-Site Scripting (XSS) almacenado en Softdial Contact Center de Sytel Ltd. Esta vulnerabilidad permite a un atacante cargar archivos XML al servidor con código JavaScript inyectado mediante el recurso '/softdial/scheduler/save.php'. El código inyectado se ejecutará al cargar el archivo mediante el recurso… | |
| Analizada | Alta (8.7) | 0.65% | — | Sytel Softdial Contact Center | 18/3/2025 | 17/6/2026 | Subida de archivos sin restricciones al Centro de Contacto Softdial de Sytel Ltd. Esta vulnerabilidad podría permitir a un atacante subir archivos al servidor a través del endpoint '/softdial/phpconsole/upload.php', protegido por autenticación HTTP básica. Los archivos se suben a un directorio expuesto por la… | |
| Analizada | Alta (8.7) | 0.53% | — | Sytel Softdial Contact Center | 18/3/2025 | 17/6/2026 | Vulnerabilidad de Path Traversal en Softdial Contact Center de Sytel Ltd. Esta vulnerabilidad permite a un atacante manipular el parámetro 'id' del endpoint '/softdial/scheduler/load.php' para navegar más allá del directorio previsto. Esto puede permitir el acceso no autorizado a archivos confidenciales fuera del… | |
| Analizada | Crítica (9.8) | 0.52% | — | Nvidia Nemo | 11/3/2025 | 17/6/2026 | NVIDIA Nemo Framework contiene una vulnerabilidad que permite a un usuario causar un problema de path traversal relativa mediante la escritura arbitraria de un archivo. Una explotación exitosa de esta vulnerabilidad puede provocar la ejecución de código y la manipulación de datos. | |
| Analizada | Crítica (9.1) | 2.1% | — | Nvidia Riva | 11/3/2025 | 17/6/2026 | NVIDIA Riva contiene una vulnerabilidad que permite a un usuario provocar un problema de control de acceso inadecuado. Si se explota esta vulnerabilidad con éxito, se podría producir una manipulación de datos o una denegación de servicio. | |
| Analizada | Crítica (9.8) | 2.0% | — | Nvidia Riva | 11/3/2025 | 17/6/2026 | NVIDIA Riva contiene una vulnerabilidad que permite a un usuario provocar un problema de control de acceso inadecuado. Una explotación exitosa de esta vulnerabilidad podría provocar una escalada de privilegios, manipulación de datos, denegación de servicio o divulgación de información. |