Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

5143 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)2.0%—Nvidia Riva11/3/202517/6/2026
NVIDIA Riva contiene una vulnerabilidad que permite a un usuario provocar un problema de control de acceso inadecuado. Una explotación exitosa de esta vulnerabilidad podría provocar una escalada de privilegios, manipulación de datos, denegación de servicio o divulgación de información.
AnalizadaAlta (7.1)0.27%—S3bubble-amazon-web-services-oembed-media-streaming-support11/3/202517/6/2026
El complemento S3Bubble Media Streaming (AWS|Elementor|YouTube|Vimeo Functionality) de WordPress hasta la versión 8.0 no depura ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting reflejado que podría usarse contra usuarios con privilegios elevados, como…
AplazadaMedia (5.3)0.38%—Beijing Founder Electronics Founder Enjoys All-media Acquisition AND Editing SystemAI9/3/202517/6/2026
Se ha encontrado una vulnerabilidad en Beijing Founder Electronics Founder Enjoys All-Media Acquisition and Editing System 3.0 y se ha clasificado como crítica. Este problema afecta a la función electricDocList del archivo /newsedit/report/reportCenter.do. La manipulación del argumento fvID/catID provoca una inyección…
AplazadaMedia (5.3)0.41%—Beijing Founder Electronics Founder Enjoys All-media Acquisition AND Editing SystemAI9/3/202517/6/2026
Se ha encontrado una vulnerabilidad en Beijing Founder Electronics Founder Enjoys All-Media Acquisition and Editing System 3.0 y se ha clasificado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /newsedit/newsedit/xy/imageProxy.do del componente File Protocol Handler. La…
AnalizadaAlta (8.8)0.37%—Dasinfomedia School Management System7/3/202517/6/2026
El complemento School Management System for Wordpress para WordPress es vulnerable a la escalada de privilegios mediante la apropiación de cuentas en todas las versiones hasta la 93.0.0 incluida. Esto se debe a que el complemento no valida correctamente la identidad de un usuario antes de actualizar sus datos, como el…
AnalizadaMedia (5.3)0.33%—Dasinfomedia School Management System7/3/202517/6/2026
El complemento School Management System for Wordpress para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 'title' en todas las versiones hasta la 93.0.0 incluida, debido a una depuración de entrada y al escape de salida insuficiente. Esto permite que atacantes no autenticados inyecten…
AnalizadaMedia (5.3)0.31%—Dasinfomedia School Management System7/3/202517/6/2026
El complemento School Management System for Wordpress para WordPress es vulnerable a la pérdida no autorizada de datos debido a una verificación de capacidad faltante en las acciones AJAX 'mj_smgt_remove_feetype' y 'mj_smgt_remove_category_new' en todas las versiones hasta la 93.0.0 incluida. Esto permite que…
AnalizadaMedia (6.5)0.39%—Dasinfomedia School Management System7/3/202517/6/2026
El complemento School Management System for Wordpress para WordPress es vulnerable a la inyección SQL a través de la página "view-attendance" en todas las versiones hasta la 92.0.0 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la…
AnalizadaMedia (6.5)0.35%—Dasinfomedia School Management System7/3/202517/6/2026
El complemento School Management System for Wordpress para WordPress es vulnerable a la inyección SQL a través del parámetro 'id' de la acción AJAX 'mj_smgt_show_event_task' en todas las versiones hasta la 92.0.0 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de…
AplazadaMedia (6.5)0.96%—Moving Media LibraryAI6/3/202517/6/2026
El complemento Moving Media Library para WordPress es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta de archivo en la función generate_json_page en todas las versiones hasta la 1.22 incluida. Esto permite que atacantes autenticados, con acceso de nivel de…
AplazadaMedia (6.8)0.53%—Nvidia Hopper HGXAI5/3/202517/6/2026
NVIDIA Hopper HGX para 8 GPU contiene una vulnerabilidad en el vBIOS de la GPU que puede permitir que un agente malintencionado con acceso a la GPU a nivel de tenant escriba en un registro no compatible, lo que provoca un estado incorrecto. Una explotación exitosa de esta vulnerabilidad puede provocar la denegación de…
AplazadaAlta (8.1)0.21%—Nvidia Hopper HGXAINvidia HGX Management ControllerAI5/3/202517/6/2026
NVIDIA Hopper HGX para 8 GPU contiene una vulnerabilidad en el controlador de administración HGX (HMC) que puede permitir que un agente malintencionado con acceso administrativo al BMC acceda al HMC como administrador. Una explotación exitosa de esta vulnerabilidad puede provocar la ejecución de código, la denegación…
AplazadaAlta (8.6)0.31%—Wind Media E-commerce Website TemplateAI4/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Wind Media E-Commerce Website Template permite la inyección SQL. Este problema afecta a la plantilla de sitio web de comercio electrónico: anterior a v1.5.
AplazadaMedia (6.5)0.58%—Mediabeta WP JournalAI3/3/202517/6/2026
La vulnerabilidad de falta de autorización en NotFound WP Journal permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Journal desde n/a hasta 1.1.
AnalizadaMedia (6.5)0.24%—Mediatek Software Development KITOpenwrt3/3/202517/6/2026
En Bluetooth Stack SW, existe una posible divulgación de información debido a la falta de una verificación de permisos. Esto podría provocar la divulgación de información remota (proximal/adyacente) sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de…
ModificadaMedia (6.5)0.36%—Mediatek Nr12aMediatek Nr13Mediatek Nr15Mediatek Nr163/3/202517/6/2026
En Modem, existe un posible bloqueo del sistema debido a la falta de una verificación de los límites. Esto podría provocar una denegación de servicio remota, si un UE se ha conectado a una estación base no autorizada controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se necesita…
AnalizadaCrítica (9.8)0.88%—Mediatek Software Development KIT3/3/202517/6/2026
En el punto de acceso WLAN, existe la posibilidad de una escritura fuera de los límites debido a una validación de entrada incorrecta. Esto podría provocar una escalada remota de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche:…
ModificadaMedia (6.5)0.38%—Mediatek Nr15Mediatek Nr163/3/202517/6/2026
En el módem, existe una posible corrupción de memoria debido a una gestión incorrecta de errores. Esto podría provocar una denegación de servicio remota, si un UE se ha conectado a una estación base no autorizada controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se necesita…
ModificadaMedia (6.4)0.29%—Apprhyme URL Media Uploader28/2/202517/6/2026
El complemento URL Media Uploader para WordPress es vulnerable a Server-Side Request Forgery en todas las versiones hasta la 1.0.0 incluida a través de la acción 'url_media_uploader_url_upload'. Esto permite que atacantes autenticados, con acceso de nivel de autor y superior, realicen solicitudes web a ubicaciones…
AnalizadaAlta (7.8)0.16%—Mongodb MongoshRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder FOR Arm64 EUSRedhat Codeready Linux Builder FOR IBM Z Systems EUS+927/2/202517/6/2026
Mongosh puede ser susceptible a una escalada de privilegios locales en determinadas condiciones, lo que podría permitir acciones no autorizadas en el sistema de un usuario con privilegios elevados, cuando un archivo manipulado se almacena en C:\node_modules\. Este problema afecta a mongosh antes de la versión 2.3.0.
AnalizadaAlta (7.8)0.15%—Mongodb CompassRedhat Enterprise Linux FOR ARM 64Redhat Enterprise Linux FOR IBM Z SystemsRedhat Enterprise Linux Server FOR Power Little Endian Update Services FOR SAP Solutions+127/2/202517/6/2026
MongoDB Compass puede ser susceptible a una escalada de privilegios locales en determinadas condiciones, lo que podría permitir acciones no autorizadas en el sistema de un usuario con privilegios elevados, cuando un archivo manipulado se almacena en C:\node_modules\. Este problema afecta a MongoDB Compass anterior a…
AnalizadaBaja (2.8)0.19%—Nvidia Cuda Toolkit25/2/202517/6/2026
El kit de herramientas NVIDIA CUDA para Linux y Windows contiene una vulnerabilidad en el binario cuobjdump, donde un usuario podría provocar un bloqueo al pasar un archivo ELF mal formado a cuobjdump. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación parcial del servicio.
AnalizadaBaja (2.8)0.24%—Nvidia Cuda Toolkit25/2/202517/6/2026
El kit de herramientas NVIDIA CUDA para Linux y Windows contiene una vulnerabilidad en el binario cuobjdump, donde un usuario podría provocar un bloqueo al pasar un archivo ELF mal formado a cuobjdump. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación parcial del servicio.
AnalizadaBaja (3.3)0.26%—Nvidia Cuda Toolkit25/2/202517/6/2026
El kit de herramientas NVIDIA CUDA para todas las plataformas contiene una vulnerabilidad en el binario nvdisasm, donde un usuario podría provocar una excepción de puntero NULL al pasar un archivo ELF mal formado a nvdisasm. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación parcial del…
AnalizadaBaja (3.3)0.26%—Nvidia Cuda Toolkit25/2/202517/6/2026
El kit de herramientas NVIDIA CUDA para todas las plataformas contiene una vulnerabilidad en el binario nvdisasm, donde un usuario podría provocar una lectura fuera de los límites al pasar un archivo ELF mal formado a nvdisasm. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación parcial del…