Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

5143 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.8)0.64%—Nvidia Nvjpeg2000AI12/2/202517/6/2026
NVIDIA nvJPEG2000 librería contiene una vulnerabilidad en la que un atacante puede provocar un problema de escritura fuera de los límites mediante un archivo JPEG2000 manipulado especial. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código y la manipulación de datos.
AplazadaAlta (7.5)0.17%—Nvidia Jetson AGX OrinAINvidia IGX OrinAI12/2/202517/6/2026
El software NVIDIA Jetson AGX Orin™ y NVIDIA IGX Orin contiene una vulnerabilidad que permite a un atacante provocar un problema de validación de entrada incorrecto al aumentar ciertos permisos hasta cierto punto. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, la denegación de…
AplazadaAlta (7.3)0.15%—Siemens Simatic IPC DiagbaseAISiemens Simatic IPC DiagmonitorAI11/2/202517/6/2026
Se ha identificado una vulnerabilidad en SIMATIC IPC DiagBase (todas las versiones) y SIMATIC IPC DiagMonitor (todas las versiones). El dispositivo afectado no restringe correctamente el permiso del usuario para la clave de registro. Esto podría permitir que un atacante autenticado cargue controladores vulnerables en…
AnalizadaAlta (7.5)0.16%—Audiocodes Mediant Session Border Controller7/2/202517/6/2026
Se descubrió un problema en AudioCodes Mediant Session Border Controller (SBC) antes de la versión 7.40A.501.841. Debido al uso de una codificación/ofuscación de contraseñas débiles, un atacante con acceso a las exportaciones de configuración (INI) puede descifrar las contraseñas.
AplazadaMedia (4.3)0.32%—Melodic Media Slide BannersAI7/2/202517/6/2026
La vulnerabilidad de falta de autorización en Slide Banners de Melodic Media permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Slide Banners: desde n/a hasta 1.3.
AplazadaMedia (6.3)0.27%—Egavilan Media Resumes Management AND JOB Application WebsiteAI6/2/202517/6/2026
La vulnerabilidad de Cross Site Scripting (XSS) almacenado en Egavilan Media Resumes Management and Job Application Website 1.0 permite a atacantes remotos inyectar código arbitrario a través del nombre y apellido en el formulario de solicitud para este empleo.
AplazadaMedia (5.1)0.14%—Media ControllerAI4/2/202517/6/2026
Un control de acceso inadecuado en Media Controller anterior a la versión 1.0.24.5282 permite a un atacante local iniciar actividades con el privilegio de MediaController.
AplazadaAlta (7.1)0.32%—Ederson Peka Media DownloaderAI3/2/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Ederson Peka Media Downloader permite XSS reflejado. Este problema afecta a Media Downloader: desde n/a hasta 0.4.7.5.
AplazadaAlta (7.1)0.33%—Idiatech Catalog Importer Scraper CrawlerAI3/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en idIA Tech Catalog Importer, Scraper & Crawler que permite XSS reflejado. Este problema afecta al Importador, Scraper y Crawler de Catálogos: desde n/a hasta 5.1.3.
ModificadaAlta (7.5)0.64%—Mediatek Software Development KIT3/2/202517/6/2026
En el hardware de red, existe un posible bloqueo de sistema debido a una excepción no detectada. Esto podría provocar una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche: WCNCR00399035; ID de problema:…
ModificadaCrítica (9.8)0.77%—Mediatek Nr16Mediatek Nr17Mediatek Nr17r3/2/202517/6/2026
En el módem, existe una posible escritura fuera de los límites debido a un neutra. Esto podría provocar la ejecución remota de código, si un UE se ha conectado a una estación base no autorizada controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario…
ModificadaAlta (8.8)0.33%—Mediatek Software Development KIT3/2/202517/6/2026
En el controlador de punto de acceso WLAN, existe una posible escritura fuera de los límites debido a una verificación de los límites incorrecta. Esto podría provocar la ejecución remota de código (proximal/adyacente) sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la…
AnalizadaAlta (7.8)0.18%—Mediatek Software Development KIT3/2/202517/6/2026
En el controlador de punto de acceso WLAN, existe una posible escritura fuera de los límites debido a una verificación de los límites incorrecta. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de…
AnalizadaAlta (7.8)0.18%—Mediatek Software Development KIT3/2/202517/6/2026
En el controlador de punto de acceso WLAN, existe una posible escritura fuera de los límites debido a una verificación de los límites incorrecta. Esto podría provocar una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de…
AnalizadaMedia (5.3)0.21%—Linuxfoundation YoctoMediatek Software Development KITGoogle AndroidOpenwrt3/2/202517/6/2026
En Bluetooth FW, existe una posible afirmación de accesibilidad debido a una gestión inadecuada de excepciones. Esto podría provocar una denegación de servicio remota sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche: WCNCR00389046 (Nota:…
AplazadaMedia (4.4)0.19%—Nvidia GPU Kernel DriverAI2/2/202517/6/2026
El controlador de núcleo de la GPU de NVIDIA para Windows y Linux contiene una vulnerabilidad que permite a un atacante en modo usuario leer un búfer con una longitud incorrecta. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación de servicio.
AnalizadaMedia (5.3)0.31%—Creativeinteractivemedia Animategl Animations1/2/202517/6/2026
El complemento AnimateGL Animations for WordPress – Elementor & Gutenberg Blocks Animations para WordPress es vulnerable a la modificación no autorizada de datos debido a una verificación de capacidad faltante en la acción AJAX 'agl_json' en todas las versiones hasta la 1.4.23 y incluida. Esto permite que…
AnalizadaMedia (6.1)0.59%💥 ExploitPhd38 WP Mediatagger31/1/202517/6/2026
El complemento WP MediaTagger para WordPress hasta la versión 4.1.1 no desinfecta ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting Reflejado que podría usarse contra usuarios con privilegios altos, como el administrador.
AnalizadaMedia (5.4)0.32%—Phd38 WP Mediatagger31/1/202517/6/2026
El complemento WP MediaTagger de WordPress hasta la versión 4.1.1 no valida ni escapa algunos de sus atributos de código corto antes de mostrarlos nuevamente en una página/publicación donde está incrustado el código corto, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar ataques…
AnalizadaCrítica (9.8)0.58%—Userproplugin Media Manager30/1/202517/6/2026
El complemento Media Manager for UserPro para WordPress es vulnerable a la modificación no autorizada de datos que puede provocar una escalada de privilegios debido a una falta de verificación de capacidad en la función add_capto_img() en todas las versiones hasta la 3.11.0 y incluida. Esto permite que atacantes no…
AnalizadaMedia (6.5)0.36%—Userproplugin Media Manager30/1/202517/6/2026
El complemento Media Manager for UserPro para WordPress es vulnerable a modificaciones no autorizadas de datos que pueden provocar una escalada de privilegios debido a una falta de verificación de capacidad en la función upm_upload_media() en todas las versiones hasta la 3.12.0 y incluida. Esto permite que atacantes…
AplazadaMedia (5.5)0.15%—Nvidia Vgpu SoftwareAI28/1/202517/6/2026
El software NVIDIA vGPU contiene una vulnerabilidad en el controlador del host, donde puede permitir que un invitado provoque una tormenta de interrupciones en el host, lo que puede provocar una denegación de servicio.
AplazadaMedia (5.5)0.20%—Nvidia Unified Memory Driver FOR LinuxAI28/1/202517/6/2026
El controlador de NVIDIA Unified Memory para Linux contiene una vulnerabilidad que permite a un atacante filtrar memoria no inicializada. Si se explota esta vulnerabilidad con éxito, se podría divulgar información.
AplazadaAlta (7.1)0.21%—Nvidia GPU Display DriverAI28/1/202517/6/2026
El controlador de pantalla de la GPU NVIDIA para Windows y Linux contiene una vulnerabilidad en la que los datos se escriben después del final o antes del comienzo de un búfer. Una explotación exitosa de esta vulnerabilidad podría provocar la divulgación de información, la denegación de servicio o la manipulación de…
AplazadaBaja (3.3)0.21%—Nvidia GPU Display Driver FOR LinuxAI28/1/202517/6/2026
El controlador de pantalla de la GPU NVIDIA para Linux contiene una vulnerabilidad que podría permitir a un atacante acceder sin autorización a los archivos. Una explotación exitosa de esta vulnerabilidad podría dar lugar a una divulgación limitada de información.