Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

5143 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.5)0.18%—Nvidia GPU Display DriverAI28/1/202517/6/2026
El controlador de pantalla de la GPU NVIDIA para Windows y Linux contiene una vulnerabilidad donde hacer referencia a la memoria después de haberla liberado puede provocar una denegación de servicio o manipulación de datos.
AplazadaAlta (7.8)0.19%—Nvidia Vgpu SoftwareAINvidia Virtual GPU ManagerAI28/1/202517/6/2026
El software NVIDIA vGPU contiene una vulnerabilidad en el Administrador de GPU virtual, donde un invitado malintencionado podría provocar daños en la memoria. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, la denegación de servicio, la divulgación de información o la…
AplazadaMedia (6.8)0.19%—Nvidia RapidsAINvidia CudfAINvidia CumlAI28/1/202517/6/2026
NVIDIA RAPIDS contiene una vulnerabilidad en cuDF y cuML, donde un usuario podría causar un problema de deserialización de datos no confiables. Una explotación exitosa de esta vulnerabilidad podría provocar ejecución de código, manipulación de datos, denegación de servicio y divulgación de información.
AnalizadaMedia (6.5)0.33%—Nvidia Container ToolkitNvidia GPU Operator28/1/202517/6/2026
NVIDIA Container Toolkit contiene una vulnerabilidad de aislamiento inapropiado en la que una imagen de contenedor manipulado especial podría provocar la ejecución de código no confiable en el espacio de nombres de red del host. Esta vulnerabilidad solo está presente cuando NVIDIA Container Toolkit está configurado de…
AnalizadaAlta (8.4)0.67%—Nvidia Container ToolkitNvidia GPU Operator28/1/202517/6/2026
NVIDIA Container Toolkit contiene una vulnerabilidad de aislamiento inapropiado en la que una imagen de contenedor manipulado especial podría provocar que un código no confiable obtenga acceso de lectura y escritura a los dispositivos host. Esta vulnerabilidad solo está presente cuando NVIDIA Container Toolkit está…
AnalizadaAlta (7.6)1.1%—Nvidia Container ToolkitNvidia GPU Operator28/1/202517/6/2026
NVIDIA Container Toolkit contiene una vulnerabilidad de aislamiento indebido en la que una imagen de contenedor manipulado especial podría provocar la modificación de un binario del host. Una explotación exitosa de esta vulnerabilidad puede provocar la ejecución de código, la denegación de servicio, la escalada de…
AnalizadaCrítica (9.8)0.51%—Youdiancms27/1/202517/6/2026
Un problema en youdiancms v.9.5.20 y anteriores permite que un atacante remoto escale privilegios a través del parámetro sessionID en el archivo index.php.
AplazadaMedia (6.5)0.32%—Shanghai Xuan Ting Entertainment Information AND Technology Qidian ReaderAI27/1/202517/6/2026
Un problema en Shanghai Xuan Ting Entertainment Information & Technology Co., Ltd Qidian Reader iOS 5.9.384 permite a los atacantes acceder a información confidencial del usuario mediante el suministro de un enlace manipulado.
AplazadaAlta (7.1)0.23%—Newmediaone GeodigsAI23/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en New Media One GeoDigs permite XSS reflejado. Este problema afecta a GeoDigs: desde n/a hasta 3.4.1.
AplazadaAlta (7.1)0.15%—Jinhan Park Rocket Media Library Mime TypeAI23/1/202517/6/2026
La vulnerabilidad Cross-Site Request Forgery (CSRF) en Qwerty23 Rocket Media librería MIME Type permite XSS almacenado. Este problema afecta a Rocket Medlibreríaary MIME Type: desde n/a hasta 2.1.0.
AplazadaBaja (1.8)0.17%—Union Bank OF India VyomAI19/1/202517/6/2026
Se ha encontrado una vulnerabilidad en Union Bank of India Vyom 8.0.34 para Android y se ha clasificado como problemática. Esta vulnerabilidad afecta a un código desconocido del componente Rooting Detection. La manipulación provoca un fallo del mecanismo de protección. El ataque debe abordarse de forma local. La…
AplazadaMedia (6.4)0.34%—Stormhillmedia MybookprogressAI17/1/202517/6/2026
El complemento MyBookProgress de Stormhill Media para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro 'book' en todas las versiones hasta la 1.0.8 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de…
AplazadaMedia (5.4)0.46%—Nuanced Media WP MeetupAI16/1/202517/6/2026
La vulnerabilidad de autorización faltante en Nuanced Media WP Meetup permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Meetup: desde n/a hasta 2.3.0.
AplazadaAlta (7.1)0.17%—Artkanmedia Book A PlaceAI16/1/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en ArtkanMedia Book a Place permite XSS almacenado. Este problema afecta a Book a Place: desde n/a hasta 0.7.1.
AplazadaMedia (6.5)0.26%—Justin.kuepper Quotemedia ToolsAI16/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en QuoteMedia Tools de Justin Kuepper permite XSS basado en DOM. Este problema afecta a QuoteMedia Tools: desde n/a hasta 1.0.
AplazadaAlta (7.1)0.20%—Digitalfisherman Geotagged-mediaAI16/1/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en digfish Geotagged Media permite XSS almacenado. Este problema afecta a Geotagged Media: desde n/a hasta 0.3.0.
AnalizadaMedia (6.5)0.64%—T2bot Matrix-media-repo16/1/202517/6/2026
Matrix Media Repo (MMR) es un repositorio multimedia para múltiples servidores domésticos altamente configurable para Matrix. Si los generadores de miniaturas SVG o JPEGXL están habilitados (están deshabilitados de manera predeterminada), un usuario puede cargar un archivo que diga ser de cualquiera de estos tipos y…
AnalizadaAlta (7.5)0.76%—T2bot Matrix-media-repo16/1/202517/6/2026
Matrix Media Repo (MMR) es un repositorio multimedia de múltiples servidores domésticos altamente configurable para Matrix. MMR realiza solicitudes a otros servidores como parte de la operación normal, y estos propietarios de recursos pueden devolver grandes cantidades de JSON a MMR para su análisis. Durante el…
AnalizadaMedia (5.3)0.57%—T2bot Matrix-media-repo16/1/202517/6/2026
Matrix Media Repo (MMR) es un repositorio multimedia para múltiples servidores domésticos altamente configurable para Matrix. Matrix Media Repo (MMR) es vulnerable a server-side request forgery, ya que ofrece contenido desde una red privada a la que puede acceder, bajo ciertas condiciones. Esto se solucionó en MMR…
AnalizadaAlta (7.5)0.70%—T2bot Matrix-media-repo16/1/202517/6/2026
Matrix Media Repo (MMR) es un repositorio multimedia para múltiples servidores domésticos altamente configurable para Matrix. MMR anterior a la versión 1.3.5 es vulnerable al consumo ilimitado de disco, donde un adversario no autenticado puede inducirlo a descargar y almacenar en caché grandes cantidades de archivos…
AnalizadaMedia (5.3)0.55%—T2bot Matrix-media-repo16/1/202517/6/2026
Matrix Media Repo (MMR) es un repositorio multimedia para múltiples servidores domésticos altamente configurable para Matrix. La versión 1.3.5 de MMR permite, por diseño, que los participantes remotos no autenticados activen una descarga y almacenamiento en caché de contenido multimedia remoto desde un servidor…
AplazadaMedia (6.5)0.28%—Themescraft Social Media EngineAI15/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en AwoThemes Social Media Engine permite XSS almacenado. Este problema afecta a Social Media Engine: desde n/a hasta 1.0.2.
AplazadaMedia (6.5)0.28%—Mohsinrasool Twitter Bootstrap Collapse AKA Accordian ShortcodeAI15/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Mohsin Rasool Twitter Bootstrap Collapse, también conocido como Accordian Shortcode, permite XSS basado en DOM. Este problema afecta a Twitter Bootstrap Collapse, también conocido como Accordian…
AplazadaBaja (2.4)0.35%—Wikimedia Mediawiki Socialprofile ExtensionAI14/1/202517/6/2026
La vulnerabilidad de exposición de información confidencial a un actor no autorizado en la extensión Mediawiki - SocialProfile de Wikimedia Foundation permite un uso indebido de la funcionalidad. Este problema afecta a la extensión Mediawiki - SocialProfile: desde 1.39.X hasta 1.39.11, desde 1.41.X hasta 1.41.3, desde…
AplazadaBaja (3.5)0.34%—Wikimedia MediawikiAIWikimedia Globalblocking ExtensionAI14/1/202517/6/2026
La vulnerabilidad de exposición de información confidencial a un actor no autorizado en la extensión Mediawiki - GlobalBlocking de Wikimedia Foundation permite recuperar datos confidenciales incrustados. Este problema afecta a la extensión Mediawiki - GlobalBlocking: desde 1.39.X hasta 1.39.11, desde 1.41.X hasta…