Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
5143 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.1) | 0.37% | — | Davidlingren Media Library Assistant | 4/1/2025 | 17/6/2026 | El complemento Media Library Assistant para WordPress es vulnerable a ataques de cross site scripting reflejado a través de los parámetros 'smc_settings_tab', 'unattachfixit-action' y 'woofixit-action' en todas las versiones hasta la 3.23 incluida, debido a una desinfección de entrada y un escape de salida… | |
| Aplazada | Alta (7.1) | 0.35% | — | Adworkmedia Adwork Media EZ Content LockerAI | 2/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en AdWorkMedia.com AdWork Media EZ Content Locker permite XSS reflejado. Este problema afecta a AdWork Media EZ Content Locker: desde n/a hasta 3.0. | |
| Aplazada | Media (4.3) | 0.32% | — | Codedraft Mediabay LiteAI | 2/1/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en codedrafty Mediabay permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Mediabay: desde n/a hasta 1.6. | |
| Aplazada | Media (5.3) | 0.36% | — | Mario Peshev DX Delete Attached MediaAI | 2/1/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en nofearinc DX Delete Attached Media permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a DX Delete Attached Media: desde n/a hasta 2.0.5.1. | |
| Analizada | Alta (7.5) | 0.56% | — | Synology Media Server | 18/12/2024 | 17/6/2026 | La vulnerabilidad de omisión de autorización a través de una clave controlada por el usuario en el servicio de transmisión en Synology Media Server anterior a 1.4-2680, 2.0.5-3152 y 2.2.0-3325 permite a atacantes remotos leer archivos específicos a través de vectores no especificados. | |
| Aplazada | Alta (8) | 0.24% | — | BD Diagnostic SolutionsAIBD Synapsys Informatics SolutionAIBD Kiestra SCUAI | 17/12/2024 | 17/6/2026 | Las credenciales predeterminadas se utilizan en BD Diagnostic Solutions products enumerados anteriormente. Si se explota esta vulnerabilidad, los actores de amenazas pueden acceder, modificar o eliminar datos, incluida información confidencial como información médica protegida (PHI) e información de identificación… | |
| Aplazada | Media (6.1) | 0.37% | — | Dreamfoxmedia Payment Gateway PER Product FOR WoocommerceAI | 16/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Dreamfox Dreamfox Media Payment gateway por producto para Woocommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Dreamfox Media Payment gateway por producto para Woocommerce: desde n/a hasta 3.5.6. | |
| Aplazada | Alta (7.1) | 0.21% | — | Jesse Overright Social Media SharingAI | 16/12/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Jesse Overright Social Media Sharing permite XSS almacenado. Este problema afecta a Social Media Sharing: desde n/a hasta 1.1. | |
| Aplazada | Alta (7.1) | 0.44% | — | Ederson Peka Media DownloaderAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Ederson Peka Media Downloader permite XSS reflejado. Este problema afecta a Media Downloader: desde n/a hasta 0.4.7.4. | |
| Aplazada | Media (4.3) | 0.56% | — | Rtcamp RtmediaAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en rtCamp rtMedia para WordPress, BuddyPress y bbPress permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a rtMedia para WordPress, BuddyPress y bbPress: desde n/a hasta 4.6.14. | |
| Aplazada | Media (4.3) | 0.47% | — | Inisev Social Media & Share IconsAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Inisev Social Media & Share Icons permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los íconos de redes sociales y para compartir: desde n/a hasta 2.8.1. | |
| Analizada | Media (5.4) | 0.24% | — | Fastlinemedia Beaver Builder | 13/12/2024 | 17/6/2026 | El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross-Site Scripting almacenado a través de la configuración de filas personalizadas de JavaScript en todas las versiones hasta la 2.8.4.4 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto… | |
| Aplazada | Media (6.4) | 0.36% | — | Social Media ShortcodesAI | 12/12/2024 | 17/6/2026 | El complemento Social Media Shortcodes para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código corto 'patreon' del complemento en todas las versiones hasta la 1.3.0 incluida , debido a una desinfección de entrada y a un escape de salida insuficientes en los atributos proporcionados por el… | |
| Analizada | Media (5.5) | 0.33% | — | Adobe Media Encoder | 10/12/2024 | 17/6/2026 | Las versiones 25.0, 24.6.3 y anteriores de Media Encoder se ven afectadas por una vulnerabilidad de desreferencia de puntero nulo que podría provocar una denegación de servicio de la aplicación. Un atacante podría aprovechar esta vulnerabilidad para bloquear la aplicación, lo que provocaría una condición de denegación… | |
| Analizada | Alta (7.8) | 0.36% | — | Adobe Media Encoder | 10/12/2024 | 17/6/2026 | Las versiones 25.0, 24.6.3 y anteriores de Media Encoder se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe abrir… | |
| Analizada | Alta (7.8) | 0.44% | — | Adobe Media Encoder | 10/12/2024 | 17/6/2026 | Las versiones 25.0, 24.6.3 y anteriores de Media Encoder se ven afectadas por una vulnerabilidad de desbordamiento de búfer basado en montón que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima… | |
| Analizada | Alta (7.8) | 0.36% | — | Adobe Media Encoder | 10/12/2024 | 17/6/2026 | Las versiones 25.0, 24.6.3 y anteriores de Media Encoder se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe abrir… | |
| Aplazada | Media (4.3) | 0.41% | — | Sharethis Social Media FeatherAI | 9/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en socialmediafeather Social Media Feather permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Social Media Feather: desde n/a hasta 2.1.3. | |
| Aplazada | Alta (7.1) | 0.48% | — | Binh Nguyen LadiappAILadipageAI | 9/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en LadiPage LadiApp permite XSS almacenado. Este problema afecta a LadiApp: desde n/a hasta 4.4. | |
| Aplazada | Media (6.5) | 0.48% | — | Mondial Relay WcmultishippingAI | 9/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Mondial Relay WooCommerce - WCMultiShipping permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WCMultiShipping: desde n/a hasta 2.3.5. | |
| Aplazada | Media (5.4) | 0.44% | — | Damir Calusic WP Users MediaAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Damir Calusic WP users media permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los usuarios de WP media: desde n/a hasta 4.2.3. | |
| Aplazada | Media (4.4) | 0.13% | — | Nvidia Base Command ManagerAIBright Computing Bright Cluster ManagerAI | 6/12/2024 | 17/6/2026 | NVIDIA Base Command Manager y Bright Cluster Manager para Linux contienen una vulnerabilidad de archivos temporales inseguros. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación de servicio. | |
| Aplazada | Alta (8.8) | 0.34% | — | Nvidia UFM EnterpriseAINvidia UFM ApplianceAINvidia UFM CyberaiAI | 6/12/2024 | 17/6/2026 | NVIDIA UFM Enterprise, UFM Appliance y UFM CyberAI contienen una vulnerabilidad que permite a un atacante provocar un problema de autenticación incorrecto al enviar una solicitud mal formada a través de la interfaz de administración de Ethernet. Una explotación exitosa de esta vulnerabilidad podría provocar una… | |
| Aplazada | Crítica (9.1) | 0.46% | — | Nmedia Simple User RegistrationAI | 6/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Najeeb Ahmad Simple User Registration permite acceder a funciones que no están correctamente restringidas por las ACL. Este problema afecta al registro de usuario simple: desde n/a hasta 5.5. | |
| Modificada | Media (5.4) | 0.32% | — | Fastlinemedia Beaver Builder | 6/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en The Beaver Builder Team Beaver Builder permite XSS almacenado. Este problema afecta a Beaver Builder: desde n/a hasta 2.8.4.3. |