Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

5143 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.1)0.37%—Davidlingren Media Library Assistant4/1/202517/6/2026
El complemento Media Library Assistant para WordPress es vulnerable a ataques de cross site scripting reflejado a través de los parámetros 'smc_settings_tab', 'unattachfixit-action' y 'woofixit-action' en todas las versiones hasta la 3.23 incluida, debido a una desinfección de entrada y un escape de salida…
AplazadaAlta (7.1)0.35%—Adworkmedia Adwork Media EZ Content LockerAI2/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en AdWorkMedia.com AdWork Media EZ Content Locker permite XSS reflejado. Este problema afecta a AdWork Media EZ Content Locker: desde n/a hasta 3.0.
AplazadaMedia (4.3)0.32%—Codedraft Mediabay LiteAI2/1/202517/6/2026
La vulnerabilidad de autorización faltante en codedrafty Mediabay permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Mediabay: desde n/a hasta 1.6.
AplazadaMedia (5.3)0.36%—Mario Peshev DX Delete Attached MediaAI2/1/202517/6/2026
La vulnerabilidad de autorización faltante en nofearinc DX Delete Attached Media permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a DX Delete Attached Media: desde n/a hasta 2.0.5.1.
AnalizadaAlta (7.5)0.56%—Synology Media Server18/12/202417/6/2026
La vulnerabilidad de omisión de autorización a través de una clave controlada por el usuario en el servicio de transmisión en Synology Media Server anterior a 1.4-2680, 2.0.5-3152 y 2.2.0-3325 permite a atacantes remotos leer archivos específicos a través de vectores no especificados.
AplazadaAlta (8)0.24%—BD Diagnostic SolutionsAIBD Synapsys Informatics SolutionAIBD Kiestra SCUAI17/12/202417/6/2026
Las credenciales predeterminadas se utilizan en BD Diagnostic Solutions products enumerados anteriormente. Si se explota esta vulnerabilidad, los actores de amenazas pueden acceder, modificar o eliminar datos, incluida información confidencial como información médica protegida (PHI) e información de identificación…
AplazadaMedia (6.1)0.37%—Dreamfoxmedia Payment Gateway PER Product FOR WoocommerceAI16/12/202417/6/2026
Vulnerabilidad de autorización faltante en Dreamfox Dreamfox Media Payment gateway por producto para Woocommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Dreamfox Media Payment gateway por producto para Woocommerce: desde n/a hasta 3.5.6.
AplazadaAlta (7.1)0.21%—Jesse Overright Social Media SharingAI16/12/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Jesse Overright Social Media Sharing permite XSS almacenado. Este problema afecta a Social Media Sharing: desde n/a hasta 1.1.
AplazadaAlta (7.1)0.44%—Ederson Peka Media DownloaderAI13/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Ederson Peka Media Downloader permite XSS reflejado. Este problema afecta a Media Downloader: desde n/a hasta 0.4.7.4.
AplazadaMedia (4.3)0.56%—Rtcamp RtmediaAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en rtCamp rtMedia para WordPress, BuddyPress y bbPress permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a rtMedia para WordPress, BuddyPress y bbPress: desde n/a hasta 4.6.14.
AplazadaMedia (4.3)0.47%—Inisev Social Media & Share IconsAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Inisev Social Media & Share Icons permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los íconos de redes sociales y para compartir: desde n/a hasta 2.8.1.
AnalizadaMedia (5.4)0.24%—Fastlinemedia Beaver Builder13/12/202417/6/2026
El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross-Site Scripting almacenado a través de la configuración de filas personalizadas de JavaScript en todas las versiones hasta la 2.8.4.4 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto…
AplazadaMedia (6.4)0.36%—Social Media ShortcodesAI12/12/202417/6/2026
El complemento Social Media Shortcodes para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código corto 'patreon' del complemento en todas las versiones hasta la 1.3.0 incluida , debido a una desinfección de entrada y a un escape de salida insuficientes en los atributos proporcionados por el…
AnalizadaMedia (5.5)0.33%—Adobe Media Encoder10/12/202417/6/2026
Las versiones 25.0, 24.6.3 y anteriores de Media Encoder se ven afectadas por una vulnerabilidad de desreferencia de puntero nulo que podría provocar una denegación de servicio de la aplicación. Un atacante podría aprovechar esta vulnerabilidad para bloquear la aplicación, lo que provocaría una condición de denegación…
AnalizadaAlta (7.8)0.36%—Adobe Media Encoder10/12/202417/6/2026
Las versiones 25.0, 24.6.3 y anteriores de Media Encoder se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe abrir…
AnalizadaAlta (7.8)0.44%—Adobe Media Encoder10/12/202417/6/2026
Las versiones 25.0, 24.6.3 y anteriores de Media Encoder se ven afectadas por una vulnerabilidad de desbordamiento de búfer basado en montón que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima…
AnalizadaAlta (7.8)0.36%—Adobe Media Encoder10/12/202417/6/2026
Las versiones 25.0, 24.6.3 y anteriores de Media Encoder se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe abrir…
AplazadaMedia (4.3)0.41%—Sharethis Social Media FeatherAI9/12/202417/6/2026
Vulnerabilidad de autorización faltante en socialmediafeather Social Media Feather permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Social Media Feather: desde n/a hasta 2.1.3.
AplazadaAlta (7.1)0.48%—Binh Nguyen LadiappAILadipageAI9/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en LadiPage LadiApp permite XSS almacenado. Este problema afecta a LadiApp: desde n/a hasta 4.4.
AplazadaMedia (6.5)0.48%—Mondial Relay WcmultishippingAI9/12/202417/6/2026
Vulnerabilidad de autorización faltante en Mondial Relay WooCommerce - WCMultiShipping permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WCMultiShipping: desde n/a hasta 2.3.5.
AplazadaMedia (5.4)0.44%—Damir Calusic WP Users MediaAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en Damir Calusic WP users media permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los usuarios de WP media: desde n/a hasta 4.2.3.
AplazadaMedia (4.4)0.13%—Nvidia Base Command ManagerAIBright Computing Bright Cluster ManagerAI6/12/202417/6/2026
NVIDIA Base Command Manager y Bright Cluster Manager para Linux contienen una vulnerabilidad de archivos temporales inseguros. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación de servicio.
AplazadaAlta (8.8)0.34%—Nvidia UFM EnterpriseAINvidia UFM ApplianceAINvidia UFM CyberaiAI6/12/202417/6/2026
NVIDIA UFM Enterprise, UFM Appliance y UFM CyberAI contienen una vulnerabilidad que permite a un atacante provocar un problema de autenticación incorrecto al enviar una solicitud mal formada a través de la interfaz de administración de Ethernet. Una explotación exitosa de esta vulnerabilidad podría provocar una…
AplazadaCrítica (9.1)0.46%—Nmedia Simple User RegistrationAI6/12/202417/6/2026
La vulnerabilidad de autorización faltante en Najeeb Ahmad Simple User Registration permite acceder a funciones que no están correctamente restringidas por las ACL. Este problema afecta al registro de usuario simple: desde n/a hasta 5.5.
ModificadaMedia (5.4)0.32%—Fastlinemedia Beaver Builder6/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en The Beaver Builder Team Beaver Builder permite XSS almacenado. Este problema afecta a Beaver Builder: desde n/a hasta 2.8.4.3.