Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

5143 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.1)0.36%—WP Media OptimizerAI6/12/202417/6/2026
El complemento WP Media Optimizer (.webp) para WordPress es vulnerable a Cross-Site Scripting Reflejado a través de los parámetros 'wpmowebp-css-resources' y 'wpmowebp-js-resources' en todas las versiones hasta la 1.4.0 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite…
AplazadaAlta (7.5)0.39%—Mistergroup ShouldianswerAI4/12/202417/6/2026
La aplicación Mister org.mistergroup.shouldianswer 1.4.264 para Android permite que cualquier aplicación instalada (sin permisos) realice llamadas telefónicas sin interacción del usuario enviando una intención manipulada a través del componente org.mistergroup.shouldianswer.ui.default_dialer.DefaultDialerActivity.
AplazadaMedia (6.5)0.33%—Tailored Media Tailored ToolsAI2/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Tailored Web Services Tailored Tools permite XSS almacenado. Este problema afecta a Tailored Tools: desde n/a hasta 1.8.4.
AnalizadaMedia (6.5)0.12%—Linuxfoundation YoctoMediatek Software Development KITGoogle AndroidOpenwrt2/12/202417/6/2026
En el firmware de Bluetooth, existe una posible confirmación de firmware debido al manejo inadecuado de condiciones excepcionales. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche:…
AnalizadaAlta (7.5)0.29%—Mediatek Software Development KITGoogle Android2/12/202417/6/2026
En el controlador WLAN, existe una posible lectura fuera de los límites debido a una validación de entrada incorrecta. Esto podría provocar la divulgación de información remota sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche: ALPS08998291;…
AnalizadaMedia (6.7)0.18%—Mediatek Nr162/12/202417/6/2026
En el módem, existe una posible escalada de privilegios debido a una verificación de los límites incorrecta. Esto podría provocar una escalada local de privilegios, siendo necesarios los permisos de ejecución de System. No se necesita la interacción del usuario para la explotación. ID de parche: MOLY01395886; ID de…
AnalizadaMedia (6.7)0.18%—Mediatek Nr162/12/202417/6/2026
En Modem, existe la posibilidad de una escritura fuera de los límites debido a una verificación de los límites de misión. Esto podría provocar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche: MOLY00957388;…
AnalizadaMedia (6.7)0.18%—Mediatek Nr16Mediatek Nr172/12/202417/6/2026
En el módem, existe una posible escalada de privilegios debido a una verificación de los límites incorrecta. Esto podría provocar una escalada local de privilegios, siendo necesarios los permisos de ejecución de System. No se necesita la interacción del usuario para la explotación. ID de parche: MOLY01395886; ID de…
AplazadaAlta (7.5)0.54%—ANT Media ServerAI29/11/202417/6/2026
Ant-Media-Serverv2.8.2 se ve afectado por una neutralización incorrecta de la salida de registros. La vulnerabilidad se origina en una desinfección insuficiente de la entrada en el mecanismo de registro. Sin un filtrado o validación adecuados, los datos controlables por el usuario, como identificadores u otra…
AnalizadaAlta (8.8)1.1%—Dasinfomedia School Management System23/11/202417/6/2026
El complemento School Management System for Wordpress para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en las funciones mj_smgt_load_documets_new() y mj_smgt_load_documets() en todas las versiones hasta la 91.5.0 incluida. Esto hace posible que…
AnalizadaCrítica (9.8)1.7%—Dasinfomedia School Management System23/11/202417/6/2026
El complemento School Management System for Wordpress para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función mj_smgt_user_avatar_image_upload() en todas las versiones hasta la 91.5.0 incluida. Esto hace posible que atacantes no autenticados…
AplazadaCrítica (9.8)0.87%—Nvidia Base Command ManagerAI23/11/202417/6/2026
NVIDIA Base Command Manager contiene una vulnerabilidad de falta de autenticación en el componente CMDaemon. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, la denegación de servicio, la escalada de privilegios, la divulgación de información y la manipulación de datos.
AplazadaAlta (7.6)0.25%—Nvidia Delegated Licensing ServiceAI23/11/202417/6/2026
NVIDIA Delegated Licensing Service para todas las plataformas de dispositivos contiene una vulnerabilidad que permite a un atacante realizar una acción no autorizada. Si se explota esta vulnerabilidad, se puede producir una denegación parcial del servicio y la divulgación de información confidencial.
AnalizadaMedia (6.9)1.4%💥 PoCQnap Media Streaming Add-on22/11/202417/6/2026
Se ha informado de una vulnerabilidad de omisión de autorización mediante clave controlada por el usuario que afecta al complemento Media Streaming. Si se explota, la vulnerabilidad podría permitir a los atacantes de la red local obtener privilegios. Ya hemos corregido la vulnerabilidad en la siguiente versión:…
ModificadaMedia (6.1)0.60%—Mediaticus Subaccounts FOR Woocommerce21/11/202417/6/2026
El complemento Subaccounts for WooCommerce para WordPress es vulnerable a ataques de cross site scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 1.6.0 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web arbitrarias…
AnalizadaMedia (5.4)0.37%—Wptinysolutions Media Library Tools21/11/202417/6/2026
El complemento Media File Rename, Find Unused File, Add Alt text, Caption, Desc For Image SEO para WordPress anterior a la versión 1.5.0 no desinfecta los archivos SVG cargados, lo que podría permitir que los usuarios con un rol tan bajo como Autor carguen un SVG malicioso que contenga payloads XSS.
ModificadaMedia (4.8)0.26%—Fastlinemedia Beaver Builder19/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en The Beaver Builder Team Beaver Builder permite XSS almacenado. Este problema afecta a Beaver Builder: desde n/a hasta 2.8.3.7.
AplazadaMedia (6.5)0.32%—Lilaeamedia Intelliwidget ElementsAI19/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Lilaea Media IntelliWidget Elements permite XSS basado en DOM. Este problema afecta a los elementos IntelliWidget: desde n/a hasta 2.2.7.
AplazadaMedia (6.5)0.32%—Noor Alam Sell Media File With StripeAI19/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en naa986 Sell Media File with Stripe permite XSS almacenado. Este problema afecta a Sell Media File con Stripe: desde n/a hasta 1.0.6.
AplazadaMedia (6.5)0.23%—Nopeamedia Print PDF Generator AND PublisherAI18/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en nopea.Media Print PDF Generator and Publisher permite XSS almacenado. Este problema afecta a Print PDF Generator and Publisher: desde n/a hasta 1.1.6.
AplazadaMedia (4.3)0.14%—Digitalguardian Removable Media EncryptionAI15/11/202417/6/2026
Existe una vulnerabilidad de omisión de seguridad en el componente de cifrado de medios extraíbles (RME) de los agentes de Windows de Digital Guardian anteriores a la versión 8.2.0. Esto permite que un usuario eluda los controles de cifrado modificando los metadatos en el dispositivo USB, lo que pone en peligro la…
AnalizadaAlta (8.4)0.30%—Deltaww Diascreen11/11/202417/6/2026
Si un atacante engaña a un usuario válido para que ejecute Delta Electronics DIAScreen con un archivo que contiene código malicioso, se puede explotar un desbordamiento de búfer basado en pila en BACnetObjectInfo, lo que permite al atacante ejecutar de forma remota código arbitrario.
AnalizadaAlta (8.4)2.9%—Deltaww Diascreen11/11/202417/6/2026
Si un atacante engaña a un usuario válido para que ejecute Delta Electronics DIAScreen con un archivo que contiene código malicioso, se puede explotar un desbordamiento de búfer basado en pila en BACnetParameter, lo que permite al atacante ejecutar de forma remota código arbitrario.
AnalizadaAlta (8.4)0.30%—Deltaww Diascreen11/11/202417/6/2026
Si un atacante engaña a un usuario válido para que ejecute Delta Electronics DIAScreen con un archivo que contiene código malicioso, se puede explotar un desbordamiento de búfer basado en pila en CEtherIPTagItem, lo que permite al atacante ejecutar de forma remota código arbitrario.
ModificadaMedia (5.4)0.21%—Jumpstartcreatives Media Modal9/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Carlo Andro Mabugay Media Modal permite XSS basado en DOM. Este problema afecta a Media Modal: desde n/a hasta 1.0.2.