Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
5143 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.1) | 0.36% | — | WP Media OptimizerAI | 6/12/2024 | 17/6/2026 | El complemento WP Media Optimizer (.webp) para WordPress es vulnerable a Cross-Site Scripting Reflejado a través de los parámetros 'wpmowebp-css-resources' y 'wpmowebp-js-resources' en todas las versiones hasta la 1.4.0 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite… | |
| Aplazada | Alta (7.5) | 0.39% | — | Mistergroup ShouldianswerAI | 4/12/2024 | 17/6/2026 | La aplicación Mister org.mistergroup.shouldianswer 1.4.264 para Android permite que cualquier aplicación instalada (sin permisos) realice llamadas telefónicas sin interacción del usuario enviando una intención manipulada a través del componente org.mistergroup.shouldianswer.ui.default_dialer.DefaultDialerActivity. | |
| Aplazada | Media (6.5) | 0.33% | — | Tailored Media Tailored ToolsAI | 2/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Tailored Web Services Tailored Tools permite XSS almacenado. Este problema afecta a Tailored Tools: desde n/a hasta 1.8.4. | |
| Analizada | Media (6.5) | 0.12% | — | Linuxfoundation YoctoMediatek Software Development KITGoogle AndroidOpenwrt | 2/12/2024 | 17/6/2026 | En el firmware de Bluetooth, existe una posible confirmación de firmware debido al manejo inadecuado de condiciones excepcionales. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche:… | |
| Analizada | Alta (7.5) | 0.29% | — | Mediatek Software Development KITGoogle Android | 2/12/2024 | 17/6/2026 | En el controlador WLAN, existe una posible lectura fuera de los límites debido a una validación de entrada incorrecta. Esto podría provocar la divulgación de información remota sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche: ALPS08998291;… | |
| Analizada | Media (6.7) | 0.18% | — | Mediatek Nr16 | 2/12/2024 | 17/6/2026 | En el módem, existe una posible escalada de privilegios debido a una verificación de los límites incorrecta. Esto podría provocar una escalada local de privilegios, siendo necesarios los permisos de ejecución de System. No se necesita la interacción del usuario para la explotación. ID de parche: MOLY01395886; ID de… | |
| Analizada | Media (6.7) | 0.18% | — | Mediatek Nr16 | 2/12/2024 | 17/6/2026 | En Modem, existe la posibilidad de una escritura fuera de los límites debido a una verificación de los límites de misión. Esto podría provocar una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche: MOLY00957388;… | |
| Analizada | Media (6.7) | 0.18% | — | Mediatek Nr16Mediatek Nr17 | 2/12/2024 | 17/6/2026 | En el módem, existe una posible escalada de privilegios debido a una verificación de los límites incorrecta. Esto podría provocar una escalada local de privilegios, siendo necesarios los permisos de ejecución de System. No se necesita la interacción del usuario para la explotación. ID de parche: MOLY01395886; ID de… | |
| Aplazada | Alta (7.5) | 0.54% | — | ANT Media ServerAI | 29/11/2024 | 17/6/2026 | Ant-Media-Serverv2.8.2 se ve afectado por una neutralización incorrecta de la salida de registros. La vulnerabilidad se origina en una desinfección insuficiente de la entrada en el mecanismo de registro. Sin un filtrado o validación adecuados, los datos controlables por el usuario, como identificadores u otra… | |
| Analizada | Alta (8.8) | 1.1% | — | Dasinfomedia School Management System | 23/11/2024 | 17/6/2026 | El complemento School Management System for Wordpress para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en las funciones mj_smgt_load_documets_new() y mj_smgt_load_documets() en todas las versiones hasta la 91.5.0 incluida. Esto hace posible que… | |
| Analizada | Crítica (9.8) | 1.7% | — | Dasinfomedia School Management System | 23/11/2024 | 17/6/2026 | El complemento School Management System for Wordpress para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función mj_smgt_user_avatar_image_upload() en todas las versiones hasta la 91.5.0 incluida. Esto hace posible que atacantes no autenticados… | |
| Aplazada | Crítica (9.8) | 0.87% | — | Nvidia Base Command ManagerAI | 23/11/2024 | 17/6/2026 | NVIDIA Base Command Manager contiene una vulnerabilidad de falta de autenticación en el componente CMDaemon. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, la denegación de servicio, la escalada de privilegios, la divulgación de información y la manipulación de datos. | |
| Aplazada | Alta (7.6) | 0.25% | — | Nvidia Delegated Licensing ServiceAI | 23/11/2024 | 17/6/2026 | NVIDIA Delegated Licensing Service para todas las plataformas de dispositivos contiene una vulnerabilidad que permite a un atacante realizar una acción no autorizada. Si se explota esta vulnerabilidad, se puede producir una denegación parcial del servicio y la divulgación de información confidencial. | |
| Analizada | Media (6.9) | 1.4% | 💥 PoC | Qnap Media Streaming Add-on | 22/11/2024 | 17/6/2026 | Se ha informado de una vulnerabilidad de omisión de autorización mediante clave controlada por el usuario que afecta al complemento Media Streaming. Si se explota, la vulnerabilidad podría permitir a los atacantes de la red local obtener privilegios. Ya hemos corregido la vulnerabilidad en la siguiente versión:… | |
| Modificada | Media (6.1) | 0.60% | — | Mediaticus Subaccounts FOR Woocommerce | 21/11/2024 | 17/6/2026 | El complemento Subaccounts for WooCommerce para WordPress es vulnerable a ataques de cross site scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 1.6.0 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web arbitrarias… | |
| Analizada | Media (5.4) | 0.37% | — | Wptinysolutions Media Library Tools | 21/11/2024 | 17/6/2026 | El complemento Media File Rename, Find Unused File, Add Alt text, Caption, Desc For Image SEO para WordPress anterior a la versión 1.5.0 no desinfecta los archivos SVG cargados, lo que podría permitir que los usuarios con un rol tan bajo como Autor carguen un SVG malicioso que contenga payloads XSS. | |
| Modificada | Media (4.8) | 0.26% | — | Fastlinemedia Beaver Builder | 19/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en The Beaver Builder Team Beaver Builder permite XSS almacenado. Este problema afecta a Beaver Builder: desde n/a hasta 2.8.3.7. | |
| Aplazada | Media (6.5) | 0.32% | — | Lilaeamedia Intelliwidget ElementsAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Lilaea Media IntelliWidget Elements permite XSS basado en DOM. Este problema afecta a los elementos IntelliWidget: desde n/a hasta 2.2.7. | |
| Aplazada | Media (6.5) | 0.32% | — | Noor Alam Sell Media File With StripeAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en naa986 Sell Media File with Stripe permite XSS almacenado. Este problema afecta a Sell Media File con Stripe: desde n/a hasta 1.0.6. | |
| Aplazada | Media (6.5) | 0.23% | — | Nopeamedia Print PDF Generator AND PublisherAI | 18/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en nopea.Media Print PDF Generator and Publisher permite XSS almacenado. Este problema afecta a Print PDF Generator and Publisher: desde n/a hasta 1.1.6. | |
| Aplazada | Media (4.3) | 0.14% | — | Digitalguardian Removable Media EncryptionAI | 15/11/2024 | 17/6/2026 | Existe una vulnerabilidad de omisión de seguridad en el componente de cifrado de medios extraíbles (RME) de los agentes de Windows de Digital Guardian anteriores a la versión 8.2.0. Esto permite que un usuario eluda los controles de cifrado modificando los metadatos en el dispositivo USB, lo que pone en peligro la… | |
| Analizada | Alta (8.4) | 0.30% | — | Deltaww Diascreen | 11/11/2024 | 17/6/2026 | Si un atacante engaña a un usuario válido para que ejecute Delta Electronics DIAScreen con un archivo que contiene código malicioso, se puede explotar un desbordamiento de búfer basado en pila en BACnetObjectInfo, lo que permite al atacante ejecutar de forma remota código arbitrario. | |
| Analizada | Alta (8.4) | 2.9% | — | Deltaww Diascreen | 11/11/2024 | 17/6/2026 | Si un atacante engaña a un usuario válido para que ejecute Delta Electronics DIAScreen con un archivo que contiene código malicioso, se puede explotar un desbordamiento de búfer basado en pila en BACnetParameter, lo que permite al atacante ejecutar de forma remota código arbitrario. | |
| Analizada | Alta (8.4) | 0.30% | — | Deltaww Diascreen | 11/11/2024 | 17/6/2026 | Si un atacante engaña a un usuario válido para que ejecute Delta Electronics DIAScreen con un archivo que contiene código malicioso, se puede explotar un desbordamiento de búfer basado en pila en CEtherIPTagItem, lo que permite al atacante ejecutar de forma remota código arbitrario. | |
| Modificada | Media (5.4) | 0.21% | — | Jumpstartcreatives Media Modal | 9/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Carlo Andro Mabugay Media Modal permite XSS basado en DOM. Este problema afecta a Media Modal: desde n/a hasta 1.0.2. |