Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
5143 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.1) | 0.27% | — | Digitalfisherman Geotagged MediaAI | 9/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Digfish Geotagged Media permite XSS reflejado. Este problema afecta a Geotagged Media: desde n/a hasta 0.3.0. | |
| Aplazada | Crítica (9.8) | 0.49% | — | Leopardplugins Leopard Offload MediaAI | 9/11/2024 | 17/6/2026 | El complemento Leopard - WordPress Offload Media para WordPress es vulnerable a la modificación no autorizada de datos que puede provocar una escalada de privilegios debido a una falta de comprobación de capacidad en la función import_settings() en todas las versiones hasta la 3.1.1 incluida. Esto permite que… | |
| Aplazada | Alta (8.7) | 0.71% | — | MediacmsAI | 8/11/2024 | 17/6/2026 | MediaCMS es un CMS de video y multimedia de código abierto, escrito en Python/Django y React, que cuenta con una API REST. MediaCMS ha sido propenso a vulnerabilidades que, en casos especiales, pueden provocar la ejecución remota de código. Todas las versiones anteriores a la v4.1.0 son susceptibles y se recomienda… | |
| Aplazada | Alta (7.5) | 0.32% | — | Samsung DialerAI | 7/11/2024 | 17/6/2026 | La aplicación Goodwy com.goodwy.dialer (también conocida como Right Dialer) hasta la versión 5.1.0 para Android permite que cualquier aplicación (sin permisos) realice llamadas telefónicas sin interacción del usuario enviando una intención manipulada a través del componente com.goodwy.dialer.activities.DialerActivity. | |
| Analizada | Media (4.1) | 0.37% | — | Nvidia Container ToolkitNvidia GPU Operator | 5/11/2024 | 17/6/2026 | NVIDIA Container Toolkit y NVIDIA GPU Operator para Linux contienen una vulnerabilidad de UNIX en la que una imagen de contenedor especialmente manipulada puede provocar la creación de archivos no autorizados en el host. El nombre y la ubicación de los archivos no pueden ser controlados por un atacante. Una… | |
| Modificada | Alta (7.2) | 1.1% | — | Davidlingren Media Library Assistant | 4/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('Inyección de comando del sistema operativo') en David Lingren Media Library Assistant permite la inyección de comandos. Este problema afecta a Media Library Assistant: desde n/a hasta 3.19. | |
| Aplazada | Media (5.3) | 0.40% | — | Mediaron Custom Query BlocksAI | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en MediaRon LLC Custom Query Blocks permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a Custom Query Blocks: desde n/a hasta 5.2.0. | |
| Aplazada | Alta (8.7) | 0.17% | — | Nvidia Connectx Host FirmwareAINvidia Bluefield DPUAI | 1/11/2024 | 17/6/2026 | El firmware del host NVIDIA ConnectX para la unidad de procesamiento de datos (DPU) BlueField contiene una vulnerabilidad que permite a un atacante gestionar de forma incorrecta un problema de falta de privilegios. Si se explota esta vulnerabilidad con éxito, se puede producir una denegación de servicio, manipulación… | |
| Aplazada | Alta (8.9) | 0.27% | — | Nvidia Connectx FirmwareAI | 1/11/2024 | 17/6/2026 | El firmware de NVIDIA ConnectX contiene una vulnerabilidad que permite a un atacante gestionar de forma incorrecta un problema de falta de privilegios. Si se explota esta vulnerabilidad con éxito, se puede producir una denegación de servicio, manipulación de datos y divulgación limitada de información. | |
| Aplazada | Crítica (9.9) | 0.52% | — | WP Donimedia CarouselAI | 30/10/2024 | 17/6/2026 | Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en David DONISA WP donimedia carousel permite cargar un Web Shell a un servidor web. Este problema afecta a WP donimedia carousel: desde n/a hasta 1.0.1. | |
| Aplazada | Alta (8.8) | 0.48% | — | Webxmedia Bulk Change RoleAI | 30/10/2024 | 17/6/2026 | La vulnerabilidad de asignación incorrecta de privilegios en Bulk Change Role de Matt Whiteman permite la escalada de privilegios. Este problema afecta a Bulk Change Role: desde n/a hasta 1.1. | |
| Analizada | Media (5.4) | 0.35% | — | Fastlinemedia Beaver Builder | 29/10/2024 | 17/6/2026 | El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross Site Scripting almacenado a través del widget Button del complemento en todas las versiones hasta la 2.8.4.2 incluida, debido a una desinfección de entrada y a un escape de salida insuficiente en los atributos proporcionados… | |
| Analizada | Media (5.3) | 0.41% | — | Poco-z Guns-medial | 27/10/2024 | 17/6/2026 | Se ha detectado una vulnerabilidad en Poco-z Guns-Medical 1.0. Se ha declarado como problemática. Esta vulnerabilidad afecta a la función de carga del archivo /mgr/upload del componente File Upload. La manipulación del argumento picture provoca Cross Site Scripting. El ataque puede ejecutarse de forma remota. | |
| Aplazada | Alta (7.1) | 0.17% | — | Nvidia Vgpu SoftwareAI | 26/10/2024 | 17/6/2026 | El software NVIDIA vGPU contiene una vulnerabilidad en el administrador de GPU virtual que permite que un usuario del sistema operativo invitado acceda a recursos globales. Si se explota esta vulnerabilidad con éxito, se podría producir la divulgación de información, la manipulación de datos y la escalada de… | |
| Aplazada | Alta (7.8) | 0.19% | — | Nvidia Vgpu SoftwareAINvidia Vgpu ManagerAI | 26/10/2024 | 17/6/2026 | El software NVIDIA vGPU contiene una vulnerabilidad en el controlador del núcleo de la GPU del administrador de vGPU para todos los hipervisores compatibles, donde un usuario del sistema operativo invitado puede provocar una validación de entrada incorrecta al comprometer el núcleo del sistema operativo invitado. Una… | |
| Aplazada | Alta (8.2) | 0.34% | — | Nvidia GPU Display DriverAI | 26/10/2024 | 17/6/2026 | NVIDIA GPU Display Driver para Windows y Linux contiene una vulnerabilidad que podría permitir a un atacante privilegiado escalar permisos. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, la denegación de servicio, la escalada de privilegios, la divulgación de información y la… | |
| Aplazada | Alta (7.8) | 0.41% | — | Nvidia GPU Display DriverAI | 26/10/2024 | 17/6/2026 | NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en la capa de modo de usuario, donde un usuario normal sin privilegios puede provocar una lectura fuera de los límites. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, la denegación de servicio, la escalada de… | |
| Aplazada | Alta (7.8) | 0.41% | — | Nvidia GPU Display DriverAI | 26/10/2024 | 17/6/2026 | NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en la capa de modo de usuario, donde un usuario normal sin privilegios puede provocar una lectura fuera de los límites. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, la denegación de servicio, la escalada de… | |
| Aplazada | Alta (7.8) | 0.41% | — | Nvidia GPU Display DriverAI | 26/10/2024 | 17/6/2026 | NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en la capa de modo de usuario, donde un usuario normal sin privilegios puede provocar una lectura fuera de los límites. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, la denegación de servicio, la escalada de… | |
| Aplazada | Alta (7.8) | 0.41% | — | Nvidia GPU Display DriverAI | 26/10/2024 | 17/6/2026 | NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en la capa de modo de usuario, donde un usuario normal sin privilegios puede provocar una lectura fuera de los límites. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, la denegación de servicio, la escalada de… | |
| Aplazada | Alta (7.8) | 0.41% | — | Nvidia GPU Display Driver FOR WindowsAI | 26/10/2024 | 17/6/2026 | NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en la capa de modo de usuario, donde un usuario normal sin privilegios puede provocar una lectura fuera de los límites. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, la denegación de servicio, la escalada de… | |
| Analizada | Crítica (9.8) | 0.53% | — | Najeebmedia Memberhero | 20/10/2024 | 11/8/2026 | La vulnerabilidad de omisión de autenticación mediante una ruta o canal alternativo en Najeeb Ahmad Simple User Registration permite la omisión de autenticación. Este problema afecta al registro de usuario simple: desde n/a hasta 5.5. | |
| Aplazada | Alta (7.1) | 0.29% | — | Zodiac Akismet Htaccess WriterAI | 17/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en zodiac Akismet htaccess writer permite XSS reflejado. Este problema afecta al escritor htaccess de Akismet: desde n/a hasta 1.0.1. | |
| Aplazada | Alta (7.1) | 0.29% | — | Dennis Encyclopedia Glossary WikiAI | 17/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Dennis Hoppe Encyclopedia / Glossary / Wiki permite XSS reflejado. Este problema afecta a la Enciclopedia / Glosario / Wiki: desde n/a hasta 1.7.60. | |
| Aplazada | Alta (8.1) | 0.41% | — | RDS LightAIReflective Dialogue System RDSAI | 16/10/2024 | 17/6/2026 | RDS Light es una versión simplificada del Reflective Dialogue System (RDS), un framework de trabajo de IA autorreflexivo. Las versiones anteriores a la 1.1.0 contienen una vulnerabilidad que implica una falta de validación de entrada dentro del framework de trabajo de IA de RDS, específicamente dentro del código de… |