Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

5143 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.27%—Digitalfisherman Geotagged MediaAI9/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Digfish Geotagged Media permite XSS reflejado. Este problema afecta a Geotagged Media: desde n/a hasta 0.3.0.
AplazadaCrítica (9.8)0.49%—Leopardplugins Leopard Offload MediaAI9/11/202417/6/2026
El complemento Leopard - WordPress Offload Media para WordPress es vulnerable a la modificación no autorizada de datos que puede provocar una escalada de privilegios debido a una falta de comprobación de capacidad en la función import_settings() en todas las versiones hasta la 3.1.1 incluida. Esto permite que…
AplazadaAlta (8.7)0.71%—MediacmsAI8/11/202417/6/2026
MediaCMS es un CMS de video y multimedia de código abierto, escrito en Python/Django y React, que cuenta con una API REST. MediaCMS ha sido propenso a vulnerabilidades que, en casos especiales, pueden provocar la ejecución remota de código. Todas las versiones anteriores a la v4.1.0 son susceptibles y se recomienda…
AplazadaAlta (7.5)0.32%—Samsung DialerAI7/11/202417/6/2026
La aplicación Goodwy com.goodwy.dialer (también conocida como Right Dialer) hasta la versión 5.1.0 para Android permite que cualquier aplicación (sin permisos) realice llamadas telefónicas sin interacción del usuario enviando una intención manipulada a través del componente com.goodwy.dialer.activities.DialerActivity.
AnalizadaMedia (4.1)0.37%—Nvidia Container ToolkitNvidia GPU Operator5/11/202417/6/2026
NVIDIA Container Toolkit y NVIDIA GPU Operator para Linux contienen una vulnerabilidad de UNIX en la que una imagen de contenedor especialmente manipulada puede provocar la creación de archivos no autorizados en el host. El nombre y la ubicación de los archivos no pueden ser controlados por un atacante. Una…
ModificadaAlta (7.2)1.1%—Davidlingren Media Library Assistant4/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('Inyección de comando del sistema operativo') en David Lingren Media Library Assistant permite la inyección de comandos. Este problema afecta a Media Library Assistant: desde n/a hasta 3.19.
AplazadaMedia (5.3)0.40%—Mediaron Custom Query BlocksAI1/11/202417/6/2026
La vulnerabilidad de autorización faltante en MediaRon LLC Custom Query Blocks permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a Custom Query Blocks: desde n/a hasta 5.2.0.
AplazadaAlta (8.7)0.17%—Nvidia Connectx Host FirmwareAINvidia Bluefield DPUAI1/11/202417/6/2026
El firmware del host NVIDIA ConnectX para la unidad de procesamiento de datos (DPU) BlueField contiene una vulnerabilidad que permite a un atacante gestionar de forma incorrecta un problema de falta de privilegios. Si se explota esta vulnerabilidad con éxito, se puede producir una denegación de servicio, manipulación…
AplazadaAlta (8.9)0.27%—Nvidia Connectx FirmwareAI1/11/202417/6/2026
El firmware de NVIDIA ConnectX contiene una vulnerabilidad que permite a un atacante gestionar de forma incorrecta un problema de falta de privilegios. Si se explota esta vulnerabilidad con éxito, se puede producir una denegación de servicio, manipulación de datos y divulgación limitada de información.
AplazadaCrítica (9.9)0.52%—WP Donimedia CarouselAI30/10/202417/6/2026
Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en David DONISA WP donimedia carousel permite cargar un Web Shell a un servidor web. Este problema afecta a WP donimedia carousel: desde n/a hasta 1.0.1.
AplazadaAlta (8.8)0.48%—Webxmedia Bulk Change RoleAI30/10/202417/6/2026
La vulnerabilidad de asignación incorrecta de privilegios en Bulk Change Role de Matt Whiteman permite la escalada de privilegios. Este problema afecta a Bulk Change Role: desde n/a hasta 1.1.
AnalizadaMedia (5.4)0.35%—Fastlinemedia Beaver Builder29/10/202417/6/2026
El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross Site Scripting almacenado a través del widget Button del complemento en todas las versiones hasta la 2.8.4.2 incluida, debido a una desinfección de entrada y a un escape de salida insuficiente en los atributos proporcionados…
AnalizadaMedia (5.3)0.41%—Poco-z Guns-medial27/10/202417/6/2026
Se ha detectado una vulnerabilidad en Poco-z Guns-Medical 1.0. Se ha declarado como problemática. Esta vulnerabilidad afecta a la función de carga del archivo /mgr/upload del componente File Upload. La manipulación del argumento picture provoca Cross Site Scripting. El ataque puede ejecutarse de forma remota.
AplazadaAlta (7.1)0.17%—Nvidia Vgpu SoftwareAI26/10/202417/6/2026
El software NVIDIA vGPU contiene una vulnerabilidad en el administrador de GPU virtual que permite que un usuario del sistema operativo invitado acceda a recursos globales. Si se explota esta vulnerabilidad con éxito, se podría producir la divulgación de información, la manipulación de datos y la escalada de…
AplazadaAlta (7.8)0.19%—Nvidia Vgpu SoftwareAINvidia Vgpu ManagerAI26/10/202417/6/2026
El software NVIDIA vGPU contiene una vulnerabilidad en el controlador del núcleo de la GPU del administrador de vGPU para todos los hipervisores compatibles, donde un usuario del sistema operativo invitado puede provocar una validación de entrada incorrecta al comprometer el núcleo del sistema operativo invitado. Una…
AplazadaAlta (8.2)0.34%—Nvidia GPU Display DriverAI26/10/202417/6/2026
NVIDIA GPU Display Driver para Windows y Linux contiene una vulnerabilidad que podría permitir a un atacante privilegiado escalar permisos. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, la denegación de servicio, la escalada de privilegios, la divulgación de información y la…
AplazadaAlta (7.8)0.41%—Nvidia GPU Display DriverAI26/10/202417/6/2026
NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en la capa de modo de usuario, donde un usuario normal sin privilegios puede provocar una lectura fuera de los límites. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, la denegación de servicio, la escalada de…
AplazadaAlta (7.8)0.41%—Nvidia GPU Display DriverAI26/10/202417/6/2026
NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en la capa de modo de usuario, donde un usuario normal sin privilegios puede provocar una lectura fuera de los límites. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, la denegación de servicio, la escalada de…
AplazadaAlta (7.8)0.41%—Nvidia GPU Display DriverAI26/10/202417/6/2026
NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en la capa de modo de usuario, donde un usuario normal sin privilegios puede provocar una lectura fuera de los límites. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, la denegación de servicio, la escalada de…
AplazadaAlta (7.8)0.41%—Nvidia GPU Display DriverAI26/10/202417/6/2026
NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en la capa de modo de usuario, donde un usuario normal sin privilegios puede provocar una lectura fuera de los límites. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, la denegación de servicio, la escalada de…
AplazadaAlta (7.8)0.41%—Nvidia GPU Display Driver FOR WindowsAI26/10/202417/6/2026
NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en la capa de modo de usuario, donde un usuario normal sin privilegios puede provocar una lectura fuera de los límites. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, la denegación de servicio, la escalada de…
AnalizadaCrítica (9.8)0.53%—Najeebmedia Memberhero20/10/202411/8/2026
La vulnerabilidad de omisión de autenticación mediante una ruta o canal alternativo en Najeeb Ahmad Simple User Registration permite la omisión de autenticación. Este problema afecta al registro de usuario simple: desde n/a hasta 5.5.
AplazadaAlta (7.1)0.29%—Zodiac Akismet Htaccess WriterAI17/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en zodiac Akismet htaccess writer permite XSS reflejado. Este problema afecta al escritor htaccess de Akismet: desde n/a hasta 1.0.1.
AplazadaAlta (7.1)0.29%—Dennis Encyclopedia Glossary WikiAI17/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Dennis Hoppe Encyclopedia / Glossary / Wiki permite XSS reflejado. Este problema afecta a la Enciclopedia / Glosario / Wiki: desde n/a hasta 1.7.60.
AplazadaAlta (8.1)0.41%—RDS LightAIReflective Dialogue System RDSAI16/10/202417/6/2026
RDS Light es una versión simplificada del Reflective Dialogue System (RDS), un framework de trabajo de IA autorreflexivo. Las versiones anteriores a la 1.1.0 contienen una vulnerabilidad que implica una falta de validación de entrada dentro del framework de trabajo de IA de RDS, específicamente dentro del código de…