Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
5143 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.3) | 0.54% | — | Deltaww Diaenergie | 3/10/2024 | 17/6/2026 | Delta Electronics DIAEnergie es vulnerable a una inyección SQL en el script AM_RegReport.aspx. Un atacante no autenticado podría aprovechar este problema para obtener registros contenidos en el producto en cuestión. | |
| Analizada | Alta (8.7) | 7.0% | — | Deltaww Diaenergie | 3/10/2024 | 17/6/2026 | Delta Electronics DIAEnergie es vulnerable a una inyección SQL en el script Handler_CFG.ashx. Un atacante autenticado podría aprovechar este problema para provocar un retraso en el producto en cuestión. | |
| Analizada | Baja (3.3) | 0.20% | — | Nvidia Cuda Toolkit | 3/10/2024 | 17/6/2026 | NVIDIA CUDA Toolkit para Windows y Linux contiene una vulnerabilidad en la herramienta de línea de comandos nvdisam, donde un usuario puede provocar una desreferencia de puntero NULL al ejecutar nvdisasm en un archivo ELF mal formado. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación de… | |
| Analizada | Baja (3.3) | 0.20% | — | Nvidia Cuda Toolkit | 3/10/2024 | 17/6/2026 | NVIDIA CUDA Toolkit para Windows y Linux contiene una vulnerabilidad en la herramienta de línea de comandos nvdisam, donde un usuario puede hacer que nvdisasm lea la memoria liberada al ejecutarla en un archivo ELF mal formado. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación de servicio… | |
| Analizada | Baja (3.3) | 0.21% | — | Nvidia Cuda Toolkit | 3/10/2024 | 17/6/2026 | El kit de herramientas NVIDIA CUDA para Windows y Linux contiene una vulnerabilidad en la herramienta de línea de comandos nvdisasm, que permite a un atacante provocar una validación incorrecta en la entrada de datos engañando al usuario para que ejecute nvdisasm en un archivo ELF malicioso. Una explotación exitosa de… | |
| Aplazada | Baja (3.5) | 0.34% | — | Mediawiki DatadumpAI | 2/10/2024 | 17/6/2026 | DataDump es una extensión de MediaWiki que proporciona volcados de wikis. Varios mensajes de interfaz no tienen caracteres de escape (más específicamente, (datadump-table-column-queued), (datadump-table-column-in-progress), (datadump-table-column-completed), (datadump-table-column-failed)). Si se editan estos mensajes… | |
| Modificada | Media (6.1) | 0.39% | — | Petershaw LH Copy Media File | 1/10/2024 | 17/6/2026 | El complemento LH Copy Media File para WordPress es vulnerable a ataques de cross-site scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 1.08 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web arbitrarias en páginas… | |
| Analizada | Media (6.5) | 0.47% | — | Nvidia Triton Inference Server | 1/10/2024 | 17/6/2026 | NVIDIA Triton Inference Server contiene una vulnerabilidad en la que un usuario puede provocar un problema de lectura fuera de los límites al liberar una región de memoria compartida mientras está en uso. Una explotación exitosa de esta vulnerabilidad puede provocar la denegación de servicio. | |
| Analizada | Media (5.4) | 0.33% | — | Fastlinemedia Beaver Builder | 27/9/2024 | 17/6/2026 | El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross-Site Scripting almacenado a través del módulo Button Group del complemento en todas las versiones hasta la 2.8.3.6 incluida, debido a una desinfección de entrada insuficiente y a un escape de salida en los atributos… | |
| Analizada | Baja (3.4) | 0.25% | — | Nvidia Container ToolkitNvidia GPU Operator | 26/9/2024 | 17/6/2026 | NVIDIA Container Toolkit 1.16.1 o versiones anteriores contienen una vulnerabilidad en el modo de funcionamiento predeterminado que permite que una imagen de contenedor especialmente manipulada cree archivos vacíos en el sistema de archivos del host. Esto no afecta a los casos de uso en los que se utiliza CDI. Una… | |
| Analizada | Alta (8.3) | 41% | 💥 Exploit | Nvidia Container ToolkitNvidia GPU Operator | 26/9/2024 | 17/6/2026 | NVIDIA Container Toolkit 1.16.1 o versiones anteriores contienen una vulnerabilidad de tipo TOCTOU (Time-of-check Time-of-Use) cuando se utiliza con la configuración predeterminada, en la que una imagen de contenedor manipulada específicamente puede obtener acceso al sistema de archivos del host. Esto no afecta a los… | |
| Aplazada | Alta (8) | 0.61% | — | Videolan VLC Media PlayerAI | 25/9/2024 | 17/6/2026 | VLC media player 3.0.20 y versiones anteriores es vulnerable a la denegación de servicio a través de un desbordamiento de enteros que podría activarse con un flujo de mensajes MMS manipulado con fines malintencionados (desbordamiento basado en montón). Si tiene éxito, un tercero malintencionado podría provocar un… | |
| Analizada | Crítica (9.8) | 0.64% | — | Medialibs Webo-facto | 20/9/2024 | 17/6/2026 | El complemento Webo-facto para WordPress es vulnerable a la escalada de privilegios en versiones hasta la 1.40 incluida debido a una restricción insuficiente en la función 'doSsoAuthentification'. Esto hace posible que atacantes no autenticados se conviertan en administradores registrándose con un nombre de usuario… | |
| Modificada | Media (5.4) | 0.26% | — | Mediaron Custom Query Blocks | 15/9/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en MediaRon LLC Custom Query Blocks permite XSS almacenado. Este problema afecta a Custom Query Blocks: desde n/a hasta 5.3.1. | |
| Analizada | Media (5.5) | 0.27% | — | Adobe Media Encoder | 13/9/2024 | 17/6/2026 | Las versiones 24.5, 23.6.8 y anteriores de Media Encoder se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. La explotación de este problema requiere la… | |
| Analizada | Media (5.5) | 0.27% | — | Adobe Media Encoder | 13/9/2024 | 17/6/2026 | Las versiones 24.5, 23.6.8 y anteriores de Media Encoder se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. La explotación de este problema requiere la… | |
| Analizada | Media (5.5) | 0.27% | — | Adobe Media Encoder | 13/9/2024 | 17/6/2026 | Las versiones 24.5, 23.6.8 y anteriores de Media Encoder se ven afectadas por una vulnerabilidad de lectura fuera de los límites al analizar un archivo creado, lo que podría provocar una lectura más allá del final de una estructura de memoria asignada. Un atacante podría aprovechar esta vulnerabilidad para ejecutar… | |
| Analizada | Media (5.5) | 0.27% | — | Adobe Media Encoder | 13/9/2024 | 17/6/2026 | Las versiones 24.5, 23.6.8 y anteriores de Media Encoder se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para eludir mitigaciones como ASLR. La explotación de este problema requiere la… | |
| Analizada | Alta (7.8) | 0.37% | — | Adobe Media Encoder | 13/9/2024 | 17/6/2026 | Las versiones 24.5, 23.6.8 y anteriores de Media Encoder se ven afectadas por una vulnerabilidad de escritura fuera de los límites que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe abrir… | |
| Modificada | Media (5.8) | 0.22% | — | Nozominetworks CMCNozominetworks Guardian | 11/9/2024 | 17/6/2026 | Se descubrió una vulnerabilidad de control de acceso en la sección Informes debido a que una restricción de acceso específica no se aplica correctamente para los usuarios con privilegios limitados. Si un usuario conectado con privilegios de informes aprende a crear una solicitud de aplicación específica, podría… | |
| Aplazada | Alta (8.8) | 76% | 💥 Exploit | VicidialAI | 10/9/2024 | 17/6/2026 | Un atacante con acceso autenticado a VICIdial como "agente" puede ejecutar comandos de shell arbitrarios como usuario "superusuario". Este ataque se puede encadenar con CVE-2024-8503 para ejecutar comandos de shell arbitrarios a partir de una perspectiva no autenticada. | |
| Aplazada | Crítica (9.8) | 79% | 💥 Exploit | VicidialAI | 10/9/2024 | 17/6/2026 | Un atacante no autenticado puede aprovechar una vulnerabilidad de inyección SQL basada en tiempo en VICIdial para enumerar registros de la base de datos. De manera predeterminada, VICIdial almacena credenciales de texto plano dentro de la base de datos. | |
| Aplazada | Alta (8.2) | 0.45% | — | Siemens Simatic CP 1242-7 V2AISiemens Simatic CP 1243-1AISiemens Simatic CP 1243-1 Dnp3AISiemens Simatic CP 1243-1 IECAI+8 | 10/9/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC CP 1242-7 V2 (incl. variantes SIPLUS) (Todas las versiones < V3.5.20), SIMATIC CP 1243-1 (incl. variantes SIPLUS) (Todas las versiones < V3.5.20), SIMATIC CP 1243-1 DNP3 (incl. variantes SIPLUS) (Todas las versiones < V3.5.20), SIMATIC CP 1243-1 IEC (incl.… | |
| Aplazada | Media (5.9) | 0.43% | — | Siemens Simatic CP 1242-7 V2AISiemens Simatic CP 1243-1AISiemens Simatic CP 1243-1 Dnp3AISiemens Simatic CP 1243-1 IECAI+8 | 10/9/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC CP 1242-7 V2 (incl. variantes SIPLUS) (Todas las versiones < V3.5.20), SIMATIC CP 1243-1 (incl. variantes SIPLUS) (Todas las versiones < V3.5.20), SIMATIC CP 1243-1 DNP3 (incl. variantes SIPLUS) (Todas las versiones < V3.5.20), SIMATIC CP 1243-1 IEC (incl.… | |
| Aplazada | Alta (8.2) | 0.45% | — | Siemens Simatic CP 1242-7 V2AISiemens Simatic CP 1243-1AISiemens Simatic CP 1243-1 Dnp3AISiemens Simatic CP 1243-1 IECAI+8 | 10/9/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC CP 1242-7 V2 (incl. variantes SIPLUS) (Todas las versiones < V3.5.20), SIMATIC CP 1243-1 (incl. variantes SIPLUS) (Todas las versiones < V3.5.20), SIMATIC CP 1243-1 DNP3 (incl. variantes SIPLUS) (Todas las versiones < V3.5.20), SIMATIC CP 1243-1 IEC (incl.… |