Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
5143 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.6) | 0.74% | — | Fastlinemedia Customizer Export/import | 7/9/2024 | 17/6/2026 | El complemento Customizer Export/Import para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función '_import' en todas las versiones hasta la 0.9.7 incluida. Esto permite que atacantes autenticados, con acceso de nivel de administrador o superior,… | |
| Analizada | Media (4.4) | 0.20% | — | Nvidia Cuda Toolkit | 31/8/2024 | 17/6/2026 | NVIDIA CUDA Toolkit contiene una vulnerabilidad en el comando 'cuobjdump' que permite a un usuario provocar un bloqueo o generar un resultado incorrecto al pasar un archivo ELF mal formado. Una explotación exitosa de esta vulnerabilidad puede provocar una denegación de servicio limitada o la manipulación de datos. | |
| Analizada | Alta (7.8) | 0.23% | — | Nvidia Cuda Toolkit | 31/8/2024 | 17/6/2026 | NVIDIA CUDA Toolkit contiene una vulnerabilidad en el comando `cuobjdump` donde un usuario puede provocar una escritura fuera de los límites al pasar un archivo ELF mal formado. Una explotación exitosa de esta vulnerabilidad puede provocar la ejecución de código o la denegación de servicio. | |
| Analizada | Baja (3.3) | 0.20% | — | Nvidia Cuda Toolkit | 31/8/2024 | 17/6/2026 | NVIDIA CUDA Toolkit contiene una vulnerabilidad en el comando `cuobjdump` donde un usuario puede provocar un bloqueo al pasar un archivo ELF mal formado. Una explotación exitosa de esta vulnerabilidad puede provocar una lectura fuera de los límites en la memoria del proceso sin privilegios, lo que podría provocar una… | |
| Analizada | Media (6.3) | 0.33% | — | Maxfoundry Media Library Folders | 30/8/2024 | 17/6/2026 | El complemento Media Library Folders para WordPress es vulnerable al acceso no autorizado debido a la falta de comprobaciones de capacidad en varias funciones AJAX en el archivo media-library-plus.php en todas las versiones hasta la 8.2.3 incluida. Esto permite que atacantes autenticados, con acceso de nivel de… | |
| Analizada | Media (6.1) | 0.35% | — | Fastlinemedia Beaver Builder | 29/8/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en The Beaver Builder Team Beaver Builder permite XSS reflejado. Este problema afecta a Beaver Builder: desde n/a hasta 2.8.3.2. | |
| Analizada | Media (5.4) | 0.40% | — | Fastlinemedia Beaver Builder | 29/8/2024 | 17/6/2026 | El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'type' en todas las versiones hasta la 2.8.3.5 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con… | |
| Modificada | Media (6.5) | 0.45% | — | Maxfoundry Media Library Folders | 29/8/2024 | 17/6/2026 | El complemento Media Library Folders para WordPress es vulnerable a la inyección SQL de segundo orden a través del parámetro 'sort_type' de la acción AJAX 'mlf_change_sort_type' en todas las versiones hasta la 8.2.2 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de… | |
| Analizada | Media (5.5) | 0.16% | — | Beckhoff IPC Diagnostics PackageBeckhoff Twincat/bsd | 27/8/2024 | 17/6/2026 | El paquete IPC-Diagnostics incluido en TwinCAT/BSD es vulnerable a un ataque de denegación de servicio local por parte de un atacante con pocos privilegios. | |
| Analizada | Alta (7.3) | 0.24% | — | Beckhoff IPC Diagnostics PackageBeckhoff Twincat/bsd | 27/8/2024 | 17/6/2026 | El paquete IPC-Diagnostics en TwinCAT/BSD es susceptible a una neutralización de entrada inadecuada por parte de un atacante local con pocos privilegios. | |
| Analizada | Alta (7.8) | 0.16% | — | Beckhoff IPC Diagnostics PackageBeckhoff Twincat/bsd | 27/8/2024 | 17/6/2026 | El paquete IPC-Diagnostics incluido en TwinCAT/BSD es vulnerable a una omisión de autenticación local por parte de un atacante con pocos privilegios. | |
| Modificada | Alta (7.5) | 0.37% | — | Mediavine Create | 26/8/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Mediavine Create by Mediavine. Este problema afecta a Create by Mediavine: desde n/a hasta 1.9.8. | |
| Modificada | Media (6.1) | 0.16% | — | Stormhillmedia Mybook Table Bookstore | 26/8/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Stormhill Media MyBookTable Bookstore permite cross-site scripting (XSS). Este problema afecta a MyBookTable Bookstore: desde n/a hasta 3.3.9. | |
| Analizada | Media (6.5) | 0.31% | — | Mediajedi User Private Files | 22/8/2024 | 17/6/2026 | El complemento User Private Files – WordPress File Sharing Plugin para WordPress es vulnerable a la referencia directa a objetos inseguros en todas las versiones hasta la 2.1.0 incluida a través de 'dpk_upvf_update_doc' debido a la falta de validación en la clave controlada por el usuario 'docid'. Esto hace posible… | |
| Aplazada | Media (6.1) | 0.41% | — | LH ADD Media From URLAI | 21/8/2024 | 17/6/2026 | El complemento LH Add Media From Url para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'lh_add_media_from_url-file_url' en todas las versiones hasta la 1.23 incluida debido a una desinfección de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no… | |
| Aplazada | Alta (7.1) | 0.36% | — | Nouthemes Leopard - Wordpress Offload MediaAI | 19/8/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en nouthemes Leopard - WordPress offload media permiten acceder a funciones no restringidas adecuadamente por las ACL. Este problema afecta a Leopard - WordPress offload media: desde n/a hasta 2.0.36. | |
| Aplazada | Media (5.3) | 0.46% | — | LadiappAI | 17/8/2024 | 17/6/2026 | El complemento LadiApp para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función init_endpoint() conectada a través de 'init' en versiones hasta la 4.3 incluida. Esto hace posible que atacantes no autenticados modifiquen una variedad de… | |
| Analizada | Crítica (9.8) | 1.4% | — | Mediatek Nr15Mediatek Nr16Mediatek Nr17 | 14/8/2024 | 17/6/2026 | En Modem, existe una posible corrupción de la memoria debido a una verificación de los límites faltantes. Esto podría conducir a la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche: MOLY01182594; ID del… | |
| Analizada | Alta (8.8) | 1.3% | — | Davidlingren Media Library Assistant | 13/8/2024 | 17/6/2026 | El complemento Media Library Assistant para WordPress es vulnerable a cargas de archivos arbitrarias debido a la falta de validación del tipo de archivo que involucra la acción AJAX mla-inline-edit-upload-scripts en todas las versiones hasta la 3.18 incluida. Esto hace posible que atacantes autenticados, con acceso de… | |
| Aplazada | Media (6.5) | 0.26% | — | Mediavine Control PanelAI | 12/8/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Mediavine Mediavine Control Panel permite XSS Almacenado. Este problema afecta al Panel de control de Mediavine: desde n/a hasta 2.10.4. | |
| Modificada | Alta (7.5) | 1.5% | — | LibtiffRedhat Enterprise LinuxRedhat Enterprise Linux FOR ARM 64Redhat Enterprise Linux FOR Power Little Endian EUS+1 | 12/8/2024 | 17/6/2026 | Se encontró una falla de desreferencia de puntero nulo en Libtiff a través de `tif_dirinfo.c`. Este problema puede permitir que un atacante desencadene fallas de asignación de memoria a través de ciertos medios, como restringir el tamaño del espacio del montón o inyectar fallas, lo que provoca una falla de… | |
| Aplazada | Alta (8.8) | 1.4% | — | Redhat Fence Agents Remediation OperatorAI | 12/8/2024 | 17/6/2026 | Se encontró una falla en los agentes de valla que dependen de SSH/Telnet. Esta vulnerabilidad puede permitir una primitiva de ejecución remota de código (RCE) al proporcionar un comando arbitrario para ejecutar en los argumentos --ssh-path/--telnet-path. Un usuario con pocos privilegios, por ejemplo, un usuario con… | |
| Analizada | Media (6.1) | 0.23% | — | Nvidia Cv-cuda | 12/8/2024 | 17/6/2026 | NVIDIA CV-CUDA para Ubuntu 20.04, Ubuntu 22.04 y Jetpack contiene una vulnerabilidad en las API de Python donde un usuario puede causar un problema de consumo incontrolado de recursos debido a un proceso CV-CUDA Python de larga duración. Una explotación exitosa de esta vulnerabilidad puede provocar denegación de… | |
| Analizada | Alta (8.8) | 1.1% | — | Nvidia Mlnx-osNvidia OnyxNvidia Mlnx-gwNvidia Nvda-os XC | 12/8/2024 | 17/6/2026 | NVIDIA Mellanox OS, ONYX, Skyway y MetroX-3 XCC contienen una vulnerabilidad en el soporte web, donde un atacante puede provocar que una ruta CGI atraviese una URI especialmente manipulada. Una explotación exitosa de esta vulnerabilidad podría conducir a una escalada de privilegios y divulgación de información. | |
| Analizada | Alta (8.8) | 0.27% | — | Nvidia OnyxNvidia Mlnx-osNvidia Mlnx-gwNvidia Nvda-os XC | 8/8/2024 | 17/6/2026 | NVIDIA Mellanox OS, ONYX, Skyway, MetroX-2 y MetroX-3 XC contienen una vulnerabilidad en el componente LDAP AAA, donde un usuario puede provocar un acceso inadecuado. Una explotación exitosa de esta vulnerabilidad podría conducir a la divulgación de información, la manipulación de datos y la escalada de privilegios. |