Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

5143 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)0.23%—Nvidia Jetson Linux8/8/202417/6/2026
NVIDIA Jetson Linux contiene una vulnerabilidad en NvGPU donde las rutas de manejo de errores en el código de mapeo de GPU MMU no logran limpiar un intento fallido de mapeo. Una explotación exitosa de esta vulnerabilidad puede provocar denegación de servicio, ejecución de código y escalada de privilegios.
ModificadaAlta (7.8)0.46%—Nvidia GPU Display DriverNvidia Virtual GPUNvidia Cloud Gaming8/8/202417/6/2026
NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en la capa de modo de usuario, donde un usuario normal sin privilegios puede provocar una lectura fuera de los límites. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, denegación de servicio, escalada de…
AnalizadaMedia (5.5)0.24%—Nvidia Cuda Toolkit8/8/202417/6/2026
NVIDIA CUDA Toolkit para todas las plataformas contiene una vulnerabilidad en nvdisasm, donde un atacante puede causar un problema de lectura fuera de los límites engañando a un usuario para que lea un archivo ELF con formato incorrecto. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación de…
AnalizadaAlta (7.5)0.53%—Nvidia Mlnx-osNvidia Mlnx-gwNvidia OnyxNvidia Nvda-os XC8/8/202417/6/2026
NVIDIA Mellanox OS, ONYX, Skyway, MetroX-2 y MetroX-3 XC contienen una vulnerabilidad en ipfilter, donde definiciones incorrectas de ipfilter podrían permitir que un atacante cause una falla al atacar el conmutador. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación de servicio.
AnalizadaAlta (8.5)0.42%—Deltaww Diascreen6/8/202417/6/2026
Un archivo DPA manipulado podría obligar a Delta Electronics DIAScreen a desbordar un búfer basado en pila, lo que podría permitir a un atacante ejecutar código arbitrario.
ModificadaMedia (5.4)0.38%—Mecodia Feripro2/8/202417/6/2026
Feripro <= v2.2.3 es vulnerable a Cross Site Scripting (XSS) a través de "/admin/programm//zuordnung/veranstaltungen/" a través del campo de entrada "school".
ModificadaAlta (7.5)0.65%—Mecodia Feripro2/8/202417/6/2026
Una vulnerabilidad de control de acceso incorrecto en "/admin/programm//export/statistics" en Feripro <= v2.2.3 permite a atacantes remotos exportar un archivo XLSX con información sobre registros y participantes.
ModificadaMedia (5.3)0.57%—Mecodia Feripro2/8/202417/6/2026
Una vulnerabilidad de control de acceso incorrecto en "/admin/benutzer/institution/rechteverwaltung/uebersicht" en Feripro <= v2.2.3 permite a atacantes remotos obtener una lista de todos los usuarios y sus privilegios correspondientes.
AnalizadaMedia (5.3)0.48%—Youdiancms1/8/202417/6/2026
Una vulnerabilidad ha sido encontrada en YouDianCMS 7 y clasificada como crítica. La función curl_exec del archivo /App/Core/Extend/Function/ydLib.php es afectada por esta vulnerabilidad. La manipulación del argumento URL conduce a server-side request forgery. El ataque se puede lanzar de forma remota. El exploit ha…
AnalizadaMedia (5.3)0.65%—Youdiancms31/7/202417/6/2026
Una vulnerabilidad clasificada como crítica ha sido encontrada en YouDianCMS 7. Una función desconocida del archivo /Public/ckeditor/plugins/multiimage/dialogs/image_upload.php es afectada por esta vulnerabilidad. La manipulación del argumento files conduce a una carga sin restricciones. Es posible lanzar el ataque de…
AnalizadaMedia (6.9)0.70%—Youdiancms31/7/202417/6/2026
Una vulnerabilidad fue encontrada en YouDianCMS 7 y clasificada como problemática. Una función desconocida del procesamiento del archivo /t.php?action=phpinfo es afectada por este problema. La manipulación conduce a la divulgación de información. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado…
AplazadaAlta (8.8)0.79%—Media NET ADS ManagerAI27/7/202417/6/2026
El complemento Media.net Ads Manager para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo y de verificación de capacidad en la función 'sendMail' en todas las versiones hasta la 2.10.13 incluida. Esto hace posible que atacantes autenticados, con permisos…
ModificadaCrítica (9.8)0.31%—Wp-media Search & Replace22/7/202417/6/2026
Vulnerabilidad de deserialización de datos no confiables en WP MEDIA SAS Search & Replace. Este problema afecta a Search & Replace: desde n/a hasta 3.2.2.
ModificadaMedia (5.4)0.26%—Creativeinteractivemedia Transition Slider22/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en creativeinteractivemedia Transition Slider – Responsive Image Slider and Gallery permite XSS almacenado. Este problema afecta a Transition Slider – Responsive Image Slider and Gallery: desde…
AnalizadaMedia (5.4)0.31%—Fastlinemedia Beaver Builder21/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en The Beaver Builder Team Beaver Builder permite XSS almacenado. Este problema afecta a Beaver Builder: desde n/a hasta 2.8.2.2.
ModificadaMedia (5.4)0.28%—Mediavine Create21/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Mediavine Create by Mediavine permite XSS almacenado. Este problema afecta a Create by Mediavine: desde n/a hasta 1.9.7.
ModificadaMedia (5.4)0.31%—Inisev Social Media Share Buttons & Social Sharing Icons21/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Inisev Social Media & Share Icons permite XSS almacenado. Este problema afecta a Social Media & Share Icons: desde n/a hasta 2.9.1.
ModificadaMedia (5.4)0.27%—Celloexpressions Floating Social Media Links21/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Nick Halsey Floating Social Media Links permite XSS almacenado. Este problema afecta Floating Social Media Links: desde n/a hasta 1.5.2.
AplazadaAlta (8.1)0.50%—Udecode Plate MediaAI15/7/202417/6/2026
Plate media es un editor de texto enriquecido de código abierto para React. Los editores que usan `MediaEmbedElement` y pasan `urlParsers` personalizados al enlace `useMediaState` pueden ser vulnerables a XSS si un analizador personalizado permite incrustar URL `javascript:`, `data:` o `vbscript:`. Los editores que no…
AnalizadaMedia (6.8)0.50%—Plumislandmedia Index WP Mysql FOR Speed13/7/202417/6/2026
El complemento Index WP MySQL For Speed WordPress anterior a 1.4.18 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera Cross-Site Scripting Reflejado que podría usarse contra usuarios con altos privilegios, como el administrador.
AnalizadaMedia (4.8)0.33%—Bmwebproperties Social Media Widget12/7/202417/6/2026
El complemento Social Media Widget para WordPress anterior a 4.0.9 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross Site Scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida…
AplazadaMedia (5.3)0.46%—Siemens Simatic Energy Manager BasicAISiemens Simatic Energy Manager PROAISiemens Simatic IPC DiagbaseAISiemens Simatic IPC DiagmonitorAI+29/7/202417/6/2026
Se ha identificado una vulnerabilidad en SIMATIC Energy Manager Basic (todas las versiones < V7.5), SIMATIC Energy Manager PRO (todas las versiones < V7.5), SIMATIC IPC DiagBase (todas las versiones), SIMATIC IPC DiagMonitor (todas las versiones), SIMIT V10 (Todas las versiones), SIMIT V11 (Todas las versiones…
AplazadaMedia (4.3)0.38%—Media HygieneAI9/7/202417/6/2026
El complemento Media Hygiene: Remove or Delete Unused Images and More! para WordPress es vulnerable a la pérdida no autorizada de datos debido a una falta de verificación de capacidad en las acciones AJAX Bulk_action_delete y delete_single_image_call en todas las versiones hasta la 3.0.1 incluida. Esto hace posible…
ModificadaMedia (4.8)0.32%—Mediawiki7/7/202417/6/2026
Se descubrió un problema en el aspecto Foreground de MediaWiki hasta la versión 1.42.1. Hay XSS almacenado a través de MediaWiki: entradas del menú de nivel superior de la barra lateral.
ModificadaMedia (4.8)0.32%—Mediawiki7/7/202417/6/2026
Se descubrió un problema en el aspecto Nimbus para MediaWiki hasta la versión 1.42.1. Hay XSS almacenado a través de MediaWiki: menú de la barra lateral de Nimbus y entradas del submenú.