Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

5143 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.20%—Mediawiki7/7/202417/6/2026
Se descubrió un problema en la extensión ArticleRatings para MediaWiki hasta la versión 1.42.1. Especial: ChangeRating permite a CSRF modificar datos mediante una solicitud GET.
ModificadaMedia (4.8)0.28%—Mediawiki7/7/202417/6/2026
Se descubrió un problema en el aspecto Tempo de MediaWiki hasta la versión 1.42.1. Hay XSS almacenado a través de MediaWiki: entradas del menú de nivel superior de la barra lateral.
ModificadaMedia (6.5)0.16%—Mediawiki7/7/202417/6/2026
Se descubrió un problema en la extensión MediaWikiChat para MediaWiki hasta 1.42.1. Puede ocurrir CSRF en módulos API.
ModificadaMedia (4.8)0.30%—Mediawiki7/7/202417/6/2026
Se descubrió un problema en el aspecto Metrolook para MediaWiki hasta la versión 1.42.1. Hay XSS almacenado a través de MediaWiki: entradas del menú de nivel superior de la barra lateral.
ModificadaMedia (4.8)0.30%—Mediawiki7/7/202417/6/2026
Se descubrió un problema en el aspecto GuMaxDD para MediaWiki hasta 1.42.1. Hay XSS almacenado a través de MediaWiki: entradas del menú de nivel superior de la barra lateral.
ModificadaMedia (4.3)0.33%—Mediawiki7/7/202417/6/2026
Se descubrió un problema en la extensión CheckUser para MediaWiki hasta 1.42.1. La API puede exponer información suprimida para eventos de registro. (El atributo log_deleted no se aplica a las entradas).
AnalizadaAlta (7.5)0.40%—Mediawiki7/7/202417/6/2026
Se descubrió un problema en la extensión CheckUser para MediaWiki hasta 1.42.1. Puede exponer información suprimida para eventos de registro. (No se respeta el atributo log_deleted).
ModificadaMedia (4.3)0.33%—Mediawiki7/7/202417/6/2026
Se descubrió un problema en la extensión CheckUser para MediaWiki hasta 1.42.1. La función Special:Investigate puede exponer información suprimida para eventos de registro. (TimelineService no admite la supresión adecuada).
ModificadaMedia (6.1)0.36%—Davidlingren Media Library Assistant2/7/202417/6/2026
El complemento Media Library Assistant para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro de orden en todas las versiones hasta la 3.17 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts…
ModificadaAlta (8.1)100%💥 ExploitSonicwall SMA 6200 FirmwareSonicwall SMA 7200 FirmwareArista EOSCanonical Ubuntu Linux+491/7/20241/9/2026
Se encontró una condición de ejecución del controlador de señales en el servidor de OpenSSH (sshd), donde un cliente no se autentica dentro de los segundos de LoginGraceTime (120 de forma predeterminada, 600 en versiones anteriores de OpenSSH), luego se llama al controlador SIGALRM de sshd de forma asincrónica. Sin…
AnalizadaAlta (7.5)0.74%—Mediatek Lr12a1/7/202417/6/2026
En Modem, existe una posible falla del sistema debido a un manejo incorrecto de errores. Esto podría provocar una denegación remota de servicio sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche: MOLY01297807; ID del problema: MSV-1482.
AnalizadaAlta (7.5)0.74%—Mediatek Lr12a1/7/202417/6/2026
En Modem, existe una posible falla del sistema debido a un manejo incorrecto de errores. Esto podría provocar una denegación remota de servicio sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche: MOLY01297806; ID del problema: MSV-1481.
ModificadaCrítica (9.8)0.48%—Conceptintermedia S@M CMS28/6/202417/6/2026
Los sitios administrados en S@M CMS (Concept Intermedia) pueden ser vulnerables a una inyección SQL ciega ejecutada mediante la barra de búsqueda. Sólo una parte de los servicios observados es vulnerable, pero como el proveedor no ha investigado la raíz del problema, es difícil determinar cuándo aparece el problema.
ModificadaMedia (6.1)0.33%—Conceptintermedia S@M CMS28/6/202417/6/2026
Los sitios administrados en S@M CMS (Concept Intermedia) pueden ser vulnerables a XSS Reflejado al incluir scripts en uno de los parámetros del encabezado GET. Sólo una parte de los servicios observados es vulnerable, pero como el proveedor no ha investigado la raíz del problema, es difícil determinar cuándo aparece…
ModificadaMedia (6.1)0.29%—Conceptintermedia S@M CMS28/6/202417/6/2026
Los sitios administrados en S@M CMS (Concept Intermedia) pueden ser vulnerables a XSS Reflejado al incluir scripts en los nombres de archivos solicitados. Sólo una parte de los servicios observados es vulnerable, pero como el proveedor no ha investigado la raíz del problema, es difícil determinar cuándo aparece el…
ModificadaMedia (5.4)0.32%—Mediavine Create27/6/202417/6/2026
El complemento Create by Mediavine para WordPress es vulnerable a Cross Site Scripting Almacenado a través del código corto Schema Meta del complemento en todas las versiones hasta la 1.9.7 incluida debido a una sanitización de entrada y a un escape de salida insuficiente en los atributos proporcionados por el…
AplazadaMedia (6.1)0.32%—Emby Media ServerAI25/6/202417/6/2026
Vulnerabilidad de Cross-Site Scripting almacenado en Emby Media Server Emby Media Server 4.8.3.0 permite a un atacante remoto escalar privilegios a través del componente Notifications.html.
ModificadaAlta (8.8)0.58%—Davidlingren Media Library Assistant20/6/202417/6/2026
El complemento Media Library Assistant para WordPress es vulnerable a la inyección SQL basada en tiempo a través del parámetro 'order' dentro del código corto mla_tag_cloud en todas las versiones hasta la 3.16 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de…
AplazadaCrítica (9.3)0.38%—Wordpress Picture Portfolio Media GalleryAI19/6/202417/6/2026
El complemento WordPress Picture / Portfolio / Media Gallery para WordPress es vulnerable a Server-Side Request Forgery en todas las versiones hasta la 3.0.1 incluida a través de la función 'file_get_contents'. Esto hace posible que atacantes no autenticados realicen solicitudes web a ubicaciones arbitrarias que se…
ModificadaMedia (6.1)0.25%—Vantiva Mediaaccess Dga2232 Firmware16/6/202417/6/2026
Vantiva - MediaAccess DGA2232 v19.4 - CWE-79: Neutralización inadecuada de la entrada durante la generación de páginas web ("Cross-site Scripting")
AnalizadaMedia (6.5)0.28%—Nvidia Triton Inference Server13/6/202417/6/2026
NVIDIA Triton Inference Server para Linux contiene una vulnerabilidad en la que un usuario puede provocar un problema de inicialización incorrecta del recurso por red. Una explotación exitosa de esta vulnerabilidad puede conducir a la divulgación de información.
AplazadaAlta (7.8)0.21%—Nvidia Vgpu Software FOR LinuxAI13/6/202417/6/2026
El software NVIDIA vGPU para Linux contiene una vulnerabilidad en Virtual GPU Manager, donde el sistema operativo invitado podría provocar un desbordamiento del búfer en el host. Una explotación exitosa de esta vulnerabilidad podría conducir a la divulgación de información, la manipulación de datos, la escalada de…
AnalizadaAlta (7.2)0.54%—Nvidia Triton Inference Server13/6/202417/6/2026
NVIDIA Triton Inference Server para Linux y Windows contiene una vulnerabilidad en la que un usuario puede inyectar registros falsificados y comandos ejecutables inyectando datos arbitrarios como una nueva entrada de registro. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código,…
AplazadaMedia (5.5)0.15%—Nvidia Vgpu SoftwareAINvidia Virtual GPU ManagerAI13/6/202417/6/2026
El software NVIDIA vGPU para Linux contiene una vulnerabilidad en Virtual GPU Manager, donde una VM invitada que no es de confianza puede provocar un control inadecuado de la frecuencia de interacción en el host. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación de servicio.
ModificadaMedia (5.5)0.20%—Nvidia Virtual GPUNvidia Cloud Gaming13/6/202417/6/2026
El software NVIDIA GPU para Linux contiene una vulnerabilidad que puede exponer información confidencial a un actor que no está autorizado explícitamente para tener acceso a esa información. Una explotación exitosa de esta vulnerabilidad podría dar lugar a la divulgación de información.