Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
5143 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.20% | — | Mediawiki | 7/7/2024 | 17/6/2026 | Se descubrió un problema en la extensión ArticleRatings para MediaWiki hasta la versión 1.42.1. Especial: ChangeRating permite a CSRF modificar datos mediante una solicitud GET. | |
| Modificada | Media (4.8) | 0.28% | — | Mediawiki | 7/7/2024 | 17/6/2026 | Se descubrió un problema en el aspecto Tempo de MediaWiki hasta la versión 1.42.1. Hay XSS almacenado a través de MediaWiki: entradas del menú de nivel superior de la barra lateral. | |
| Modificada | Media (6.5) | 0.16% | — | Mediawiki | 7/7/2024 | 17/6/2026 | Se descubrió un problema en la extensión MediaWikiChat para MediaWiki hasta 1.42.1. Puede ocurrir CSRF en módulos API. | |
| Modificada | Media (4.8) | 0.30% | — | Mediawiki | 7/7/2024 | 17/6/2026 | Se descubrió un problema en el aspecto Metrolook para MediaWiki hasta la versión 1.42.1. Hay XSS almacenado a través de MediaWiki: entradas del menú de nivel superior de la barra lateral. | |
| Modificada | Media (4.8) | 0.30% | — | Mediawiki | 7/7/2024 | 17/6/2026 | Se descubrió un problema en el aspecto GuMaxDD para MediaWiki hasta 1.42.1. Hay XSS almacenado a través de MediaWiki: entradas del menú de nivel superior de la barra lateral. | |
| Modificada | Media (4.3) | 0.33% | — | Mediawiki | 7/7/2024 | 17/6/2026 | Se descubrió un problema en la extensión CheckUser para MediaWiki hasta 1.42.1. La API puede exponer información suprimida para eventos de registro. (El atributo log_deleted no se aplica a las entradas). | |
| Analizada | Alta (7.5) | 0.40% | — | Mediawiki | 7/7/2024 | 17/6/2026 | Se descubrió un problema en la extensión CheckUser para MediaWiki hasta 1.42.1. Puede exponer información suprimida para eventos de registro. (No se respeta el atributo log_deleted). | |
| Modificada | Media (4.3) | 0.33% | — | Mediawiki | 7/7/2024 | 17/6/2026 | Se descubrió un problema en la extensión CheckUser para MediaWiki hasta 1.42.1. La función Special:Investigate puede exponer información suprimida para eventos de registro. (TimelineService no admite la supresión adecuada). | |
| Modificada | Media (6.1) | 0.36% | — | Davidlingren Media Library Assistant | 2/7/2024 | 17/6/2026 | El complemento Media Library Assistant para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro de orden en todas las versiones hasta la 3.17 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts… | |
| Modificada | Alta (8.1) | 100% | 💥 Exploit | Sonicwall SMA 6200 FirmwareSonicwall SMA 7200 FirmwareArista EOSCanonical Ubuntu Linux+49 | 1/7/2024 | 1/9/2026 | Se encontró una condición de ejecución del controlador de señales en el servidor de OpenSSH (sshd), donde un cliente no se autentica dentro de los segundos de LoginGraceTime (120 de forma predeterminada, 600 en versiones anteriores de OpenSSH), luego se llama al controlador SIGALRM de sshd de forma asincrónica. Sin… | |
| Analizada | Alta (7.5) | 0.74% | — | Mediatek Lr12a | 1/7/2024 | 17/6/2026 | En Modem, existe una posible falla del sistema debido a un manejo incorrecto de errores. Esto podría provocar una denegación remota de servicio sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche: MOLY01297807; ID del problema: MSV-1482. | |
| Analizada | Alta (7.5) | 0.74% | — | Mediatek Lr12a | 1/7/2024 | 17/6/2026 | En Modem, existe una posible falla del sistema debido a un manejo incorrecto de errores. Esto podría provocar una denegación remota de servicio sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. ID de parche: MOLY01297806; ID del problema: MSV-1481. | |
| Modificada | Crítica (9.8) | 0.48% | — | Conceptintermedia S@M CMS | 28/6/2024 | 17/6/2026 | Los sitios administrados en S@M CMS (Concept Intermedia) pueden ser vulnerables a una inyección SQL ciega ejecutada mediante la barra de búsqueda. Sólo una parte de los servicios observados es vulnerable, pero como el proveedor no ha investigado la raíz del problema, es difícil determinar cuándo aparece el problema. | |
| Modificada | Media (6.1) | 0.33% | — | Conceptintermedia S@M CMS | 28/6/2024 | 17/6/2026 | Los sitios administrados en S@M CMS (Concept Intermedia) pueden ser vulnerables a XSS Reflejado al incluir scripts en uno de los parámetros del encabezado GET. Sólo una parte de los servicios observados es vulnerable, pero como el proveedor no ha investigado la raíz del problema, es difícil determinar cuándo aparece… | |
| Modificada | Media (6.1) | 0.29% | — | Conceptintermedia S@M CMS | 28/6/2024 | 17/6/2026 | Los sitios administrados en S@M CMS (Concept Intermedia) pueden ser vulnerables a XSS Reflejado al incluir scripts en los nombres de archivos solicitados. Sólo una parte de los servicios observados es vulnerable, pero como el proveedor no ha investigado la raíz del problema, es difícil determinar cuándo aparece el… | |
| Modificada | Media (5.4) | 0.32% | — | Mediavine Create | 27/6/2024 | 17/6/2026 | El complemento Create by Mediavine para WordPress es vulnerable a Cross Site Scripting Almacenado a través del código corto Schema Meta del complemento en todas las versiones hasta la 1.9.7 incluida debido a una sanitización de entrada y a un escape de salida insuficiente en los atributos proporcionados por el… | |
| Aplazada | Media (6.1) | 0.32% | — | Emby Media ServerAI | 25/6/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting almacenado en Emby Media Server Emby Media Server 4.8.3.0 permite a un atacante remoto escalar privilegios a través del componente Notifications.html. | |
| Modificada | Alta (8.8) | 0.58% | — | Davidlingren Media Library Assistant | 20/6/2024 | 17/6/2026 | El complemento Media Library Assistant para WordPress es vulnerable a la inyección SQL basada en tiempo a través del parámetro 'order' dentro del código corto mla_tag_cloud en todas las versiones hasta la 3.16 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de… | |
| Aplazada | Crítica (9.3) | 0.38% | — | Wordpress Picture Portfolio Media GalleryAI | 19/6/2024 | 17/6/2026 | El complemento WordPress Picture / Portfolio / Media Gallery para WordPress es vulnerable a Server-Side Request Forgery en todas las versiones hasta la 3.0.1 incluida a través de la función 'file_get_contents'. Esto hace posible que atacantes no autenticados realicen solicitudes web a ubicaciones arbitrarias que se… | |
| Modificada | Media (6.1) | 0.25% | — | Vantiva Mediaaccess Dga2232 Firmware | 16/6/2024 | 17/6/2026 | Vantiva - MediaAccess DGA2232 v19.4 - CWE-79: Neutralización inadecuada de la entrada durante la generación de páginas web ("Cross-site Scripting") | |
| Analizada | Media (6.5) | 0.28% | — | Nvidia Triton Inference Server | 13/6/2024 | 17/6/2026 | NVIDIA Triton Inference Server para Linux contiene una vulnerabilidad en la que un usuario puede provocar un problema de inicialización incorrecta del recurso por red. Una explotación exitosa de esta vulnerabilidad puede conducir a la divulgación de información. | |
| Aplazada | Alta (7.8) | 0.21% | — | Nvidia Vgpu Software FOR LinuxAI | 13/6/2024 | 17/6/2026 | El software NVIDIA vGPU para Linux contiene una vulnerabilidad en Virtual GPU Manager, donde el sistema operativo invitado podría provocar un desbordamiento del búfer en el host. Una explotación exitosa de esta vulnerabilidad podría conducir a la divulgación de información, la manipulación de datos, la escalada de… | |
| Analizada | Alta (7.2) | 0.54% | — | Nvidia Triton Inference Server | 13/6/2024 | 17/6/2026 | NVIDIA Triton Inference Server para Linux y Windows contiene una vulnerabilidad en la que un usuario puede inyectar registros falsificados y comandos ejecutables inyectando datos arbitrarios como una nueva entrada de registro. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código,… | |
| Aplazada | Media (5.5) | 0.15% | — | Nvidia Vgpu SoftwareAINvidia Virtual GPU ManagerAI | 13/6/2024 | 17/6/2026 | El software NVIDIA vGPU para Linux contiene una vulnerabilidad en Virtual GPU Manager, donde una VM invitada que no es de confianza puede provocar un control inadecuado de la frecuencia de interacción en el host. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación de servicio. | |
| Modificada | Media (5.5) | 0.20% | — | Nvidia Virtual GPUNvidia Cloud Gaming | 13/6/2024 | 17/6/2026 | El software NVIDIA GPU para Linux contiene una vulnerabilidad que puede exponer información confidencial a un actor que no está autorizado explícitamente para tener acceso a esa información. Una explotación exitosa de esta vulnerabilidad podría dar lugar a la divulgación de información. |