Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 504 respecto a la semana anterior
Críticas / altas1294▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)229▼ 273 respecto a la semana anterior
–

282 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)0.94%—Chshcms Cscms Music Portal System26/5/202217/6/2026
CSCMS Music Portal System v4.2 was discovered to contain a SQL injection vulnerability via the id parameter at /admin.php/pic/admin/lists/zhuan.
ModificadaAlta (7.2)0.83%—Chshcms Cscms Music Portal System26/5/202217/6/2026
CSCMS Music Portal System v4.2 was discovered to contain a SQL injection vulnerability via the id parameter at /admin.php/news/admin/topic/save.
ModificadaAlta (8.8)0.95%—Chshcms Cscms Music Portal System26/5/202217/6/2026
CSCMS Music Portal System v4.2 was discovered to contain a SQL injection vulnerability via the id parameter at /admin.php/pic/admin/type/pl_save.
ModificadaAlta (7.2)0.94%—Chshcms Cscms Music Portal System26/5/202217/6/2026
CSCMS Music Portal System v4.2 was discovered to contain a SQL injection vulnerability via the id parameter at /admin.php/pic/admin/type/hy.
ModificadaAlta (7.2)0.83%—Chshcms Cscms Music Portal System26/5/202217/6/2026
CSCMS Music Portal System v4.2 was discovered to contain a SQL injection vulnerability via the id parameter at /admin.php/news/admin/news/save.
ModificadaAlta (7.2)0.94%—Chshcms Cscms Music Portal System26/5/202217/6/2026
CSCMS Music Portal System v4.2 was discovered to contain a blind SQL injection vulnerability via the id parameter at /admin.php/pic/admin/type/save.
ModificadaCrítica (9.8)12%—Chshcms Cscms Music Portal System26/5/202217/6/2026
CSCMS Music Portal System v4.2 was discovered to contain a SQL injection vulnerability via the id parameter at /admin.php/pic/admin/pic/del.
ModificadaAlta (8.8)2.7%—Musical World Project Musical World8/4/202217/6/2026
Musical World v1 was discovered to contain an arbitrary file upload vulnerability via uploaded_songs.php. This vulnerability allows attackers to execute arbitrary code via a crafted PHP file.
ModificadaCrítica (9.8)1.6%—Oretnom23 Simple Music Cloud Community System21/1/202217/6/2026
An SQL Injection vulnerability exists in Sourcecodester Simple Music Clour Community System 1.0 via the email parameter in /music/ajax.php.
ModificadaMedia (4.8)0.64%—Sonaar MP3 Audio Player FOR Music, Radio & Podcast1/11/202117/6/2026
The MP3 Audio Player for Music, Radio & Podcast by Sonaar WordPress plugin before 2.4.2 does not properly sanitize or escape data in some of its Playlist settings, allowing high privilege users to perform Cross-Site Scripting attacks
ModificadaAlta (7.8)0.32%—Sony Audio USB DriverSony HAP Music Transfer26/8/202117/6/2026
Untrusted search path vulnerability in the installer of Sony Audio USB Driver V1.10 and prior and the installer of HAP Music Transfer Ver.1.3.0 and prior allows an attacker to gain privileges and execute arbitrary code via a Trojan horse DLL in an unspecified directory.
ModificadaAlta (8.8)18%—Qnap Music Station13/5/202117/6/2026
An improper access control vulnerability has been reported to affect earlier versions of Music Station. If exploited, this vulnerability allows attackers to compromise the security of the software by gaining privileges, reading sensitive information, executing commands, evading detection, etc. This issue affects: QNAP…
ModificadaMedia (6.1)0.99%—Qnap Music Station10/12/202017/6/2026
This cross-site scripting vulnerability in Music Station allows remote attackers to inject malicious code. QANP have already fixed this vulnerability in the following versions of Music Station. QuTS hero h4.5.1: Music Station 5.3.13 and later QTS 4.5.1: Music Station 5.3.12 and later QTS 4.4.3: Music Station 5.3.12…
ModificadaAlta (7.5)1.3%—Qnap Music Station2/11/202017/6/2026
If exploited, this SQL injection vulnerability could allow remote attackers to obtain application information. This issue affects: QNAP Systems Inc. Music Station versions prior to 5.1.13; versions prior to 5.2.9; versions prior to 5.3.11.
ModificadaMedia (6.1)0.77%—Qnap Music Station2/11/202017/6/2026
If exploited, this cross-site scripting vulnerability could allow remote attackers to inject malicious code. This issue affects: QNAP Systems Inc. Music Station versions prior to 5.1.13; versions prior to 5.2.9; versions prior to 5.3.11.
ModificadaCrítica (9.8)2.1%—Qnap Music Station2/11/202017/6/2026
If exploited, this command injection vulnerability could allow remote attackers to execute arbitrary commands. This issue affects: QNAP Systems Inc. Music Station versions prior to 5.1.13; versions prior to 5.2.9; versions prior to 5.3.11.
ModificadaMedia (5.5)0.76%—Apple Music27/10/202017/6/2026
This issue was addressed with improved checks to prevent unauthorized actions. This issue is fixed in Apple Music 3.4.0 for Android. A malicious application may be able to leak a user's credentials.
ModificadaMedia (4.8)1.5%—Qnap Music Station5/12/201917/6/2026
This cross-site scripting (XSS) vulnerability in Music Station allows remote attackers to inject and execute scripts on the administrator’s management console. To fix this vulnerability, QNAP recommend updating Music Station to their latest versions.
ModificadaCrítica (9.8)2.3%—Qnap Music Station4/12/201917/6/2026
This command injection vulnerability in Music Station allows attackers to execute commands on the affected device. To fix the vulnerability, QNAP recommend updating Music Station to their latest versions.
ModificadaMedia (6.1)1.6%—Codepeople Music Store17/9/201917/6/2026
The music-store plugin before 1.0.43 for WordPress has XSS via the wp-admin/admin.php?page=music-store-menu-reports from_year parameter.
ModificadaAlta (7.8)0.22%—Qualcomm Snapdragon Auto FirmwareQualcomm Snapdragon Consumer Internet OF Things FirmwareQualcomm Snapdragon Industrial Internet OF Things FirmwareQualcomm Snapdragon Internet OF Things Firmware+3725/2/201917/6/2026
Improper validation of array index can lead to unauthorized access while processing debugFS in Snapdragon Auto, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables in version MDM9150, MDM9206, MDM9607, MDM9640, MDM9650, MSM8909W,…
ModificadaMedia (5.5)0.20%—Qualcomm Snapdragon Auto FirmwareQualcomm Snapdragon Connectivity FirmwareQualcomm Snapdragon Consumer Internet OF Things FirmwareQualcomm Snapdragon Industrial Internet OF Things Firmware+3225/2/201917/6/2026
Arbitrary write issue can occur when user provides kernel address in compat mode in Snapdragon Auto, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables in MDM9150, MDM9206, MDM9607, MDM9640, MDM9650, MSM8909W, MSM8996AU,…
ModificadaAlta (8.1)1.5%💥 PoCMusicloud Project Musicloud17/2/201917/6/2026
A file-read vulnerability was identified in the Wi-Fi transfer feature of Musicloud 1.6. By default, the application runs a transfer service on port 8080, accessible by everyone on the same Wi-Fi network. An attacker can send the POST parameters downfiles and cur-folder (with a crafted ../ payload) to the…
ModificadaAlta (7.5)1.5%—Sony Music Center FOR PC15/11/201817/6/2026
An unvalidated software update vulnerability in Music Center for PC version 1.0.02 and earlier could allow a man-in-the-middle attacker to tamper with an update file and inject executable files.
ModificadaCrítica (9.8)3.3%💥 ExploitJoomlathat Music Collection28/9/201817/6/2026
SQL Injection exists in the Music Collection 3.0.3 component for Joomla! via the id parameter.