Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

5143 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.33%—Davidlingren Media Library Assistant22/5/202417/6/2026
El complemento Media Library Assistant para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro lang en todas las versiones hasta la 3.15 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts web…
ModificadaMedia (6.5)0.53%—Davidlingren Media Library Assistant22/5/202417/6/2026
El complemento Media Library Assistant para WordPress es vulnerable a la inyección SQL a través de los códigos cortos del complemento en todas las versiones hasta la 3.15 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL…
AnalizadaAlta (7.8)0.19%—Intel Processor Diagnostic Tool16/5/202417/6/2026
La ruta de búsqueda no controlada en algunos software de Intel(R) Processor Diagnostic Tool anterior a la versión 4.1.9.41 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AnalizadaMedia (5.5)0.24%—Intel Media SDK16/5/202417/6/2026
La validación de entrada incorrecta en todas las versiones del software Intel(R) Media SDK puede permitir que un usuario autenticado potencialmente habilite la denegación de servicio a través del acceso local.
AplazadaBaja (3.9)0.24%—Intel Media SDKAIIntel OnevplAI16/5/202417/6/2026
La escritura fuera de los límites en Intel(R) Media SDK en todas las versiones y en algunos software Intel(R) oneVPL anteriores a la versión 23.3.5 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AnalizadaMedia (5.5)0.26%—Intel Media SDK16/5/202417/6/2026
Las restricciones incorrectas del búfer en todas las versiones del software Intel(R) Media SDK pueden permitir que un usuario autenticado potencialmente habilite la denegación de servicio a través del acceso local.
AnalizadaAlta (7.8)0.28%—Intel Media SDK16/5/202417/6/2026
Las restricciones inadecuadas del búfer en Intel(R) Media SDK en todas las versiones pueden permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local.
AplazadaBaja (3.9)0.27%—Intel Media SDKAIIntel OnevplAI16/5/202417/6/2026
La lectura fuera de los límites en Intel(R) Media SDK y algún software Intel(R) oneVPL anterior a la versión 23.3.5 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaAlta (8.8)0.52%—Vitec AvediaserverAI15/5/202417/6/2026
Vulnerabilidad de permisos inseguros en VITEC AvediaServer (modelo avsrv-m8105) 8.6.2-1 permite a un atacante remoto escalar privilegios mediante un script manipulado.
ModificadaMedia (5.4)0.49%—Fastlinemedia Beaver Builder14/5/202417/6/2026
El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo de recorte del widget de fotografía en todas las versiones hasta la 2.8.1.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible…
ModificadaMedia (5.4)0.42%—Fastlinemedia Beaver Builder14/5/202417/6/2026
El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro link_target en todas las versiones hasta la 2.8.1.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
AplazadaMedia (5.4)0.48%—ANT Media Server Community EditionAI14/5/202417/6/2026
Ant Media Server Community Edition en una configuración predeterminada es vulnerable a una autorización basada en encabezado HTTP inadecuada, lo que lleva a un posible uso de llamadas API no administrativas reservadas solo para usuarios autorizados. Se cree que todas las versiones hasta la 2.9.0 (probadas) y…
AplazadaMedia (5.9)0.65%—Miraheze CreatewikiAIMediawikiAI14/5/202417/6/2026
CreateWiki es la extensión MediaWiki de Miraheze para solicitar y crear wikis. Es posible que los usuarios sean considerados solicitantes de una solicitud de wiki específica si su ID de usuario local en cualquier wiki de una granja de wiki coincide con la ID local del solicitante en el wiki donde se realizó la…
AnalizadaAlta (8.1)0.68%—Nvidia Triton Inference Server14/5/202417/6/2026
NVIDIA Triton Inference Server para Linux contiene una vulnerabilidad en la API de seguimiento, donde un usuario puede dañar archivos del sistema. Una explotación exitosa de esta vulnerabilidad podría provocar denegación de servicio y manipulación de datos.
AnalizadaMedia (5.5)0.15%—Nvidia Chatrtx14/5/202417/6/2026
NVIDIA ChatRTX para Windows contiene una vulnerabilidad en la interfaz de usuario y el backend de ChatRTX, donde un usuario puede provocar un problema de transmisión de texto plano de información confidencial mediante el rastreo de datos. Una explotación exitosa de esta vulnerabilidad podría conducir a la divulgación…
AnalizadaAlta (7.5)0.16%—Nvidia Chatrtx14/5/202417/6/2026
NVIDIA ChatRTX para Windows contiene una vulnerabilidad en la interfaz de usuario de ChatRTX, donde un usuario puede causar un problema de administración de privilegios inadecuado al explotar la comunicación entre procesos entre diferentes procesos. Una explotación exitosa de esta vulnerabilidad podría dar lugar a la…
AnalizadaAlta (7.5)0.19%—Nvidia Chatrtx14/5/202417/6/2026
NVIDIA ChatRTX para Windows contiene una vulnerabilidad en la interfaz de usuario de Chat RTX, donde un usuario puede causar un problema de administración de privilegios inadecuado al enviar entradas del usuario para cambiar el flujo de ejecución. Una explotación exitosa de esta vulnerabilidad podría dar lugar a la…
AnalizadaAlta (8.1)19%—Nvidia Triton Inference Server14/5/202417/6/2026
NVIDIA Triton Inference Server para Linux contiene una vulnerabilidad en las API de memoria compartida, donde un usuario puede causar un problema de acceso inadecuado a la memoria mediante una API de red. Una explotación exitosa de esta vulnerabilidad podría provocar denegación de servicio y manipulación de datos.
AnalizadaAlta (8.8)20%—Nvidia Triton Inference Server14/5/202417/6/2026
NVIDIA Triton Inference Server para Linux contiene una vulnerabilidad en la que un usuario puede configurar la ubicación de registro en un archivo arbitrario. Si este archivo existe, los registros se agregan al archivo. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, denegación…
AplazadaMedia (5.9)0.26%—Creativeinteractivemedia 3D FlipbookAI8/5/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('cross-site Scripting') en Creative interactive media 3D FlipBook, PDF Viewer, PDF Embedder – Real 3D FlipBook WordPress Plugin permite almacenar XSS. Este problema afecta a 3D FlipBook, visor de PDF y incrustador de PDF –…
AnalizadaAlta (7.5)1.1%—Deltaww Diaenergie6/5/202417/6/2026
Existe una vulnerabilidad de denegación de servicio en Delta Electronics DIAEnergie v1.10.1.8610 y anteriores. Al procesar un mensaje 'ICS Restart!, CEBC.exe reinicia el sistema.
AnalizadaCrítica (9.8)29%💥 ExploitDeltaww Diaenergie6/5/202417/6/2026
Existe una vulnerabilidad SQLi en Delta Electronics DIAEnergie v1.10.1.8610 y anteriores cuando CEBC.exe procesa un mensaje 'RecalculateHDMWYC', que se divide en 4 campos utilizando el carácter '~' como separador. Un atacante remoto no autenticado puede ejecutar SQLi a través del cuarto campo.
AnalizadaCrítica (9.8)1.9%—Deltaww Diaenergie6/5/202417/6/2026
Existe una vulnerabilidad SQLi en Delta Electronics DIAEnergie v1.10.1.8610 y anteriores cuando CEBC.exe procesa un mensaje 'RecalculateScript', que se divide en 4 campos utilizando el carácter '~' como separador. Un atacante remoto no autenticado puede ejecutar SQLi a través del cuarto campo
ModificadaAlta (7.4)0.67%—MediawikiFedoraproject Fedora5/5/202417/6/2026
Se descubrió un problema en include/CommentFormatter/CommentParser.php en MediaWiki antes de 1.39.7, 1.40.x antes de 1.40.3 y 1.41.x antes de 1.41.1. XSS puede ocurrir debido a un mal manejo del carácter 0x1b, como lo demuestra Special:RecentChanges#%1b0000000.
ModificadaAlta (7.5)0.90%—MediawikiFedoraproject Fedora5/5/202417/6/2026
Se descubrió un problema en include/specials/SpecialMovePage.php en MediaWiki antes de 1.39.7, 1.40.x antes de 1.40.3 y 1.41.x antes de 1.41.1. Si un usuario con los derechos necesarios para mover la página abre Special:MovePage para una página con decenas de miles de subpáginas, entonces la página excederá el tiempo…