Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

5143 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.41%—MediawikiFedoraproject Fedora5/5/202417/6/2026
Se descubrió un problema en WikibaseLexeme en MediaWiki antes de 1.39.6, 1.40.x antes de 1.40.2 y 1.41.x antes de 1.41.1. Cargando especial: MergeLexemes (intentará) realizar una edición que combine el ID de origen con el ID de destino, incluso si la solicitud no fue una solicitud POST, e incluso si no contiene un…
ModificadaMedia (6.1)0.47%—MediawikiFedoraproject Fedora5/5/202417/6/2026
Se descubrió un problema en la extensión UnlinkedWikibase en MediaWiki antes de 1.39.6, 1.40.x antes de 1.40.2 y 1.41.x antes de 1.41.1. XSS puede ocurrir a través de un mensaje de interfaz. Los mensajes de error (en la $err var) no se escapan antes de pasarse a Html::rawElement() en la función getError() en la clase…
AnalizadaMedia (6.6)1.2%—Qnap Media Streaming Add-on3/5/202417/6/2026
Se ha informado que una vulnerabilidad de inyección de comandos del sistema operativo afecta al complemento Media Streaming. Si se explota, la vulnerabilidad podría permitir a los administradores autenticados ejecutar comandos a través de una red. Ya hemos solucionado la vulnerabilidad en la siguiente versión:…
AnalizadaMedia (5.3)2.1%—LG Supersign Media Editor3/5/202417/6/2026
Vulnerabilidad de divulgación de información Directory Traversal getSubFolderList de LG SuperSign Media Editor. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de LG SuperSign Media Editor. No se requiere autenticación para aprovechar esta…
AnalizadaAlta (7.5)2.5%—LG Supersign Media Editor3/5/202417/6/2026
Vulnerabilidad de divulgación de información Directory Traversal getObject de LG SuperSign Media Editor ContentRestController. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de LG SuperSign Media Editor. No se requiere autenticación para aprovechar…
AnalizadaAlta (8.8)1.0%—Deltaww Diaenergie3/5/202417/6/2026
Delta Electronics DIAEnergie tiene una validación de entrada insuficiente, lo que permite realizar un ataque de path traversal y escribir fuera del directorio previsto. Si se especifica un nombre de archivo que ya existe en el sistema de archivos, se sobrescribirá el archivo original.
AnalizadaAlta (8.8)8.7%—Deltaww Diaenergie3/5/202417/6/2026
Delta Electronics DIAEnergie es afectada por una vulnerabilidad de inyección SQL que existe en el endpoint GetDIACloudList. Un atacante autenticado puede aprovechar este problema para comprometer potencialmente el sistema en el que está implementado DIAEnergie.
AnalizadaAlta (8.8)0.50%—Deltaww Diaenergie3/5/202417/6/2026
Delta Electronics DIAEnergie es afectada por una vulnerabilidad de inyección SQL que existe en el script Handler_CFG.ashx. Un atacante autenticado puede aprovechar este problema para comprometer potencialmente el sistema en el que está implementado DIAEnergie.
AplazadaMedia (5.4)0.39%—Enhanced Media LibraryAI2/5/202417/6/2026
El complemento Enhanced Media Library para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la funcionalidad de carga de medios en todas las versiones hasta la 2.8.9 incluida, debido a que el complemento permite cargar archivos 'dfxp'. Esto hace posible que atacantes autenticados, con acceso a…
ModificadaMedia (5.4)0.40%—Devowl Real Media Library2/5/202417/6/2026
El complemento Real Media Library: Media Library Folder & File Manager para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del título de la imagen y el texto alternativo en todas las versiones hasta la 4.22.11 incluida debido a una sanitización de entrada y un escape de salida insuficientes.…
AplazadaMedia (5.3)0.44%—Jordymeow WP Media CleanerAI2/5/202417/6/2026
Vulnerabilidad de inserción de información confidencial en el archivo de registro en Jordy Meow WP Media Cleaner. Este problema afecta a WP Media Cleaner: desde n/a hasta 6.7.2.
AplazadaCrítica (9.8)0.52%—Shenzhen Jf6000 Cloud Media Collaboration Processing PlatformAI30/4/202417/6/2026
La versión de firmware V1.2.0 de Shenzhen JF6000 Cloud Media Collaboration Processing Platform V2.0.0 compilación 6245 son vulnerables a un control de acceso incorrecto.
AplazadaAlta (7.6)0.25%—DPS Telecom Netguardian DIN Remote Telemetry UnitAI30/4/202417/6/2026
DPS Telecom ha descubierto múltiples vulnerabilidades de seguridad en la interfaz web de la Unidad de Telemetría Remota (RTU) DIN NetGuardian. Los atacantes pueden aprovechar esas vulnerabilidades de seguridad para realizar acciones críticas como escalar los privilegios del usuario, robar la credencial del usuario,…
AplazadaCrítica (9.4)0.47%—Havelsan INC DialogueAI29/4/202417/6/2026
Asignación de permisos incorrecta para una vulnerabilidad de recursos críticos en Havelsan Inc. Dialogue permite acceder a funciones no restringidas adecuadamente por las ACL. Este problema afecta a Dialogue: desde v1.83 antes de v1.83.1 o v1.84.
AplazadaCrítica (10)1.1%—Nmedia OrderconvoAI29/4/202417/6/2026
La vulnerabilidad de autorización faltante en N-Media OrderConvo permite la inyección de comandos del sistema operativo. Este problema afecta a OrderConvo: desde n/a hasta 12.4.
AplazadaMedia (5.3)0.44%—Fastline Media LLC Assistant Every DAY Productivity AppsAI29/4/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Fastline Media LLC Assistant – Every Day Productivity Apps. Este problema afecta al Asistente: aplicaciones de productividad para todos los días: desde n/a hasta 1.4.9.1.
AnalizadaCrítica (9.8)0.54%—Qnap Media Streaming Add-on26/4/202417/6/2026
Se ha informado que una vulnerabilidad de exposición de información confidencial afecta al complemento Media Streaming. Si se explota, la vulnerabilidad podría permitir a los usuarios comprometer la seguridad del sistema a través de una red. Ya hemos solucionado la vulnerabilidad en la siguiente versión: complemento…
AplazadaAlta (7.1)0.40%—De-baat WP Media Category ManagementAI24/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en DeBAAT WP Media Category Management permite Reflected XSS. Este problema afecta a WP Media Category Management: desde n/a hasta 2.2.
AplazadaAlta (8.8)1.4%💥 PoCRtcamp RtmediaAI23/4/202417/6/2026
El complemento rtMedia para WordPress, BuddyPress y bbPress para WordPress es vulnerable a la inyección SQL ciega a través del código corto rtmedia_gallery en todas las versiones hasta la 4.6.18 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a falta de preparación suficiente en…
AplazadaAlta (7.8)0.24%—ANT Media ServerAI22/4/202417/6/2026
Ant Media Server es un software de motor de transmisión en vivo. Una vulnerabilidad de escalada de privilegios local presente en las versiones 2.6.0 a 2.8.2 permite que cualquier cuenta de usuario del sistema operativo sin privilegios escale privilegios a la cuenta de usuario raíz del sistema. Esta vulnerabilidad…
AplazadaAlta (7.1)0.37%—Creativeinteractivemedia 3D Flipbook PDF Viewer PDF Embedder Real 3D FlipbookAI22/4/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Creative interactive media 3D FlipBook, PDF Viewer, PDF Embedder – Real 3D FlipBook WordPress Plugin permite XSS reflejado. Este problema afecta a 3D FlipBook, visor de PDF y incrustador de PDF –…
ModificadaMedia (6.1)0.39%—Maxfoundry Media Library Folders19/4/202417/6/2026
El complemento Media Library Folders para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 's' en todas las versiones hasta la 8.2.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts web…
ModificadaAlta (7.1)1.0%—Fedoraproject SssdRedhat Codeready Linux BuilderRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder FOR Arm64+1918/4/202417/6/2026
Se encontró una falla en la condición de ejecución en sssd donde la política de GPO no se aplica de manera consistente para los usuarios autenticados. Esto puede dar lugar a problemas de autorización inapropiados, otorgando o denegando acceso a recursos de manera inapropiada.
AplazadaAlta (7.1)0.35%—Petershaw LH ADD Media From URLAI17/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Peter Shaw LH Add Media From Url permite Reflected XSS. Este problema afecta a LH Add Media From Url: desde n/a hasta 1.22.
AnalizadaMedia (5.9)0.40%—Inisev Social Media Share Buttons & Social Sharing Icons17/4/202417/6/2026
El complemento Social Media Share Buttons & Social Sharing Icons de WordPress anterior a 2.8.9 no desinfecta ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad…