Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
5143 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.41% | — | MediawikiFedoraproject Fedora | 5/5/2024 | 17/6/2026 | Se descubrió un problema en WikibaseLexeme en MediaWiki antes de 1.39.6, 1.40.x antes de 1.40.2 y 1.41.x antes de 1.41.1. Cargando especial: MergeLexemes (intentará) realizar una edición que combine el ID de origen con el ID de destino, incluso si la solicitud no fue una solicitud POST, e incluso si no contiene un… | |
| Modificada | Media (6.1) | 0.47% | — | MediawikiFedoraproject Fedora | 5/5/2024 | 17/6/2026 | Se descubrió un problema en la extensión UnlinkedWikibase en MediaWiki antes de 1.39.6, 1.40.x antes de 1.40.2 y 1.41.x antes de 1.41.1. XSS puede ocurrir a través de un mensaje de interfaz. Los mensajes de error (en la $err var) no se escapan antes de pasarse a Html::rawElement() en la función getError() en la clase… | |
| Analizada | Media (6.6) | 1.2% | — | Qnap Media Streaming Add-on | 3/5/2024 | 17/6/2026 | Se ha informado que una vulnerabilidad de inyección de comandos del sistema operativo afecta al complemento Media Streaming. Si se explota, la vulnerabilidad podría permitir a los administradores autenticados ejecutar comandos a través de una red. Ya hemos solucionado la vulnerabilidad en la siguiente versión:… | |
| Analizada | Media (5.3) | 2.1% | — | LG Supersign Media Editor | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información Directory Traversal getSubFolderList de LG SuperSign Media Editor. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de LG SuperSign Media Editor. No se requiere autenticación para aprovechar esta… | |
| Analizada | Alta (7.5) | 2.5% | — | LG Supersign Media Editor | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información Directory Traversal getObject de LG SuperSign Media Editor ContentRestController. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de LG SuperSign Media Editor. No se requiere autenticación para aprovechar… | |
| Analizada | Alta (8.8) | 1.0% | — | Deltaww Diaenergie | 3/5/2024 | 17/6/2026 | Delta Electronics DIAEnergie tiene una validación de entrada insuficiente, lo que permite realizar un ataque de path traversal y escribir fuera del directorio previsto. Si se especifica un nombre de archivo que ya existe en el sistema de archivos, se sobrescribirá el archivo original. | |
| Analizada | Alta (8.8) | 8.7% | — | Deltaww Diaenergie | 3/5/2024 | 17/6/2026 | Delta Electronics DIAEnergie es afectada por una vulnerabilidad de inyección SQL que existe en el endpoint GetDIACloudList. Un atacante autenticado puede aprovechar este problema para comprometer potencialmente el sistema en el que está implementado DIAEnergie. | |
| Analizada | Alta (8.8) | 0.50% | — | Deltaww Diaenergie | 3/5/2024 | 17/6/2026 | Delta Electronics DIAEnergie es afectada por una vulnerabilidad de inyección SQL que existe en el script Handler_CFG.ashx. Un atacante autenticado puede aprovechar este problema para comprometer potencialmente el sistema en el que está implementado DIAEnergie. | |
| Aplazada | Media (5.4) | 0.39% | — | Enhanced Media LibraryAI | 2/5/2024 | 17/6/2026 | El complemento Enhanced Media Library para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la funcionalidad de carga de medios en todas las versiones hasta la 2.8.9 incluida, debido a que el complemento permite cargar archivos 'dfxp'. Esto hace posible que atacantes autenticados, con acceso a… | |
| Modificada | Media (5.4) | 0.40% | — | Devowl Real Media Library | 2/5/2024 | 17/6/2026 | El complemento Real Media Library: Media Library Folder & File Manager para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del título de la imagen y el texto alternativo en todas las versiones hasta la 4.22.11 incluida debido a una sanitización de entrada y un escape de salida insuficientes.… | |
| Aplazada | Media (5.3) | 0.44% | — | Jordymeow WP Media CleanerAI | 2/5/2024 | 17/6/2026 | Vulnerabilidad de inserción de información confidencial en el archivo de registro en Jordy Meow WP Media Cleaner. Este problema afecta a WP Media Cleaner: desde n/a hasta 6.7.2. | |
| Aplazada | Crítica (9.8) | 0.52% | — | Shenzhen Jf6000 Cloud Media Collaboration Processing PlatformAI | 30/4/2024 | 17/6/2026 | La versión de firmware V1.2.0 de Shenzhen JF6000 Cloud Media Collaboration Processing Platform V2.0.0 compilación 6245 son vulnerables a un control de acceso incorrecto. | |
| Aplazada | Alta (7.6) | 0.25% | — | DPS Telecom Netguardian DIN Remote Telemetry UnitAI | 30/4/2024 | 17/6/2026 | DPS Telecom ha descubierto múltiples vulnerabilidades de seguridad en la interfaz web de la Unidad de Telemetría Remota (RTU) DIN NetGuardian. Los atacantes pueden aprovechar esas vulnerabilidades de seguridad para realizar acciones críticas como escalar los privilegios del usuario, robar la credencial del usuario,… | |
| Aplazada | Crítica (9.4) | 0.47% | — | Havelsan INC DialogueAI | 29/4/2024 | 17/6/2026 | Asignación de permisos incorrecta para una vulnerabilidad de recursos críticos en Havelsan Inc. Dialogue permite acceder a funciones no restringidas adecuadamente por las ACL. Este problema afecta a Dialogue: desde v1.83 antes de v1.83.1 o v1.84. | |
| Aplazada | Crítica (10) | 1.1% | — | Nmedia OrderconvoAI | 29/4/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en N-Media OrderConvo permite la inyección de comandos del sistema operativo. Este problema afecta a OrderConvo: desde n/a hasta 12.4. | |
| Aplazada | Media (5.3) | 0.44% | — | Fastline Media LLC Assistant Every DAY Productivity AppsAI | 29/4/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Fastline Media LLC Assistant – Every Day Productivity Apps. Este problema afecta al Asistente: aplicaciones de productividad para todos los días: desde n/a hasta 1.4.9.1. | |
| Analizada | Crítica (9.8) | 0.54% | — | Qnap Media Streaming Add-on | 26/4/2024 | 17/6/2026 | Se ha informado que una vulnerabilidad de exposición de información confidencial afecta al complemento Media Streaming. Si se explota, la vulnerabilidad podría permitir a los usuarios comprometer la seguridad del sistema a través de una red. Ya hemos solucionado la vulnerabilidad en la siguiente versión: complemento… | |
| Aplazada | Alta (7.1) | 0.40% | — | De-baat WP Media Category ManagementAI | 24/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en DeBAAT WP Media Category Management permite Reflected XSS. Este problema afecta a WP Media Category Management: desde n/a hasta 2.2. | |
| Aplazada | Alta (8.8) | 1.4% | 💥 PoC | Rtcamp RtmediaAI | 23/4/2024 | 17/6/2026 | El complemento rtMedia para WordPress, BuddyPress y bbPress para WordPress es vulnerable a la inyección SQL ciega a través del código corto rtmedia_gallery en todas las versiones hasta la 4.6.18 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a falta de preparación suficiente en… | |
| Aplazada | Alta (7.8) | 0.24% | — | ANT Media ServerAI | 22/4/2024 | 17/6/2026 | Ant Media Server es un software de motor de transmisión en vivo. Una vulnerabilidad de escalada de privilegios local presente en las versiones 2.6.0 a 2.8.2 permite que cualquier cuenta de usuario del sistema operativo sin privilegios escale privilegios a la cuenta de usuario raíz del sistema. Esta vulnerabilidad… | |
| Aplazada | Alta (7.1) | 0.37% | — | Creativeinteractivemedia 3D Flipbook PDF Viewer PDF Embedder Real 3D FlipbookAI | 22/4/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Creative interactive media 3D FlipBook, PDF Viewer, PDF Embedder – Real 3D FlipBook WordPress Plugin permite XSS reflejado. Este problema afecta a 3D FlipBook, visor de PDF y incrustador de PDF –… | |
| Modificada | Media (6.1) | 0.39% | — | Maxfoundry Media Library Folders | 19/4/2024 | 17/6/2026 | El complemento Media Library Folders para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 's' en todas las versiones hasta la 8.2.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts web… | |
| Modificada | Alta (7.1) | 1.0% | — | Fedoraproject SssdRedhat Codeready Linux BuilderRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder FOR Arm64+19 | 18/4/2024 | 17/6/2026 | Se encontró una falla en la condición de ejecución en sssd donde la política de GPO no se aplica de manera consistente para los usuarios autenticados. Esto puede dar lugar a problemas de autorización inapropiados, otorgando o denegando acceso a recursos de manera inapropiada. | |
| Aplazada | Alta (7.1) | 0.35% | — | Petershaw LH ADD Media From URLAI | 17/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Peter Shaw LH Add Media From Url permite Reflected XSS. Este problema afecta a LH Add Media From Url: desde n/a hasta 1.22. | |
| Analizada | Media (5.9) | 0.40% | — | Inisev Social Media Share Buttons & Social Sharing Icons | 17/4/2024 | 17/6/2026 | El complemento Social Media Share Buttons & Social Sharing Icons de WordPress anterior a 2.8.9 no desinfecta ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad… |