Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
5143 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.5) | 1.1% | — | Net-snmpFedoraproject FedoraDebian LinuxRedhat Enterprise Linux+11 | 16/4/2024 | 17/6/2026 | net-snmp proporciona varias herramientas relacionadas con el protocolo simple de administración de red. Antes de la versión 5.9.2, un usuario con credenciales de solo lectura podía usar un OID con formato incorrecto en un `GET-NEXT` de `nsVacmAccessTable` para provocar una desreferencia del puntero NULL. La versión… | |
| Analizada | Media (6.5) | 1.1% | — | Net-snmpFedoraproject FedoraDebian LinuxRedhat Enterprise Linux+11 | 16/4/2024 | 17/6/2026 | net-snmp proporciona varias herramientas relacionadas con el protocolo simple de administración de red. Antes de la versión 5.9.2, un usuario con credenciales de lectura y escritura podía utilizar un OID con formato incorrecto en una solicitud `SET` a `NET-SNMP-AGENT-MIB::nsLogTable` para provocar una desreferencia… | |
| Analizada | Media (6.5) | 1.0% | — | Net-snmpFedoraproject FedoraDebian LinuxRedhat Enterprise Linux+11 | 16/4/2024 | 17/6/2026 | net-snmp proporciona varias herramientas relacionadas con el protocolo simple de administración de red. Antes de la versión 5.9.2, un OID con formato incorrecto en una solicitud SET a `SNMP-VIEW-BASED-ACM-MIB::vacmAccessTable` puede provocar un acceso a la memoria fuera de los límites. Un usuario con credenciales de… | |
| Analizada | Media (5.3) | 1.1% | — | Net-snmpFedoraproject FedoraDebian LinuxRedhat Enterprise Linux+11 | 16/4/2024 | 17/6/2026 | net-snmp proporciona varias herramientas relacionadas con el protocolo simple de administración de red. Antes de la versión 5.9.2, un usuario con credenciales de lectura y escritura podía aprovechar una vulnerabilidad de validación de entrada incorrecta al establecer OID con formato incorrecto en el agente maestro y… | |
| Analizada | Alta (8.8) | 1.3% | — | Net-snmpFedoraproject FedoraDebian LinuxRedhat Enterprise Linux+11 | 16/4/2024 | 17/6/2026 | net-snmp proporciona varias herramientas relacionadas con el protocolo simple de administración de red. Antes de la versión 5.9.2, un desbordamiento del búfer en el manejo del `INDEX` de `NET-SNMP-VACM-MIB` puede provocar un acceso a la memoria fuera de los límites. Un usuario con credenciales de sólo lectura puede… | |
| Aplazada | Media (4.3) | 0.20% | — | Rebelcode Spotlight Social Media FeedsAI | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en RebelCode Spotlight Social Media Feeds. Este problema afecta a Spotlight Social Media Feeds: desde n/a hasta 1.6.10. | |
| Aplazada | Media (5.4) | 0.21% | — | Codepeople CP Media PlayerAI | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en CodePeople CP Media Player. Este problema afecta a CP Media Player: desde n/a hasta 1.1.3. | |
| Aplazada | Media (4.3) | 0.34% | — | Joomunited WP Media FolderAI | 11/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en la carpeta JoomUnited WP Media. Este problema afecta a la carpeta WP Media: desde n/a hasta 5.7.2. | |
| Aplazada | Media (5.4) | 0.36% | — | Joomunited WP Media FolderAI | 11/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en la carpeta JoomUnited WP Media. Este problema afecta a la carpeta WP Media: desde n/a hasta 5.7.2. | |
| Modificada | Media (6.5) | 0.66% | — | Maxfoundry Media Library Folders | 10/4/2024 | 17/6/2026 | Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en Max Foundry Media Library Folders. Este problema afecta a Media Library Folders: desde n/a hasta 8.1.8. | |
| Aplazada | Alta (8.2) | 0.55% | — | Nozominetworks GuardianAI | 10/4/2024 | 17/6/2026 | Una vulnerabilidad de denegación de servicio (DOS) en Nozomi Networks Guardian, causada por una validación de entrada incorrecta en ciertos campos utilizados en la funcionalidad de análisis Radius de nuestro IDS, permite que un atacante no autenticado envíe paquetes de red mal formados especialmente manipulados para… | |
| Analizada | Alta (7.8) | 0.61% | — | Adobe Media Encoder | 10/4/2024 | 17/6/2026 | Las versiones 24.2.1, 23.6.4 y anteriores de Media Encoder se ven afectadas por una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere la interacción del usuario, ya… | |
| Modificada | Alta (7.7) | 0.49% | — | Davidlingren Media Library Assistant | 9/4/2024 | 17/6/2026 | El complemento Media Library Assistant para WordPress es vulnerable a la inyección SQL a través de los códigos cortos del complemento en todas las versiones hasta la 3.13 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL… | |
| Modificada | Media (5.4) | 0.42% | — | Devowl Real Media Library | 9/4/2024 | 17/6/2026 | El complemento Real Media Library: Media Library Folder & File Manager para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de sus atributos de estilo en todas las versiones hasta la 4.22.7 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que… | |
| Modificada | Media (6.5) | 0.52% | — | Fastlinemedia Beaver Themer | 9/4/2024 | 17/6/2026 | El complemento Beaver Themer para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.4.9 incluida a través del código corto 'wpbb'. Esto hace posible que atacantes autenticados, con acceso de colaborador y superior, extraigan datos confidenciales, incluidos valores… | |
| Modificada | Media (5.4) | 0.33% | — | Fastlinemedia Beaver Themer | 9/4/2024 | 17/6/2026 | El complemento Beaver Themer para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 1.4.9 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los campos personalizados proporcionados por el usuario.… | |
| Analizada | Media (6.5) | 0.58% | — | Nvidia Chatrtx | 8/4/2024 | 17/6/2026 | NVIDIA ChatRTX para Windows contiene una vulnerabilidad en la interfaz de usuario, donde un atacante puede provocar un error de cross site scripting en la red al ejecutar scripts maliciosos en los navegadores de los usuarios. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código,… | |
| Analizada | Alta (8.2) | 0.19% | — | Nvidia Chatrtx | 8/4/2024 | 17/6/2026 | NVIDIA ChatRTX para Windows contiene una vulnerabilidad en la interfaz de usuario, donde un atacante puede provocar una gestión inadecuada de privilegios al enviar solicitudes de apertura de archivos a la aplicación. Una explotación exitosa de esta vulnerabilidad podría conducir a una escalada local de privilegios,… | |
| Aplazada | Crítica (9.8) | 0.63% | — | ZlmediakitAI | 8/4/2024 | 17/6/2026 | Vulnerabilidad de control de acceso incorrecto en las versiones 1.0 a 8.0 de ZLMediaKit, permite a atacantes remotos escalar privilegios y obtener información confidencial. El sistema de aplicación habilita la interfaz API http de forma predeterminada y utiliza el método de parámetro secreto para autenticar la… | |
| Analizada | Alta (7.5) | 0.62% | — | Nvidia Nemo | 5/4/2024 | 17/6/2026 | El framework NVIDIA NeMo para Ubuntu contiene una vulnerabilidad en tools/asr_webapp donde un atacante puede provocar una asignación de recursos sin límites ni estrangulaciones. Una explotación exitosa de esta vulnerabilidad puede provocar una denegación de servicio del lado del servidor. | |
| Aplazada | Baja (2.8) | 0.20% | — | Nvidia Nvtiff LibraryAI | 5/4/2024 | 17/6/2026 | La librería NVIDIA nvTIFF para Windows y Linux contiene una vulnerabilidad en la que una validación de entrada incorrecta podría permitir a un atacante utilizar un archivo de entrada especialmente manipulado. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación parcial de servicio. | |
| Analizada | Baja (3.3) | 0.23% | — | Nvidia Cuda Toolkit | 5/4/2024 | 17/6/2026 | El kit de herramientas NVIDIA CUDA para todas las plataformas contiene una vulnerabilidad en cuobjdump y nvdisasm donde un atacante puede provocar un bloqueo engañando a un usuario para que lea un archivo ELF con formato incorrecto. Una explotación exitosa de esta vulnerabilidad puede provocar una denegación parcial… | |
| Analizada | Baja (3.3) | 0.23% | — | Nvidia Cuda Toolkit | 5/4/2024 | 17/6/2026 | El kit de herramientas NVIDIA CUDA para todas las plataformas contiene una vulnerabilidad en cuobjdump y nvdisasm donde un atacante puede provocar un bloqueo engañando a un usuario para que lea un archivo ELF con formato incorrecto. Una explotación exitosa de esta vulnerabilidad puede provocar una denegación parcial… | |
| Aplazada | Baja (2.8) | 0.17% | — | Nvidia Nvjpeg2000AI | 5/4/2024 | 17/6/2026 | La librería NVIDIA nvJPEG2000 para Windows y Linux contiene una vulnerabilidad en la que una validación de entrada incorrecta podría permitir a un atacante utilizar un archivo de entrada especialmente manipulado. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación parcial de servicio. | |
| Aplazada | Alta (7.8) | 0.19% | — | Sonic Dicom Media ViewerAI | 3/4/2024 | 17/6/2026 | Existe un problema de elemento de ruta de búsqueda no controlado en SonicDICOM Media Viewer 2.3.2 y versiones anteriores, lo que puede provocar que las bibliotecas de vínculos dinámicos se carguen de forma insegura. Como resultado, se puede ejecutar código arbitrario con los privilegios de la aplicación en ejecución. |