Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 621 respecto a la semana anterior
Críticas / altas1515▲ 108 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
294.954 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Baja (2.1) | 0.20% | — | Itsourcecode Online Admission SystemAI | 5/10/2026 | 6/10/2026 | Se ha encontrado un fallo en itsourcecode Online Admission System 1.0. Afecta a una función desconocida del archivo /new.php. Ejecutar una manipulación del argumento schedid puede provocar una inyección SQL. El ataque puede lanzarse de forma remota. El exploit se ha publicado y puede utilizarse. | |
| Aplazada | Media (5.5) | 0.26% | — | Itsourcecode Online Admission SystemAI | 5/10/2026 | 6/10/2026 | Se ha detectado una vulnerabilidad en itsourcecode Online Admission System 1.0. Afecta a una función desconocida del archivo /admin/examinee.php. Realizar una manipulación del argumento ID provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit ya es público y puede utilizarse. | |
| Aplazada | Media (5.5) | 0.26% | — | Itsourcecode Online Admission SystemAI | 5/10/2026 | 6/10/2026 | Se ha detectado una vulnerabilidad de seguridad en itsourcecode Online Admission System 1.0. El elemento afectado es una función desconocida del archivo /admin/creteria.php. Dicha manipulación del argumento ID provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit se ha divulgado… | |
| Aplazada | Media (5.5) | 0.26% | — | Itsourcecode Online Admission SystemAI | 5/10/2026 | 6/10/2026 | Se ha identificado una debilidad en itsourcecode Online Admission System 1.0. El elemento afectado es una función desconocida del archivo /admin/confirm.php. Esta manipulación del argumento schedid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha puesto a disposición del… | |
| Aplazada | Media (5.5) | 0.26% | — | Sourcecodester Online Reviewer Management SystemAI | 5/10/2026 | 6/10/2026 | Se ha descubierto un fallo de seguridad en SourceCodester Online Reviewer Management System 1.0. Afecta a una función desconocida del archivo /reviewer_0/admins/assessments/activities/btn_functions.php?action=update. La manipulación del argumento Title provoca una inyección SQL. El ataque puede realizarse de forma… | |
| Aplazada | Baja (2.1) | 0.20% | — | Itsourcecode Online Admission SystemAI | 5/10/2026 | 6/10/2026 | Se ha identificado una vulnerabilidad en itsourcecode Online Admission System 1.0. Este problema afecta a un procesamiento desconocido del archivo register1.php. La manipulación del argumento fname provoca una inyección SQL. Es posible llevar a cabo el ataque de forma remota. El exploit está disponible públicamente y… | |
| Analizada | Media (6.7) | 0.11% | — | Mediatek Mt2718 FirmwareMediatek Mt6768 FirmwareMediatek Mt6769 FirmwareMediatek Mt6789 Firmware+21 | 5/10/2026 | 9/10/2026 | En venc, existe una posible escritura fuera de límites debido a una confusión de tipos. Esto podría provocar una escalada de privilegios local si un actor malicioso ya ha obtenido el privilegio System. No se necesita interacción del usuario para la explotación. Patch ID: ALPS11383899; Issue ID: MSV-9606. | |
| Analizada | Media (6.7) | 0.11% | — | Mediatek Mt2718 FirmwareMediatek Mt6768 FirmwareMediatek Mt6769 FirmwareMediatek Mt6789 Firmware+21 | 5/10/2026 | 9/10/2026 | En mtee, existe una posible escalada de privilegios debido a la falta de una comprobación de límites. Esto podría provocar una escalada de privilegios local si un actor malicioso ya ha obtenido el privilegio System. No se necesita interacción del usuario para la explotación. Patch ID: ALPS11383899; Issue ID: MSV-9607. | |
| Analizada | Media (6.7) | 0.11% | — | Mediatek Mt2718 FirmwareMediatek Mt6768 FirmwareMediatek Mt6769 FirmwareMediatek Mt6789 Firmware+21 | 5/10/2026 | 9/10/2026 | En mtee, existe una posible escalada de privilegios debido a una confusión de tipos. Esto podría provocar una escalada de privilegios local si un actor malicioso ya ha obtenido el privilegio System. No se necesita interacción del usuario para la explotación. Patch ID: ALPS11383899; Issue ID: MSV-9608. | |
| Analizada | Alta (8.8) | 0.38% | — | Mediatek Mt8910 FirmwareMediatek Mt2718 FirmwareMediatek Mt6768 FirmwareMediatek Mt6789 Firmware+21 | 5/10/2026 | 8/10/2026 | En vdec, existe una posible escritura fuera de límites debido a la falta de una comprobación de límites. Esto podría provocar una escalada de privilegios remota sin necesidad de privilegios de ejecución adicionales. Se necesita interacción del usuario para la explotación. Patch ID: ALPS11383899; Issue ID: MSV-9614. | |
| Analizada | Media (6.7) | 0.11% | — | Mediatek Mt2718 FirmwareMediatek Mt6768 FirmwareMediatek Mt6769 FirmwareMediatek Mt6789 Firmware+21 | 5/10/2026 | 9/10/2026 | En vdec, existe una posible escritura fuera de límites debido a una confusión de tipos. Esto podría provocar una escalada de privilegios local si un actor malicioso ya ha obtenido el privilegio System. No se necesita interacción del usuario para la explotación. Patch ID: ALPS11383899; Issue ID: MSV-9800. | |
| Analizada | Media (6.8) | 0.17% | — | Mediatek Mt8910 FirmwareMediatek Mt6739 FirmwareMediatek Mt6761 FirmwareMediatek Mt6765 Firmware+55 | 5/10/2026 | 9/10/2026 | En meta, existe una posible escritura fuera de límites debido a la falta de una comprobación de límites. Esto podría provocar una escalada de privilegios local, si un atacante tiene acceso físico al dispositivo, sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la… | |
| Analizada | Media (5.5) | 0.12% | — | Mediatek Mt2716 FirmwareMediatek Mt2735 FirmwareMediatek Mt2737 FirmwareMediatek Mt6739 Firmware+79 | 5/10/2026 | 8/10/2026 | En Modem, existe una posible divulgación de información debido a un error lógico. Esto podría provocar una divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. Patch ID: MOLY01645293; Issue ID: MSV-6761. | |
| Analizada | Media (6.7) | 0.11% | — | Mediatek Mt2718 FirmwareMediatek Mt6878 FirmwareMediatek Mt6897 FirmwareMediatek Mt6899 Firmware+15 | 5/10/2026 | 9/10/2026 | En apusys, existe una posible corrupción de memoria debido a un uso después de liberar (use-after-free). Esto podría provocar una escalada de privilegios local si un actor malicioso ya ha obtenido el privilegio System. No se necesita interacción del usuario para la explotación. Patch ID: ALPS11076799; Issue ID:… | |
| Analizada | Media (5.3) | 0.18% | — | Mediatek Mt6985 FirmwareMediatek Mt6986 FirmwareMediatek Mt6988 FirmwareMediatek Mt6989 Firmware+79 | 5/10/2026 | 9/10/2026 | En Modem, existe una posible lectura fuera de límites debido a la falta de una comprobación de permisos. Esto podría provocar una denegación de servicio remota, si un UE se ha conectado a una estación base falsa controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se necesita… | |
| Analizada | Media (5.3) | 0.18% | — | Mediatek Mt2716 FirmwareMediatek Mt2735 FirmwareMediatek Mt2737 FirmwareMediatek Mt6739 Firmware+79 | 5/10/2026 | 9/10/2026 | En Modem, existe una posible lectura fuera de límites debido a la falta de una comprobación de límites. Esto podría provocar una denegación de servicio remota, si un UE se ha conectado a una estación base falsa controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se necesita… | |
| Analizada | Media (5.3) | 0.18% | — | Mediatek Mt2716 FirmwareMediatek Mt2735 FirmwareMediatek Mt2737 FirmwareMediatek Mt6739 Firmware+79 | 5/10/2026 | 9/10/2026 | En Modem, existe una posible lectura fuera de límites debido a la falta de una comprobación de límites. Esto podría provocar una denegación de servicio remota, si un UE se ha conectado a una estación base falsa controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se necesita… | |
| Analizada | Media (5.3) | 0.18% | — | Mediatek Mt2716 FirmwareMediatek Mt2735 FirmwareMediatek Mt2737 FirmwareMediatek Mt6739 Firmware+79 | 5/10/2026 | 9/10/2026 | En Modem, existe una posible lectura fuera de límites debido a la falta de una comprobación de permisos. Esto podría provocar una denegación de servicio remota, si un UE se ha conectado a una estación base falsa controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se necesita… | |
| Analizada | Media (6.7) | 0.11% | — | Mediatek Mt6878 FirmwareMediatek Mt6881 FirmwareMediatek Mt6899 FirmwareMediatek Mt6989 Firmware+7 | 5/10/2026 | 9/10/2026 | En aidl, existe una posible corrupción de memoria debido a un uso después de liberar (use-after-free). Esto podría provocar una escalada de privilegios local si un actor malicioso ya ha obtenido el privilegio System. No se necesita interacción del usuario para la explotación. Patch ID: ALPS11185225; Issue ID: MSV-9024. | |
| Analizada | Media (6.7) | 0.11% | — | Mediatek Mt6878 FirmwareMediatek Mt6881 FirmwareMediatek Mt6899 FirmwareMediatek Mt6989 Firmware+9 | 5/10/2026 | 9/10/2026 | En aidl, existe una posible corrupción de memoria debido a un uso después de liberar (use-after-free). Esto podría provocar una escalada de privilegios local si un actor malicioso ya ha obtenido el privilegio System. No se necesita interacción del usuario para la explotación. Patch ID: ALPS11242428; Issue ID: MSV-9038. | |
| Analizada | Media (6.7) | 0.11% | — | Mediatek Mt8910 FirmwareMediatek Mt6878 FirmwareMediatek Mt6881 FirmwareMediatek Mt6899 Firmware+8 | 5/10/2026 | 9/10/2026 | En aidl, existe una posible escalada de privilegios debido a la falta de una comprobación de permisos. Esto podría provocar una escalada de privilegios local si un actor malicioso ya ha obtenido el privilegio System. No se necesita interacción del usuario para la explotación. Patch ID: ALPS11185216; Issue ID: MSV-9039. | |
| Analizada | Media (5.3) | 0.18% | — | Mediatek Mt2716 FirmwareMediatek Mt2735 FirmwareMediatek Mt2737 FirmwareMediatek Mt6739 Firmware+79 | 5/10/2026 | 9/10/2026 | En Modem, existe una posible lectura fuera de límites debido a una comprobación de límites incorrecta. Esto podría provocar una denegación de servicio remota, si un UE se ha conectado a una estación base falsa controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se necesita interacción… | |
| Analizada | Media (6.7) | 0.11% | — | Mediatek Mt6739 FirmwareMediatek Mt6761 FirmwareMediatek Mt6765 FirmwareMediatek Mt6768 Firmware+29 | 5/10/2026 | 9/10/2026 | En display, existe una posible escalada de privilegios debido a un desbordamiento de enteros. Esto podría provocar una escalada de privilegios local si un actor malicioso ya ha obtenido el privilegio System. No se necesita interacción del usuario para la explotación. Patch ID: ALPS11296678; Issue ID: MSV-9167. | |
| Analizada | Media (6.2) | 0.12% | — | Mediatek Mt6899 FirmwareMediatek Mt6993 FirmwareMediatek Mt8668 FirmwareMediatek Mt8781 Firmware+1 | 5/10/2026 | 9/10/2026 | En apu, existe un posible bloqueo de la aplicación debido a una doble liberación. Esto podría provocar una denegación de servicio local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. Patch ID: ALPS11249024; Issue ID: MSV-9168. | |
| Analizada | Alta (8.4) | 0.13% | — | Mediatek Mt8910 FirmwareMediatek Mt6899 FirmwareMediatek Mt6993 FirmwareMediatek Mt8668 Firmware+2 | 5/10/2026 | 9/10/2026 | En apu, existe una posible corrupción de memoria debido a un uso después de liberar (use-after-free). Esto podría provocar una escalada de privilegios local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. Patch ID: ALPS11249016; Issue ID: MSV-9169. |