Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
10 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.1) | 0.23% | — | Dvs11 Random Posts MP3 Player SharebuttonAI | 15/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en dvs11 Random Posts, Mp3 Player + ShareButton permite XSS reflejado. Este problema afecta a Publicaciones aleatorias, Reproductor de MP3 + Botón para compartir desde n/d hasta la versión 1.4.1. | |
| Modificada | Alta (7.2) | 0.62% | — | Svnlabs Html5 MP3 Player With Folder Feedburner Playlist Free | 8/1/2024 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en Player MP3 HTML5 de SVNLabs Software con Folder Feedburner Playlist Free. Este problema afecta a Player MP3 HTML5 con Folder Feedburner Playlist Free: desde n/a hasta 2.8.0. | |
| Modificada | Alta (8.8) | 0.62% | — | Svnlabs Html5 MP3 Player With Playlist Free | 8/1/2024 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en Player MP3 HTML5 con Playlist Free de SVNLabs Software. Este problema afecta a Player MP3 HTML5 con Playlist Free: desde n/a hasta 3.0.0. | |
| Modificada | Media (5.4) | 0.74% | — | Wpaudio MP3 Player Project Wpaudio MP3 Player | 6/3/2023 | 17/6/2026 | The WPaudio MP3 Player WordPress plugin through 4.0.2 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks. | |
| Modificada | Media (5) | 2.6% | — | Svnlabs Html5 MP3 Player With Playlist Free | 2/12/2014 | 17/6/2026 | El plugin HTML5 MP3 Player with Playlist Free anterior a 2.7 para WordPress permite a atacantes remotos obtener la ruta de instalación a través de una solicitud a html5plus/playlist.php. | |
| Modificada | Baja (2.1) | 0.93% | — | Jordan DE Laune MP3 Player | 25/6/2013 | 16/6/2026 | Múltiples vulnerabilidades de cross-site scripting (XSS) en el módulo MP3 Player para Drupal v6.x que permite a usuarios autenticados remotamente inyectar código script o HTML a través del nombre del fichero MP3. | |
| Modificada | Media (4.3) | 1.9% | 💥 Exploit | Tomatosoft Free MP3 Player | 30/12/2011 | 16/6/2026 | TomatoSoft Free Mp3 Player v1.0 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicacion) a través de una cadena larga en un archivo MP3, posiblemente un desbordamiento de búfer. | |
| Modificada | Alta (7.5) | 1.1% | — | Steve Grundell Frontend MP3 Player | 17/6/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión Frontend MP3 Player (fe_mp3player) v0.2.3 y anteriores para TYPO3, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 5.8% | 💥 Exploit | Sorinara Soritong MP3 Player | 15/5/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Sorinara Soritong MP3 Player v1.0 permite a atacantes remotos ejecutar código de su elección a través de un fichero .m3u manipulado. | |
| Modificada | Media (4.3) | 0.98% | — | Avnex AV MP3 Player | 14/9/2007 | 16/6/2026 | Avnex AV MP3 Player permite a atacantes remotos con la complicidad del usuario provocar una denegación de servicio (caída de aplicación) mediante un fichero .au malformado que dispara un error de división por cero. |