Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

10 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.23%—Dvs11 Random Posts MP3 Player SharebuttonAI15/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en dvs11 Random Posts, Mp3 Player + ShareButton permite XSS reflejado. Este problema afecta a Publicaciones aleatorias, Reproductor de MP3 + Botón para compartir desde n/d hasta la versión 1.4.1.
ModificadaAlta (7.2)0.62%—Svnlabs Html5 MP3 Player With Folder Feedburner Playlist Free8/1/202417/6/2026
Vulnerabilidad de deserialización de datos no confiables en Player MP3 HTML5 de SVNLabs Software con Folder Feedburner Playlist Free. Este problema afecta a Player MP3 HTML5 con Folder Feedburner Playlist Free: desde n/a hasta 2.8.0.
ModificadaAlta (8.8)0.62%—Svnlabs Html5 MP3 Player With Playlist Free8/1/202417/6/2026
Vulnerabilidad de deserialización de datos no confiables en Player MP3 HTML5 con Playlist Free de SVNLabs Software. Este problema afecta a Player MP3 HTML5 con Playlist Free: desde n/a hasta 3.0.0.
ModificadaMedia (5.4)0.74%—Wpaudio MP3 Player Project Wpaudio MP3 Player6/3/202317/6/2026
The WPaudio MP3 Player WordPress plugin through 4.0.2 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks.
ModificadaMedia (5)2.6%—Svnlabs Html5 MP3 Player With Playlist Free2/12/201417/6/2026
El plugin HTML5 MP3 Player with Playlist Free anterior a 2.7 para WordPress permite a atacantes remotos obtener la ruta de instalación a través de una solicitud a html5plus/playlist.php.
ModificadaBaja (2.1)0.93%—Jordan DE Laune MP3 Player25/6/201316/6/2026
Múltiples vulnerabilidades de cross-site scripting (XSS) en el módulo MP3 Player para Drupal v6.x que permite a usuarios autenticados remotamente inyectar código script o HTML a través del nombre del fichero MP3.
ModificadaMedia (4.3)1.9%💥 ExploitTomatosoft Free MP3 Player30/12/201116/6/2026
TomatoSoft Free Mp3 Player v1.0 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicacion) a través de una cadena larga en un archivo MP3, posiblemente un desbordamiento de búfer.
ModificadaAlta (7.5)1.1%—Steve Grundell Frontend MP3 Player17/6/200916/6/2026
Vulnerabilidad de inyección SQL en la extensión Frontend MP3 Player (fe_mp3player) v0.2.3 y anteriores para TYPO3, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados.
ModificadaAlta (9.3)5.8%💥 ExploitSorinara Soritong MP3 Player15/5/200916/6/2026
Desbordamiento de búfer basado en pila en Sorinara Soritong MP3 Player v1.0 permite a atacantes remotos ejecutar código de su elección a través de un fichero .m3u manipulado.
ModificadaMedia (4.3)0.98%—Avnex AV MP3 Player14/9/200716/6/2026
Avnex AV MP3 Player permite a atacantes remotos con la complicidad del usuario provocar una denegación de servicio (caída de aplicación) mediante un fichero .au malformado que dispara un error de división por cero.
Orbitaley — Vulnerabilidades