Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
66 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.1) | 0.29% | — | Wpexperts License Manager FOR WoocommerceAI | 18/8/2026 | 20/8/2026 | Customer SQL Injection in License Manager for WooCommerce <= 3.0.18 versions. | |
| Aplazada | Media (5.4) | 0.29% | — | Wpexperts License Manager FOR WoocommerceAI | 13/7/2026 | 13/7/2026 | Missing Authorization vulnerability in Saad Iqbal License Manager for WooCommerce license-manager-for-woocommerce allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects License Manager for WooCommerce: from n/a through <= 3.0.17. | |
| Aplazada | Media (6.5) | 0.33% | — | Wpexperts License Manager FOR WoocommerceAI | 25/6/2026 | 29/6/2026 | Unauthenticated Insecure Direct Object References (IDOR) in License Manager for WooCommerce <= 3.0.15 versions. | |
| Aplazada | Crítica (9.1) | 0.52% | — | Firassaidi Woocommerce License ManagerAI | 5/3/2026 | 17/6/2026 | Vulnerabilidad de carga sin restricciones de archivo con tipo peligroso en firassaidi WooCommerce License Manager fs-license-manager permite cargar un shell web a un servidor web. Este problema afecta a WooCommerce License Manager: desde n/a hasta <= 7.0.6. | |
| Aplazada | Alta (7.6) | 0.37% | 💥 PoC | Wpexperts License Manager FOR WoocommerceAI | 5/9/2025 | 5/10/2026 | Vulnerabilidad de Neutralización Incorrecta de Elementos Especiales utilizados en un Comando SQL ('Inyección SQL') en Saad Iqbal License Manager for WooCommerce license-manager-for-woocommerce permite Inyección SQL Ciega. Este problema afecta a License Manager for WooCommerce: desde n/a hasta menor o igual a 3.0.12. | |
| Aplazada | Alta (7.1) | 0.29% | — | Wpexperts License Manager FOR WoocommerceAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPExperts.io License Manager para WooCommerce permite XSS reflejado. Este problema afecta a License Manager para WooCommerce desde n/d hasta la versión 3.0.9. | |
| Aplazada | Media (6.1) | 0.33% | — | Digital License ManagerAI | 25/3/2025 | 17/6/2026 | El complemento Digital License Manager para WordPress es vulnerable a ataques de Cross-Site Scripting reflejado debido al uso de la función remove_query_arg() sin el escape adecuado en la URL en todas las versiones hasta la 1.7.3 incluida. Esto permite a atacantes no autenticados inyectar scripts web arbitrarios en… | |
| Analizada | Media (6.1) | 0.27% | — | Reprisesoftware Reprise License Manager | 3/3/2025 | 17/6/2026 | Reprise License Manager 14.2 es vulnerable a cross-site scripting reflejado en /goform/activate_process a través del parámetro akey. | |
| Aplazada | Media (6.1) | 0.27% | — | Quick License ManagerAI | 3/12/2024 | 17/6/2026 | El complemento Quick License Manager – WooCommerce Plugin para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 'submit_qlm_products' en todas las versiones hasta la 2.4.17 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no… | |
| Aplazada | Crítica (9.2) | 11% | — | Siemens Automation License ManagerAI | 10/9/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Automation License Manager V5 (todas las versiones), Automation License Manager V6.0 (todas las versiones), Automation License Manager V6.2 (todas las versiones < V6.2 Upd3). Las aplicaciones afectadas no validan correctamente ciertos campos en los paquetes de red entrantes… | |
| Analizada | Media (5.4) | 0.14% | — | Intel License Manager FOR Flexim | 14/8/2024 | 17/6/2026 | La ruta de búsqueda no controlada para algunos software de producto Intel(R) License Manager para FLEXlm anteriores a la versión 11.19.5.0 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Media (6.5) | 0.39% | — | Wpexperts License Manager FOR Woocommerce | 21/6/2024 | 17/6/2026 | El complemento License Manager para WooCommerce para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en las funciones showLicenseKey() y showAllLicenseKeys() en todas las versiones hasta la 3.0.7 incluida. Esto hace posible que atacantes autenticados, con… | |
| Aplazada | Alta (8.8) | 0.48% | — | Snowsoftware Snow License ManagerAI | 14/5/2024 | 17/6/2026 | Vulnerabilidad de autenticación incorrecta en Snow Software AB Snow License Manager en Windows permite a un atacante en red realizar una omisión de autenticación si la autenticación de Active Directory está habilitada. Este problema afecta a Snow License Manager: desde 9.33.2 hasta 9.34.0. | |
| Aplazada | Alta (7.1) | 0.38% | — | Firassaidi Woocommerce License ManagerAI | 19/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Firassaidi WooCommerce License Manager permite Reflected XSS. Este problema afecta a WooCommerce License Manager: desde n/a hasta 5.3.1. | |
| Modificada | Alta (7.5) | 0.69% | — | Reprisesoftware Reprise License Manager | 3/2/2024 | 17/6/2026 | Control de acceso incorrecto en el software de administración de licencias Reprise Reprise License Manager v15.1 permite a los atacantes guardar arbitrariamente archivos confidenciales en ubicaciones inseguras mediante una solicitud POST manipulada. | |
| Modificada | Alta (8.8) | 1.2% | — | Reprisesoftware Reprise License Manager | 3/2/2024 | 17/6/2026 | Control de acceso incorrecto en el software de administración de licencias Reprise Reprise License Manager v15.1 permite a los usuarios de solo lectura cambiar arbitrariamente la contraseña de un administrador y secuestrar su cuenta. | |
| Modificada | Alta (7.2) | 0.70% | — | Wpexperts License Manager FOR Woocommerce | 30/11/2023 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('Inyección SQL') en LicenseManager License Manager for WooCommerce license-manager-for-woocommerce permite la inyección SQL. Este problema afecta a License Manager for WooCommerce: desde n/a hasta 2.2.10 . | |
| Modificada | Media (4.8) | 0.33% | — | Snowsoftware Snow License Manager | 11/8/2023 | 17/6/2026 | La vulnerabilidad de cross site scripting en el portal web del Snow Software License Manager desde la versión 9.0.0 hasta la 9.30.1 inclusive en Windows permite a un usuario autenticado con privilegios elevados desencadenar un ataque de cross site scripting a través del navegador web. | |
| Modificada | Alta (7.2) | 0.56% | — | Snowsoftware Snow License Manager | 11/8/2023 | 17/6/2026 | La inyección SQL ciega en un servicio, que se ejecuta en el gestor de licencias de Snow Software desde la versión 8.0.0 hasta la 9.30.1 inclusive en Windows, permite a un usuario conectado con privilegios elevados inyectar comandos SQL a través del portal web. | |
| Modificada | Media (4.3) | 0.38% | — | Snowsoftware Snow License Manager | 17/5/2023 | 17/6/2026 | Data leakage in Adobe connector in Snow Software SPE 9.27.0 on Windows allows privileged user to observe other users data. | |
| Modificada | Alta (8.1) | 0.98% | — | Reprisesoftware Reprise License Manager | 20/1/2023 | 9/7/2026 | Vulnerabilidad de Directory Traversal en la interfaz web de Reprise License Manager (RLM) anterior a 14.2BL4 en la función de diagnóstico que permite a los usuarios de RLM con privilegios suficientes sobrescribir cualquier archivo en el servidor. | |
| Modificada | Media (6.5) | 0.70% | — | Reprisesoftware Reprise License Manager | 20/1/2023 | 9/7/2026 | Vulnerabilidad CRLF en la interfaz web de Reprise License Manager (RLM) hasta 14.2BL4 en el parámetro de contraseña en la función View License Result , que permite a atacantes remotos inyectar encabezados HTTP arbitrarios. | |
| Modificada | Media (6.5) | 0.60% | — | Reprisesoftware Reprise License Manager | 20/1/2023 | 9/7/2026 | Se descubrió un problema SSRF en la interfaz web de Reprise License Manager (RLM) hasta 14.2BL4 que permite a atacantes remotos activar solicitudes salientes a servidores de intranet y realizar escaneos de puertos a través del parámetro acterver en la función Activación de licencia. | |
| Modificada | Crítica (9.8) | 1.5% | — | Siemens Automation License Manager | 10/1/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en Automation License Manager V5 (todas las versiones), Automation License Manager V6 (todas las versiones | |
| Modificada | Alta (7.5) | 0.97% | — | Siemens Automation License Manager | 10/1/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en Automation License Manager V5 (todas las versiones), Automation License Manager V6 (todas las versiones < V6.0 SP9 Upd4). Los componentes afectados permiten cambiar el nombre de los archivos de licencia con la entrada elegida por el usuario sin autenticación. Esto podría… |