Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

66 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.29%—Wpexperts License Manager FOR WoocommerceAI18/8/202620/8/2026
Customer SQL Injection in License Manager for WooCommerce <= 3.0.18 versions.
AplazadaMedia (5.4)0.29%—Wpexperts License Manager FOR WoocommerceAI13/7/202613/7/2026
Missing Authorization vulnerability in Saad Iqbal License Manager for WooCommerce license-manager-for-woocommerce allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects License Manager for WooCommerce: from n/a through <= 3.0.17.
AplazadaMedia (6.5)0.33%—Wpexperts License Manager FOR WoocommerceAI25/6/202629/6/2026
Unauthenticated Insecure Direct Object References (IDOR) in License Manager for WooCommerce <= 3.0.15 versions.
AplazadaCrítica (9.1)0.52%—Firassaidi Woocommerce License ManagerAI5/3/202617/6/2026
Vulnerabilidad de carga sin restricciones de archivo con tipo peligroso en firassaidi WooCommerce License Manager fs-license-manager permite cargar un shell web a un servidor web. Este problema afecta a WooCommerce License Manager: desde n/a hasta &lt;= 7.0.6.
AplazadaAlta (7.6)0.37%💥 PoCWpexperts License Manager FOR WoocommerceAI5/9/20255/10/2026
Vulnerabilidad de Neutralización Incorrecta de Elementos Especiales utilizados en un Comando SQL ('Inyección SQL') en Saad Iqbal License Manager for WooCommerce license-manager-for-woocommerce permite Inyección SQL Ciega. Este problema afecta a License Manager for WooCommerce: desde n/a hasta menor o igual a 3.0.12.
AplazadaAlta (7.1)0.29%—Wpexperts License Manager FOR WoocommerceAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPExperts.io License Manager para WooCommerce permite XSS reflejado. Este problema afecta a License Manager para WooCommerce desde n/d hasta la versión 3.0.9.
AplazadaMedia (6.1)0.33%—Digital License ManagerAI25/3/202517/6/2026
El complemento Digital License Manager para WordPress es vulnerable a ataques de Cross-Site Scripting reflejado debido al uso de la función remove_query_arg() sin el escape adecuado en la URL en todas las versiones hasta la 1.7.3 incluida. Esto permite a atacantes no autenticados inyectar scripts web arbitrarios en…
AnalizadaMedia (6.1)0.27%—Reprisesoftware Reprise License Manager3/3/202517/6/2026
Reprise License Manager 14.2 es vulnerable a cross-site scripting reflejado en /goform/activate_process a través del parámetro akey.
AplazadaMedia (6.1)0.27%—Quick License ManagerAI3/12/202417/6/2026
El complemento Quick License Manager – WooCommerce Plugin para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 'submit_qlm_products' en todas las versiones hasta la 2.4.17 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no…
AplazadaCrítica (9.2)11%—Siemens Automation License ManagerAI10/9/202417/6/2026
Se ha identificado una vulnerabilidad en Automation License Manager V5 (todas las versiones), Automation License Manager V6.0 (todas las versiones), Automation License Manager V6.2 (todas las versiones &lt; V6.2 Upd3). Las aplicaciones afectadas no validan correctamente ciertos campos en los paquetes de red entrantes…
AnalizadaMedia (5.4)0.14%—Intel License Manager FOR Flexim14/8/202417/6/2026
La ruta de búsqueda no controlada para algunos software de producto Intel(R) License Manager para FLEXlm anteriores a la versión 11.19.5.0 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
ModificadaMedia (6.5)0.39%—Wpexperts License Manager FOR Woocommerce21/6/202417/6/2026
El complemento License Manager para WooCommerce para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en las funciones showLicenseKey() y showAllLicenseKeys() en todas las versiones hasta la 3.0.7 incluida. Esto hace posible que atacantes autenticados, con…
AplazadaAlta (8.8)0.48%—Snowsoftware Snow License ManagerAI14/5/202417/6/2026
Vulnerabilidad de autenticación incorrecta en Snow Software AB Snow License Manager en Windows permite a un atacante en red realizar una omisión de autenticación si la autenticación de Active Directory está habilitada. Este problema afecta a Snow License Manager: desde 9.33.2 hasta 9.34.0.
AplazadaAlta (7.1)0.38%—Firassaidi Woocommerce License ManagerAI19/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Firassaidi WooCommerce License Manager permite Reflected XSS. Este problema afecta a WooCommerce License Manager: desde n/a hasta 5.3.1.
ModificadaAlta (7.5)0.69%—Reprisesoftware Reprise License Manager3/2/202417/6/2026
Control de acceso incorrecto en el software de administración de licencias Reprise Reprise License Manager v15.1 permite a los atacantes guardar arbitrariamente archivos confidenciales en ubicaciones inseguras mediante una solicitud POST manipulada.
ModificadaAlta (8.8)1.2%—Reprisesoftware Reprise License Manager3/2/202417/6/2026
Control de acceso incorrecto en el software de administración de licencias Reprise Reprise License Manager v15.1 permite a los usuarios de solo lectura cambiar arbitrariamente la contraseña de un administrador y secuestrar su cuenta.
ModificadaAlta (7.2)0.70%—Wpexperts License Manager FOR Woocommerce30/11/202317/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('Inyección SQL') en LicenseManager License Manager for WooCommerce license-manager-for-woocommerce permite la inyección SQL. Este problema afecta a License Manager for WooCommerce: desde n/a hasta 2.2.10 .
ModificadaMedia (4.8)0.33%—Snowsoftware Snow License Manager11/8/202317/6/2026
La vulnerabilidad de cross site scripting en el portal web del Snow Software License Manager desde la versión 9.0.0 hasta la 9.30.1 inclusive en Windows permite a un usuario autenticado con privilegios elevados desencadenar un ataque de cross site scripting a través del navegador web.
ModificadaAlta (7.2)0.56%—Snowsoftware Snow License Manager11/8/202317/6/2026
La inyección SQL ciega en un servicio, que se ejecuta en el gestor de licencias de Snow Software desde la versión 8.0.0 hasta la 9.30.1 inclusive en Windows, permite a un usuario conectado con privilegios elevados inyectar comandos SQL a través del portal web.
ModificadaMedia (4.3)0.38%—Snowsoftware Snow License Manager17/5/202317/6/2026
Data leakage in Adobe connector in Snow Software SPE 9.27.0 on Windows allows privileged user to observe other users data.
ModificadaAlta (8.1)0.98%—Reprisesoftware Reprise License Manager20/1/20239/7/2026
Vulnerabilidad de Directory Traversal en la interfaz web de Reprise License Manager (RLM) anterior a 14.2BL4 en la función de diagnóstico que permite a los usuarios de RLM con privilegios suficientes sobrescribir cualquier archivo en el servidor.
ModificadaMedia (6.5)0.70%—Reprisesoftware Reprise License Manager20/1/20239/7/2026
Vulnerabilidad CRLF en la interfaz web de Reprise License Manager (RLM) hasta 14.2BL4 en el parámetro de contraseña en la función View License Result , que permite a atacantes remotos inyectar encabezados HTTP arbitrarios.
ModificadaMedia (6.5)0.60%—Reprisesoftware Reprise License Manager20/1/20239/7/2026
Se descubrió un problema SSRF en la interfaz web de Reprise License Manager (RLM) hasta 14.2BL4 que permite a atacantes remotos activar solicitudes salientes a servidores de intranet y realizar escaneos de puertos a través del parámetro acterver en la función Activación de licencia.
ModificadaCrítica (9.8)1.5%—Siemens Automation License Manager10/1/202317/6/2026
Se ha identificado una vulnerabilidad en Automation License Manager V5 (todas las versiones), Automation License Manager V6 (todas las versiones
ModificadaAlta (7.5)0.97%—Siemens Automation License Manager10/1/202317/6/2026
Se ha identificado una vulnerabilidad en Automation License Manager V5 (todas las versiones), Automation License Manager V6 (todas las versiones &lt; V6.0 SP9 Upd4). Los componentes afectados permiten cambiar el nombre de los archivos de licencia con la entrada elegida por el usuario sin autenticación. Esto podría…