Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
1807 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.1) | 0.36% | — | Image Source Control LiteAI | 18/1/2025 | 17/6/2026 | El complemento Image Source Control Lite – Show Image Credits and Captions para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'path' en todas las versiones hasta la 2.28.0 y incluida, debido a un escape de entrada desinfección y de salida insuficiente. Esto permite que atacantes no… | |
| Aplazada | Media (5.4) | 0.28% | — | Graph LiteAI | 16/1/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en WP Tasker WordPress Graphs & Charts permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WordPress Graphs & Charts: desde n/a hasta 2.0.8. | |
| Aplazada | Alta (7.5) | 1.1% | — | Roninwp FAT Event LiteAI | 16/1/2025 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en Roninwp FAT Event Lite permite la inclusión de archivos locales PHP. Este problema afecta a FAT Event Lite: desde n/a hasta 1.1. | |
| Analizada | Alta (8.8) | 0.54% | — | Zyxel Nwa50ax FirmwareZyxel Nwa50ax PRO FirmwareZyxel Nwa55axe FirmwareZyxel Nwa90ax Firmware+19 | 14/1/2025 | 17/6/2026 | Una vulnerabilidad de administración de privilegios inadecuada en la interfaz de administración web de las versiones de firmware Zyxel WBE530 hasta 7.00 (ACLE.3) y las versiones de firmware WBE660S hasta 6.70 (ACGG.2) podría permitir que un usuario autenticado con privilegios limitados aumente sus privilegios a los de… | |
| Aplazada | Media (6.4) | 0.34% | — | Accordion Slider LiteAI | 11/1/2025 | 17/6/2026 | El complemento Accordion Slider Lite para WordPress es vulnerable a Cross Site Scripting almacenado a través del código abreviado 'accordion_slider' del complemento en todas las versiones hasta la 1.5.1 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados… | |
| Aplazada | Media (6.4) | 0.33% | — | Grid Accordion LiteAI | 11/1/2025 | 17/6/2026 | El complemento Grid Accordion Lite para WordPress es vulnerable a Cross Site Scripting almacenado a través del código abreviado 'grid_accordion' del complemento en todas las versiones hasta la 1.5.1 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el… | |
| Analizada | Alta (8.8) | 0.20% | — | Drupal Symfony Mailer Lite Project Drupal Symfony Mailer Lite | 9/1/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Drupal Drupal Symfony Mailer Lite permite Cross-Site Request Forgery. Este problema afecta a Drupal Symfony Mailer Lite: desde 0.0.0 antes de 1.0.6. | |
| Aplazada | Alta (8.1) | 0.70% | — | Roninwp FAT Event LiteAI | 9/1/2025 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en Roninwp FAT Event Lite permite la inclusión de archivos locales PHP. Este problema afecta a FAT Event Lite: desde n/a hasta 1.1. | |
| Aplazada | Media (6.5) | 0.29% | — | Pixelite WP FullcalendarAI | 7/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Pixelite WP FullCalendar permite XSS almacenado. Este problema afecta a WP FullCalendar: desde n/a hasta 1.5. | |
| Aplazada | Alta (7.5) | 0.67% | — | Elicus Wpmozo Addons Lite FOR ElementorAI | 7/1/2025 | 17/6/2026 | La vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivos remotos PHP') en Elicus WPMozo Addons Lite para Elementor permite la inclusión de archivos locales PHP. Este problema afecta a WPMozo Addons Lite para Elementor: desde n/a hasta… | |
| Aplazada | Alta (8.8) | 0.41% | — | Amentotech Private Limited WpguppyAIAmentotech Private Limited Wpguppy LiteAI | 7/1/2025 | 17/6/2026 | La vulnerabilidad de asignación incorrecta de privilegios en WPGuppy de Amento Tech Pvt ltd permite la escalada de privilegios. Este problema afecta a WPGuppy: desde n/a hasta 1.1.0. | |
| Aplazada | Media (6.4) | 0.27% | — | Solar Wizard LiteAI | 7/1/2025 | 17/6/2026 | El complemento Solar Wizard Lite para WordPress es vulnerable a cross site scripting almacenado a través del código abreviado 'solar_wizard' del complemento en todas las versiones hasta la 1.2.4 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el… | |
| Aplazada | Media (6.4) | 0.34% | — | Slider PRO LiteAI | 7/1/2025 | 17/6/2026 | El complemento Slider Pro Lite para WordPress es vulnerable a cross site scripting almacenado a través del código corto 'sliderpro' del complemento en todas las versiones hasta la 1.4.1 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario.… | |
| Aplazada | Media (4.3) | 0.16% | — | Mythemeshop Schema LiteAI | 2/1/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en MyThemeShop Schema Lite permite Cross-Site Request Forgery . Este problema afecta a Schema Lite: desde n/a hasta 1.2.2. | |
| Aplazada | Media (4.3) | 0.19% | — | Swift Performance LiteAI | 2/1/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en SWTE Swift Performance Lite permite Cross-Site Request Forgery . Este problema afecta a Swift Performance Lite: desde n/a hasta 2.3.6.20. | |
| Modificada | Alta (8.8) | 0.97% | 💥 PoC | Byconsole Wooodt Lite | 2/1/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en ByConsole WooODT Lite permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooODT Lite: desde n/a hasta 2.4.6. | |
| Aplazada | Media (4.3) | 0.31% | — | Codedraft Mediabay LiteAI | 2/1/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en codedrafty Mediabay permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Mediabay: desde n/a hasta 1.6. | |
| Aplazada | Media (4.3) | 0.31% | — | Bold-themes Bold Timeline LiteAI | 2/1/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en BoldThemes Bold Timeline Lite permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Bold Timeline Lite: desde n/a hasta 1.1.9. | |
| Modificada | Media (6.1) | 0.29% | — | Wpwebelite Woocommerce PDF Vouchers | 31/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPWeb WooCommerce PDF Vouchers permite XSS reflejado. Este problema afecta a WooCommerce PDF Vouchers: desde n/a hasta 4.9.9. | |
| Aplazada | Media (6.5) | 0.24% | — | Vicky Kumar Coupon-liteAI | 31/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en el complemento Coupon. Coupon permite XSS basado en DOM. Este problema afecta a Coupon: desde n/a hasta 1.2.1. | |
| Aplazada | Media (5.4) | 0.32% | — | Vowelweb VW Automobile LiteAI | 31/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en VW THEMES VW Automobile Lite permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a VW Automobile Lite: desde n/a hasta 2.1. | |
| Aplazada | Media (6.5) | 0.24% | — | Elicus Wpmozo Addons Lite FOR ElementorAI | 31/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Elicus WPMozo Addons Lite para Elementor permite XSS almacenado. Este problema afecta a WPMozo Addons Lite para Elementor: desde n/a hasta 1.2.0. | |
| Aplazada | Alta (8.9) | 0.58% | — | SocialstreamAILaravel JetstreamAILaravel SocialiteAI | 20/12/2024 | 17/6/2026 | Socialstream es un paquete de terceros para Laravel Jetstream. Reemplaza la autenticación publicada y el andamiaje de perfiles proporcionado por Laravel Jetstream, con un andamiaje que tiene soporte para Laravel Socialite. Al vincular una cuenta social a un usuario ya autenticado, la falta de un paso de confirmación… | |
| Modificada | Crítica (9.8) | 1.2% | 💥 PoC | Wpwebelite Woocommerce PDF Vouchers | 18/12/2024 | 17/6/2026 | La vulnerabilidad de asignación incorrecta de privilegios en wpweb WooCommerce PDF Vouchers permite la escalada de privilegios. Este problema afecta a los vales PDF de WooCommerce: desde n/a hasta 4.9.9. | |
| Aplazada | Alta (7.6) | 0.52% | — | Kyle M Brown WP Simple PAY Lite ManagerAIStripe ManagerAI | 16/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Kyle M. Brown WP Simple Pay Lite Manager permite la inyección SQL. Este problema afecta a WP Simple Pay Lite Manager: desde n/a hasta 1.4. |