Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

1807 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.1)0.36%—Image Source Control LiteAI18/1/202517/6/2026
El complemento Image Source Control Lite – Show Image Credits and Captions para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'path' en todas las versiones hasta la 2.28.0 y incluida, debido a un escape de entrada desinfección y de salida insuficiente. Esto permite que atacantes no…
AplazadaMedia (5.4)0.28%—Graph LiteAI16/1/202517/6/2026
La vulnerabilidad de autorización faltante en WP Tasker WordPress Graphs & Charts permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WordPress Graphs & Charts: desde n/a hasta 2.0.8.
AplazadaAlta (7.5)1.1%—Roninwp FAT Event LiteAI16/1/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en Roninwp FAT Event Lite permite la inclusión de archivos locales PHP. Este problema afecta a FAT Event Lite: desde n/a hasta 1.1.
AnalizadaAlta (8.8)0.54%—Zyxel Nwa50ax FirmwareZyxel Nwa50ax PRO FirmwareZyxel Nwa55axe FirmwareZyxel Nwa90ax Firmware+1914/1/202517/6/2026
Una vulnerabilidad de administración de privilegios inadecuada en la interfaz de administración web de las versiones de firmware Zyxel WBE530 hasta 7.00 (ACLE.3) y las versiones de firmware WBE660S hasta 6.70 (ACGG.2) podría permitir que un usuario autenticado con privilegios limitados aumente sus privilegios a los de…
AplazadaMedia (6.4)0.34%—Accordion Slider LiteAI11/1/202517/6/2026
El complemento Accordion Slider Lite para WordPress es vulnerable a Cross Site Scripting almacenado a través del código abreviado 'accordion_slider' del complemento en todas las versiones hasta la 1.5.1 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados…
AplazadaMedia (6.4)0.33%—Grid Accordion LiteAI11/1/202517/6/2026
El complemento Grid Accordion Lite para WordPress es vulnerable a Cross Site Scripting almacenado a través del código abreviado 'grid_accordion' del complemento en todas las versiones hasta la 1.5.1 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el…
AnalizadaAlta (8.8)0.20%—Drupal Symfony Mailer Lite Project Drupal Symfony Mailer Lite9/1/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Drupal Drupal Symfony Mailer Lite permite Cross-Site Request Forgery. Este problema afecta a Drupal Symfony Mailer Lite: desde 0.0.0 antes de 1.0.6.
AplazadaAlta (8.1)0.70%—Roninwp FAT Event LiteAI9/1/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en Roninwp FAT Event Lite permite la inclusión de archivos locales PHP. Este problema afecta a FAT Event Lite: desde n/a hasta 1.1.
AplazadaMedia (6.5)0.29%—Pixelite WP FullcalendarAI7/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Pixelite WP FullCalendar permite XSS almacenado. Este problema afecta a WP FullCalendar: desde n/a hasta 1.5.
AplazadaAlta (7.5)0.67%—Elicus Wpmozo Addons Lite FOR ElementorAI7/1/202517/6/2026
La vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivos remotos PHP') en Elicus WPMozo Addons Lite para Elementor permite la inclusión de archivos locales PHP. Este problema afecta a WPMozo Addons Lite para Elementor: desde n/a hasta…
AplazadaAlta (8.8)0.41%—Amentotech Private Limited WpguppyAIAmentotech Private Limited Wpguppy LiteAI7/1/202517/6/2026
La vulnerabilidad de asignación incorrecta de privilegios en WPGuppy de Amento Tech Pvt ltd permite la escalada de privilegios. Este problema afecta a WPGuppy: desde n/a hasta 1.1.0.
AplazadaMedia (6.4)0.27%—Solar Wizard LiteAI7/1/202517/6/2026
El complemento Solar Wizard Lite para WordPress es vulnerable a cross site scripting almacenado a través del código abreviado 'solar_wizard' del complemento en todas las versiones hasta la 1.2.4 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el…
AplazadaMedia (6.4)0.34%—Slider PRO LiteAI7/1/202517/6/2026
El complemento Slider Pro Lite para WordPress es vulnerable a cross site scripting almacenado a través del código corto 'sliderpro' del complemento en todas las versiones hasta la 1.4.1 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario.…
AplazadaMedia (4.3)0.16%—Mythemeshop Schema LiteAI2/1/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en MyThemeShop Schema Lite permite Cross-Site Request Forgery . Este problema afecta a Schema Lite: desde n/a hasta 1.2.2.
AplazadaMedia (4.3)0.19%—Swift Performance LiteAI2/1/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en SWTE Swift Performance Lite permite Cross-Site Request Forgery . Este problema afecta a Swift Performance Lite: desde n/a hasta 2.3.6.20.
ModificadaAlta (8.8)0.97%💥 PoCByconsole Wooodt Lite2/1/202517/6/2026
La vulnerabilidad de autorización faltante en ByConsole WooODT Lite permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooODT Lite: desde n/a hasta 2.4.6.
AplazadaMedia (4.3)0.31%—Codedraft Mediabay LiteAI2/1/202517/6/2026
La vulnerabilidad de autorización faltante en codedrafty Mediabay permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Mediabay: desde n/a hasta 1.6.
AplazadaMedia (4.3)0.31%—Bold-themes Bold Timeline LiteAI2/1/202517/6/2026
La vulnerabilidad de autorización faltante en BoldThemes Bold Timeline Lite permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Bold Timeline Lite: desde n/a hasta 1.1.9.
ModificadaMedia (6.1)0.29%—Wpwebelite Woocommerce PDF Vouchers31/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPWeb WooCommerce PDF Vouchers permite XSS reflejado. Este problema afecta a WooCommerce PDF Vouchers: desde n/a hasta 4.9.9.
AplazadaMedia (6.5)0.24%—Vicky Kumar Coupon-liteAI31/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en el complemento Coupon. Coupon permite XSS basado en DOM. Este problema afecta a Coupon: desde n/a hasta 1.2.1.
AplazadaMedia (5.4)0.32%—Vowelweb VW Automobile LiteAI31/12/202417/6/2026
Vulnerabilidad de autorización faltante en VW THEMES VW Automobile Lite permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a VW Automobile Lite: desde n/a hasta 2.1.
AplazadaMedia (6.5)0.24%—Elicus Wpmozo Addons Lite FOR ElementorAI31/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Elicus WPMozo Addons Lite para Elementor permite XSS almacenado. Este problema afecta a WPMozo Addons Lite para Elementor: desde n/a hasta 1.2.0.
AplazadaAlta (8.9)0.58%—SocialstreamAILaravel JetstreamAILaravel SocialiteAI20/12/202417/6/2026
Socialstream es un paquete de terceros para Laravel Jetstream. Reemplaza la autenticación publicada y el andamiaje de perfiles proporcionado por Laravel Jetstream, con un andamiaje que tiene soporte para Laravel Socialite. Al vincular una cuenta social a un usuario ya autenticado, la falta de un paso de confirmación…
ModificadaCrítica (9.8)1.2%💥 PoCWpwebelite Woocommerce PDF Vouchers18/12/202417/6/2026
La vulnerabilidad de asignación incorrecta de privilegios en wpweb WooCommerce PDF Vouchers permite la escalada de privilegios. Este problema afecta a los vales PDF de WooCommerce: desde n/a hasta 4.9.9.
AplazadaAlta (7.6)0.52%—Kyle M Brown WP Simple PAY Lite ManagerAIStripe ManagerAI16/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Kyle M. Brown WP Simple Pay Lite Manager permite la inyección SQL. Este problema afecta a WP Simple Pay Lite Manager: desde n/a hasta 1.4.