Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
1810 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.9) | 0.58% | — | SocialstreamAILaravel JetstreamAILaravel SocialiteAI | 20/12/2024 | 17/6/2026 | Socialstream es un paquete de terceros para Laravel Jetstream. Reemplaza la autenticación publicada y el andamiaje de perfiles proporcionado por Laravel Jetstream, con un andamiaje que tiene soporte para Laravel Socialite. Al vincular una cuenta social a un usuario ya autenticado, la falta de un paso de confirmación… | |
| Modificada | Crítica (9.8) | 1.2% | 💥 PoC | Wpwebelite Woocommerce PDF Vouchers | 18/12/2024 | 17/6/2026 | La vulnerabilidad de asignación incorrecta de privilegios en wpweb WooCommerce PDF Vouchers permite la escalada de privilegios. Este problema afecta a los vales PDF de WooCommerce: desde n/a hasta 4.9.9. | |
| Aplazada | Alta (7.6) | 0.52% | — | Kyle M Brown WP Simple PAY Lite ManagerAIStripe ManagerAI | 16/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Kyle M. Brown WP Simple Pay Lite Manager permite la inyección SQL. Este problema afecta a WP Simple Pay Lite Manager: desde n/a hasta 1.4. | |
| Aplazada | Alta (7.1) | 0.21% | — | Crossfitatgg Leaderboard LiteAI | 16/12/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Andy Fradelakis LeaderBoard Plugin permite XSS almacenado. Este problema afecta al complemento LeaderBoard: desde n/a hasta 1.2.4. | |
| Aplazada | Crítica (9.8) | 0.75% | — | Extremeidea Vbsso-liteAI | 13/12/2024 | 17/6/2026 | Vulnerabilidad de omisión de autenticación mediante una ruta o canal alternativo en www.vbsso.com vBSSO-lite permite la omisión de autenticación. Este problema afecta a vBSSO-lite: desde n/a hasta 1.4.3. | |
| Aplazada | Alta (7.1) | 0.44% | — | LDD WEB Design LDD Directory LiteAI | 13/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en LDD Web Design LDD Directory Lite permite XSS reflejado. Este problema afecta a LDD Directory Lite: desde n/a hasta 3.3. | |
| Aplazada | Media (6.5) | 0.36% | — | Appsbd Elite NotificationAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Appsbd Elite Notification – Sales Popup, Social Proof, FOMO y WooCommerce Notification permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Elite Notification – Sales Popup, Social Proof, FOMO & WooCommerce… | |
| Aplazada | Media (5.4) | 0.48% | — | Tychesoftwares Abandoned Cart Lite FOR WoocommerceAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Tyche Softwares Abandoned Cart Lite para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Abandoned Cart Lite para WooCommerce: desde n/a hasta 5.16.1. | |
| Aplazada | Media (5.3) | 0.47% | — | Nerdpress Hubbub LiteAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en NerdPress Social Pug permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Social Pug: desde n/a hasta 1.30.0. | |
| Aplazada | Media (6.3) | 0.40% | — | Totalsuite Total Poll LiteAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en TotalSuite Total Poll Lite permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Total Poll Lite: desde n/a hasta 4.8.6. | |
| Aplazada | Alta (8.1) | 6.4% | 💥 Exploit | Swiftperformance Swift Performance LiteAI | 6/12/2024 | 17/6/2026 | El complemento Swift Performance Lite para WordPress es vulnerable a la inclusión de archivos PHP locales en todas las versiones hasta la 2.3.7.1 incluida a través de la función 'ajaxify'. Esto permite que atacantes no autenticados incluyan y ejecuten archivos arbitrarios en el servidor, lo que permite la ejecución de… | |
| Analizada | Media (4.3) | 0.20% | — | Wp3dprinting 3dprint Lite | 6/12/2024 | 17/6/2026 | El complemento 3DPrint Lite para WordPress anterior a la versión 2.1 no tiene la verificación CSRF activada al actualizar su configuración, lo que podría permitir a los atacantes hacer que un administrador que haya iniciado sesión la cambie mediante un ataque CSRF. | |
| Aplazada | Media (6.4) | 0.33% | — | WIP Woocarousel LiteAI | 5/12/2024 | 17/6/2026 | El complemento WIP WooCarousel Lite para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código abreviado 'wip_woocarousel_products_carousel' del complemento en todas las versiones hasta la 1.1.6 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos… | |
| Aplazada | Alta (7.8) | 0.19% | — | Vserver V-serverAIVserver V-server LiteAI | 28/11/2024 | 17/6/2026 | Existe una vulnerabilidad de lectura fuera de los límites en V-Server (v4.0.19.0 y anteriores) y V-Server Lite (v4.0.19.0 y anteriores). Si un usuario abre un archivo especialmente manipulado, se puede divulgar información y/o ejecutar código arbitrario. | |
| Aplazada | Alta (7.8) | 0.19% | — | Fujielectric TellusAIFujielectric Tellus LiteAI | 28/11/2024 | 17/6/2026 | Existe una vulnerabilidad de lectura fuera de los límites en TELLUS (v4.0.19.0 y anteriores) y TELLUS Lite (v4.0.19.0 y anteriores). Si un usuario abre un archivo especialmente manipulado, se puede divulgar información y/o ejecutar código arbitrario. | |
| Aplazada | Alta (7.8) | 0.21% | — | Fujielectric V-sftAIFujielectric TellusAIFujielectric Tellus LiteAI | 28/11/2024 | 17/6/2026 | Existen múltiples vulnerabilidades de desbordamiento de búfer basadas en pila en V-SFT (v6.2.2.0 y anteriores), TELLUS (v4.0.19.0 y anteriores) y TELLUS Lite (v4.0.19.0 y anteriores). Si un usuario abre un archivo especialmente manipulado, se puede divulgar información y/o ejecutar código arbitrario. | |
| Analizada | Alta (7.8) | 0.26% | — | Fujielectric Tellus Lite V-simulator | 28/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución de código remoto en Fuji Electric Tellus Lite V-Simulator 5 V8 al analizar archivos fuera de los límites. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Fuji Electric Tellus Lite. Se requiere la interacción del usuario para… | |
| Analizada | Alta (7.8) | 0.27% | — | Fujielectric Tellus Lite V-simulator | 28/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código por desbordamiento de búfer basado en pila en el análisis de archivos de Fuji Electric Tellus Lite V-Simulator 5 V8. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Fuji Electric Tellus Lite. Se requiere la… | |
| Analizada | Alta (7.8) | 0.26% | — | Fujielectric Tellus Lite V-simulator | 28/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución de código remoto en Fuji Electric Tellus Lite V-Simulator 5 V8 al analizar archivos fuera de los límites. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Fuji Electric Tellus Lite. Se requiere la interacción del usuario para… | |
| Analizada | Alta (7.8) | 0.27% | — | Fujielectric Tellus Lite V-simulator | 28/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código por desbordamiento de búfer basado en pila de análisis de archivos de Fuji Electric Tellus Lite V-Simulator 5 V8. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Fuji Electric Tellus Lite. Se requiere la… | |
| Analizada | Alta (7.8) | 0.27% | — | Fujielectric Tellus Lite V-simulator | 28/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código por desbordamiento de búfer basado en pila de análisis de archivos de Fuji Electric Tellus Lite V-Simulator 5 V8. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Fuji Electric Tellus Lite. Se requiere la… | |
| Aplazada | Media (6.4) | 0.47% | — | Strangerstudios Memberlite ShortcodesAI | 23/11/2024 | 17/6/2026 | El complemento Memberlite Shortcodes para WordPress es vulnerable a cross-site scripting almacenado a través del código abreviado memberlite_accordion del complemento en todas las versiones hasta la 1.3.9 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados… | |
| Aplazada | Media (6.1) | 0.27% | — | WIP Incoming LiteAI | 21/11/2024 | 17/6/2026 | El complemento WIP Incoming Lite para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.1.1 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la función save_option(). Esto permite que atacantes no autenticados actualicen configuraciones e inyecten scripts… | |
| Modificada | Alta (8.2) | 0.79% | — | Litestar | 20/11/2024 | 17/6/2026 | Litestar es un framework de interfaz de puerta de enlace de servidor asincrónico (ASGI). Antes de la versión 2.13.0, el analizador de formularios multiparte que se incluye con litestar espera que todo el cuerpo de la solicitud sea una cadena de un solo byte y no hay un límite predeterminado para el tamaño total del… | |
| Aplazada | Alta (8.8) | 0.53% | — | Modeltheme Qrmenu LiteAI | 20/11/2024 | 17/6/2026 | La vulnerabilidad de deserialización de datos no confiables en Modeltheme QRMenu Restaurant QR Menu Lite permite la inyección de objetos. Este problema afecta a QRMenu Restaurant QR Menu Lite: desde n/a hasta 1.0.3. |