Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

1810 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.9)0.58%—SocialstreamAILaravel JetstreamAILaravel SocialiteAI20/12/202417/6/2026
Socialstream es un paquete de terceros para Laravel Jetstream. Reemplaza la autenticación publicada y el andamiaje de perfiles proporcionado por Laravel Jetstream, con un andamiaje que tiene soporte para Laravel Socialite. Al vincular una cuenta social a un usuario ya autenticado, la falta de un paso de confirmación…
ModificadaCrítica (9.8)1.2%💥 PoCWpwebelite Woocommerce PDF Vouchers18/12/202417/6/2026
La vulnerabilidad de asignación incorrecta de privilegios en wpweb WooCommerce PDF Vouchers permite la escalada de privilegios. Este problema afecta a los vales PDF de WooCommerce: desde n/a hasta 4.9.9.
AplazadaAlta (7.6)0.52%—Kyle M Brown WP Simple PAY Lite ManagerAIStripe ManagerAI16/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Kyle M. Brown WP Simple Pay Lite Manager permite la inyección SQL. Este problema afecta a WP Simple Pay Lite Manager: desde n/a hasta 1.4.
AplazadaAlta (7.1)0.21%—Crossfitatgg Leaderboard LiteAI16/12/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Andy Fradelakis LeaderBoard Plugin permite XSS almacenado. Este problema afecta al complemento LeaderBoard: desde n/a hasta 1.2.4.
AplazadaCrítica (9.8)0.75%—Extremeidea Vbsso-liteAI13/12/202417/6/2026
Vulnerabilidad de omisión de autenticación mediante una ruta o canal alternativo en www.vbsso.com vBSSO-lite permite la omisión de autenticación. Este problema afecta a vBSSO-lite: desde n/a hasta 1.4.3.
AplazadaAlta (7.1)0.44%—LDD WEB Design LDD Directory LiteAI13/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en LDD Web Design LDD Directory Lite permite XSS reflejado. Este problema afecta a LDD Directory Lite: desde n/a hasta 3.3.
AplazadaMedia (6.5)0.36%—Appsbd Elite NotificationAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Appsbd Elite Notification – Sales Popup, Social Proof, FOMO y WooCommerce Notification permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Elite Notification – Sales Popup, Social Proof, FOMO & WooCommerce…
AplazadaMedia (5.4)0.48%—Tychesoftwares Abandoned Cart Lite FOR WoocommerceAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Tyche Softwares Abandoned Cart Lite para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Abandoned Cart Lite para WooCommerce: desde n/a hasta 5.16.1.
AplazadaMedia (5.3)0.47%—Nerdpress Hubbub LiteAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en NerdPress Social Pug permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Social Pug: desde n/a hasta 1.30.0.
AplazadaMedia (6.3)0.40%—Totalsuite Total Poll LiteAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en TotalSuite Total Poll Lite permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Total Poll Lite: desde n/a hasta 4.8.6.
AplazadaAlta (8.1)6.4%💥 ExploitSwiftperformance Swift Performance LiteAI6/12/202417/6/2026
El complemento Swift Performance Lite para WordPress es vulnerable a la inclusión de archivos PHP locales en todas las versiones hasta la 2.3.7.1 incluida a través de la función 'ajaxify'. Esto permite que atacantes no autenticados incluyan y ejecuten archivos arbitrarios en el servidor, lo que permite la ejecución de…
AnalizadaMedia (4.3)0.20%—Wp3dprinting 3dprint Lite6/12/202417/6/2026
El complemento 3DPrint Lite para WordPress anterior a la versión 2.1 no tiene la verificación CSRF activada al actualizar su configuración, lo que podría permitir a los atacantes hacer que un administrador que haya iniciado sesión la cambie mediante un ataque CSRF.
AplazadaMedia (6.4)0.33%—WIP Woocarousel LiteAI5/12/202417/6/2026
El complemento WIP WooCarousel Lite para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código abreviado 'wip_woocarousel_products_carousel' del complemento en todas las versiones hasta la 1.1.6 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos…
AplazadaAlta (7.8)0.19%—Vserver V-serverAIVserver V-server LiteAI28/11/202417/6/2026
Existe una vulnerabilidad de lectura fuera de los límites en V-Server (v4.0.19.0 y anteriores) y V-Server Lite (v4.0.19.0 y anteriores). Si un usuario abre un archivo especialmente manipulado, se puede divulgar información y/o ejecutar código arbitrario.
AplazadaAlta (7.8)0.19%—Fujielectric TellusAIFujielectric Tellus LiteAI28/11/202417/6/2026
Existe una vulnerabilidad de lectura fuera de los límites en TELLUS (v4.0.19.0 y anteriores) y TELLUS Lite (v4.0.19.0 y anteriores). Si un usuario abre un archivo especialmente manipulado, se puede divulgar información y/o ejecutar código arbitrario.
AplazadaAlta (7.8)0.21%—Fujielectric V-sftAIFujielectric TellusAIFujielectric Tellus LiteAI28/11/202417/6/2026
Existen múltiples vulnerabilidades de desbordamiento de búfer basadas en pila en V-SFT (v6.2.2.0 y anteriores), TELLUS (v4.0.19.0 y anteriores) y TELLUS Lite (v4.0.19.0 y anteriores). Si un usuario abre un archivo especialmente manipulado, se puede divulgar información y/o ejecutar código arbitrario.
AnalizadaAlta (7.8)0.26%—Fujielectric Tellus Lite V-simulator28/11/202417/6/2026
Vulnerabilidad de ejecución de código remoto en Fuji Electric Tellus Lite V-Simulator 5 V8 al analizar archivos fuera de los límites. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Fuji Electric Tellus Lite. Se requiere la interacción del usuario para…
AnalizadaAlta (7.8)0.27%—Fujielectric Tellus Lite V-simulator28/11/202417/6/2026
Vulnerabilidad de ejecución remota de código por desbordamiento de búfer basado en pila en el análisis de archivos de Fuji Electric Tellus Lite V-Simulator 5 V8. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Fuji Electric Tellus Lite. Se requiere la…
AnalizadaAlta (7.8)0.26%—Fujielectric Tellus Lite V-simulator28/11/202417/6/2026
Vulnerabilidad de ejecución de código remoto en Fuji Electric Tellus Lite V-Simulator 5 V8 al analizar archivos fuera de los límites. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Fuji Electric Tellus Lite. Se requiere la interacción del usuario para…
AnalizadaAlta (7.8)0.27%—Fujielectric Tellus Lite V-simulator28/11/202417/6/2026
Vulnerabilidad de ejecución remota de código por desbordamiento de búfer basado en pila de análisis de archivos de Fuji Electric Tellus Lite V-Simulator 5 V8. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Fuji Electric Tellus Lite. Se requiere la…
AnalizadaAlta (7.8)0.27%—Fujielectric Tellus Lite V-simulator28/11/202417/6/2026
Vulnerabilidad de ejecución remota de código por desbordamiento de búfer basado en pila de análisis de archivos de Fuji Electric Tellus Lite V-Simulator 5 V8. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Fuji Electric Tellus Lite. Se requiere la…
AplazadaMedia (6.4)0.47%—Strangerstudios Memberlite ShortcodesAI23/11/202417/6/2026
El complemento Memberlite Shortcodes para WordPress es vulnerable a cross-site scripting almacenado a través del código abreviado memberlite_accordion del complemento en todas las versiones hasta la 1.3.9 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados…
AplazadaMedia (6.1)0.27%—WIP Incoming LiteAI21/11/202417/6/2026
El complemento WIP Incoming Lite para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.1.1 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la función save_option(). Esto permite que atacantes no autenticados actualicen configuraciones e inyecten scripts…
ModificadaAlta (8.2)0.79%—Litestar20/11/202417/6/2026
Litestar es un framework de interfaz de puerta de enlace de servidor asincrónico (ASGI). Antes de la versión 2.13.0, el analizador de formularios multiparte que se incluye con litestar espera que todo el cuerpo de la solicitud sea una cadena de un solo byte y no hay un límite predeterminado para el tamaño total del…
AplazadaAlta (8.8)0.53%—Modeltheme Qrmenu LiteAI20/11/202417/6/2026
La vulnerabilidad de deserialización de datos no confiables en Modeltheme QRMenu Restaurant QR Menu Lite permite la inyección de objetos. Este problema afecta a QRMenu Restaurant QR Menu Lite: desde n/a hasta 1.0.3.