Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

1810 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.21%—Litefeel Flash Show AND Hide BOXAI19/11/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en litefeel Flash Show And Hide Box permite XSS almacenado. Este problema afecta a Flash Show And Hide Box: desde n/a hasta 1.6.
AplazadaAlta (7.1)0.41%—Redyyu Wechat-subscribers-liteAI19/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Redy Ru WeChat Subscribers Lite permite XSS reflejado. Este problema afecta a WeChat Subscribers Lite: desde n/a hasta 1.6.6.
AplazadaAlta (8.8)1.2%—Real3d Flipbook LiteAI16/11/202417/6/2026
El complemento 3D FlipBook, PDF Viewer, PDF Embedder – Real 3D FlipBook WordPress Plugin para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función 'r3dfb_save_thumbnail_callback' en todas las versiones hasta la 4.6 incluida. Esto hace posible que…
AnalizadaMedia (4.3)0.61%—Cisco Smart Software Manager On-premCisco Smart Software Manager Satellite15/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Smart Software Manager On-Prem podría permitir que un atacante remoto autenticado eleve los privilegios en un sistema afectado. Esta vulnerabilidad se debe a una protección inadecuada de la información confidencial del usuario. Un atacante…
AplazadaMedia (6.5)0.25%—Kaedinger Audio Comparison LiteAI9/11/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Kaedinger Audio Comparison Lite audio-comparison-lite permite XSS almacenado. Este problema afecta a Audio Comparison Lite: desde n/a hasta 3.4.
AplazadaAlta (7.1)0.27%—Jamesdbruner WP Mmenu LiteAI9/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en James Bruner WP MMenu Lite permite XSS reflejado. Este problema afecta a WP MMenu Lite: desde n/a hasta 1.0.0.
AplazadaAlta (7.5)0.57%—Luvion Grand Elite 3 ConnectAI7/11/202417/6/2026
Se descubrió un problema en Luvion Grand Elite 3 Connect hasta el 25 de febrero de 2020. Los clientes pueden autenticarse en el dispositivo mediante un nombre de usuario y una contraseña. Estas credenciales se pueden obtener a través de una solicitud web no autenticada, por ejemplo, para un archivo JavaScript. Además,…
AnalizadaAlta (8.1)0.54%—Wpwebelite Woocommerce Social Login5/11/202417/6/2026
El complemento WooCommerce - Social Login para WordPress es vulnerable a la omisión de autenticación en todas las versiones hasta la 2.7.7 incluida. Esto se debe a una verificación insuficiente del usuario que devuelve el token de inicio de sesión social. Esto hace posible que atacantes no autenticados inicien sesión…
AnalizadaCrítica (9.1)0.14%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+2314/11/202417/6/2026
Problema criptográfico cuando un controlador recibe un comando de inicio de cifrado LMP en condiciones inesperadas.
AnalizadaAlta (7)0.07%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+404/11/202417/6/2026
Corrupción de memoria durante el procesamiento de parámetros de entrada para cualquier llamada IOCTL en el controlador del codificador JPEG.
AnalizadaAlta (7)0.07%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+404/11/202417/6/2026
Corrupción de memoria durante el manejo de llamadas IOCTL en el controlador del codificador JPEG.
AnalizadaCrítica (9.8)0.45%—Wpwebelite Woocommerce PDF Vouchers1/11/202417/6/2026
La vulnerabilidad de autorización faltante en WPWeb Elite WooCommerce PDF Vouchers permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a WooCommerce PDF Vouchers: desde n/a hasta 4.9.4.
AplazadaMedia (5.3)0.52%—Tychesoftwares Product Delivery Date FOR Woocommerce LiteAI1/11/202417/6/2026
La vulnerabilidad de falta de autorización en Tyche Softwares Product Delivery Date for WooCommerce – Lite permite acceder a funciones que no están correctamente restringidas por las ACL. Este problema afecta a Product Delivery Date for WooCommerce – Lite: desde n/a hasta 2.7.2.
AplazadaMedia (6.5)0.26%—Dropshipping Guru Ali2woo LiteAI1/11/202417/6/2026
Vulnerabilidad de autorización faltante en Dropshipping Guru Ali2Woo Lite que explota niveles de seguridad de control de acceso configurados incorrectamente y XSS almacenado. Este problema afecta a Ali2Woo Lite: desde n/a hasta 3.3.5.
ModificadaMedia (6.1)0.35%—Prashantmavinkurve Agile Video Player Lite29/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Prashant Mavinkurve Agile Video Player Lite permite XSS reflejado. Este problema afecta a Agile Video Player Lite: desde n/a hasta 1.0.
ModificadaCrítica (9.8)0.90%—Litespeedtech Litespeed Cache29/10/202417/6/2026
Vulnerabilidad de asignación incorrecta de privilegios en LiteSpeed Technologies LiteSpeed Cache permite la escalada de privilegios. Este problema afecta a LiteSpeed Cache: desde n/a hasta 6.5.1.
ModificadaMedia (5.4)0.28%—Merkulove Selection Lite28/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Merkulove Selection Lite permite XSS almacenado. Este problema afecta a Selection Lite: desde n/a hasta 1.13.
ModificadaCrítica (9.8)82%💥 ExploitLitespeedtech Litespeed Cache20/10/202417/6/2026
Vulnerabilidad de credenciales insuficientemente protegidas en LiteSpeed Technologies LiteSpeed Cache permite omitir la autenticación. Este problema afecta a LiteSpeed Cache: desde n/a hasta 6.5.0.1.
AnalizadaMedia (4.3)0.23%—Myeventon Eventon-lite19/10/202417/6/2026
El complemento EventON PRO - WordPress Virtual Event Calendar Plugin para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 4.6.8 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la función admin_test_email. Esto permite que atacantes no autenticados envíen…
AplazadaMedia (6.5)0.27%—Saiful Islam Ultraaddons Elementor LiteAI17/10/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en CodeAstrology Team UltraAddons Elementor Lite permite XSS almacenado. Este problema afecta a UltraAddons Elementor Lite: desde n/a hasta 1.1.8.
ModificadaAlta (8.8)0.65%—Litespeedtech Litespeed Cache16/10/202417/6/2026
:Vulnerabilidad de Path Traversal relativo en LiteSpeed Technologies LiteSpeed Cache permite Path Traversal. Este problema afecta a LiteSpeed Cache: desde n/a hasta 6.4.1.
AnalizadaAlta (8.8)0.18%—Rockwellautomation Rslogix 5Rockwellautomation Rslogix 500Rockwellautomation Rslogix Micro DeveloperRockwellautomation Rslogix Micro Starter Lite14/10/202417/6/2026
DETALLES DE LA VULNERABILIDAD Rockwell Automation utilizó las últimas versiones del sistema de puntuación CVSS para evaluar las siguientes vulnerabilidades. Sharon Brizinov de Claroty Research - Team82 nos informó sobre las siguientes vulnerabilidades. Una característica de los productos afectados permite a los…
AplazadaAlta (7.1)0.32%—Mark Westguard WS Form LiteAI6/10/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WS Form WS Form LITE permite XSS almacenado. Este problema afecta a WS Form LITE: desde n/a hasta 1.9.238.
ModificadaMedia (6.1)1.4%💥 ExploitLitespeedtech Litespeed Cache5/10/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en LiteSpeed Technologies LiteSpeed Cache permite XSS almacenado. Este problema afecta a LiteSpeed Cache: desde n/a hasta 6.5.0.2.
ModificadaMedia (5.4)0.26%—Litespeedtech Litespeed Cache5/10/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en LiteSpeed Technologies LiteSpeed Cache permite XSS almacenado. Este problema afecta a LiteSpeed Cache: desde n/a hasta 6.5.0.2.