Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
1810 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.1) | 0.21% | — | Litefeel Flash Show AND Hide BOXAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en litefeel Flash Show And Hide Box permite XSS almacenado. Este problema afecta a Flash Show And Hide Box: desde n/a hasta 1.6. | |
| Aplazada | Alta (7.1) | 0.41% | — | Redyyu Wechat-subscribers-liteAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Redy Ru WeChat Subscribers Lite permite XSS reflejado. Este problema afecta a WeChat Subscribers Lite: desde n/a hasta 1.6.6. | |
| Aplazada | Alta (8.8) | 1.2% | — | Real3d Flipbook LiteAI | 16/11/2024 | 17/6/2026 | El complemento 3D FlipBook, PDF Viewer, PDF Embedder – Real 3D FlipBook WordPress Plugin para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función 'r3dfb_save_thumbnail_callback' en todas las versiones hasta la 4.6 incluida. Esto hace posible que… | |
| Analizada | Media (4.3) | 0.61% | — | Cisco Smart Software Manager On-premCisco Smart Software Manager Satellite | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Smart Software Manager On-Prem podría permitir que un atacante remoto autenticado eleve los privilegios en un sistema afectado. Esta vulnerabilidad se debe a una protección inadecuada de la información confidencial del usuario. Un atacante… | |
| Aplazada | Media (6.5) | 0.25% | — | Kaedinger Audio Comparison LiteAI | 9/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Kaedinger Audio Comparison Lite audio-comparison-lite permite XSS almacenado. Este problema afecta a Audio Comparison Lite: desde n/a hasta 3.4. | |
| Aplazada | Alta (7.1) | 0.27% | — | Jamesdbruner WP Mmenu LiteAI | 9/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en James Bruner WP MMenu Lite permite XSS reflejado. Este problema afecta a WP MMenu Lite: desde n/a hasta 1.0.0. | |
| Aplazada | Alta (7.5) | 0.57% | — | Luvion Grand Elite 3 ConnectAI | 7/11/2024 | 17/6/2026 | Se descubrió un problema en Luvion Grand Elite 3 Connect hasta el 25 de febrero de 2020. Los clientes pueden autenticarse en el dispositivo mediante un nombre de usuario y una contraseña. Estas credenciales se pueden obtener a través de una solicitud web no autenticada, por ejemplo, para un archivo JavaScript. Además,… | |
| Analizada | Alta (8.1) | 0.54% | — | Wpwebelite Woocommerce Social Login | 5/11/2024 | 17/6/2026 | El complemento WooCommerce - Social Login para WordPress es vulnerable a la omisión de autenticación en todas las versiones hasta la 2.7.7 incluida. Esto se debe a una verificación insuficiente del usuario que devuelve el token de inicio de sesión social. Esto hace posible que atacantes no autenticados inicien sesión… | |
| Analizada | Crítica (9.1) | 0.14% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+231 | 4/11/2024 | 17/6/2026 | Problema criptográfico cuando un controlador recibe un comando de inicio de cifrado LMP en condiciones inesperadas. | |
| Analizada | Alta (7) | 0.07% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+40 | 4/11/2024 | 17/6/2026 | Corrupción de memoria durante el procesamiento de parámetros de entrada para cualquier llamada IOCTL en el controlador del codificador JPEG. | |
| Analizada | Alta (7) | 0.07% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+40 | 4/11/2024 | 17/6/2026 | Corrupción de memoria durante el manejo de llamadas IOCTL en el controlador del codificador JPEG. | |
| Analizada | Crítica (9.8) | 0.45% | — | Wpwebelite Woocommerce PDF Vouchers | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en WPWeb Elite WooCommerce PDF Vouchers permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a WooCommerce PDF Vouchers: desde n/a hasta 4.9.4. | |
| Aplazada | Media (5.3) | 0.52% | — | Tychesoftwares Product Delivery Date FOR Woocommerce LiteAI | 1/11/2024 | 17/6/2026 | La vulnerabilidad de falta de autorización en Tyche Softwares Product Delivery Date for WooCommerce – Lite permite acceder a funciones que no están correctamente restringidas por las ACL. Este problema afecta a Product Delivery Date for WooCommerce – Lite: desde n/a hasta 2.7.2. | |
| Aplazada | Media (6.5) | 0.26% | — | Dropshipping Guru Ali2woo LiteAI | 1/11/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Dropshipping Guru Ali2Woo Lite que explota niveles de seguridad de control de acceso configurados incorrectamente y XSS almacenado. Este problema afecta a Ali2Woo Lite: desde n/a hasta 3.3.5. | |
| Modificada | Media (6.1) | 0.35% | — | Prashantmavinkurve Agile Video Player Lite | 29/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Prashant Mavinkurve Agile Video Player Lite permite XSS reflejado. Este problema afecta a Agile Video Player Lite: desde n/a hasta 1.0. | |
| Modificada | Crítica (9.8) | 0.90% | — | Litespeedtech Litespeed Cache | 29/10/2024 | 17/6/2026 | Vulnerabilidad de asignación incorrecta de privilegios en LiteSpeed Technologies LiteSpeed Cache permite la escalada de privilegios. Este problema afecta a LiteSpeed Cache: desde n/a hasta 6.5.1. | |
| Modificada | Media (5.4) | 0.28% | — | Merkulove Selection Lite | 28/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Merkulove Selection Lite permite XSS almacenado. Este problema afecta a Selection Lite: desde n/a hasta 1.13. | |
| Modificada | Crítica (9.8) | 82% | 💥 Exploit | Litespeedtech Litespeed Cache | 20/10/2024 | 17/6/2026 | Vulnerabilidad de credenciales insuficientemente protegidas en LiteSpeed Technologies LiteSpeed Cache permite omitir la autenticación. Este problema afecta a LiteSpeed Cache: desde n/a hasta 6.5.0.1. | |
| Analizada | Media (4.3) | 0.23% | — | Myeventon Eventon-lite | 19/10/2024 | 17/6/2026 | El complemento EventON PRO - WordPress Virtual Event Calendar Plugin para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 4.6.8 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la función admin_test_email. Esto permite que atacantes no autenticados envíen… | |
| Aplazada | Media (6.5) | 0.27% | — | Saiful Islam Ultraaddons Elementor LiteAI | 17/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en CodeAstrology Team UltraAddons Elementor Lite permite XSS almacenado. Este problema afecta a UltraAddons Elementor Lite: desde n/a hasta 1.1.8. | |
| Modificada | Alta (8.8) | 0.65% | — | Litespeedtech Litespeed Cache | 16/10/2024 | 17/6/2026 | :Vulnerabilidad de Path Traversal relativo en LiteSpeed Technologies LiteSpeed Cache permite Path Traversal. Este problema afecta a LiteSpeed Cache: desde n/a hasta 6.4.1. | |
| Analizada | Alta (8.8) | 0.18% | — | Rockwellautomation Rslogix 5Rockwellautomation Rslogix 500Rockwellautomation Rslogix Micro DeveloperRockwellautomation Rslogix Micro Starter Lite | 14/10/2024 | 17/6/2026 | DETALLES DE LA VULNERABILIDAD Rockwell Automation utilizó las últimas versiones del sistema de puntuación CVSS para evaluar las siguientes vulnerabilidades. Sharon Brizinov de Claroty Research - Team82 nos informó sobre las siguientes vulnerabilidades. Una característica de los productos afectados permite a los… | |
| Aplazada | Alta (7.1) | 0.32% | — | Mark Westguard WS Form LiteAI | 6/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WS Form WS Form LITE permite XSS almacenado. Este problema afecta a WS Form LITE: desde n/a hasta 1.9.238. | |
| Modificada | Media (6.1) | 1.4% | 💥 Exploit | Litespeedtech Litespeed Cache | 5/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en LiteSpeed Technologies LiteSpeed Cache permite XSS almacenado. Este problema afecta a LiteSpeed Cache: desde n/a hasta 6.5.0.2. | |
| Modificada | Media (5.4) | 0.26% | — | Litespeedtech Litespeed Cache | 5/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en LiteSpeed Technologies LiteSpeed Cache permite XSS almacenado. Este problema afecta a LiteSpeed Cache: desde n/a hasta 6.5.0.2. |