Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

1810 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.32%—Wplab Wp-lister Lite FOR EbayAI5/10/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WP Lab WP-Lister Lite para eBay permite XSS reflejado. Este problema afecta a WP-Lister Lite para eBay: desde n/a hasta 3.6.3.
AnalizadaAlta (8)0.91%—Autel Maxicharger AC Elite Business C50 Firmware28/9/202417/6/2026
Vulnerabilidad de ejecución remota de código por desbordamiento de búfer basado en pila de Autel MaxiCharger AC Elite Business C50 WebSocket Base64 Decoding. Esta vulnerabilidad permite a los atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los cargadores Autel MaxiCharger AC…
AnalizadaAlta (8)0.82%—Autel Maxicharger AC Elite Business C50 Firmware28/9/202417/6/2026
Vulnerabilidad de ejecución remota de código por desbordamiento de búfer basado en pila en el BLE AppChargingControl de Autel MaxiCharger AC Elite Business C50. Esta vulnerabilidad permite a los atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de las estaciones de carga Autel…
AnalizadaAlta (8.8)0.80%—Autel Maxicharger AC Elite Business C50 Firmware28/9/202417/6/2026
Vulnerabilidad de omisión de autenticación de credenciales codificadas de Autel MaxiCharger AC Elite Business C50 BLE. Esta vulnerabilidad permite a los atacantes adyacentes a la red omitir la autenticación en las instalaciones afectadas de las estaciones de carga Autel MaxiCharger AC Elite Business C50. No se…
AnalizadaAlta (8.8)0.97%—Autel Maxicharger AC Elite Business C50 Firmware28/9/202417/6/2026
Vulnerabilidad de ejecución remota de código por desbordamiento de búfer basado en pila DLB_HostHeartBeat en Autel MaxiCharger AC Elite Business C50. Esta vulnerabilidad permite a los atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de las estaciones de carga Autel MaxiCharger AC…
AplazadaMedia (4.3)0.28%—Getcloudsms JOY OF Text LiteAI26/9/202417/6/2026
Vulnerabilidad de autorización faltante en Joy Of Text Lite de Stuart Wilson. Este problema afecta a Joy Of Text Lite: desde n/a hasta 2.3.1.
AnalizadaMedia (5.5)0.44%—Asg017 Sqlite-vec25/9/202417/6/2026
Se descubrió que sqlite-vec v0.1.1 contenía un desbordamiento de búfer de montón a través de la función npy_token_next. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo manipulado a medida.
AnalizadaMedia (4.8)0.28%—Litespeedtech Litespeed Cache25/9/202417/6/2026
El complemento LiteSpeed ??Cache para WordPress es vulnerable a Cross-Site Scripting almacenado a través de la configuración de depuración del complemento en todas las versiones hasta la 6.4.1 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados,…
ModificadaAlta (7.5)0.63%—Linlinjava Litemall19/9/202417/6/2026
Una vulnerabilidad de inyección SQL en linlinjava litemall 1.8.0 permite a un atacante remoto obtener información confidencial a través de los parámetros goodsId, goodsSn y name en AdminGoodscontroller.java.
AnalizadaAlta (8.7)2.8%—Google ProtobufGoogle Protobuf-javaGoogle Protobuf-javaliteGoogle Protobuf-kotlin+419/9/202417/6/2026
Cualquier proyecto que analice datos de Protocol Buffers no confiables que contengan una cantidad arbitraria de grupos anidados o series de etiquetas SGROUP puede corromperse si se excede el límite de la pila, es decir, StackOverflow. Analizar grupos anidados como campos desconocidos con DiscardUnknownFieldsParser o…
AplazadaCrítica (9.8)0.89%—SqlitedictAI18/9/202417/6/2026
La deserialización insegura en sqlitedict hasta v2.1.0 permite a los atacantes ejecutar código arbitrario.
AnalizadaAlta (7.5)35%💥 ExploitLitellm13/9/202417/6/2026
Existe una vulnerabilidad de Server-Side Request Forgery (SSRF) en la versión 1.38.10 de berriai/litellm. Esta vulnerabilidad permite a los usuarios especificar el parámetro `api_base` al realizar solicitudes a `POST /chat/completions`, lo que hace que la aplicación envíe la solicitud al dominio especificado por…
AnalizadaMedia (5.4)0.27%—Towfiqi Triton Lite13/9/202417/6/2026
El tema Triton Lite para WordPress es vulnerable a Cross-site Scripting Almacenado a través del atributo 'url' dentro del código abreviado del botón del tema en todas las versiones hasta la 1.3 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados,…
AplazadaCrítica (9.8)2.6%💥 ExploitEvilnapsis Inventio LiteAI11/9/202417/6/2026
Las versiones v4 y anteriores de evilnapsis Inventio Lite son vulnerables a la inyección SQL a través del parámetro "nombre de usuario" en "/?action=processlogin".
ModificadaCrítica (9.8)0.81%—Redhat Satellite4/9/202417/6/2026
Se ha identificado una vulnerabilidad de omisión de autenticación en Pulpcore cuando se implementa con versiones de Gunicorn anteriores a la 22.0, debido a la configuración puppet-pulpcore. Este problema surge porque mod_proxy de Apache no anula los encabezados correctamente debido a las restricciones sobre los…
ModificadaCrítica (9.8)0.77%—Redhat Satellite4/9/202417/6/2026
Se ha identificado una vulnerabilidad de omisión de autenticación en Foreman cuando se implementa con autenticación externa, debido a la configuración puppet-foreman. Este problema surge porque mod_proxy de Apache no anula los encabezados correctamente debido a las restricciones sobre los guiones bajos en los…
AnalizadaCrítica (9.8)11%—Zyxel Nwa110ax FirmwareZyxel Nwa1123-ac PRO FirmwareZyxel Nwa1123acv3 FirmwareZyxel Nwa130be Firmware+253/9/202417/6/2026
La neutralización incorrecta de elementos especiales en el parámetro "host" en el programa CGI de la versión de firmware 6.70(ABVT.4) y anteriores de Zyxel NWA1123ACv3, la versión de firmware 6.70(ABVS.4) y anteriores de WAC500, la versión de firmware 7.00(ACDO.1) y anteriores de WAX655E, la versión de firmware…
AnalizadaCrítica (9.8)0.53%—Wpwebelite Docket29/8/202417/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en WPWeb Elite Docket (Colecciones / Lista de deseos / Lista de seguimiento de WooCommerce) permite la inyección SQL. Este problema afecta a Docket (Colecciones / Lista de deseos / Lista de seguimiento…
AnalizadaMedia (5.3)0.53%—Permalink Manager Lite Project Permalink Manager Lite28/8/202417/6/2026
El complemento Permalink Manager Lite para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de comprobación de las funciones 'debug_data', 'debug_query' y 'debug_redirect' en todas las versiones hasta la 2.4.4 incluida. Esto permite que atacantes no autenticados extraigan datos…
AnalizadaAlta (8.8)0.53%—Autel Maxicharger AC Elite Business C50 Firmware21/8/202417/6/2026
Vulnerabilidad de ejecución remota de código de desbordamiento de búfer basado en pila de la aplicación Autel MaxiCharger AC Elite Business C50. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los cargadores Autel MaxiCharger AC Elite Business…
ModificadaCrítica (9.8)68%💥 ExploitLitespeedtech Litespeed Cache21/8/202417/6/2026
Vulnerabilidad de asignación de privilegios incorrecta en LiteSpeed Technologies LiteSpeed Cache litespeed-cache permite la escalada de privilegios. Este problema afecta a LiteSpeed Cache: desde 1.9 hasta 6.3.0.1.
AplazadaMedia (6.5)0.25%—Bold-themes Bold Timeline LiteAI18/8/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en BoldThemes Bold Timeline Lite permite XSS Almacenado. Este problema afecta a Bold Timeline Lite: desde n/a hasta 1.2.0.
AplazadaAlta (8.5)0.40%—Unitegallery Unite Gallery LiteAI18/8/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Valiano Unite Gallery Lite. Este problema afecta a Unite Gallery Lite: desde n/a hasta 1.7.62.
AplazadaMedia (6.5)0.29%—Wplab Wp-lister Lite FOR EbayAI18/8/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WP-Lister Lite para eBay permite el XSS reflejado. Este problema afecta a WP-Lister Lite para eBay: desde n/a hasta 3.6.0.
AplazadaMedia (6.5)0.25%—Organic Themes Givingpress LiteAI18/8/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en temas orgánicos GivingPress Lite permite XSS Almacenado. Este problema afecta a GivingPress Lite: desde n/a hasta 1.8.6.