Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
1810 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.1) | 0.32% | — | Wplab Wp-lister Lite FOR EbayAI | 5/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WP Lab WP-Lister Lite para eBay permite XSS reflejado. Este problema afecta a WP-Lister Lite para eBay: desde n/a hasta 3.6.3. | |
| Analizada | Alta (8) | 0.91% | — | Autel Maxicharger AC Elite Business C50 Firmware | 28/9/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código por desbordamiento de búfer basado en pila de Autel MaxiCharger AC Elite Business C50 WebSocket Base64 Decoding. Esta vulnerabilidad permite a los atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los cargadores Autel MaxiCharger AC… | |
| Analizada | Alta (8) | 0.82% | — | Autel Maxicharger AC Elite Business C50 Firmware | 28/9/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código por desbordamiento de búfer basado en pila en el BLE AppChargingControl de Autel MaxiCharger AC Elite Business C50. Esta vulnerabilidad permite a los atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de las estaciones de carga Autel… | |
| Analizada | Alta (8.8) | 0.80% | — | Autel Maxicharger AC Elite Business C50 Firmware | 28/9/2024 | 17/6/2026 | Vulnerabilidad de omisión de autenticación de credenciales codificadas de Autel MaxiCharger AC Elite Business C50 BLE. Esta vulnerabilidad permite a los atacantes adyacentes a la red omitir la autenticación en las instalaciones afectadas de las estaciones de carga Autel MaxiCharger AC Elite Business C50. No se… | |
| Analizada | Alta (8.8) | 0.97% | — | Autel Maxicharger AC Elite Business C50 Firmware | 28/9/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código por desbordamiento de búfer basado en pila DLB_HostHeartBeat en Autel MaxiCharger AC Elite Business C50. Esta vulnerabilidad permite a los atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de las estaciones de carga Autel MaxiCharger AC… | |
| Aplazada | Media (4.3) | 0.28% | — | Getcloudsms JOY OF Text LiteAI | 26/9/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Joy Of Text Lite de Stuart Wilson. Este problema afecta a Joy Of Text Lite: desde n/a hasta 2.3.1. | |
| Analizada | Media (5.5) | 0.44% | — | Asg017 Sqlite-vec | 25/9/2024 | 17/6/2026 | Se descubrió que sqlite-vec v0.1.1 contenía un desbordamiento de búfer de montón a través de la función npy_token_next. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo manipulado a medida. | |
| Analizada | Media (4.8) | 0.28% | — | Litespeedtech Litespeed Cache | 25/9/2024 | 17/6/2026 | El complemento LiteSpeed ??Cache para WordPress es vulnerable a Cross-Site Scripting almacenado a través de la configuración de depuración del complemento en todas las versiones hasta la 6.4.1 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados,… | |
| Modificada | Alta (7.5) | 0.63% | — | Linlinjava Litemall | 19/9/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL en linlinjava litemall 1.8.0 permite a un atacante remoto obtener información confidencial a través de los parámetros goodsId, goodsSn y name en AdminGoodscontroller.java. | |
| Analizada | Alta (8.7) | 2.8% | — | Google ProtobufGoogle Protobuf-javaGoogle Protobuf-javaliteGoogle Protobuf-kotlin+4 | 19/9/2024 | 17/6/2026 | Cualquier proyecto que analice datos de Protocol Buffers no confiables que contengan una cantidad arbitraria de grupos anidados o series de etiquetas SGROUP puede corromperse si se excede el límite de la pila, es decir, StackOverflow. Analizar grupos anidados como campos desconocidos con DiscardUnknownFieldsParser o… | |
| Aplazada | Crítica (9.8) | 0.89% | — | SqlitedictAI | 18/9/2024 | 17/6/2026 | La deserialización insegura en sqlitedict hasta v2.1.0 permite a los atacantes ejecutar código arbitrario. | |
| Analizada | Alta (7.5) | 35% | 💥 Exploit | Litellm | 13/9/2024 | 17/6/2026 | Existe una vulnerabilidad de Server-Side Request Forgery (SSRF) en la versión 1.38.10 de berriai/litellm. Esta vulnerabilidad permite a los usuarios especificar el parámetro `api_base` al realizar solicitudes a `POST /chat/completions`, lo que hace que la aplicación envíe la solicitud al dominio especificado por… | |
| Analizada | Media (5.4) | 0.27% | — | Towfiqi Triton Lite | 13/9/2024 | 17/6/2026 | El tema Triton Lite para WordPress es vulnerable a Cross-site Scripting Almacenado a través del atributo 'url' dentro del código abreviado del botón del tema en todas las versiones hasta la 1.3 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados,… | |
| Aplazada | Crítica (9.8) | 2.6% | 💥 Exploit | Evilnapsis Inventio LiteAI | 11/9/2024 | 17/6/2026 | Las versiones v4 y anteriores de evilnapsis Inventio Lite son vulnerables a la inyección SQL a través del parámetro "nombre de usuario" en "/?action=processlogin". | |
| Modificada | Crítica (9.8) | 0.81% | — | Redhat Satellite | 4/9/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad de omisión de autenticación en Pulpcore cuando se implementa con versiones de Gunicorn anteriores a la 22.0, debido a la configuración puppet-pulpcore. Este problema surge porque mod_proxy de Apache no anula los encabezados correctamente debido a las restricciones sobre los… | |
| Modificada | Crítica (9.8) | 0.77% | — | Redhat Satellite | 4/9/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad de omisión de autenticación en Foreman cuando se implementa con autenticación externa, debido a la configuración puppet-foreman. Este problema surge porque mod_proxy de Apache no anula los encabezados correctamente debido a las restricciones sobre los guiones bajos en los… | |
| Analizada | Crítica (9.8) | 11% | — | Zyxel Nwa110ax FirmwareZyxel Nwa1123-ac PRO FirmwareZyxel Nwa1123acv3 FirmwareZyxel Nwa130be Firmware+25 | 3/9/2024 | 17/6/2026 | La neutralización incorrecta de elementos especiales en el parámetro "host" en el programa CGI de la versión de firmware 6.70(ABVT.4) y anteriores de Zyxel NWA1123ACv3, la versión de firmware 6.70(ABVS.4) y anteriores de WAC500, la versión de firmware 7.00(ACDO.1) y anteriores de WAX655E, la versión de firmware… | |
| Analizada | Crítica (9.8) | 0.53% | — | Wpwebelite Docket | 29/8/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en WPWeb Elite Docket (Colecciones / Lista de deseos / Lista de seguimiento de WooCommerce) permite la inyección SQL. Este problema afecta a Docket (Colecciones / Lista de deseos / Lista de seguimiento… | |
| Analizada | Media (5.3) | 0.53% | — | Permalink Manager Lite Project Permalink Manager Lite | 28/8/2024 | 17/6/2026 | El complemento Permalink Manager Lite para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de comprobación de las funciones 'debug_data', 'debug_query' y 'debug_redirect' en todas las versiones hasta la 2.4.4 incluida. Esto permite que atacantes no autenticados extraigan datos… | |
| Analizada | Alta (8.8) | 0.53% | — | Autel Maxicharger AC Elite Business C50 Firmware | 21/8/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de desbordamiento de búfer basado en pila de la aplicación Autel MaxiCharger AC Elite Business C50. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los cargadores Autel MaxiCharger AC Elite Business… | |
| Modificada | Crítica (9.8) | 68% | 💥 Exploit | Litespeedtech Litespeed Cache | 21/8/2024 | 17/6/2026 | Vulnerabilidad de asignación de privilegios incorrecta en LiteSpeed Technologies LiteSpeed Cache litespeed-cache permite la escalada de privilegios. Este problema afecta a LiteSpeed Cache: desde 1.9 hasta 6.3.0.1. | |
| Aplazada | Media (6.5) | 0.25% | — | Bold-themes Bold Timeline LiteAI | 18/8/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en BoldThemes Bold Timeline Lite permite XSS Almacenado. Este problema afecta a Bold Timeline Lite: desde n/a hasta 1.2.0. | |
| Aplazada | Alta (8.5) | 0.40% | — | Unitegallery Unite Gallery LiteAI | 18/8/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Valiano Unite Gallery Lite. Este problema afecta a Unite Gallery Lite: desde n/a hasta 1.7.62. | |
| Aplazada | Media (6.5) | 0.29% | — | Wplab Wp-lister Lite FOR EbayAI | 18/8/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WP-Lister Lite para eBay permite el XSS reflejado. Este problema afecta a WP-Lister Lite para eBay: desde n/a hasta 3.6.0. | |
| Aplazada | Media (6.5) | 0.25% | — | Organic Themes Givingpress LiteAI | 18/8/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en temas orgánicos GivingPress Lite permite XSS Almacenado. Este problema afecta a GivingPress Lite: desde n/a hasta 1.8.6. |