Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1810 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.5) | 0.48% | — | Wpwebelite Docket | 13/8/2024 | 17/6/2026 | Vulnerabilidad de autorización incorrecta en WPWeb Docket (Colecciones de WooCommerce/Lista de deseos/Lista de seguimiento) permite acceder a funciones que no están correctamente restringidas por las ACL. Este problema afecta a Docket (Colecciones de WooCommerce/Lista de deseos/Lista de seguimiento): desde n/a antes… | |
| Analizada | Crítica (9.3) | 0.50% | — | Wpwebelite Woocommerce PDF Vouchers | 13/8/2024 | 17/6/2026 | La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en WPWeb WooCommerce PDF Vouchers permite la manipulación de archivos. Este problema afecta a WooCommerce PDF Vouchers: desde n/a antes de 4.9.5. | |
| Aplazada | Media (6.5) | 0.26% | — | Merkulove Selection LiteAI | 12/8/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Merkulove Selection Lite permite XSS Almacenado. Este problema afecta a Selection Lite: desde n/a hasta 1.11. | |
| Analizada | Crítica (9.8) | 0.61% | — | Wpwebelite Woocommerce Social Login | 12/8/2024 | 17/6/2026 | El complemento WooCommerce - Social Login para WordPress es vulnerable a la omisión de autenticación en versiones hasta la 2.7.5 incluida. Esto se debe al uso de una comparación flexible del código de activación en la función 'woo_slg_confirm_email_user'. Esto hace posible que atacantes no autenticados inicien sesión… | |
| Aplazada | Alta (8.3) | 0.65% | 💥 PoC | LitestarAI | 12/8/2024 | 17/6/2026 | Litestar es un framework de interfaz de puerta de enlace de servidor asíncrono (ASGI). En las versiones 2.10.0 y anteriores, el flujo de trabajo `docs-preview.yml` de Litestar es vulnerable a la inyección de variables de entorno, lo que puede provocar una filtración secreta y manipulación del repositorio. Este… | |
| Analizada | Crítica (9.6) | 0.40% | — | Webnus Modern Events CalendarWebnus Modern Events Calendar Lite | 7/8/2024 | 17/6/2026 | El complemento Modern Events Calendar para WordPress es vulnerable a Server-Side Request Forgery en todas las versiones hasta la 7.12.1 incluida a través de la función AJAX 'mec_fes_form'. Esto hace posible que atacantes autenticados, con acceso de nivel de suscriptor y superior, realicen solicitudes web a ubicaciones… | |
| Analizada | Media (6.1) | 0.31% | — | Wpwebelite Woocommerce PDF Vouchers | 1/8/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WPWeb Elite WooCommerce PDF Vouchers permite el XSS reflejado. Este problema afecta a WooCommerce PDF Vouchers: desde n/a antes de 4.9.5. | |
| Modificada | Media (5.3) | 0.21% | — | Litestream | 31/7/2024 | 17/6/2026 | Se descubrió un problema en litestream v0.3.13. El uso de ssh.InsecureIgnoreHostKey() deshabilita la verificación de la clave del host, lo que posiblemente permita a los atacantes obtener información confidencial a través de un ataque de man-in-the-middle. | |
| Aplazada | Crítica (9.8) | 0.86% | — | Openbmc Slpd-liteAIOpenbmcAI | 31/7/2024 | 17/6/2026 | slpd-lite es un servidor SLP UDP de unidifusión. Cualquier sistema OpenBMC que incluya el paquete slpd-lite se verá afectado. La instalación de este paquete es la opción predeterminada al compilar OpenBMC. Los usuarios nefastos pueden enviar paquetes slp al BMC utilizando el puerto UDP 427 para provocar problemas de… | |
| Modificada | Media (5.4) | 0.18% | — | Litespeedtech Litespeed Cache | 24/7/2024 | 17/6/2026 | El complemento LiteSpeed Cache para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 6.2.0.1 incluida. Esto se debe a una validación nonce faltante o incorrecta. Esto hace posible que atacantes no autenticados actualicen la configuración del token e inyecten JavaScript malicioso a… | |
| Aplazada | Alta (7.3) | 0.40% | — | Wpwebelite Woocommerce PDF VouchersAI | 24/7/2024 | 17/6/2026 | El complemento WooCommerce - PDF Vouchers para WordPress es vulnerable a la omisión de autenticación en versiones hasta la 4.9.3 incluida. Esto se debe a una verificación insuficiente del usuario que se proporciona durante el inicio de sesión con un código QR a través del complemento. Esto hace posible que atacantes… | |
| Modificada | Alta (7.2) | 0.61% | — | Uipress Lite | 22/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales usados en de comando SQL ("Inyección SQL") en B?i Admin 2020 UiPress lite permite la inyección SQL. Este problema afecta a UiPress lite: desde n/a hasta 3.4.06. | |
| Modificada | Media (6.1) | 0.62% | 💥 Exploit | Wplab Wp-lister Lite FOR Amazon | 22/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WP Lab WP-Lister Lite para Amazon permite el XSS reflejado. Este problema afecta a WP-Lister Lite para Amazon: desde n/a hasta 2.6.16 . | |
| Modificada | Media (6.1) | 0.31% | — | Permalink Manager Lite Project Permalink Manager Lite | 22/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Maciej Bis Permalink Manager Lite permite el XSS reflejado. Este problema afecta a Permalink Manager Lite: desde n/a hasta 2.4.3.3. | |
| Analizada | Alta (7.3) | 0.36% | — | Wpwebelite Woocommerce Social Login | 20/7/2024 | 17/6/2026 | El complemento WooCommerce - Social Login para WordPress es vulnerable a una escalada de privilegios no autenticados en todas las versiones hasta la 2.7.3 incluida. Esto se debe a la falta de controles de fuerza bruta sobre una contraseña de un solo uso débil. Esto hace posible que atacantes no autenticados puedan… | |
| Analizada | Crítica (9.8) | 0.52% | — | Wpwebelite Woocommerce Social Login | 20/7/2024 | 17/6/2026 | El complemento WooCommerce - Social Login para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función 'woo_slg_login_email' en todas las versiones hasta la 2.7.3 incluida. Esto hace posible que atacantes no autenticados cambien la función… | |
| Analizada | Alta (7.3) | 0.40% | — | Wpwebelite Woocommerce Social Login | 20/7/2024 | 17/6/2026 | El complemento WooCommerce - Social Login para WordPress es vulnerable a la omisión de autenticación en versiones hasta la 2.7.3 incluida. Esto se debe a controles insuficientes en la función 'woo_slg_login_email'. Esto hace posible que atacantes no autenticados inicien sesión como cualquier usuario existente en el… | |
| Aplazada | Media (6.4) | 0.30% | — | Zenon LiteAI | 18/7/2024 | 17/6/2026 | El tema Zenon Lite para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'url' dentro del código abreviado del botón del tema en todas las versiones hasta la 1.9 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Aplazada | Media (4.3) | 0.18% | — | Volthemes Patricia LiteAI | 12/7/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en VolThemes Patricia Lite. Este problema afecta a Patricia Lite: desde n/a hasta 1.2.3. | |
| Aplazada | Alta (7.1) | 0.18% | — | Alinext Ali2woo-liteAIAlinextAI | 12/7/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Ali2Woo Team Ali2Woo Lite permite cross-site scripting (XSS). Este problema afecta a Ali2Woo Lite: desde n/a hasta 3.3.9. | |
| Modificada | Alta (7.5) | 0.31% | — | Wpwebelite Woocommerce Social Login | 9/7/2024 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en wpweb WooCommerce Social Login. Este problema afecta a WooCommerce Social Login: desde n/a hasta 2.6.3. | |
| Modificada | Alta (8.8) | 1.1% | — | Webnus Modern Events CalendarWebnus Modern Events Calendar Lite | 9/7/2024 | 17/6/2026 | El complemento Modern Events Calendar para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función set_featured_image en todas las versiones hasta la 7.11.0 incluida. Esto hace posible que atacantes autenticados, con acceso de suscriptor y superior,… | |
| Analizada | Media (5.3) | 0.47% | — | Linlinjava Litemall | 2/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en linlinjava litemall hasta 1.8.0 y clasificada como crítica. Una función desconocida del archivo AdminGoodscontroller.java es afectada por esta vulnerabilidad. La manipulación del argumento goodId/goodsSn/name conduce a la inyección de SQL. El ataque se puede lanzar de forma remota.… | |
| Modificada | Media (6.1) | 0.31% | — | Pixelite Events Manager | 29/6/2024 | 17/6/2026 | El complemento Events Manager – Calendar, Bookings, Tickets, and more! para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'país' en todas las versiones hasta la 6.4.8 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no… | |
| Analizada | Alta (7.8) | 0.12% | — | HP Elitebook 745 G4 FirmwareHP Elitebook 745 G5 FirmwareHP Elitebook 745 G6 FirmwareHP Elitebook 755 G4 Firmware+349 | 28/6/2024 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de tiempo de verificación a tiempo de uso (TOCTOU) en el BIOS de HP para ciertos productos de PC HP, que podría permitir la ejecución de código arbitrario, denegación de servicio y divulgación de información. HP está lanzando actualizaciones de BIOS para mitigar la… |