Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1810 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.4)0.33%—Theron LiteAI28/6/202417/6/2026
El tema Theron Lite para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'url' dentro del código abreviado del botón del tema en todas las versiones hasta la 2.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
AplazadaMedia (6.4)0.33%—Scylla LiteAI28/6/202417/6/2026
El tema Scylla lite para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'url' dentro del código abreviado del botón del tema en todas las versiones hasta la 1.8.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaCrítica (9.8)0.88%—Litellm27/6/202417/6/2026
BerriAI/litellm versión v1.35.8 contiene una vulnerabilidad donde un atacante puede lograr la ejecución remota de código. La vulnerabilidad existe en la función `add_deployment`, que decodifica y descifra variables de entorno de base64 y las asigna a `os.environ`. Un atacante puede aprovechar esto enviando una carga…
ModificadaMedia (6.5)0.41%—Litellm27/6/202417/6/2026
berriai/litellm versión 1.34.34 es vulnerable a un control de acceso inadecuado en su funcionalidad de gestión de equipos. Esta vulnerabilidad permite a los atacantes realizar acciones no autorizadas, como crear, actualizar, ver, eliminar, bloquear y desbloquear cualquier equipo, así como agregar o eliminar cualquier…
AnalizadaAlta (7.5)3.1%💥 ExploitReposilite19/6/202417/6/2026
Reposilite es un administrador de repositorio de código abierto, liviano y fácil de usar para artefactos basados en Maven en el ecosistema JVM. Reposilite v3.5.10 se ve afectado por una vulnerabilidad de lectura arbitraria de archivos a través del recorrido de ruta mientras sirve archivos javadoc expandidos.…
AnalizadaCrítica (9.8)1.5%—Reposilite19/6/202417/6/2026
Reposilite es un administrador de repositorio de código abierto, liviano y fácil de usar para artefactos basados en Maven en el ecosistema JVM. Reposilite brinda soporte para archivos JavaDocs, que son archivos que contienen documentación para artefactos. Específicamente, el controlador JavadocEndpoints.kt permite…
AplazadaAlta (7.1)0.83%—ReposiliteAI19/6/202417/6/2026
Reposilite es un administrador de repositorio de código abierto, liviano y fácil de usar para artefactos basados en Maven en el ecosistema JVM. Como administrador de repositorio de Maven, Reposilite brinda la capacidad de ver el contenido de los artefactos en el navegador, así como realizar tareas administrativas a…
AplazadaAlta (7.5)0.76%—WP Magazine Modules LiteAI19/6/202417/6/2026
El complemento WP Magazine Modules Lite para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 1.1.2 incluida a través del parámetro 'blockLayout'. Esto hace posible que atacantes autenticados, con acceso de nivel Colaborador y superior, incluyan y ejecuten archivos arbitrarios…
ModificadaCrítica (9.8)0.70%—Wpwebelite Woocommerce Social Login15/6/202417/6/2026
El complemento WooCommerce - Social Login para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 2.6.2 incluida a través de la deserialización de entradas no confiables del parámetro vulnerable 'woo_slg_verify'. Esto hace posible que atacantes no autenticados inyecten un objeto PHP.…
ModificadaMedia (5.3)0.31%—Wpwebelite Woocommerce Social Login15/6/202417/6/2026
El complemento WooCommerce - Social Login para WordPress es vulnerable a la verificación de correo electrónico en todas las versiones hasta la 2.6.2 incluida mediante el uso de un código de activación insuficientemente aleatorio. Esto hace posible que atacantes no autenticados omitan la verificación por correo…
ModificadaAlta (8.5)0.33%—Fujielectric Tellus Lite V-simulator13/6/202417/6/2026
Fuji Electric Tellus Lite V-Simulator es vulnerable a un desbordamiento del búfer basado en pila, lo que podría permitir a un atacante ejecutar código arbitrario.
ModificadaAlta (8.5)0.33%—Fujielectric Tellus Lite V-simulator13/6/202417/6/2026
Fuji Electric Tellus Lite V-Simulator es vulnerable a una escritura fuera de los límites, lo que podría permitir a un atacante manipular la memoria, lo que resultaría en la ejecución de código arbitrario.
ModificadaMedia (5.4)0.29%—Pixelite Events Manager12/6/202417/6/2026
El complemento Events Manager – Calendar, Bookings, Tickets, and more! para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos 'evento', 'ubicación' y 'categoría_evento' del complemento en todas las versiones hasta la 6.4.7.3 incluida debido a una sanitización de entrada…
AplazadaMedia (6.4)0.35%—Divi Torque LiteAI12/6/202417/6/2026
El complemento Divi Torque Lite – Divi Theme y Extra Theme para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la función 'support_unfiltered_files_upload' en todas las versiones hasta la 3.6.6 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible…
AplazadaAlta (8.1)0.49%—Slideshow Gallery LiteAI12/6/202417/6/2026
El complemento Slideshow Gallery LITE para WordPress es vulnerable a la inyección SQL basada en tiempo a través del parámetro id en todas las versiones hasta la 1.8.1 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL…
AplazadaMedia (4.3)0.41%—Mailerlite - Woocommerce IntegrationAI11/6/202417/6/2026
Vulnerabilidad de autorización faltante en MailerLite MailerLite – WooCommerce integration. Este problema afecta a MailerLite – WooCommerce integration: desde n/a hasta 2.0.8.
AnalizadaMedia (6.8)0.18%—HP Elite Slice FirmwareHP Elite Slice FOR Meeting Rooms FirmwareHP Elitebook 1040 G3 FirmwareHP Elitebook 820 G3 Firmware+2210/6/202417/6/2026
Se han identificado posibles vulnerabilidades en el BIOS del sistema para ciertos productos de PC HP, que podrían permitir la escalada de privilegios y la ejecución de código. HP está lanzando actualizaciones de firmware para mitigar las posibles vulnerabilidades.
AnalizadaMedia (6.8)0.17%—HP Elite Slice FirmwareHP Elite Slice FOR Meeting Rooms FirmwareHP Elitebook 1040 G3 FirmwareHP Elitebook 820 G3 Firmware+2210/6/202417/6/2026
Se han identificado posibles vulnerabilidades en el BIOS del sistema para ciertos productos de PC HP que pueden permitir la escalada de privilegios y la ejecución de código. HP está lanzando actualizaciones de firmware para mitigar las posibles vulnerabilidades.
AplazadaMedia (4.3)0.37%—Totalsuite Total Poll LiteAI9/6/202417/6/2026
Vulnerabilidad de autorización faltante en TotalSuite Total Poll Lite. Este problema afecta a Total Poll Lite: desde n/a hasta 4.9.9.
ModificadaAlta (8.8)0.32%—Pixelite Events Manager9/6/202417/6/2026
Vulnerabilidad de autorización faltante en Pixelite Events Manager. Este problema afecta al Events Manager: desde n/a hasta 6.4.6.4.
ModificadaAlta (7.2)0.43%—Litellm6/6/202417/6/2026
Existe una vulnerabilidad de inyección SQL en el repositorio berriai/litellm, específicamente dentro del endpoint `/global/spend/logs`. La vulnerabilidad surge debido a una neutralización inadecuada de elementos especiales utilizados en un comando SQL. El código afectado construye una consulta SQL concatenando un…
ModificadaMedia (4.9)0.56%💥 PoCLitellm6/6/202417/6/2026
Existe una vulnerabilidad de inyección SQL ciega en la aplicación berriai/litellm, específicamente dentro del proceso '/team/update'. La vulnerabilidad surge debido al manejo inadecuado del parámetro 'user_id' en la consulta SQL sin formato utilizada para eliminar usuarios. Un atacante puede aprovechar esta…
ModificadaAlta (8.1)0.62%—Litellm6/6/202417/6/2026
Litellm de BerriAI, en su última versión, es vulnerable a la eliminación arbitraria de archivos debido a una validación de entrada incorrecta en el endpoint `/audio/transcriptions`. Un atacante puede aprovechar esta vulnerabilidad enviando una solicitud especialmente manipulada que incluya una ruta de archivo al…
ModificadaAlta (7.2)0.86%—Litellm6/6/202417/6/2026
Existe una vulnerabilidad de inyección de código en la aplicación berriai/litellm, versión 1.34.6, debido al uso de entradas no validadas en la función de evaluación dentro del sistema de gestión de secretos. Esta vulnerabilidad requiere un archivo de configuración de Google KMS válido para ser explotable.…
ModificadaMedia (4.8)0.27%—Katello Project KatelloRedhat Satellite5/6/202417/6/2026
Se encontró una falla en el complemento Katello para Foreman, donde es posible almacenar código JavaScript malicioso en el campo "Descripción" de un usuario. Este código se puede ejecutar al abrir determinadas páginas, por ejemplo, Colecciones de hosts.