Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1810 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.2)0.21%—Redhat Satellite5/6/202417/6/2026
Se encontró una falla en Foreman-installer cuando se invoca a Puppet-candlepin cpdb con el parámetro --password. Este problema filtra la contraseña en la lista de procesos y permite que un atacante aproveche y obtenga la contraseña.
AplazadaCrítica (9.8)0.57%—Social Login Lite FOR WoocommerceAI4/6/202417/6/2026
El complemento Social Login Lite para WooCommerce para WordPress es vulnerable a la omisión de autenticación en versiones hasta la 1.6.0 incluida. Esto se debe a una verificación insuficiente del usuario que se proporciona durante el inicio de sesión social a través del complemento. Esto hace posible que atacantes no…
AplazadaMedia (6.4)0.33%—Supreme Modules LiteAI1/6/202417/6/2026
El complemento Supreme Modules Lite – Divi Theme, Extra Theme and Divi Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'button_one_id' en todas las versiones hasta la 2.5.51 incluida debido a una sanitización de entrada insuficiente y un escape de salida. Esto hace posible…
AnalizadaMedia (5.3)0.44%—Litespeedtech Openlitespeed22/5/202417/6/2026
OpenLiteSpeed anterior a 1.8.1 maneja mal la codificación fragmentada.
AplazadaCrítica (9.8)0.88%—LitellmAI18/5/202417/6/2026
Existe una vulnerabilidad de ejecución remota de código (RCE) en el proyecto berriai/litellm debido a un control inadecuado de la generación de código cuando se utiliza la función `eval` de forma insegura en el método `litellm.get_secret()`. Específicamente, cuando el servidor utiliza Google KMS, los datos que no son…
AplazadaMedia (5.3)0.54%—Lionscripts IP Blocker LiteAI17/5/202417/6/2026
La vulnerabilidad de omisión de autenticación mediante suplantación de identidad en LionScripts IP Blocker Lite permite la omisión de funcionalidad. Este problema afecta a IP Blocker Lite: desde n/a hasta 11.1.1.
AplazadaMedia (6)0.68%—Unitegallery Unite Gallery LiteAI17/5/202417/6/2026
La limitación incorrecta de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Valiano Unite Gallery Lite permite la inclusión de archivos locales PHP. Este problema afecta a Unite Gallery Lite: desde n/a hasta 1.7.59.
AplazadaMedia (6.8)0.61%—Redhat SatelliteAI14/5/202417/6/2026
Se encontró una vulnerabilidad en Satellite. Cuando se ejecuta un trabajo de ejecución remota en un host, no se verifica la clave SSH del host. Cuando la clave cambia, el Satélite aún lo conecta porque usa "-o StrictHostKeyChecking=no". Esta falla puede provocar un ataque de intermediario (MITM), denegación de…
AplazadaCrítica (9.8)0.85%—Motopress Hotel Booking LiteAI14/5/202417/6/2026
El complemento Hotel Booking Lite para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 4.11.1 incluida a través de la deserialización de entradas que no son de confianza. Esto hace posible que atacantes no autenticados inyecten un objeto PHP. No hay ninguna cadena POP conocida…
AplazadaMedia (5.4)0.41%—Swift Performance LiteAI14/5/202417/6/2026
El complemento Swift Performance Lite para WordPress es vulnerable al acceso no autorizado debido a una falta de verificación de capacidad en la función ajax_handler() en todas las versiones hasta la 2.3.6.18 incluida. Esto hace posible que los atacantes autenticados, con acceso a nivel de suscriptor y superior,…
AplazadaAlta (8.2)0.72%—LitestarAI6/5/202417/6/2026
Litestar y Starlite es un framework de interfaz de puerta de enlace de servidor asíncrono (ASGI). Antes de las versiones 2.8.3, 2.7.2 y 2.6.4, se descubrió una vulnerabilidad de inclusión de archivos locales (LFI) en el componente de servicio de archivos estáticos de LiteStar. Esta vulnerabilidad permite a los…
AplazadaMedia (6.4)0.56%—Supreme Modules LiteAI2/5/202417/6/2026
El complemento Supreme Modules Lite – Divi Theme, Extra Theme and Divi Builder para WordPress es vulnerable a Cross-Site Scripting basados en DOM a través del parámetro 'typing_cursor' en versiones hasta la 2.5.3 incluida debido a una sanitización insuficiente de los insumos y al escape de los productos. Esto hace…
AplazadaMedia (5.3)0.50%—Mailerlite Signup FormsAI2/5/202417/6/2026
El complemento MailerLite – Signup forms (official) para WordPress es vulnerable a cambios no autorizados en la configuración del complemento debido a una falta de verificación de capacidad en las funciones toggleRolesAndPermissions y editAllowedRolesAndPermissions en todas las versiones hasta la 1.7.6 incluida. Esto…
AplazadaMedia (6.4)0.42%—Mailerlite Signup FormsAI2/5/202417/6/2026
El complemento MailerLite – Signup forms (official) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en las versiones 1.5.0 a 1.7.6 debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto…
AnalizadaAlta (8.8)0.35%—Wow-company Side Menu Lite2/5/202417/6/2026
El complemento Side Menu Lite de WordPress anterior a 4.2.1 no tiene comprobaciones CSRF en algunas acciones masivas, lo que podría permitir a los atacantes hacer que los administradores que han iniciado sesión realicen acciones no deseadas, como eliminar botones mediante ataques CSRF.
AnalizadaMedia (6.1)0.50%—Lavalite26/4/202424/8/2026
La vulnerabilidad de cross site scripting en Lavalite CMS v.10.1.0 permite a los atacantes ejecutar código arbitrario y obtener información confidencial a través de un payload manipulado en la URL.
AplazadaCrítica (9.1)0.79%—Wplab Wp-lister Lite FOR EbayAI24/4/202417/6/2026
Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en WP Lab WP-Lister Lite para eBay. Este problema afecta a WP-Lister Lite para eBay: desde n/a hasta 3.5.11.
AplazadaMedia (4.3)0.53%—Jack Arturo WP Fusion LiteAI24/4/202417/6/2026
Inserción de información confidencial en la vulnerabilidad del archivo de registro en Very Good Plugins WP Fusion Lite. Este problema afecta a WP Fusion Lite: desde n/a hasta 3.42.10.
AplazadaMedia (5.9)0.34%—Wplab Wp-lister Lite FOR EbayAI18/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Lab WP-Lister Lite para eBay permite almacenar XSS. Este problema afecta a WP-Lister Lite para eBay: desde n/a hasta 3.5.11.
ModificadaMedia (5.3)0.41%—Litespeedtech Litespeed Cache16/4/202417/6/2026
Vulnerabilidad de autorización faltante en LiteSpeed Technologies LiteSpeed Cache. Este problema afecta a LiteSpeed Cache: desde n/a hasta 5.7.
ModificadaMedia (6.1)55%💥 ExploitLitespeedtech Litespeed Cache16/4/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en LiteSpeed Technologies LiteSpeed Cache permite almacenar XSS. Este problema afecta a LiteSpeed Cache: desde n/a hasta 5.7.
AplazadaMedia (4.3)0.20%—Pixelite Login With AjaxAI15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Pixelite Login With Ajax. Este problema afecta el inicio de sesión con Ajax: desde n/a hasta 4.1.
AplazadaMedia (4.3)0.20%—Coded Commerce LLC Benchmark Email LiteAI12/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Coded Commerce, LLC Benchmark Email Lite. Este problema afecta a Benchmark Email Lite: desde n/a hasta 4.1.
AplazadaMedia (5.9)0.32%—Iain Poulson Intagrate LiteAI11/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Polevaultweb Intagrate Lite permite almacenar XSS. Este problema afecta a Intagrate Lite: desde n/a hasta 1.3.7.
AplazadaMedia (4.3)0.37%—Hidekazu Ishikawa X-t9AIThemeinwp Default MAGAIOUT THE BOX NamahaAIOUT THE BOX CitylogicAI+1110/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Hidekazu Ishikawa X-T9, Hidekazu Ishikawa Lightning, themeinwp Default Mag, Out the Box Namaha, Out the Box CityLogic, Marsian i-max, Jetmonsters Emmet Lite, Macho Themes Decode, Wayneconnor Sliding Door, Out the Box Shopstar!, Modernthemesnet Gridsby, TT Themes…