Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1810 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.2) | 0.21% | — | Redhat Satellite | 5/6/2024 | 17/6/2026 | Se encontró una falla en Foreman-installer cuando se invoca a Puppet-candlepin cpdb con el parámetro --password. Este problema filtra la contraseña en la lista de procesos y permite que un atacante aproveche y obtenga la contraseña. | |
| Aplazada | Crítica (9.8) | 0.57% | — | Social Login Lite FOR WoocommerceAI | 4/6/2024 | 17/6/2026 | El complemento Social Login Lite para WooCommerce para WordPress es vulnerable a la omisión de autenticación en versiones hasta la 1.6.0 incluida. Esto se debe a una verificación insuficiente del usuario que se proporciona durante el inicio de sesión social a través del complemento. Esto hace posible que atacantes no… | |
| Aplazada | Media (6.4) | 0.33% | — | Supreme Modules LiteAI | 1/6/2024 | 17/6/2026 | El complemento Supreme Modules Lite – Divi Theme, Extra Theme and Divi Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'button_one_id' en todas las versiones hasta la 2.5.51 incluida debido a una sanitización de entrada insuficiente y un escape de salida. Esto hace posible… | |
| Analizada | Media (5.3) | 0.44% | — | Litespeedtech Openlitespeed | 22/5/2024 | 17/6/2026 | OpenLiteSpeed anterior a 1.8.1 maneja mal la codificación fragmentada. | |
| Aplazada | Crítica (9.8) | 0.88% | — | LitellmAI | 18/5/2024 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código (RCE) en el proyecto berriai/litellm debido a un control inadecuado de la generación de código cuando se utiliza la función `eval` de forma insegura en el método `litellm.get_secret()`. Específicamente, cuando el servidor utiliza Google KMS, los datos que no son… | |
| Aplazada | Media (5.3) | 0.54% | — | Lionscripts IP Blocker LiteAI | 17/5/2024 | 17/6/2026 | La vulnerabilidad de omisión de autenticación mediante suplantación de identidad en LionScripts IP Blocker Lite permite la omisión de funcionalidad. Este problema afecta a IP Blocker Lite: desde n/a hasta 11.1.1. | |
| Aplazada | Media (6) | 0.68% | — | Unitegallery Unite Gallery LiteAI | 17/5/2024 | 17/6/2026 | La limitación incorrecta de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Valiano Unite Gallery Lite permite la inclusión de archivos locales PHP. Este problema afecta a Unite Gallery Lite: desde n/a hasta 1.7.59. | |
| Aplazada | Media (6.8) | 0.61% | — | Redhat SatelliteAI | 14/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Satellite. Cuando se ejecuta un trabajo de ejecución remota en un host, no se verifica la clave SSH del host. Cuando la clave cambia, el Satélite aún lo conecta porque usa "-o StrictHostKeyChecking=no". Esta falla puede provocar un ataque de intermediario (MITM), denegación de… | |
| Aplazada | Crítica (9.8) | 0.85% | — | Motopress Hotel Booking LiteAI | 14/5/2024 | 17/6/2026 | El complemento Hotel Booking Lite para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 4.11.1 incluida a través de la deserialización de entradas que no son de confianza. Esto hace posible que atacantes no autenticados inyecten un objeto PHP. No hay ninguna cadena POP conocida… | |
| Aplazada | Media (5.4) | 0.41% | — | Swift Performance LiteAI | 14/5/2024 | 17/6/2026 | El complemento Swift Performance Lite para WordPress es vulnerable al acceso no autorizado debido a una falta de verificación de capacidad en la función ajax_handler() en todas las versiones hasta la 2.3.6.18 incluida. Esto hace posible que los atacantes autenticados, con acceso a nivel de suscriptor y superior,… | |
| Aplazada | Alta (8.2) | 0.72% | — | LitestarAI | 6/5/2024 | 17/6/2026 | Litestar y Starlite es un framework de interfaz de puerta de enlace de servidor asíncrono (ASGI). Antes de las versiones 2.8.3, 2.7.2 y 2.6.4, se descubrió una vulnerabilidad de inclusión de archivos locales (LFI) en el componente de servicio de archivos estáticos de LiteStar. Esta vulnerabilidad permite a los… | |
| Aplazada | Media (6.4) | 0.56% | — | Supreme Modules LiteAI | 2/5/2024 | 17/6/2026 | El complemento Supreme Modules Lite – Divi Theme, Extra Theme and Divi Builder para WordPress es vulnerable a Cross-Site Scripting basados en DOM a través del parámetro 'typing_cursor' en versiones hasta la 2.5.3 incluida debido a una sanitización insuficiente de los insumos y al escape de los productos. Esto hace… | |
| Aplazada | Media (5.3) | 0.50% | — | Mailerlite Signup FormsAI | 2/5/2024 | 17/6/2026 | El complemento MailerLite – Signup forms (official) para WordPress es vulnerable a cambios no autorizados en la configuración del complemento debido a una falta de verificación de capacidad en las funciones toggleRolesAndPermissions y editAllowedRolesAndPermissions en todas las versiones hasta la 1.7.6 incluida. Esto… | |
| Aplazada | Media (6.4) | 0.42% | — | Mailerlite Signup FormsAI | 2/5/2024 | 17/6/2026 | El complemento MailerLite – Signup forms (official) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en las versiones 1.5.0 a 1.7.6 debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto… | |
| Analizada | Alta (8.8) | 0.35% | — | Wow-company Side Menu Lite | 2/5/2024 | 17/6/2026 | El complemento Side Menu Lite de WordPress anterior a 4.2.1 no tiene comprobaciones CSRF en algunas acciones masivas, lo que podría permitir a los atacantes hacer que los administradores que han iniciado sesión realicen acciones no deseadas, como eliminar botones mediante ataques CSRF. | |
| Analizada | Media (6.1) | 0.50% | — | Lavalite | 26/4/2024 | 24/8/2026 | La vulnerabilidad de cross site scripting en Lavalite CMS v.10.1.0 permite a los atacantes ejecutar código arbitrario y obtener información confidencial a través de un payload manipulado en la URL. | |
| Aplazada | Crítica (9.1) | 0.79% | — | Wplab Wp-lister Lite FOR EbayAI | 24/4/2024 | 17/6/2026 | Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en WP Lab WP-Lister Lite para eBay. Este problema afecta a WP-Lister Lite para eBay: desde n/a hasta 3.5.11. | |
| Aplazada | Media (4.3) | 0.53% | — | Jack Arturo WP Fusion LiteAI | 24/4/2024 | 17/6/2026 | Inserción de información confidencial en la vulnerabilidad del archivo de registro en Very Good Plugins WP Fusion Lite. Este problema afecta a WP Fusion Lite: desde n/a hasta 3.42.10. | |
| Aplazada | Media (5.9) | 0.34% | — | Wplab Wp-lister Lite FOR EbayAI | 18/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Lab WP-Lister Lite para eBay permite almacenar XSS. Este problema afecta a WP-Lister Lite para eBay: desde n/a hasta 3.5.11. | |
| Modificada | Media (5.3) | 0.41% | — | Litespeedtech Litespeed Cache | 16/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en LiteSpeed Technologies LiteSpeed Cache. Este problema afecta a LiteSpeed Cache: desde n/a hasta 5.7. | |
| Modificada | Media (6.1) | 55% | 💥 Exploit | Litespeedtech Litespeed Cache | 16/4/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en LiteSpeed Technologies LiteSpeed Cache permite almacenar XSS. Este problema afecta a LiteSpeed Cache: desde n/a hasta 5.7. | |
| Aplazada | Media (4.3) | 0.20% | — | Pixelite Login With AjaxAI | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Pixelite Login With Ajax. Este problema afecta el inicio de sesión con Ajax: desde n/a hasta 4.1. | |
| Aplazada | Media (4.3) | 0.20% | — | Coded Commerce LLC Benchmark Email LiteAI | 12/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Coded Commerce, LLC Benchmark Email Lite. Este problema afecta a Benchmark Email Lite: desde n/a hasta 4.1. | |
| Aplazada | Media (5.9) | 0.32% | — | Iain Poulson Intagrate LiteAI | 11/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Polevaultweb Intagrate Lite permite almacenar XSS. Este problema afecta a Intagrate Lite: desde n/a hasta 1.3.7. | |
| Aplazada | Media (4.3) | 0.37% | — | Hidekazu Ishikawa X-t9AIThemeinwp Default MAGAIOUT THE BOX NamahaAIOUT THE BOX CitylogicAI+11 | 10/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Hidekazu Ishikawa X-T9, Hidekazu Ishikawa Lightning, themeinwp Default Mag, Out the Box Namaha, Out the Box CityLogic, Marsian i-max, Jetmonsters Emmet Lite, Macho Themes Decode, Wayneconnor Sliding Door, Out the Box Shopstar!, Modernthemesnet Gridsby, TT Themes… |