Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2826▼ 248 respecto a la semana anterior
Críticas / altas1321▼ 176 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1810 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.48%—Fujielectric Tellus Lite V-simulator22/11/202317/6/2026
Un usuario con una cuenta estándar en Fuji Electric Tellus Lite puede sobrescribir archivos en el sistema.
ModificadaAlta (7.8)0.34%—Fujielectric Tellus Lite V-simulator22/11/202317/6/2026
Cuando Fuji Electric Tellus Lite V-Simulator analiza un archivo de entrada especialmente manipulado, puede producirse una escritura fuera de los límites.
ModificadaAlta (7.8)0.29%—Fujielectric Tellus Lite V-simulator22/11/202317/6/2026
Puede producirse un desbordamiento del búfer basado en pila cuando Fuji Electric Tellus Lite V-Simulator analiza un archivo de entrada especialmente manipulado.
ModificadaAlta (8.8)0.29%—Wcproducttable Woocommerce Product Table Lite18/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WC Product Table WooCommerce Product Table Lite. Este problema afecta a WooCommerce Product Table Lite: desde n/a hasta 2.6.2.
ModificadaAlta (7.8)0.27%—Fujielectric TellusFujielectric Tellus Lite15/11/202317/6/2026
El acceso a la vulnerabilidad de puntero no inicializado existe en TELLUS V4.0.17.0 y anteriores y en TELLUS Lite V4.0.17.0 y anteriores. Si un usuario abre un archivo especialmente manipulado (archivo X1, V8 o V9), se puede revelar información y/o se puede ejecutar código arbitrario.
ModificadaAlta (7.8)0.27%—Fujielectric TellusFujielectric Tellus Lite15/11/202317/6/2026
Existe una vulnerabilidad de lectura fuera de los límites en TELLUS V4.0.17.0 y anteriores y en TELLUS Lite V4.0.17.0 y anteriores. Si un usuario abre un archivo especialmente manipulado (archivo X1, V8 o V9), se puede revelar información y/o se puede ejecutar código arbitrario.
ModificadaAlta (7.8)0.27%—Fujielectric TellusFujielectric Tellus Lite15/11/202317/6/2026
Existen múltiples problemas de restricción inadecuada de operaciones dentro de los límites de un búfer de memoria en TELLUS V4.0.17.0 y anteriores y TELLUS Lite V4.0.17.0 y anteriores. Si un usuario abre un archivo especialmente manipulado (archivo X1, V8 o V9), se puede revelar información y/o se puede ejecutar…
ModificadaMedia (6.5)0.98%—Redhat Ansible Automation PlatformRedhat Satellite14/11/202317/6/2026
Existe una vulnerabilidad de path traversal en Ansible al extraer archivos comprimidos. Un atacante podría crear un tarball malicioso para que, al utilizar el importador galaxy de Ansible Automation Hub, se pueda colocar un enlace simbólico en el disco, lo que provocaría la sobrescritura de los archivos.
ModificadaAlta (8.8)0.31%—Yur4enko WP Translitera13/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Evgen Yurchenko WP Translitera en versiones <= p1.2.5.
ModificadaAlta (8.8)0.33%—Wow-company Side Menu Lite12/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Wow-Company Side Menu Lite en el complemento add sticky fixed buttons en versiones <= 4.0.
ModificadaAlta (8.8)0.31%—Motopress Hotel Booking Lite12/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento MotoPress Hotel Booking Lite en versiones <= 4.6.0.
ModificadaAlta (8.8)0.32%—Wpreactions WP Reactions Lite9/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento WP Reactions, LLC WP Reactions Lite en versiones <= 1.3.8.
ModificadaMedia (5.4)0.45%—Strangerstudios Memberlite Shortcodes31/10/202317/6/2026
El complemento Memberlite Shortcodes de WordPress anterior a 1.3.9 no valida ni escapa algunos de sus atributos de shortcode antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar ataques de Cross-Site Scripting almacenados que podrían usarse contra…
ModificadaCrítica (9.8)0.61%—Fit2cloud Cloudexplorer Lite30/10/202317/6/2026
CloudExplorer Lite es una plataforma de gestión de la nube ligera y de código abierto. Antes de la versión 1.4.1, el filtro de puerta de enlace de CloudExplorer Lite utiliza un controlador con una ruta que comienza con `matching/API/`, lo que puede provocar una omisión de permisos. La versión 1.4.1 contiene un parche…
ModificadaMedia (6.1)0.61%—Myeventon Eventon-lite21/10/202317/6/2026
El complemento EventON para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 'tab' en versiones hasta la 2.2.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts web arbitrarios en páginas…
ModificadaMedia (4.8)0.37%—Webnus Modern Events Calendar Lite20/10/202317/6/2026
El complemento Modern Events Calendar lite para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través de la clave API de Google y el ID del calendario en versiones hasta la 7.1.0, pero no incluida, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que…
ModificadaMedia (6.1)0.33%—Byconsole Wooodt Lite17/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en ByConsole WooODT Lite – WooCommerce Order Delivery or Pickup con Date Time Location en versiones <= 2.4.6.
ModificadaMedia (4.8)0.32%—Tychesoftwares Abandoned Cart Lite FOR Woocommerce16/10/202317/6/2026
Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de colaboradores o superiores) almacenada en el complemento Tyche Softwares Abandoned Cart Lite para WooCommerce en versiones <= 5.15.2.
ModificadaBaja (3.3)0.17%—HP E22 G4 FHD FirmwareHP E23 G4 FHD FirmwareHP E24i G4 Wuxga FirmwareHP E24mv G4 FHD Firmware+2513/10/202317/6/2026
Se ha identificado una posible vulnerabilidad de seguridad en ciertas pantallas HP que admiten la función Theft Deterrence, lo que puede permitir que se desactive la función Theft Deterrence de un monitor.
AnalizadaAlta (7.5)100%⚠ Explotación activa💥 ExploitSiemens Simatic S7-1500 CPU 1518f-4 Pn/dp MFP FirmwareSiemens Sinec INSSiemens Sinec NMSSiemens ST7 Scadaconnect+16110/10/202311/8/2026
El protocolo HTTP/2 permite una denegación de servicio (consumo de recursos del servidor) porque la cancelación de solicitudes puede restablecer muchas transmisiones rápidamente, como se explotó en la naturaleza entre agosto y octubre de 2023.
ModificadaAlta (8.1)0.58%—Candlepinproject CandlepinRedhat Satellite4/10/202317/6/2026
Se encontró una falla de control de acceso inadecuado en Candlepin. Un atacante puede crear datos pertenecientes a otro customer/tenant, lo que puede provocar una pérdida de confidencialidad y disponibilidad para el customer/tenant afectado.
ModificadaAlta (7.8)0.16%—Nokia Wavelite Metro 200 AND FAN FirmwareNokia Wavelite Metro 200 OPS AND Fans FirmwareNokia Wavelite Metro 200 AND F2B Fans FirmwareNokia Wavelite Metro 200 OPS AND F2B Fans Firmware+24/10/202317/6/2026
Si no se siguen las reglas de la guía de refuerzo de seguridad, los productos Nokia WaveLite permiten a un usuario local crear nuevos usuarios con privilegios administrativos mediante la manipulación de una solicitud web. Esto afecta (por ejemplo) a: WaveLite Metro 200 and Fan, WaveLite Metro 200 OPS and Fans,…
ModificadaMedia (4.4)0.29%—Theforeman ForemanRedhat Satellite3/10/202317/6/2026
Se encontró una vulnerabilidad de exposición de información confidencial en Foreman. Se descubrió que el contenido del archivo server.xml de Tomcat, que contiene contraseñas para el almacén de claves y el almacén de confianza de Candlepin, es legible en todo el mundo.
ModificadaCrítica (9.1)2.2%—Redhat SatelliteTheforeman Foreman22/9/202317/6/2026
Se encontró falla en inyección de comando en capataz. Esta falla permite a un usuario autenticado con privilegios de administrador en la instancia de foreman transpilar comandos a través de configuraciones de CoreOS y Fedora CoreOS en plantillas, lo que posiblemente resulte en la ejecución de comandos arbitrarios en…
ModificadaAlta (8.8)1.5%—Elitecms Elite CMS20/9/202317/6/2026
Una vulnerabilidad de carga de archivos en EliteCMS versión 1.01 permite a un atacante remoto ejecutar código arbitrario a través del componente Manage_uploads.php.