Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▼ 216 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1810 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.43% | — | Fit2cloud Cloudexplorer Lite | 20/9/2023 | 17/6/2026 | Un problema en CloudExplorer Lite 1.3.1 permite a un atacante obtener información sensible a través del componente de clave de inicio de sesión. | |
| Modificada | Crítica (9.1) | 0.96% | — | Theforeman ForemanRedhat Satellite | 20/9/2023 | 17/6/2026 | Se encontró una falla en la ejecución de código arbitrario en Foreman. Este problema puede permitir que un usuario administrador ejecute código arbitrario en el sistema operativo subyacente estableciendo parámetros globales con un payload YAML. | |
| Modificada | Crítica (9.1) | 1.4% | — | Theforeman ForemanRedhat Satellite | 20/9/2023 | 17/6/2026 | Se encontró una falla en la ejecución de código arbitrario en Foreman. Esta falla permite a un usuario administrador omitir el modo seguro en las plantillas y ejecutar código arbitrario en el sistema operativo subyacente. | |
| Modificada | Media (5.4) | 0.56% | — | Redhat Satellite | 12/9/2023 | 17/6/2026 | Se encontró una vulnerabilidad de Cross-Site Scripting almacenada en foreman. La sección Comment en la pestaña Hosts tiene un filtrado incorrecto de los datos de entrada del usuario. Como resultado del ataque, un atacante con una cuenta existente en el sistema puede robar la sesión de otro usuario, realizar… | |
| Modificada | Media (6.1) | 0.37% | — | Solwininfotech Avartan-slider-lite | 4/9/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) reflejado no autenticado en el plugin Solwin Infotech Responsive WordPress Slider – Avartan Slider Lite en versiones anteriores e incluyendo la 1.5.3. | |
| Modificada | Media (6.1) | 1.0% | 💥 Exploit | Ajaydsouza Connections ReloadedArchimidismertzanos Atlast BusinessArchimidismertzanos Fashionable StoreArchimidismertzanos Nothing Personal+42 | 4/9/2023 | 17/6/2026 | Todo lo anterior: Tema de WordPress de Aapna hasta 1.3, Tema de WordPress de Anand hasta 1.2, Tema de WordPress de Anfaust hasta 1.1, Tema de WordPress de Arendelle antes de 1.1.13, Tema de WordPress de Atlast Business hasta 1.5.8.5, Tema de WordPress de Bazaar Lite antes de 1.8.6, Tema de WordPress de Brain Power… | |
| Modificada | Crítica (9.8) | 0.32% | — | Synel Synergy/a FirmwareSynel Synergy Touch FirmwareSynel Synergy 10 FirmwareSynel Synergy 5 Firmware+17 | 3/9/2023 | 17/6/2026 | Synel Terminals - CWE-494: Descarga de código sin comprobación de integridad. | |
| Modificada | Media (4.8) | 0.37% | — | Unitegallery Unite Gallery Lite | 30/8/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Almacenada en el plugin Unite Gallery Lite de Valiano que afecta a las versiones 1.7.61 e inferiores. Para explotar esta vulnerabilidad hace falta estar autenticado y tener permisos de administrador o superior. | |
| Modificada | Media (4.8) | 0.37% | — | Wolfgangertl Weebotlite | 25/8/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Almacenada weebotLite de Wolfgang Ertl que afecta a las versiones 1.0.0 e inferiores. Para explotar esta vulnerabilidad vulnerabilidad hace falta estar autenticado y tener permisos de administrador o superior. | |
| Modificada | Media (4.9) | 0.75% | — | Fit2cloud Cloudexplorer Lite | 24/8/2023 | 17/6/2026 | Cloud Explorer Lite is an open source cloud management platform. Prior to version 1.4.0, there is a risk of sensitive information leakage in the user information acquisition of CloudExplorer Lite. The vulnerability has been fixed in version 1.4.0. | |
| Modificada | Crítica (9.8) | 2.0% | 💥 Exploit | Credit Lite Project Credit Lite | 18/8/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Credit Lite 1.5.4 de Codecanyon. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /portal/reports/account_statement del componente POST Request Handler. La manipulación del argumento date1/date2 conduce a una inyección sql. El ataque… | |
| Modificada | Alta (7.5) | 0.65% | — | Litespeedtech Openlitespeed | 14/8/2023 | 17/6/2026 | LiteSpeed OpenLiteSpeed before 1.7.18 does not strictly validate HTTP request headers. | |
| Modificada | Crítica (9.8) | 3.4% | — | Fit2cloud Cloudexplorer Lite | 4/8/2023 | 17/6/2026 | CloudExplorer Lite es una plataforma de gestión de nubes ligera y de código abierto. Las versiones anteriores a la 1.3.1 contienen una vulnerabilidad de inyección de comandos en la función de instalación en la gestión de módulos. La vulnerabilidad se ha corregido en la versión 1.3.1. No hay soluciones conocidas aparte… | |
| Modificada | Alta (7.5) | 0.70% | — | Lavalite | 1/8/2023 | 17/6/2026 | LavaLite CMS v 9.0.0 is vulnerable to Sensitive Data Exposure. | |
| Modificada | Alta (7.5) | 0.70% | — | Lavalite | 1/8/2023 | 17/6/2026 | LavaLite CMS v 9.0.0 is vulnerable to Sensitive Data Exposure. | |
| Modificada | Media (4.3) | 0.39% | — | Inoplugs Wp-backgrounds-lite | 12/7/2023 | 17/6/2026 | The WP-Backgrounds Lite plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 2.3. This is due to missing or incorrect nonce validation on the ino_save_data() function. This makes it possible for unauthenticated attackers to save meta data via a forged request granted they… | |
| Modificada | Media (4.3) | 0.38% | — | Tychesoftwares Abandoned Cart Lite FOR Woocommerce | 12/7/2023 | 17/6/2026 | El plugin Abandoned Cart Lite for WooCommerce para WordPress es vulnerable a ataques de tipo Cross-Site Request Forgery en versiones hasta la 5.8.5 inclusive. Esto es debido a la falta o incorrecta validación nonce en la función "wcal_preview_emails()". Esto hace posible que los atacantes no autenticados generen… | |
| Modificada | Alta (8.8) | 0.31% | — | Lionscripts IP Blocker Lite | 10/7/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in LionScripts.Com LionScripts: IP Blocker Lite plugin <= 11.1.1 versions. | |
| Modificada | Crítica (9.8) | 1.3% | — | Stw-mobile-machines Tcg-4 FirmwareStw-mobile-machines Tcg-4lite Firmware | 29/6/2023 | 17/6/2026 | STW (aka Sensor-Technik Wiedemann) TCG-4 Connectivity Module DeploymentPackage_v3.03r0-Impala and DeploymentPackage_v3.04r2-Jellyfish and TCG-4lite Connectivity Module DeploymentPackage_v3.04r2-Jellyfish allow an attacker to gain full remote access with root privileges without the need for authentication, giving an… | |
| Modificada | Crítica (9.8) | 0.46% | — | Fit2cloud Cloudexplorer Lite | 27/6/2023 | 17/6/2026 | Cloudexplorer-lite is an open source cloud software stack. Weak passwords can be easily guessed and are an easy target for brute force attacks. This can lead to an authentication system failure and compromise system security. Versions of cloudexplorer-lite prior to 1.2.0 did not enforce strong passwords. This… | |
| Modificada | Alta (8.8) | 0.78% | — | Fit2cloud Cloudexplorer Lite | 27/6/2023 | 17/6/2026 | Weak Password Requirements in GitHub repository cloudexplorer-dev/cloudexplorer-lite prior to v 1.2.0. | |
| Modificada | Media (5.4) | 0.37% | — | Mediciti Lite Project Mediciti Lite | 22/6/2023 | 17/6/2026 | Auth. (subscriber+) Reflected Cross-Site Scripting (XSS) vulnerability in Yudlee themes Mediciti Lite theme <= 1.3.0 versions. | |
| Modificada | Media (6.1) | 1.4% | 💥 Exploit | Tychesoftwares Abandoned Cart Lite FOR WoocommerceTychesoftwares Abandoned Cart PRO FOR Woocommerce | 22/6/2023 | 17/6/2026 | The Abandoned Cart Lite for WooCommerce and Abandoned Cart Pro for WooCommerce plugins for WordPress are vulnerable to Stored Cross-Site Scripting via multiple parameters in versions up to, and including, 5.1.3 and 7.12.0 respectively, due to insufficient input sanitization and output escaping. This makes it possible… | |
| Modificada | Alta (7.8) | 0.25% | — | Fujielectric TellusFujielectric Tellus Lite | 19/6/2023 | 17/6/2026 | Out-of-bounds read vulnerability exists in TELLUS v4.0.15.0 and TELLUS Lite v4.0.15.0. Opening a specially crafted V8 file may lead to information disclosure and/or arbitrary code execution. | |
| Modificada | Alta (7.8) | 0.28% | — | Fujielectric TellusFujielectric Tellus Lite | 19/6/2023 | 17/6/2026 | Stack-based buffer overflow vulnerability exists in TELLUS v4.0.15.0 and TELLUS Lite v4.0.15.0. Opening a specially crafted SIM2 file may lead to information disclosure and/or arbitrary code execution. This vulnerability is different from CVE-2023-32273 and CVE-2023-32201. |