Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▼ 216 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1810 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.43%—Fit2cloud Cloudexplorer Lite20/9/202317/6/2026
Un problema en CloudExplorer Lite 1.3.1 permite a un atacante obtener información sensible a través del componente de clave de inicio de sesión.
ModificadaCrítica (9.1)0.96%—Theforeman ForemanRedhat Satellite20/9/202317/6/2026
Se encontró una falla en la ejecución de código arbitrario en Foreman. Este problema puede permitir que un usuario administrador ejecute código arbitrario en el sistema operativo subyacente estableciendo parámetros globales con un payload YAML.
ModificadaCrítica (9.1)1.4%—Theforeman ForemanRedhat Satellite20/9/202317/6/2026
Se encontró una falla en la ejecución de código arbitrario en Foreman. Esta falla permite a un usuario administrador omitir el modo seguro en las plantillas y ejecutar código arbitrario en el sistema operativo subyacente.
ModificadaMedia (5.4)0.56%—Redhat Satellite12/9/202317/6/2026
Se encontró una vulnerabilidad de Cross-Site Scripting almacenada en foreman. La sección Comment en la pestaña Hosts tiene un filtrado incorrecto de los datos de entrada del usuario. Como resultado del ataque, un atacante con una cuenta existente en el sistema puede robar la sesión de otro usuario, realizar…
ModificadaMedia (6.1)0.37%—Solwininfotech Avartan-slider-lite4/9/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) reflejado no autenticado en el plugin Solwin Infotech Responsive WordPress Slider – Avartan Slider Lite en versiones anteriores e incluyendo la 1.5.3.
ModificadaMedia (6.1)1.0%💥 ExploitAjaydsouza Connections ReloadedArchimidismertzanos Atlast BusinessArchimidismertzanos Fashionable StoreArchimidismertzanos Nothing Personal+424/9/202317/6/2026
Todo lo anterior: Tema de WordPress de Aapna hasta 1.3, Tema de WordPress de Anand hasta 1.2, Tema de WordPress de Anfaust hasta 1.1, Tema de WordPress de Arendelle antes de 1.1.13, Tema de WordPress de Atlast Business hasta 1.5.8.5, Tema de WordPress de Bazaar Lite antes de 1.8.6, Tema de WordPress de Brain Power…
ModificadaCrítica (9.8)0.32%—Synel Synergy/a FirmwareSynel Synergy Touch FirmwareSynel Synergy 10 FirmwareSynel Synergy 5 Firmware+173/9/202317/6/2026
Synel Terminals - CWE-494: Descarga de código sin comprobación de integridad.
ModificadaMedia (4.8)0.37%—Unitegallery Unite Gallery Lite30/8/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Almacenada en el plugin Unite Gallery Lite de Valiano que afecta a las versiones 1.7.61 e inferiores. Para explotar esta vulnerabilidad hace falta estar autenticado y tener permisos de administrador o superior.
ModificadaMedia (4.8)0.37%—Wolfgangertl Weebotlite25/8/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Almacenada weebotLite de Wolfgang Ertl que afecta a las versiones 1.0.0 e inferiores. Para explotar esta vulnerabilidad vulnerabilidad hace falta estar autenticado y tener permisos de administrador o superior.
ModificadaMedia (4.9)0.75%—Fit2cloud Cloudexplorer Lite24/8/202317/6/2026
Cloud Explorer Lite is an open source cloud management platform. Prior to version 1.4.0, there is a risk of sensitive information leakage in the user information acquisition of CloudExplorer Lite. The vulnerability has been fixed in version 1.4.0.
ModificadaCrítica (9.8)2.0%💥 ExploitCredit Lite Project Credit Lite18/8/202317/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Credit Lite 1.5.4 de Codecanyon. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /portal/reports/account_statement del componente POST Request Handler. La manipulación del argumento date1/date2 conduce a una inyección sql. El ataque…
ModificadaAlta (7.5)0.65%—Litespeedtech Openlitespeed14/8/202317/6/2026
LiteSpeed OpenLiteSpeed before 1.7.18 does not strictly validate HTTP request headers.
ModificadaCrítica (9.8)3.4%—Fit2cloud Cloudexplorer Lite4/8/202317/6/2026
CloudExplorer Lite es una plataforma de gestión de nubes ligera y de código abierto. Las versiones anteriores a la 1.3.1 contienen una vulnerabilidad de inyección de comandos en la función de instalación en la gestión de módulos. La vulnerabilidad se ha corregido en la versión 1.3.1. No hay soluciones conocidas aparte…
ModificadaAlta (7.5)0.70%—Lavalite1/8/202317/6/2026
LavaLite CMS v 9.0.0 is vulnerable to Sensitive Data Exposure.
ModificadaAlta (7.5)0.70%—Lavalite1/8/202317/6/2026
LavaLite CMS v 9.0.0 is vulnerable to Sensitive Data Exposure.
ModificadaMedia (4.3)0.39%—Inoplugs Wp-backgrounds-lite12/7/202317/6/2026
The WP-Backgrounds Lite plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 2.3. This is due to missing or incorrect nonce validation on the ino_save_data() function. This makes it possible for unauthenticated attackers to save meta data via a forged request granted they…
ModificadaMedia (4.3)0.38%—Tychesoftwares Abandoned Cart Lite FOR Woocommerce12/7/202317/6/2026
El plugin Abandoned Cart Lite for WooCommerce para WordPress es vulnerable a ataques de tipo Cross-Site Request Forgery en versiones hasta la 5.8.5 inclusive. Esto es debido a la falta o incorrecta validación nonce en la función "wcal_preview_emails()". Esto hace posible que los atacantes no autenticados generen…
ModificadaAlta (8.8)0.31%—Lionscripts IP Blocker Lite10/7/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in LionScripts.Com LionScripts: IP Blocker Lite plugin <= 11.1.1 versions.
ModificadaCrítica (9.8)1.3%—Stw-mobile-machines Tcg-4 FirmwareStw-mobile-machines Tcg-4lite Firmware29/6/202317/6/2026
STW (aka Sensor-Technik Wiedemann) TCG-4 Connectivity Module DeploymentPackage_v3.03r0-Impala and DeploymentPackage_v3.04r2-Jellyfish and TCG-4lite Connectivity Module DeploymentPackage_v3.04r2-Jellyfish allow an attacker to gain full remote access with root privileges without the need for authentication, giving an…
ModificadaCrítica (9.8)0.46%—Fit2cloud Cloudexplorer Lite27/6/202317/6/2026
Cloudexplorer-lite is an open source cloud software stack. Weak passwords can be easily guessed and are an easy target for brute force attacks. This can lead to an authentication system failure and compromise system security. Versions of cloudexplorer-lite prior to 1.2.0 did not enforce strong passwords. This…
ModificadaAlta (8.8)0.78%—Fit2cloud Cloudexplorer Lite27/6/202317/6/2026
Weak Password Requirements in GitHub repository cloudexplorer-dev/cloudexplorer-lite prior to v 1.2.0.
ModificadaMedia (5.4)0.37%—Mediciti Lite Project Mediciti Lite22/6/202317/6/2026
Auth. (subscriber+) Reflected Cross-Site Scripting (XSS) vulnerability in Yudlee themes Mediciti Lite theme <= 1.3.0 versions.
ModificadaMedia (6.1)1.4%💥 ExploitTychesoftwares Abandoned Cart Lite FOR WoocommerceTychesoftwares Abandoned Cart PRO FOR Woocommerce22/6/202317/6/2026
The Abandoned Cart Lite for WooCommerce and Abandoned Cart Pro for WooCommerce plugins for WordPress are vulnerable to Stored Cross-Site Scripting via multiple parameters in versions up to, and including, 5.1.3 and 7.12.0 respectively, due to insufficient input sanitization and output escaping. This makes it possible…
ModificadaAlta (7.8)0.25%—Fujielectric TellusFujielectric Tellus Lite19/6/202317/6/2026
Out-of-bounds read vulnerability exists in TELLUS v4.0.15.0 and TELLUS Lite v4.0.15.0. Opening a specially crafted V8 file may lead to information disclosure and/or arbitrary code execution.
ModificadaAlta (7.8)0.28%—Fujielectric TellusFujielectric Tellus Lite19/6/202317/6/2026
Stack-based buffer overflow vulnerability exists in TELLUS v4.0.15.0 and TELLUS Lite v4.0.15.0. Opening a specially crafted SIM2 file may lead to information disclosure and/or arbitrary code execution. This vulnerability is different from CVE-2023-32273 and CVE-2023-32201.