Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1810 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.67% | — | Link Optimizer Lite Project Link Optimizer Lite | 6/9/2022 | 17/6/2026 | El plugin Link Optimizer Lite para WordPress es vulnerable a la falsificación de peticiones cruzadas a Cross-Site Scripting en versiones hasta 1.4.5 incluyéndola. Esto es debido a una falta de comprobación de nonce en la función admin_page que es encontrado en el archivo ~/admin.php. Esto hace posible a atacantes no… | |
| Modificada | Crítica (9.8) | 1.2% | — | SqliteNetapp Ontap Select Deploy Administration Utility | 1/9/2022 | 17/6/2026 | En SQLite versión 3.31.1, se presenta un problema de acceso fuera de límites mediante ALTER TABLE para las vistas que tienen una cláusula FROM anidada | |
| Modificada | Alta (7.5) | 1.1% | — | Sqlite | 1/9/2022 | 17/6/2026 | En SQlite versión 3.31.1, se encontró una potencial desreferencia de puntero null en el procesamiento de consultas INTERSEC | |
| Modificada | Alta (8.8) | 0.57% | — | Patlite Nbm-d88n FirmwarePatlite Nhl-3fb1 FirmwarePatlite Nhl-3fv1n Firmware | 29/8/2022 | 17/6/2026 | ** EN DISPUTA ** Se ha detectado que Patlite NH-FB versiones v1.46 y anteriores, no comprueban suficientemente el firmware durante el proceso de carga del archivo de actualización del firmware. Esta vulnerabilidad permite a atacantes autenticados crear y cargar su propio firmware personalizado e inyectar código… | |
| Modificada | Alta (8.1) | 0.66% | — | Redhat Satellite | 26/8/2022 | 17/6/2026 | Se ha encontrado un fallo en satellite. Cuando son concedidos permisos granulares relacionados con la organización, también son concedidos otros permisos que permiten al usuario visualizar y administrar otras organizaciones. La mayor amenaza de esta vulnerabilidad es para la confidencialidad de los datos. | |
| Modificada | Alta (7.5) | 0.97% | — | Litejs Uri-template-lite | 24/8/2022 | 17/6/2026 | Un ReDoS exponencial (Denegación de Servicio por Expresión Regular) puede ser desencadenado en el paquete npm uri-template-lite, cuando un atacante es capaz de suministrar una entrada arbitraria al método "URI.expand". | |
| Modificada | Alta (8.8) | 0.67% | — | Theforeman ForemanRedhat Satellite | 22/8/2022 | 17/6/2026 | Se ha encontrado un fallo en Foreman project. Se ha identificado un filtrado de credenciales que expondrá la contraseña de Azure Compute Profile mediante el JSON de la salida de la API. La mayor amenaza de esta vulnerabilidad es para la confidencialidad e integridad de los datos, así como para la disponibilidad del… | |
| Modificada | Alta (8.8) | 0.38% | — | Mailerlite Signup Forms | 5/8/2022 | 17/6/2026 | Una vulnerabilidad de falsificación de tipo Cross-Site Request Forgery (CSRF) en el plugin MailerLite - Signup forms (official) versiones anteriores a 1.5.7 incluyéndola, en WordPress permite a un atacante cambiar la clave API | |
| Modificada | Alta (7.5) | 23% | 💥 PoC | SqliteNetapp Ontap Select Deploy Administration UtilitySplunk Universal Forwarder | 3/8/2022 | 17/6/2026 | SQLite versiones 1.0.12 hasta 3.39.x anteriores a 3.39.2, permite a veces un desbordamiento de límites de matriz si son usados miles de millones de bytes en un argumento de cadena para una API de C | |
| Modificada | Alta (7.5) | 2.8% | — | Patlite Nhp-fb2 FirmwarePatlite Nhl-fb2 Firmware | 27/7/2022 | 17/6/2026 | ** EN DISPUTA ** En los dispositivos de la serie NH-FB de Patlite hasta la versión 1.46, los atacantes remotos pueden provocar una denegación de servicio al omitir la cadena de consulta. NOTA: la perspectiva del proveedor es que "la omisión de la cadena de consulta no causa una denegación de servicio y el evento… | |
| Modificada | Crítica (9.8) | 17% | — | ABB Rmc-100 FirmwareABB Rmc-100-lite FirmwareABB XIO FirmwareABB Xfcg5 Firmware+3 | 21/7/2022 | 17/6/2026 | Una Limitación Inapropiada de un Nombre de Ruta a un Directorio Restringido ("Salto de Ruta"), una Neutralización Inadecuada de Elementos Especiales Usados en un Comando ("Inyección de Comandos") vulnerabilidad en los productos de ordenador de flujo y controlador remoto de ABB (RMC-100 (Standard), RMC-100-LITE, XIO,… | |
| Modificada | Media (6.1) | 1.1% | — | Litecart | 11/7/2022 | 17/6/2026 | Una vulnerabilidad de Cross-site scripting en LiteCart versiones anteriores a 2.4.2, permite a un atacante remoto inyectar un script arbitrario por medio de vectores no especificados | |
| Modificada | Media (6.5) | 0.41% | — | Wplite Project Wplite | 20/6/2022 | 17/6/2026 | El plugin WPlite de WordPress versiones hasta 1.3.1 no presenta una comprobación de tipo CSRF cuando es actualizada su configuración, lo que podría permitir a atacantes hacer que un administrador conectado la cambie por medio de un ataque de tipo CSRF | |
| Modificada | Media (5.4) | 0.55% | — | Webnus Modern Events Calendar Lite | 16/6/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting en Modern Events Calendar Lite versiones anteriores a 6.3.0, permite a un atacante remoto autenticado inyectar un script arbitrario por medio de vectores no especificados | |
| Modificada | Media (6.1) | 0.85% | — | Mailerlite Signup Forms | 13/6/2022 | 17/6/2026 | El plugin MailerLite de WordPress versiones anteriores a 1.5.4, no sanea y escapa de un parámetro antes de devolverlo a la página, conllevando a un ataque de tipo Cross-Site Scripting Reflejado | |
| Modificada | Crítica (9.8) | 1.1% | — | Elitecms Elite CMS | 2/6/2022 | 17/6/2026 | elitecms versión 1.01, es vulnerable a una Inyección SQL por medio del archivo /admin/edit_sidebar.php | |
| Modificada | Crítica (9.8) | 1.1% | — | Elitecms Elite CMS | 2/6/2022 | 17/6/2026 | elitecms versión 1.01, es vulnerable a una Inyección SQL por medio del archivo admin/edit_sidebar.php?page=2&sidebar= | |
| Modificada | Crítica (9.8) | 1.1% | — | Elitecms Elite CMS | 2/6/2022 | 17/6/2026 | elitecms versión 1.01, es vulnerable a una Inyección SQL por medio del archivo /admin/add_sidebar.php | |
| Modificada | Crítica (9.8) | 1.1% | — | Elitecms Elite CMS | 2/6/2022 | 17/6/2026 | elitecms versión 1.01 es vulnerable a una Inyección SQL por medio del archivo /admin/add_post.php | |
| Modificada | Crítica (9.8) | 1.1% | — | Elitecms Elite CMS | 2/6/2022 | 17/6/2026 | elitecms versión1.01, es vulnerable a una Inyección SQL por medio del archivo admin/edit_post.php | |
| Modificada | Crítica (9.8) | 1.1% | — | Elitecms Elite CMS | 2/6/2022 | 17/6/2026 | elitecms versión 1.01, es vulnerable a una Inyección SQL por medio del archivo /admin/edit_page.php?page= | |
| Modificada | Crítica (9.8) | 17% | — | Elitecms Elite CMS | 2/6/2022 | 17/6/2026 | elitecms versión 1.0.1, es vulnerable a la ejecución de código arbitrario por medio del archivo admin/manage_uploads.php | |
| Modificada | Media (6.5) | 1.1% | — | Elitecms Elite CMS | 2/6/2022 | 17/6/2026 | elitecms versión v1.01, es vulnerable a la eliminación de cualquier archivo por medio del archivo /admin/delete_image.php?file= | |
| Modificada | Crítica (9.8) | 3.3% | 💥 PoC | Litespeedtech Lsquic | 11/5/2022 | 17/6/2026 | El archivo liblsquic/lsquic_qenc_hdl.c en LiteSpeed QUIC (también se conoce como LSQUIC) versiones anteriores a 3.1.0, maneja inapropiadamente MAX_TABLE_CAPACITY | |
| Modificada | Alta (7.5) | 2.2% | — | Ghost Sqlite3 | 1/5/2022 | 17/6/2026 | El paquete sqlite3 versiones anteriores a 5.0.3, es vulnerable a una Denegación de Servicio (DoS) que invocará la función toString del parámetro pasado. Si es pasado un objeto Function no válido, será lanzado y bloqueará el motor V8 |