Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1810 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.67%—Link Optimizer Lite Project Link Optimizer Lite6/9/202217/6/2026
El plugin Link Optimizer Lite para WordPress es vulnerable a la falsificación de peticiones cruzadas a Cross-Site Scripting en versiones hasta 1.4.5 incluyéndola. Esto es debido a una falta de comprobación de nonce en la función admin_page que es encontrado en el archivo ~/admin.php. Esto hace posible a atacantes no…
ModificadaCrítica (9.8)1.2%—SqliteNetapp Ontap Select Deploy Administration Utility1/9/202217/6/2026
En SQLite versión 3.31.1, se presenta un problema de acceso fuera de límites mediante ALTER TABLE para las vistas que tienen una cláusula FROM anidada
ModificadaAlta (7.5)1.1%—Sqlite1/9/202217/6/2026
En SQlite versión 3.31.1, se encontró una potencial desreferencia de puntero null en el procesamiento de consultas INTERSEC
ModificadaAlta (8.8)0.57%—Patlite Nbm-d88n FirmwarePatlite Nhl-3fb1 FirmwarePatlite Nhl-3fv1n Firmware29/8/202217/6/2026
** EN DISPUTA ** Se ha detectado que Patlite NH-FB versiones v1.46 y anteriores, no comprueban suficientemente el firmware durante el proceso de carga del archivo de actualización del firmware. Esta vulnerabilidad permite a atacantes autenticados crear y cargar su propio firmware personalizado e inyectar código…
ModificadaAlta (8.1)0.66%—Redhat Satellite26/8/202217/6/2026
Se ha encontrado un fallo en satellite. Cuando son concedidos permisos granulares relacionados con la organización, también son concedidos otros permisos que permiten al usuario visualizar y administrar otras organizaciones. La mayor amenaza de esta vulnerabilidad es para la confidencialidad de los datos.
ModificadaAlta (7.5)0.97%—Litejs Uri-template-lite24/8/202217/6/2026
Un ReDoS exponencial (Denegación de Servicio por Expresión Regular) puede ser desencadenado en el paquete npm uri-template-lite, cuando un atacante es capaz de suministrar una entrada arbitraria al método "URI.expand".
ModificadaAlta (8.8)0.67%—Theforeman ForemanRedhat Satellite22/8/202217/6/2026
Se ha encontrado un fallo en Foreman project. Se ha identificado un filtrado de credenciales que expondrá la contraseña de Azure Compute Profile mediante el JSON de la salida de la API. La mayor amenaza de esta vulnerabilidad es para la confidencialidad e integridad de los datos, así como para la disponibilidad del…
ModificadaAlta (8.8)0.38%—Mailerlite Signup Forms5/8/202217/6/2026
Una vulnerabilidad de falsificación de tipo Cross-Site Request Forgery (CSRF) en el plugin MailerLite - Signup forms (official) versiones anteriores a 1.5.7 incluyéndola, en WordPress permite a un atacante cambiar la clave API
ModificadaAlta (7.5)23%💥 PoCSqliteNetapp Ontap Select Deploy Administration UtilitySplunk Universal Forwarder3/8/202217/6/2026
SQLite versiones 1.0.12 hasta 3.39.x anteriores a 3.39.2, permite a veces un desbordamiento de límites de matriz si son usados miles de millones de bytes en un argumento de cadena para una API de C
ModificadaAlta (7.5)2.8%—Patlite Nhp-fb2 FirmwarePatlite Nhl-fb2 Firmware27/7/202217/6/2026
** EN DISPUTA ** En los dispositivos de la serie NH-FB de Patlite hasta la versión 1.46, los atacantes remotos pueden provocar una denegación de servicio al omitir la cadena de consulta. NOTA: la perspectiva del proveedor es que "la omisión de la cadena de consulta no causa una denegación de servicio y el evento…
ModificadaCrítica (9.8)17%—ABB Rmc-100 FirmwareABB Rmc-100-lite FirmwareABB XIO FirmwareABB Xfcg5 Firmware+321/7/202217/6/2026
Una Limitación Inapropiada de un Nombre de Ruta a un Directorio Restringido ("Salto de Ruta"), una Neutralización Inadecuada de Elementos Especiales Usados en un Comando ("Inyección de Comandos") vulnerabilidad en los productos de ordenador de flujo y controlador remoto de ABB (RMC-100 (Standard), RMC-100-LITE, XIO,…
ModificadaMedia (6.1)1.1%—Litecart11/7/202217/6/2026
Una vulnerabilidad de Cross-site scripting en LiteCart versiones anteriores a 2.4.2, permite a un atacante remoto inyectar un script arbitrario por medio de vectores no especificados
ModificadaMedia (6.5)0.41%—Wplite Project Wplite20/6/202217/6/2026
El plugin WPlite de WordPress versiones hasta 1.3.1 no presenta una comprobación de tipo CSRF cuando es actualizada su configuración, lo que podría permitir a atacantes hacer que un administrador conectado la cambie por medio de un ataque de tipo CSRF
ModificadaMedia (5.4)0.55%—Webnus Modern Events Calendar Lite16/6/202217/6/2026
Una vulnerabilidad de tipo cross-site scripting en Modern Events Calendar Lite versiones anteriores a 6.3.0, permite a un atacante remoto autenticado inyectar un script arbitrario por medio de vectores no especificados
ModificadaMedia (6.1)0.85%—Mailerlite Signup Forms13/6/202217/6/2026
El plugin MailerLite de WordPress versiones anteriores a 1.5.4, no sanea y escapa de un parámetro antes de devolverlo a la página, conllevando a un ataque de tipo Cross-Site Scripting Reflejado
ModificadaCrítica (9.8)1.1%—Elitecms Elite CMS2/6/202217/6/2026
elitecms versión 1.01, es vulnerable a una Inyección SQL por medio del archivo /admin/edit_sidebar.php
ModificadaCrítica (9.8)1.1%—Elitecms Elite CMS2/6/202217/6/2026
elitecms versión 1.01, es vulnerable a una Inyección SQL por medio del archivo admin/edit_sidebar.php?page=2&sidebar=
ModificadaCrítica (9.8)1.1%—Elitecms Elite CMS2/6/202217/6/2026
elitecms versión 1.01, es vulnerable a una Inyección SQL por medio del archivo /admin/add_sidebar.php
ModificadaCrítica (9.8)1.1%—Elitecms Elite CMS2/6/202217/6/2026
elitecms versión 1.01 es vulnerable a una Inyección SQL por medio del archivo /admin/add_post.php
ModificadaCrítica (9.8)1.1%—Elitecms Elite CMS2/6/202217/6/2026
elitecms versión1.01, es vulnerable a una Inyección SQL por medio del archivo admin/edit_post.php
ModificadaCrítica (9.8)1.1%—Elitecms Elite CMS2/6/202217/6/2026
elitecms versión 1.01, es vulnerable a una Inyección SQL por medio del archivo /admin/edit_page.php?page=
ModificadaCrítica (9.8)17%—Elitecms Elite CMS2/6/202217/6/2026
elitecms versión 1.0.1, es vulnerable a la ejecución de código arbitrario por medio del archivo admin/manage_uploads.php
ModificadaMedia (6.5)1.1%—Elitecms Elite CMS2/6/202217/6/2026
elitecms versión v1.01, es vulnerable a la eliminación de cualquier archivo por medio del archivo /admin/delete_image.php?file=
ModificadaCrítica (9.8)3.3%💥 PoCLitespeedtech Lsquic11/5/202217/6/2026
El archivo liblsquic/lsquic_qenc_hdl.c en LiteSpeed QUIC (también se conoce como LSQUIC) versiones anteriores a 3.1.0, maneja inapropiadamente MAX_TABLE_CAPACITY
ModificadaAlta (7.5)2.2%—Ghost Sqlite31/5/202217/6/2026
El paquete sqlite3 versiones anteriores a 5.0.3, es vulnerable a una Denegación de Servicio (DoS) que invocará la función toString del parámetro pasado. Si es pasado un objeto Function no válido, será lanzado y bloqueará el motor V8