Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1810 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.8)0.56%—Webnus Modern Events Calendar Lite14/4/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Almacenado y Autenticado (admin+ usuario) en Modern Events Calendar Lite (plugin de WordPress) versiones anteriores a 6.5.1 incluyéndola
ModificadaMedia (4.8)0.56%—Tms-outsource Wpdatatables Lite4/4/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticado (admin+) Almacenado en wpDataTables (plugin de WordPress) versiones anteriores a 2.1.27 incluyéndola
ModificadaCrítica (10)1.1%—UI UA Lite Firmware1/4/202217/6/2026
Una vulnerabilidad de desbordamiento de búfer encontrada en UniFi Door Access Reader Lite (UA Lite) firmware (versión 3.8.28.24 y anteriores) permite a un actor malicioso que haya conseguido acceso a una red controlar todos los dispositivos UA conectados. Esta vulnerabilidad ha sido corregida en versión 3.8.31.13 y…
ModificadaAlta (8)1.0%—Theforeman Foreman AnsibleRedhat Satellite23/3/202217/6/2026
Se ha encontrado un fallo de autorización en Foreman Ansible. Un atacante autenticado con determinados permisos para crear y ejecutar trabajos de Ansible puede acceder a hosts mediante plantillas de trabajo. La mayor amenaza de esta vulnerabilidad es la confidencialidad e integridad de los datos, así como la…
ModificadaMedia (5.4)70%—Webnus Modern Events Calendar Lite21/3/202217/6/2026
El plugin Modern Events Calendar Lite de WordPress versiones anteriores a 6.4.0, no sanea ni escapa de algunos de los parámetros Hourly Schedule, lo que podría permitir a usuarios con un rol tan bajo como el de contribuyente llevar a cabo ataques de tipo Cross-Site Scripting almacenados
ModificadaMedia (6.1)0.65%—Phpliteadmin13/3/202217/6/2026
phpLiteAdmin versiones hasta 1.9.8.2, permite un ataque de tipo XSS por medio del parámetro index.php newRows (también se conoce como num o número)
ModificadaCrítica (9.8)18%—Accesspressthemes AccessbuddyAccesspressthemes Accesspress Anonymous PostAccesspressthemes Accesspress BasicAccesspressthemes Accesspress Custom CSS+8921/2/202217/6/2026
Numerosos plugins y temas del proveedor de AccessPress Themes (también se conoce como Access Keys) han sido perjudicados debido a que su sitio web ha sido comprometido. Sólo están afectados los plugins y temas descargados por medio del sitio web del proveedor, no así los alojados en wordpress.org. Sin embargo, todos…
ModificadaCrítica (9.8)2.1%—AppwriteLitespeed.js Project Litespeed.js16/2/202217/6/2026
Esto afecta al paquete litespeed.js versiones anteriores a 0.3.12; al paquete appwrite/server-ce desde versión 0.12.0 y anteriores a 0.12.2, anteriores a 0.11.1. Cuando es analizada la cadena de consulta en la función getJsonFromUrl, la clave que es establecida en el objeto resultante no es saneada apropiadamente,…
ModificadaAlta (8.8)0.39%—HP Z1 Entry Tower G5 Workstation FirmwareHP Z1 Entry Tower G6 Workstation FirmwareHP Z1 G8 Tower Desktop PC FirmwareHP Z4 G4 Workstation (core-x) Firmware+18316/2/20227/10/2026
Se han identificado vulnerabilidades potenciales en el firmware UEFI (BIOS) de algunos productos de PC que pueden permitir una escalada de privilegios y una ejecución de código arbitrario
ModificadaAlta (8.8)0.36%—HP Z1 Entry Tower G5 Workstation FirmwareHP Z1 Entry Tower G6 Workstation FirmwareHP Z1 G8 Tower Desktop PC FirmwareHP Z4 G4 Workstation (core-x) Firmware+18316/2/20227/10/2026
Se han identificado vulnerabilidades potenciales en el firmware UEFI (BIOS) de algunos productos de PC que pueden permitir una escalada de privilegios y una ejecución de código arbitrario
ModificadaAlta (8.8)0.37%—HP Elite Dragonfly FirmwareHP Elite Dragonfly G2 FirmwareHP Elite Dragonfly MAX FirmwareHP Elite X2 1013 G3 Firmware+18316/2/20227/10/2026
han sido identificadas posibles vulnerabilidades en el firmware UEFI (BIOS) de algunos productos de PC que pueden permitir una escalada de privilegios y una ejecución de código arbitrario
ModificadaAlta (8.8)0.37%—HP Z1 Entry Tower G5 Workstation FirmwareHP Z1 Entry Tower G6 Workstation FirmwareHP Z1 G8 Tower Desktop PC FirmwareHP Z4 G4 Workstation (core-x) Firmware+18316/2/20227/10/2026
Una potencial vulnerabilidad en el manejador de interrupciones del Modo de Gestión del Sistema (SMM) de AMD puede permitir a un atacante con altos privilegios acceder al SMM resultando en la ejecución de código arbitrario que podría ser utilizado por actores maliciosos para eludir los mecanismos de seguridad…
ModificadaAlta (8.8)0.39%—HP 260 G3 Desktop Mini PC FirmwareHP Elitedesk 800 35W G4 Desktop Mini PC FirmwareHP Elitedesk 800 65W G4 Desktop Mini PC FirmwareHP Elitedesk 800 95W G4 Desktop Mini PC Firmware+18316/2/20227/10/2026
han sido identificadas posibles vulnerabilidades en el firmware UEFI (BIOS) de algunos productos de PC que pueden permitir una escalada de privilegios y una ejecución de código arbitrario
ModificadaMedia (4.3)1.6%—SqliteNetapp Ontap Select Deploy Administration Utility14/2/202217/6/2026
** EN DISPUTA ** Se presenta una vulnerabilidad de pérdida de memoria en SQLite Project SQLite3 versiones 3.35.1 y 3.37.0 por medio de consultas SQL diseñadas de forma maliciosa (realizadas por medio de la edición del archivo de la base de datos), es posible consultar un registro, y filtrar los bytes de memoria…
ModificadaMedia (6.1)3.4%💥 ExploitPermalink Manager Lite Project Permalink Manager LitePermalink Manager Project Permalink Manager14/2/202217/6/2026
El plugin Permalink Manager Lite de WordPress versiones anteriores a 2.2.15 y el plugin Permalink Manager Pro de WordPress versiones anteriores a 2.2.15, no sanean ni escapan los parámetros query antes de devolverlos a la página de depuración, conllevando a un problema de tipo Cross-Site Scripting Reflejado
ModificadaCrítica (9.8)1.1%—Elitecms Elite CMS1/2/202217/6/2026
Se ha detectado que eliteCMS versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del archivo /admin/edit_user.php
ModificadaCrítica (9.8)1.1%—Elitecms Elite CMS1/2/202217/6/2026
Se ha detectado que eliteCMS versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del archivo /admin/functions/functions.php
ModificadaCrítica (9.8)1.1%—Elitecms Elite CMS1/2/202217/6/2026
Se ha detectado que eliteCMS versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del archivo /admin/edit_post.php
ModificadaCrítica (9.8)1.1%—Elitecms Elite CMS1/2/202217/6/2026
Se ha detectado que eliteCMS versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del archivo /admin/edit_page.php
ModificadaCrítica (9.1)17%—Elitecms Elite CMS1/2/202217/6/2026
Un problema en el archivo /admin/delete_image.php de eliteCMS versión v1.0, permite a atacantes eliminar archivos arbitrarios
ModificadaCrítica (9.8)1.2%—Elitecms Elite CMS1/2/202217/6/2026
eliteCMS versión v1.0, es vulnerable a Permisos no Seguros por medio del archivo manage_uploads.php
ModificadaAlta (7.5)4.3%💥 PoCVjinfotech WP Import ExportVjinfotech WP Import Export Lite18/1/202217/6/2026
El plugin WP Import Export de WordPress (tanto en su versión gratuita como en la premium) es vulnerable a una divulgación de datos confidenciales sin autenticación debido a la falta de comprobación de capacidad en la función de descarga wpie_process_file_download que es encontrada en el archivo…
ModificadaMedia (5.4)0.61%—Webnus Modern Events Calendar Lite17/1/202217/6/2026
El plugin Modern Events Calendar Lite de WordPress versiones anteriores a 6.2.0, permitía que cualquier usuario conectado, incluso un usuario suscriptor, pudiera añadir una categoría cuyos parámetros escapaban incorrectamente en el panel de administración, conllevando a un ataque de tipo XSS almacenado
ModificadaCrítica (9.8)1.3%—Qnap QVR EliteQnap QVR GuardQnap QVR PRO14/1/202217/6/2026
Se ha informado de una vulnerabilidad de desbordamiento del búfer de la pila que afecta al dispositivo de QNAP que ejecuta QVR Elite, QVR Pro, QVR Guard. Si es explotado, esta vulnerabilidad permite a atacantes ejecutar código arbitrario. Ya hemos corregido esta vulnerabilidad en las siguientes versiones de QVR Elite,…
ModificadaCrítica (9.8)1.3%—Qnap QVR EliteQnap QVR GuardQnap QVR PRO14/1/202217/6/2026
Se ha informado de una vulnerabilidad de desbordamiento del búfer de la pila que afecta al dispositivo de QNAP que ejecuta QVR Elite, QVR Pro, QVR Guard. Si es explotado, esta vulnerabilidad permite a atacantes ejecutar código arbitrario. Ya hemos corregido esta vulnerabilidad en las siguientes versiones de QVR Elite,…