Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1810 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.8) | 0.56% | — | Webnus Modern Events Calendar Lite | 14/4/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Almacenado y Autenticado (admin+ usuario) en Modern Events Calendar Lite (plugin de WordPress) versiones anteriores a 6.5.1 incluyéndola | |
| Modificada | Media (4.8) | 0.56% | — | Tms-outsource Wpdatatables Lite | 4/4/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticado (admin+) Almacenado en wpDataTables (plugin de WordPress) versiones anteriores a 2.1.27 incluyéndola | |
| Modificada | Crítica (10) | 1.1% | — | UI UA Lite Firmware | 1/4/2022 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer encontrada en UniFi Door Access Reader Lite (UA Lite) firmware (versión 3.8.28.24 y anteriores) permite a un actor malicioso que haya conseguido acceso a una red controlar todos los dispositivos UA conectados. Esta vulnerabilidad ha sido corregida en versión 3.8.31.13 y… | |
| Modificada | Alta (8) | 1.0% | — | Theforeman Foreman AnsibleRedhat Satellite | 23/3/2022 | 17/6/2026 | Se ha encontrado un fallo de autorización en Foreman Ansible. Un atacante autenticado con determinados permisos para crear y ejecutar trabajos de Ansible puede acceder a hosts mediante plantillas de trabajo. La mayor amenaza de esta vulnerabilidad es la confidencialidad e integridad de los datos, así como la… | |
| Modificada | Media (5.4) | 70% | — | Webnus Modern Events Calendar Lite | 21/3/2022 | 17/6/2026 | El plugin Modern Events Calendar Lite de WordPress versiones anteriores a 6.4.0, no sanea ni escapa de algunos de los parámetros Hourly Schedule, lo que podría permitir a usuarios con un rol tan bajo como el de contribuyente llevar a cabo ataques de tipo Cross-Site Scripting almacenados | |
| Modificada | Media (6.1) | 0.65% | — | Phpliteadmin | 13/3/2022 | 17/6/2026 | phpLiteAdmin versiones hasta 1.9.8.2, permite un ataque de tipo XSS por medio del parámetro index.php newRows (también se conoce como num o número) | |
| Modificada | Crítica (9.8) | 18% | — | Accesspressthemes AccessbuddyAccesspressthemes Accesspress Anonymous PostAccesspressthemes Accesspress BasicAccesspressthemes Accesspress Custom CSS+89 | 21/2/2022 | 17/6/2026 | Numerosos plugins y temas del proveedor de AccessPress Themes (también se conoce como Access Keys) han sido perjudicados debido a que su sitio web ha sido comprometido. Sólo están afectados los plugins y temas descargados por medio del sitio web del proveedor, no así los alojados en wordpress.org. Sin embargo, todos… | |
| Modificada | Crítica (9.8) | 2.1% | — | AppwriteLitespeed.js Project Litespeed.js | 16/2/2022 | 17/6/2026 | Esto afecta al paquete litespeed.js versiones anteriores a 0.3.12; al paquete appwrite/server-ce desde versión 0.12.0 y anteriores a 0.12.2, anteriores a 0.11.1. Cuando es analizada la cadena de consulta en la función getJsonFromUrl, la clave que es establecida en el objeto resultante no es saneada apropiadamente,… | |
| Modificada | Alta (8.8) | 0.39% | — | HP Z1 Entry Tower G5 Workstation FirmwareHP Z1 Entry Tower G6 Workstation FirmwareHP Z1 G8 Tower Desktop PC FirmwareHP Z4 G4 Workstation (core-x) Firmware+183 | 16/2/2022 | 7/10/2026 | Se han identificado vulnerabilidades potenciales en el firmware UEFI (BIOS) de algunos productos de PC que pueden permitir una escalada de privilegios y una ejecución de código arbitrario | |
| Modificada | Alta (8.8) | 0.36% | — | HP Z1 Entry Tower G5 Workstation FirmwareHP Z1 Entry Tower G6 Workstation FirmwareHP Z1 G8 Tower Desktop PC FirmwareHP Z4 G4 Workstation (core-x) Firmware+183 | 16/2/2022 | 7/10/2026 | Se han identificado vulnerabilidades potenciales en el firmware UEFI (BIOS) de algunos productos de PC que pueden permitir una escalada de privilegios y una ejecución de código arbitrario | |
| Modificada | Alta (8.8) | 0.37% | — | HP Elite Dragonfly FirmwareHP Elite Dragonfly G2 FirmwareHP Elite Dragonfly MAX FirmwareHP Elite X2 1013 G3 Firmware+183 | 16/2/2022 | 7/10/2026 | han sido identificadas posibles vulnerabilidades en el firmware UEFI (BIOS) de algunos productos de PC que pueden permitir una escalada de privilegios y una ejecución de código arbitrario | |
| Modificada | Alta (8.8) | 0.37% | — | HP Z1 Entry Tower G5 Workstation FirmwareHP Z1 Entry Tower G6 Workstation FirmwareHP Z1 G8 Tower Desktop PC FirmwareHP Z4 G4 Workstation (core-x) Firmware+183 | 16/2/2022 | 7/10/2026 | Una potencial vulnerabilidad en el manejador de interrupciones del Modo de Gestión del Sistema (SMM) de AMD puede permitir a un atacante con altos privilegios acceder al SMM resultando en la ejecución de código arbitrario que podría ser utilizado por actores maliciosos para eludir los mecanismos de seguridad… | |
| Modificada | Alta (8.8) | 0.39% | — | HP 260 G3 Desktop Mini PC FirmwareHP Elitedesk 800 35W G4 Desktop Mini PC FirmwareHP Elitedesk 800 65W G4 Desktop Mini PC FirmwareHP Elitedesk 800 95W G4 Desktop Mini PC Firmware+183 | 16/2/2022 | 7/10/2026 | han sido identificadas posibles vulnerabilidades en el firmware UEFI (BIOS) de algunos productos de PC que pueden permitir una escalada de privilegios y una ejecución de código arbitrario | |
| Modificada | Media (4.3) | 1.6% | — | SqliteNetapp Ontap Select Deploy Administration Utility | 14/2/2022 | 17/6/2026 | ** EN DISPUTA ** Se presenta una vulnerabilidad de pérdida de memoria en SQLite Project SQLite3 versiones 3.35.1 y 3.37.0 por medio de consultas SQL diseñadas de forma maliciosa (realizadas por medio de la edición del archivo de la base de datos), es posible consultar un registro, y filtrar los bytes de memoria… | |
| Modificada | Media (6.1) | 3.4% | 💥 Exploit | Permalink Manager Lite Project Permalink Manager LitePermalink Manager Project Permalink Manager | 14/2/2022 | 17/6/2026 | El plugin Permalink Manager Lite de WordPress versiones anteriores a 2.2.15 y el plugin Permalink Manager Pro de WordPress versiones anteriores a 2.2.15, no sanean ni escapan los parámetros query antes de devolverlos a la página de depuración, conllevando a un problema de tipo Cross-Site Scripting Reflejado | |
| Modificada | Crítica (9.8) | 1.1% | — | Elitecms Elite CMS | 1/2/2022 | 17/6/2026 | Se ha detectado que eliteCMS versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del archivo /admin/edit_user.php | |
| Modificada | Crítica (9.8) | 1.1% | — | Elitecms Elite CMS | 1/2/2022 | 17/6/2026 | Se ha detectado que eliteCMS versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del archivo /admin/functions/functions.php | |
| Modificada | Crítica (9.8) | 1.1% | — | Elitecms Elite CMS | 1/2/2022 | 17/6/2026 | Se ha detectado que eliteCMS versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del archivo /admin/edit_post.php | |
| Modificada | Crítica (9.8) | 1.1% | — | Elitecms Elite CMS | 1/2/2022 | 17/6/2026 | Se ha detectado que eliteCMS versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del archivo /admin/edit_page.php | |
| Modificada | Crítica (9.1) | 17% | — | Elitecms Elite CMS | 1/2/2022 | 17/6/2026 | Un problema en el archivo /admin/delete_image.php de eliteCMS versión v1.0, permite a atacantes eliminar archivos arbitrarios | |
| Modificada | Crítica (9.8) | 1.2% | — | Elitecms Elite CMS | 1/2/2022 | 17/6/2026 | eliteCMS versión v1.0, es vulnerable a Permisos no Seguros por medio del archivo manage_uploads.php | |
| Modificada | Alta (7.5) | 4.3% | 💥 PoC | Vjinfotech WP Import ExportVjinfotech WP Import Export Lite | 18/1/2022 | 17/6/2026 | El plugin WP Import Export de WordPress (tanto en su versión gratuita como en la premium) es vulnerable a una divulgación de datos confidenciales sin autenticación debido a la falta de comprobación de capacidad en la función de descarga wpie_process_file_download que es encontrada en el archivo… | |
| Modificada | Media (5.4) | 0.61% | — | Webnus Modern Events Calendar Lite | 17/1/2022 | 17/6/2026 | El plugin Modern Events Calendar Lite de WordPress versiones anteriores a 6.2.0, permitía que cualquier usuario conectado, incluso un usuario suscriptor, pudiera añadir una categoría cuyos parámetros escapaban incorrectamente en el panel de administración, conllevando a un ataque de tipo XSS almacenado | |
| Modificada | Crítica (9.8) | 1.3% | — | Qnap QVR EliteQnap QVR GuardQnap QVR PRO | 14/1/2022 | 17/6/2026 | Se ha informado de una vulnerabilidad de desbordamiento del búfer de la pila que afecta al dispositivo de QNAP que ejecuta QVR Elite, QVR Pro, QVR Guard. Si es explotado, esta vulnerabilidad permite a atacantes ejecutar código arbitrario. Ya hemos corregido esta vulnerabilidad en las siguientes versiones de QVR Elite,… | |
| Modificada | Crítica (9.8) | 1.3% | — | Qnap QVR EliteQnap QVR GuardQnap QVR PRO | 14/1/2022 | 17/6/2026 | Se ha informado de una vulnerabilidad de desbordamiento del búfer de la pila que afecta al dispositivo de QNAP que ejecuta QVR Elite, QVR Pro, QVR Guard. Si es explotado, esta vulnerabilidad permite a atacantes ejecutar código arbitrario. Ya hemos corregido esta vulnerabilidad en las siguientes versiones de QVR Elite,… |