Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
1823 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.1) | 3.3% | — | Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux+15 | 16/10/2019 | 17/6/2026 | Vulnerabilidad en el producto Java SE, Java SE Embedded de Oracle Java SE (componente: Networking). Las versiones compatibles que están afectadas son en Java SE: 7u231, 8u221, 11.0.4 y 13; en Java SE Embedded: 8u221. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por… | |
| Modificada | Media (5.4) | 1.2% | — | Pixelite Events Manager | 16/10/2019 | 17/6/2026 | El plugin events-manager versiones hasta 5.9.5 para WordPress (también se conoce como Events Manager), es susceptible a una vulnerabilidad de tipo XSS almacenado debido a la codificación e inserción inapropiada de los datos proporcionados en el atributo map_style de los shortcodes (locations_map y events_map)… | |
| Analizada | Alta (7.8) | 72% | ⚠ Explotación activa💥 Exploit | Google AndroidDebian LinuxCanonical Ubuntu LinuxNetapp Cloud Backup+73 | 11/10/2019 | 17/6/2026 | Un uso de la memoria previamente liberada en el archivo binder.c, permite una elevación de privilegios desde una aplicación en el kernel de Linux. No es requerida una interacción del usuario para explotar esta vulnerabilidad, sin embargo, la explotación necesita de la instalación de una aplicación local maliciosa o… | |
| Modificada | Media (5.4) | 0.60% | — | Lavalite | 10/10/2019 | 17/6/2026 | LavaLite versiones hasta 5.7, presenta una vulnerabilidad de tipo XSS por medio de un nombre de cuenta diseñado que es manejado inapropiadamente en la pantalla Manage Clients. | |
| Modificada | Media (6.5) | 1.0% | — | Unitegallery Unite Gallery Lite | 26/9/2019 | 17/6/2026 | El plugin unite-gallery-lite versiones anteriores a 1.5 para WordPress, presenta una vulnerabilidad de tipo CSRF y una inyección SQL por medio de los parámetros galleryid o id del archivo wp-admin/admin.php. | |
| Modificada | Alta (8.8) | 2.4% | — | Unitegallery Unite Gallery Lite | 26/9/2019 | 17/6/2026 | El plugin unite-gallery-lite versiones anteriores a 1.5 para WordPress, presenta una inyección SQL por medio del parámetro data[galleryID] en el archivo wp-admin/admin-ajax.php. | |
| Modificada | Alta (8.8) | 1.1% | — | Unitegallery Unite Gallery Lite | 26/9/2019 | 17/6/2026 | El plugin unite-gallery-lite anteriores a 1.5 para WordPress, presenta una vulnerabilidad de tipo CSRF y una inyección SQL por medio del archivo wp-admin/admin-ajax.php en una operación unitegallery_ajax_action. | |
| Modificada | Alta (7.5) | 5.1% | 💥 PoC | UI Er-x FirmwareUI Er-x-sfp FirmwareUI Ep-r6 FirmwareUI Erlite-3 Firmware+8 | 25/9/2019 | 17/6/2026 | Los dispositivos Ubiquiti EdgeMAX versiones anteriores a 2.0.3, permiten a atacantes remotos causar una denegación de servicio (consumo de disco) porque los archivos *.cache en /var/run/beaker/container_file/ son creados cuando se proporciona una carga útil de longitud válida de 249 caracteres o menos para la cookie… | |
| Modificada | Media (6.5) | 1.1% | — | Cyberseo Xpinner Lite | 20/9/2019 | 17/6/2026 | El plugin xpinner-lite versiones hasta 2.2 para WordPress, presenta una vulnerabilidad de tipo CSRF del archivo wp-admin/options-general.php con un XSS resultante. | |
| Modificada | Media (6.1) | 1.6% | — | Cyberseo Xpinner Lite | 20/9/2019 | 17/6/2026 | El plugin xpinner-lite versiones hasta 2.2 para WordPress, presenta una vulnerabilidad de tipo XSS del archivo xpinner-lite.php. | |
| Modificada | Crítica (9.1) | 2.8% | — | Tripplite Pdumh15at Firmware | 12/9/2019 | 17/6/2026 | Dispositivos Tripp Lite PDUMH15AT versión 12.04.0053, permiten peticiones POST no autenticadas en el directorio /Forms/, como es demostrado al cambiar el administrador o la contraseña de administrador, o al apagar la alimentación a una toma de corriente. NOTA: la posición del proveedor es que una versión de firmware… | |
| Modificada | Media (6.5) | 4.3% | — | SqliteNetapp Active IQ Unified ManagerNetapp E-series Santricity OS ControllerNetapp Oncommand Insight+16 | 9/9/2019 | 17/6/2026 | En SQLite versiones hasta 3.29.0, la función whereLoopAddBtreeIndex en el archivo sqlite3.c puede bloquear un navegador u otra aplicación debido a la falta de comprobación de un campo sqlite_stat1 sz, también se conoce como "severe division by zero in the query planner.". | |
| Modificada | Media (6.5) | 6.1% | — | Phpok Oklite | 9/9/2019 | 17/6/2026 | Se descubrió un problema en OKLite v1.2.25. framework / admin / tpl_control.php permite a los atacantes remotos eliminar archivos arbitrarios a través de un nombre de ruta transversal del directorio del título seguido de una subcadena especialmente diseñada. | |
| Modificada | Alta (8.8) | 6.5% | — | Phpok Oklite | 9/9/2019 | 17/6/2026 | framework / admin / modulec_control.php en OKLite v1.2.25 tiene una vulnerabilidad de carga arbitraria de archivos porque un archivo .php de un archivo ZIP se puede escribir en / data / cache /. | |
| Modificada | Media (6.1) | 0.91% | — | Pixelite Events Manager | 22/8/2019 | 17/6/2026 | El plugin events-manager versiones anteriores a 5.3.6.1 para WordPress, presenta una vulnerabilidad de tipo XSS por medio del formulario de reserva y las áreas de administración. | |
| Modificada | Media (6.1) | 0.91% | — | Pixelite Events Manager | 22/8/2019 | 17/6/2026 | El plugin events-manager versiones anteriores a 5.3.9 para WordPress, presenta una vulnerabilidad de tipo XSS en el campo search form. | |
| Modificada | Media (6.1) | 0.91% | — | Pixelite Events Manager | 22/8/2019 | 17/6/2026 | El plugin events-manager versiones anteriores a 5.5 para WordPress, presenta una vulnerabilidad de tipo XSS por medio de la función EM_Ticket::get_post. | |
| Modificada | Media (6.1) | 0.91% | — | Pixelite Events Manager | 22/8/2019 | 17/6/2026 | El plugin events-manager versiones anteriores a 5.5.2 para WordPress, presenta una vulnerabilidad de tipo XSS en el formulario de reserva. | |
| Modificada | Media (6.1) | 0.91% | — | Pixelite Events Manager | 22/8/2019 | 16/6/2026 | El plugin de events-manager versiones anteriores a 5.1.7 para WordPress, presenta una vulnerabilidad de tipo XSS por medio de enlaces de llamadas JSON. | |
| Modificada | Alta (8.1) | 2.7% | 💥 PoC | Google AndroidApple Iphone OSApple MAC OS XApple Tvos+143 | 14/8/2019 | 17/6/2026 | La especificación de Bluetooth BR/EDR incluyendo versión 5.1, permite una longitud de clave de cifrado suficientemente baja y no impide que un atacante influya en la negociación de longitud de clave. Esto permite ataques prácticos de fuerza bruta (también se conoce como "KNOB") que pueden descifrar el tráfico e… | |
| Modificada | Media (6.1) | 0.92% | — | Pixelite Events Manager | 13/8/2019 | 17/6/2026 | El complemento events-manager anterior a 5.5.7 para WordPress tiene múltiples problemas de XSS. | |
| Modificada | Media (6.1) | 0.92% | — | Pixelite Events Manager | 13/8/2019 | 17/6/2026 | El complemento events-manager anterior a 5.5.7.1 para WordPress tiene DOM XSS. | |
| Modificada | Crítica (9.8) | 2.1% | — | Pixelite Events Manager | 13/8/2019 | 17/6/2026 | El complemento events-manager anterior a 5.6 para WordPress tiene inyección de código. | |
| Modificada | Media (6.1) | 0.92% | — | Pixelite Events Manager | 13/8/2019 | 17/6/2026 | El complemento events-manager anterior a 5.6 para WordPress tiene XSS. | |
| Modificada | Media (6.5) | 0.69% | — | Reputeinfosystems Arprice Lite | 8/8/2019 | 17/6/2026 | core / views / arprice_import_export.php en el complemento ARPrice Lite versión 2.2 para WordPress permite wp-admin / admin.php? page = arplite_import_export CSRF. |