Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1823 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)5.7%—Canonical Ubuntu LinuxSqliteDebian LinuxApple MAC OS X+224/4/201517/6/2026
La función sqlite3VXPrintf en printf.c en SQLite anterior a 3.8.9 no maneja correctamente los valores de precisión y anchura durante las conversaciones de puntos flotantes (floating-point), lo que permite a atacantes dependientes de contexto causar una denegación de servicio (desbordamiento de enteros y desbordamiento…
ModificadaAlta (7.5)4.7%—Apple MAC OS XApple WatchosDebian LinuxCanonical Ubuntu Linux+224/4/201517/6/2026
La función sqlite3VdbeExec en vdbe.c en SQLite anterior a 3.8.9 no implementa correctamente los operadores de comparaciones, lo que permite a atacantes dependientes de contexto causar una denegación de servicio (operación de liberación inválida) o posiblemente tener otro impacto no especificado a través de una…
ModificadaAlta (7.5)4.7%—SqliteApple MAC OS XApple WatchosDebian Linux+224/4/201517/6/2026
SQLite anterior a 3.8.9 no implementa correctamente la descomillación de nombres de secuencias de colaciones, lo que permite a atacantes dependientes de contexto causar una denegación de servicio (acceso a memoria no inicializada y caída de aplicación) o posiblemente tener otro impacto no especificado a través de una…
ModificadaMedia (6.5)1.3%—Qualiteam X-cart5/4/201517/6/2026
X-Cart anterior a 5.1.11 permite a usuarios remotos autenticados leer o eliminar datos de direcciones de cuentas arbitrarias a través de una solicitud de (1) actualizar o (2) eliminar modificada.
ModificadaMedia (4.3)1.2%—Qualiteam X-cart5/4/201517/6/2026
Vulnerabilidad de XSS en admin.php en X-Cart 5.1.6 hasta 5.1.10 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro substring.
ModificadaBaja (3.7)74%—Oracle Communications Application Session ControllerOracle Communications Policy ManagementOracle Http ServerOracle Integrated Lights OUT Manager Firmware+571/4/201517/6/2026
El algoritmo RC4, utilizado en el protocolo TLS y el protocolo SSL, no combina correctamente los datos de estados con los datos de claves durante la fase de inicialización, lo que facilita a atacantes remotos realizar ataques de recuperación de texto claro contra los bytes iniciales de un flujo mediante la captura de…
ModificadaAlta (7.5)5.6%—Schneider-electric SomachineSchneider-electric SomoveSchneider-electric Somove LiteSchneider-electric Unity PRO1/2/201517/6/2026
Desbordamiento de buffer basado en pila en un fichero DLL no especificado en un juego de desarrollo DTM en Schneider Electric Unity Pro, SoMachine, SoMove, SoMove Lite, Modbus Communication Library 2.2.6 y anteriores, CANopen Communication Library 1.0.2 y anteriores, EtherNet/IP Communication Library 1.0.0 y…
ModificadaMedia (4.3)1.9%—Qualiteam X-cart26/1/201517/6/2026
Múltiples vulnerabilidades de XSS en cart.php en X-Cart 5.1.8 y anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) product_id o (2) category_id.
ModificadaMedia (4)1.9%—Litech Router Advertisement DaemonOpenstack Neutron15/1/201517/6/2026
El agente L3 en OpenStack Neutron 2014.2.x anterior a 2014.2.2, cuando utiliza radvd 2.0+, permite a usuarios remotos autenticados causar una denegación de servicio (el procesamiento de la actualización de routers bloqueado) mediante la creación de ocho routers y asignandoles una subred no proveedor ipv6 a cada uno.
ModificadaBaja (3.5)1.5%—Redhat SatelliteRedhat SpacewalkSuse Manager15/1/201517/6/2026
Vulnerabilidad de XSS en Spacewalk y Red Hat Network (RHN) Satellite anterior a 5.7.0 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del campo System Groups
ModificadaBaja (3.5)1.5%—Redhat Network SatelliteRedhat SpacewalkSuse Manager15/1/201517/6/2026
Múltiples vulnerabilidades de XSS en Spacewalk y Red Hat Network (RHN) Satellite anterior a 5.7.0 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de datos XML manipulados en la API REST.
ModificadaBaja (3.5)2.1%—Reality66 Cart66 Lite2/1/201517/6/2026
Vulnerabilidad de salto de directorio en models/Cart66.php en el plugin Cart66 Lite anterior a 1.5.4 para WordPress permite a usuarios remotos autenticados leer ficheros arbitrarios a través de un .. (punto punto) en la acción member_download en wp-admin/admin-ajax.php.
ModificadaMedia (6.5)1.8%—Reality66 Cart66 Lite2/1/201517/6/2026
Vulnerabilidad de inyección SQL en models/Cart66Ajax.php en el plugin Cart66 Lite anterior a 1.5.4 para WordPress permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro q en una acción promotionProductSearch en wp-admin/admin-ajax.php.
ModificadaMedia (6.5)3.6%💥 ExploitReality66 Cart66 Lite8/12/201417/6/2026
Vulnerabilidad de inyección SQL en la función shortcodeProductsTable en models/Cart66Ajax.php en el plugin Cart66 Lite anterior a 1.5.2 para WordPress permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro id en una acción shortcode_products_table en wp-admin/admin-ajax.php.
ModificadaMedia (6.8)2.4%💥 ExploitSkalfa Skadate LiteOxwall26/11/201417/6/2026
Múltiples vulnerabilidades de CSRF en Oxwall 1.7.0 (build 7907 y 7906) y SkaDate Lite 2.0 (build 7651) permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que realizan ataques de XSS o posiblemente tienen otro impacto no especificado a través de (1) el parámetro label en…
ModificadaMedia (4.3)1.8%—Redhat SatelliteRedhat Satellite With Embedded OracleRedhat Spacewalk-javaSuse Manager Server+13/11/201417/6/2026
Múltiples vulnerabilidades de XSS en spacewalk-java 2.0.2 en Spacewalk and Red Hat Network (RHN) Satellite 5.5 y 5.6 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados en (1) kickstart/cobbler/CustomSnippetList.do, (2)…
ModificadaMedia (4.3)2.3%—Litecart22/10/201417/6/2026
Múltiples vulnerabilidades de XSS en search.php en LiteCart 1.1.2.1 y anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) el parámetro query o (2) QUERY_STRING.
ModificadaMedia (5.4)0.27%—Fallacystudios Marijuana Handbook Lite - Weed21/10/201417/6/2026
La aplicación para Android Marijuana Handbook Lite - Weed (también conocido como com.fallacystudios.marijuanahandbooklite) 3.2 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Buzztouch Emt-paramedic Lite21/10/201417/6/2026
La aplicación para Android EMT-Paramedic Lite (también conocido como com.wEMTparamedicLite) 0.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Pokecreator Lite19/10/201417/6/2026
La aplicación para PokeCreator Lite (también conocida como com.pokecreator.builderlite ) 1.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Whoisit Who-is-it? Lite Name Caller Time Limited Free16/10/201417/6/2026
La aplicación para Android Who-is-it? Lite name caller time limited free (también conocida como de.profiler.android.whoisit) 1.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado…
ModificadaMedia (5.4)0.27%—Clearfishing Pescuit Crap Lite26/9/201417/6/2026
La aplicación Pescuit Crap Lite (también conocido como ro.aventurilapescui.pescuitcrap.lite) 1.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Clearfishing Pesca DE Carpa Lite26/9/201417/6/2026
La aplicación Pesca de Carpa Lite (también conocido como com.clearfishing.pescadecarpa.lite) 1.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.3)1.8%—Redhat SatelliteRedhat Satellite With Embedded OracleRedhat Spacewalk-javaSuse Manager+122/9/201417/6/2026
Vulnerabilidad de XSS en spacewalk-java 1.2.39, 1.7.54, y 2.0.2 en Spacewalk y Red Hat Network (RHN) Satellite 5.4 hasta 5.6 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una petición modificada que no es manejada adecuadamente cuando se accede.
ModificadaMedia (5.4)0.27%—Sega Sonic CD Lite9/9/201417/6/2026
La aplicación Sonic CD Lite (también conocido como com.soa.sega.soniccdlite) 1.0.4 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.