Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1823 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 5.7% | — | Canonical Ubuntu LinuxSqliteDebian LinuxApple MAC OS X+2 | 24/4/2015 | 17/6/2026 | La función sqlite3VXPrintf en printf.c en SQLite anterior a 3.8.9 no maneja correctamente los valores de precisión y anchura durante las conversaciones de puntos flotantes (floating-point), lo que permite a atacantes dependientes de contexto causar una denegación de servicio (desbordamiento de enteros y desbordamiento… | |
| Modificada | Alta (7.5) | 4.7% | — | Apple MAC OS XApple WatchosDebian LinuxCanonical Ubuntu Linux+2 | 24/4/2015 | 17/6/2026 | La función sqlite3VdbeExec en vdbe.c en SQLite anterior a 3.8.9 no implementa correctamente los operadores de comparaciones, lo que permite a atacantes dependientes de contexto causar una denegación de servicio (operación de liberación inválida) o posiblemente tener otro impacto no especificado a través de una… | |
| Modificada | Alta (7.5) | 4.7% | — | SqliteApple MAC OS XApple WatchosDebian Linux+2 | 24/4/2015 | 17/6/2026 | SQLite anterior a 3.8.9 no implementa correctamente la descomillación de nombres de secuencias de colaciones, lo que permite a atacantes dependientes de contexto causar una denegación de servicio (acceso a memoria no inicializada y caída de aplicación) o posiblemente tener otro impacto no especificado a través de una… | |
| Modificada | Media (6.5) | 1.3% | — | Qualiteam X-cart | 5/4/2015 | 17/6/2026 | X-Cart anterior a 5.1.11 permite a usuarios remotos autenticados leer o eliminar datos de direcciones de cuentas arbitrarias a través de una solicitud de (1) actualizar o (2) eliminar modificada. | |
| Modificada | Media (4.3) | 1.2% | — | Qualiteam X-cart | 5/4/2015 | 17/6/2026 | Vulnerabilidad de XSS en admin.php en X-Cart 5.1.6 hasta 5.1.10 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro substring. | |
| Modificada | Baja (3.7) | 74% | — | Oracle Communications Application Session ControllerOracle Communications Policy ManagementOracle Http ServerOracle Integrated Lights OUT Manager Firmware+57 | 1/4/2015 | 17/6/2026 | El algoritmo RC4, utilizado en el protocolo TLS y el protocolo SSL, no combina correctamente los datos de estados con los datos de claves durante la fase de inicialización, lo que facilita a atacantes remotos realizar ataques de recuperación de texto claro contra los bytes iniciales de un flujo mediante la captura de… | |
| Modificada | Alta (7.5) | 5.6% | — | Schneider-electric SomachineSchneider-electric SomoveSchneider-electric Somove LiteSchneider-electric Unity PRO | 1/2/2015 | 17/6/2026 | Desbordamiento de buffer basado en pila en un fichero DLL no especificado en un juego de desarrollo DTM en Schneider Electric Unity Pro, SoMachine, SoMove, SoMove Lite, Modbus Communication Library 2.2.6 y anteriores, CANopen Communication Library 1.0.2 y anteriores, EtherNet/IP Communication Library 1.0.0 y… | |
| Modificada | Media (4.3) | 1.9% | — | Qualiteam X-cart | 26/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en cart.php en X-Cart 5.1.8 y anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) product_id o (2) category_id. | |
| Modificada | Media (4) | 1.9% | — | Litech Router Advertisement DaemonOpenstack Neutron | 15/1/2015 | 17/6/2026 | El agente L3 en OpenStack Neutron 2014.2.x anterior a 2014.2.2, cuando utiliza radvd 2.0+, permite a usuarios remotos autenticados causar una denegación de servicio (el procesamiento de la actualización de routers bloqueado) mediante la creación de ocho routers y asignandoles una subred no proveedor ipv6 a cada uno. | |
| Modificada | Baja (3.5) | 1.5% | — | Redhat SatelliteRedhat SpacewalkSuse Manager | 15/1/2015 | 17/6/2026 | Vulnerabilidad de XSS en Spacewalk y Red Hat Network (RHN) Satellite anterior a 5.7.0 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del campo System Groups | |
| Modificada | Baja (3.5) | 1.5% | — | Redhat Network SatelliteRedhat SpacewalkSuse Manager | 15/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Spacewalk y Red Hat Network (RHN) Satellite anterior a 5.7.0 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de datos XML manipulados en la API REST. | |
| Modificada | Baja (3.5) | 2.1% | — | Reality66 Cart66 Lite | 2/1/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en models/Cart66.php en el plugin Cart66 Lite anterior a 1.5.4 para WordPress permite a usuarios remotos autenticados leer ficheros arbitrarios a través de un .. (punto punto) en la acción member_download en wp-admin/admin-ajax.php. | |
| Modificada | Media (6.5) | 1.8% | — | Reality66 Cart66 Lite | 2/1/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en models/Cart66Ajax.php en el plugin Cart66 Lite anterior a 1.5.4 para WordPress permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro q en una acción promotionProductSearch en wp-admin/admin-ajax.php. | |
| Modificada | Media (6.5) | 3.6% | 💥 Exploit | Reality66 Cart66 Lite | 8/12/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en la función shortcodeProductsTable en models/Cart66Ajax.php en el plugin Cart66 Lite anterior a 1.5.2 para WordPress permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro id en una acción shortcode_products_table en wp-admin/admin-ajax.php. | |
| Modificada | Media (6.8) | 2.4% | 💥 Exploit | Skalfa Skadate LiteOxwall | 26/11/2014 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en Oxwall 1.7.0 (build 7907 y 7906) y SkaDate Lite 2.0 (build 7651) permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que realizan ataques de XSS o posiblemente tienen otro impacto no especificado a través de (1) el parámetro label en… | |
| Modificada | Media (4.3) | 1.8% | — | Redhat SatelliteRedhat Satellite With Embedded OracleRedhat Spacewalk-javaSuse Manager Server+1 | 3/11/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en spacewalk-java 2.0.2 en Spacewalk and Red Hat Network (RHN) Satellite 5.5 y 5.6 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados en (1) kickstart/cobbler/CustomSnippetList.do, (2)… | |
| Modificada | Media (4.3) | 2.3% | — | Litecart | 22/10/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en search.php en LiteCart 1.1.2.1 y anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) el parámetro query o (2) QUERY_STRING. | |
| Modificada | Media (5.4) | 0.27% | — | Fallacystudios Marijuana Handbook Lite - Weed | 21/10/2014 | 17/6/2026 | La aplicación para Android Marijuana Handbook Lite - Weed (también conocido como com.fallacystudios.marijuanahandbooklite) 3.2 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Buzztouch Emt-paramedic Lite | 21/10/2014 | 17/6/2026 | La aplicación para Android EMT-Paramedic Lite (también conocido como com.wEMTparamedicLite) 0.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Pokecreator Lite | 19/10/2014 | 17/6/2026 | La aplicación para PokeCreator Lite (también conocida como com.pokecreator.builderlite ) 1.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Whoisit Who-is-it? Lite Name Caller Time Limited Free | 16/10/2014 | 17/6/2026 | La aplicación para Android Who-is-it? Lite name caller time limited free (también conocida como de.profiler.android.whoisit) 1.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado… | |
| Modificada | Media (5.4) | 0.27% | — | Clearfishing Pescuit Crap Lite | 26/9/2014 | 17/6/2026 | La aplicación Pescuit Crap Lite (también conocido como ro.aventurilapescui.pescuitcrap.lite) 1.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Clearfishing Pesca DE Carpa Lite | 26/9/2014 | 17/6/2026 | La aplicación Pesca de Carpa Lite (también conocido como com.clearfishing.pescadecarpa.lite) 1.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 1.8% | — | Redhat SatelliteRedhat Satellite With Embedded OracleRedhat Spacewalk-javaSuse Manager+1 | 22/9/2014 | 17/6/2026 | Vulnerabilidad de XSS en spacewalk-java 1.2.39, 1.7.54, y 2.0.2 en Spacewalk y Red Hat Network (RHN) Satellite 5.4 hasta 5.6 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una petición modificada que no es manejada adecuadamente cuando se accede. | |
| Modificada | Media (5.4) | 0.27% | — | Sega Sonic CD Lite | 9/9/2014 | 17/6/2026 | La aplicación Sonic CD Lite (también conocido como com.soa.sega.soniccdlite) 1.0.4 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. |