Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1823 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 0.98% | — | Thulasidas Easy-adsense-lite | 5/5/2013 | 16/6/2026 | Vulnerabilidad CSRF en el plugin Easy AdSense Lite anterior 6.10 para WordPress, permite a atacantes remotos secuestrar la autenticación de los usuarios para peticiones que modifican los parámetros del plugin. | |
| Modificada | Alta (7.2) | 0.62% | — | HP Elitepad | 24/4/2013 | 16/6/2026 | HP ElitePad 900 ordenadores con BIOS vF.0x antes vF.01 Update v1.0.0.8 no permiten la función de arranque seguro, lo que permite a usuarios locales evitar las restricciones en BIOS previstas y arrancar sistemas operativos no deseados a través de vectores no especificados. | |
| Modificada | Media (5.8) | 1.1% | — | Activision Call OF Duty Elite | 22/1/2013 | 16/6/2026 | Call of Duty Elite para iOS v2.0.1 no valida correctamente el certificado del servidor SSL, permitiendo a atacantes remotos obtener información sensible a través de un ataque Man-in-the-middle (MITM). | |
| Modificada | Alta (10) | 2.5% | — | Oracle Database Mobile/lite Server | 17/1/2013 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Servidor movil de Oracle Database Mobile/Lite Server (anteriormente llamado Oracle Database Lite) v10.3.0.3 y v11.1.0.0 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. Se trata de una… | |
| Modificada | Alta (7.8) | 1.7% | — | Oracle Database LiteOracle Database Mobile/lite Server | 17/1/2013 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Servidor móvil de Oracle Database Mobile/Lite Server (anteriormente llamado Oracle Database Lite) v10.3.0.3 y v11.1.0.0 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos. Se trata de una vulnerabilidad diferente a CVE-2013-0362… | |
| Modificada | Alta (7.8) | 1.7% | — | Oracle Database Mobile/lite Server | 17/1/2013 | 16/6/2026 | Una vulnerabilidad no especificada en el componente 'Mobile Server' de Oracle Database Mobile/Lite Server (anteriormente llamado Oracle Database Lite) v10.3.0.3 y v11.1.0.0 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos. Se trata de una vulnerabilidad diferente a… | |
| Modificada | Alta (7.8) | 1.5% | — | Oracle Database Mobile/lite Server | 17/1/2013 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Mobile Server de Oracle Database Mobile/Lite Server (anteriormente Oracle Database Lite) v10.3.0.3 y v11.1.0.0 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos. Se trata de una vulnerabilidad diferente a CVE-2,013-0363 y… | |
| Modificada | Alta (10) | 2.5% | — | Oracle Database LiteOracle Database Mobile/lite Server | 17/1/2013 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Mobile Server en Oracle Database Mobile/Lite Server (anteriormente Oracle Database Lite) v10.3.0.3 y v11.1.0.0 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. Se trata de una vulnerabilidad… | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Elite-board Elite Bulletin Board | 12/1/2013 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en las funciones (1) update_whosonline_reg y (2) update_whosonline_guest en Elite Bulletin Board anterior a 2.1.22, permite atacantes remotos ejecutar comandos SQL de su elección a través de PATH_INFO a (a) checkuser.php, (b) groups.php, (c) index.php, (d) login.php, (e)… | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Havalite CMS | 19/11/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados en Havalite v1.0.4 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los camposo (1) find o (2) replace a havalite/findReplace.php; el parámetro (3) username a havalite/hava_login.php, el… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Havalite CMS | 17/11/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en hava_post.php en Havalite CMS v1.1.0 y anteriores permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro postid. | |
| Modificada | Media (6.8) | 2.8% | — | Havalite CMS | 17/11/2012 | 16/6/2026 | Una vulnerabilidad de subida de archivos sin restricciones en hava_upload.php en Havalite CMS v1.1.0 y anteriores permite a atacantes remotos ejecutar código de su elección mediante la carga de un archivo con una extensión php, o gif, para luego acceder al mismo a través de una solicitud dirigida directamente al… | |
| Modificada | Media (5) | 1.5% | — | Havalite CMS | 17/11/2012 | 16/6/2026 | Havalite CMS v1.1.0 y anteriores almacena la información sensible bajo la raíz web con un control de acceso insuficiente, lo que permite a atacantes remotos descargar la base de datos de configuración a través de una petición directa a data/havalite.db3. | |
| Modificada | Media (4.6) | 2.1% | — | GitoliteSitaram Chamarty Gitolite | 22/10/2012 | 16/6/2026 | Vulnerabilidad de salto de directorio en gitolite v3.x antes de v3.1, cuando repositorios wild card y un patrón que coincida con "../" está activado, permite a usuarios remotos autenticados crear repositorios arbitrarios y posiblemente realizar otras acciones a través de un .. (punto punto) en un nombre de repositorio. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Eliteweaver Xclick Cart | 1/10/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en webscr.php en xClick Cart v1.0.1 y v1.0.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro shopping_url. | |
| Modificada | Media (4.3) | 5.1% | 💥 Exploit | Sqlitemanager | 23/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en SQLiteManager v1.2.4, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro dbsel en (1) main.php o (2) index.php; o (3) el parámetro nsextt en index.php | |
| Modificada | Media (4.3) | 2.1% | — | Blairwilliams Pretty Link Lite Plugin | 23/9/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en pretty-Bar.php en el plugin para WordPress Pretty Link Lite antes de v1.5.6 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro slug. Se trata de una vulnerabilidad diferente a CVE-2011-5191a | |
| Modificada | Media (4.3) | 1.7% | — | Blairwilliams Pretty Link Lite Plugin | 23/9/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos (XSS) en pretty-bar.php en Pretty Link Lite plugin antes de v1.5.4 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro slug, una vulnerabilidad diferente de CVE-2011-5192. | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | Litespeedtech Litespeed WEB Server | 6/9/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en rvice/graph_html.php en el panel de administrador en LiteSpeed ??Web Server v4.1.11 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro gtitle | |
| Modificada | Alta (9.3) | 2.5% | — | Sielcosistemi Winlog PROSielcosistemi Winlog Lite | 19/8/2012 | 16/6/2026 | Sielco Sistemi Winlog Pro SCADA antes de v2.07.18 y Winlog Lite SCADA antes de v2.07.18 no validan el valor de retorno de la función realloc, lo que permite a atacantes remotos provocar una denegación de servicio (por operación de escritura 0x00 no válida y caída del demonio) o posiblemente tener un impacto no… | |
| Modificada | Alta (9.3) | 2.5% | — | Sielcosistemi Winlog PROSielcosistemi Winlog Lite | 19/8/2012 | 16/6/2026 | Sielco Sistemi Winlog Pro SCADA antes de v2.07.17 y Winlog Lite SCADA antes de v2.07.17 no validan el valor de retorno de la función realloc, lo que permite a atacantes remotos provocar una denegación de servicio (mediante una operación de escritura de 0x00 no válida y la consiguiente caída del demonio) o posiblemente… | |
| Modificada | Alta (9.3) | 7.4% | 💥 Exploit | Sielcosistemi Winlog PROSielcosistemi Winlog Lite | 19/8/2012 | 16/6/2026 | Un error de índice de array en Sielco Sistemi Winlog Pro SCADA antes de v2.07.17 y Winlog Lite SCADA antes de v2.7.17 podría permitir a atacantes remotos ejecutar código de su elección mediante una referencia, en un paquete al puerto TCP 46824, a un puntero a fichero inválido que provoca una ejecución de un bloque de… | |
| Modificada | Media (4.3) | 27% | 💥 Exploit | Sielcosistemi Winlog PROSielcosistemi Winlog Lite | 19/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en Sielco Sistemi Winlog Pro SCADA antes de v2.07.17 y Winlog Lite SCADA antes de v2.07.17 permiten a atacantes remotos leer archivos de su elección a través de un paquete al puerto TCP 46824 especificando una operación de apertura de archivo con código de operación… | |
| Modificada | Alta (9.3) | 8.2% | 💥 Exploit | Sielcosistemi Winlog PROSielcosistemi Winlog Lite | 19/8/2012 | 16/6/2026 | TCPIPS_Story.dll en Sielco Sistemi Winlog Pro SCADA antes de v2.07.18 y Winlog Lite SCADA antes de v2.7.18 permite a atacantes remotos ejecutar código de su elección a través de un paquete al puerto TCP 46824 con un número entero negativo después del código de operación, lo que provoca el procesamiento de un puntero a… | |
| Modificada | Alta (9.3) | 8.2% | 💥 Exploit | Sielcosistemi Winlog PROSielcosistemi Winlog Lite | 19/8/2012 | 16/6/2026 | TCPIPS_Story.dll en Sielco Sistemi Winlog Pro SCADA antes de v2.07.17 y Winlog Lite SCADA antes de v2.07.17 permite a atacantes remotos ejecutar código de su elección a través de un paquete al puerto TCP 46824 con un número entero positivo después del código de operación, lo que provoca el procesamiento de un puntero… |