Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1823 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)0.98%—Thulasidas Easy-adsense-lite5/5/201316/6/2026
Vulnerabilidad CSRF en el plugin Easy AdSense Lite anterior 6.10 para WordPress, permite a atacantes remotos secuestrar la autenticación de los usuarios para peticiones que modifican los parámetros del plugin.
ModificadaAlta (7.2)0.62%—HP Elitepad24/4/201316/6/2026
HP ElitePad 900 ordenadores con BIOS vF.0x antes vF.01 Update v1.0.0.8 no permiten la función de arranque seguro, lo que permite a usuarios locales evitar las restricciones en BIOS previstas y arrancar sistemas operativos no deseados a través de vectores no especificados.
ModificadaMedia (5.8)1.1%—Activision Call OF Duty Elite22/1/201316/6/2026
Call of Duty Elite para iOS v2.0.1 no valida correctamente el certificado del servidor SSL, permitiendo a atacantes remotos obtener información sensible a través de un ataque Man-in-the-middle (MITM).
ModificadaAlta (10)2.5%—Oracle Database Mobile/lite Server17/1/201316/6/2026
Una vulnerabilidad no especificada en el componente Servidor movil de Oracle Database Mobile/Lite Server (anteriormente llamado Oracle Database Lite) v10.3.0.3 y v11.1.0.0 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. Se trata de una…
ModificadaAlta (7.8)1.7%—Oracle Database LiteOracle Database Mobile/lite Server17/1/201316/6/2026
Una vulnerabilidad no especificada en el componente Servidor móvil de Oracle Database Mobile/Lite Server (anteriormente llamado Oracle Database Lite) v10.3.0.3 y v11.1.0.0 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos. Se trata de una vulnerabilidad diferente a CVE-2013-0362…
ModificadaAlta (7.8)1.7%—Oracle Database Mobile/lite Server17/1/201316/6/2026
Una vulnerabilidad no especificada en el componente 'Mobile Server' de Oracle Database Mobile/Lite Server (anteriormente llamado Oracle Database Lite) v10.3.0.3 y v11.1.0.0 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos. Se trata de una vulnerabilidad diferente a…
ModificadaAlta (7.8)1.5%—Oracle Database Mobile/lite Server17/1/201316/6/2026
Una vulnerabilidad no especificada en el componente Mobile Server de Oracle Database Mobile/Lite Server (anteriormente Oracle Database Lite) v10.3.0.3 y v11.1.0.0 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos. Se trata de una vulnerabilidad diferente a CVE-2,013-0363 y…
ModificadaAlta (10)2.5%—Oracle Database LiteOracle Database Mobile/lite Server17/1/201316/6/2026
Una vulnerabilidad no especificada en el componente Mobile Server en Oracle Database Mobile/Lite Server (anteriormente Oracle Database Lite) v10.3.0.3 y v11.1.0.0 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. Se trata de una vulnerabilidad…
ModificadaAlta (7.5)2.5%💥 ExploitElite-board Elite Bulletin Board12/1/201316/6/2026
Múltiples vulnerabilidades de inyección SQL en las funciones (1) update_whosonline_reg y (2) update_whosonline_guest en Elite Bulletin Board anterior a 2.1.22, permite atacantes remotos ejecutar comandos SQL de su elección a través de PATH_INFO a (a) checkuser.php, (b) groups.php, (c) index.php, (d) login.php, (e)…
ModificadaMedia (4.3)1.8%💥 ExploitHavalite CMS19/11/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados en Havalite v1.0.4 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los camposo (1) find o (2) replace a havalite/findReplace.php; el parámetro (3) username a havalite/hava_login.php, el…
ModificadaAlta (7.5)1.1%💥 ExploitHavalite CMS17/11/201216/6/2026
Vulnerabilidad de inyección SQL en hava_post.php en Havalite CMS v1.1.0 y anteriores permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro postid.
ModificadaMedia (6.8)2.8%—Havalite CMS17/11/201216/6/2026
Una vulnerabilidad de subida de archivos sin restricciones en hava_upload.php en Havalite CMS v1.1.0 y anteriores permite a atacantes remotos ejecutar código de su elección mediante la carga de un archivo con una extensión php, o gif, para luego acceder al mismo a través de una solicitud dirigida directamente al…
ModificadaMedia (5)1.5%—Havalite CMS17/11/201216/6/2026
Havalite CMS v1.1.0 y anteriores almacena la información sensible bajo la raíz web con un control de acceso insuficiente, lo que permite a atacantes remotos descargar la base de datos de configuración a través de una petición directa a data/havalite.db3.
ModificadaMedia (4.6)2.1%—GitoliteSitaram Chamarty Gitolite22/10/201216/6/2026
Vulnerabilidad de salto de directorio en gitolite v3.x antes de v3.1, cuando repositorios wild card y un patrón que coincida con "../" está activado, permite a usuarios remotos autenticados crear repositorios arbitrarios y posiblemente realizar otras acciones a través de un .. (punto punto) en un nombre de repositorio.
ModificadaMedia (4.3)1.8%💥 ExploitEliteweaver Xclick Cart1/10/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en webscr.php en xClick Cart v1.0.1 y v1.0.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro shopping_url.
ModificadaMedia (4.3)5.1%💥 ExploitSqlitemanager23/9/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en SQLiteManager v1.2.4, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro dbsel en (1) main.php o (2) index.php; o (3) el parámetro nsextt en index.php
ModificadaMedia (4.3)2.1%—Blairwilliams Pretty Link Lite Plugin23/9/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en pretty-Bar.php en el plugin para WordPress Pretty Link Lite antes de v1.5.6 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro slug. Se trata de una vulnerabilidad diferente a CVE-2011-5191a
ModificadaMedia (4.3)1.7%—Blairwilliams Pretty Link Lite Plugin23/9/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos (XSS) en pretty-bar.php en Pretty Link Lite plugin antes de v1.5.4 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro slug, una vulnerabilidad diferente de CVE-2011-5192.
ModificadaMedia (4.3)1.6%💥 ExploitLitespeedtech Litespeed WEB Server6/9/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en rvice/graph_html.php en el panel de administrador en LiteSpeed ??Web Server v4.1.11 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro gtitle
ModificadaAlta (9.3)2.5%—Sielcosistemi Winlog PROSielcosistemi Winlog Lite19/8/201216/6/2026
Sielco Sistemi Winlog Pro SCADA antes de v2.07.18 y Winlog Lite SCADA antes de v2.07.18 no validan el valor de retorno de la función realloc, lo que permite a atacantes remotos provocar una denegación de servicio (por operación de escritura 0x00 no válida y caída del demonio) o posiblemente tener un impacto no…
ModificadaAlta (9.3)2.5%—Sielcosistemi Winlog PROSielcosistemi Winlog Lite19/8/201216/6/2026
Sielco Sistemi Winlog Pro SCADA antes de v2.07.17 y Winlog Lite SCADA antes de v2.07.17 no validan el valor de retorno de la función realloc, lo que permite a atacantes remotos provocar una denegación de servicio (mediante una operación de escritura de 0x00 no válida y la consiguiente caída del demonio) o posiblemente…
ModificadaAlta (9.3)7.4%💥 ExploitSielcosistemi Winlog PROSielcosistemi Winlog Lite19/8/201216/6/2026
Un error de índice de array en Sielco Sistemi Winlog Pro SCADA antes de v2.07.17 y Winlog Lite SCADA antes de v2.7.17 podría permitir a atacantes remotos ejecutar código de su elección mediante una referencia, en un paquete al puerto TCP 46824, a un puntero a fichero inválido que provoca una ejecución de un bloque de…
ModificadaMedia (4.3)27%💥 ExploitSielcosistemi Winlog PROSielcosistemi Winlog Lite19/8/201216/6/2026
Múltiples vulnerabilidades de salto de directorio en Sielco Sistemi Winlog Pro SCADA antes de v2.07.17 y Winlog Lite SCADA antes de v2.07.17 permiten a atacantes remotos leer archivos de su elección a través de un paquete al puerto TCP 46824 especificando una operación de apertura de archivo con código de operación…
ModificadaAlta (9.3)8.2%💥 ExploitSielcosistemi Winlog PROSielcosistemi Winlog Lite19/8/201216/6/2026
TCPIPS_Story.dll en Sielco Sistemi Winlog Pro SCADA antes de v2.07.18 y Winlog Lite SCADA antes de v2.7.18 permite a atacantes remotos ejecutar código de su elección a través de un paquete al puerto TCP 46824 con un número entero negativo después del código de operación, lo que provoca el procesamiento de un puntero a…
ModificadaAlta (9.3)8.2%💥 ExploitSielcosistemi Winlog PROSielcosistemi Winlog Lite19/8/201216/6/2026
TCPIPS_Story.dll en Sielco Sistemi Winlog Pro SCADA antes de v2.07.17 y Winlog Lite SCADA antes de v2.07.17 permite a atacantes remotos ejecutar código de su elección a través de un paquete al puerto TCP 46824 con un número entero positivo después del código de operación, lo que provoca el procesamiento de un puntero…