Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

1645 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.47%—Sigstore-go4/9/202417/6/2026
sigstore-go, una librería Go para la firma y verificación de Sigstore, es susceptible a un ataque de denegación de servicio en versiones anteriores a la 0.6.1 cuando se proporciona a un verificador un paquete Sigstore creado con fines malintencionados que contiene grandes cantidades de datos verificables, en forma de…
AnalizadaCrítica (9.8)1.1%—Bdthemes Ultimate Store KIT28/8/202417/6/2026
El complemento Ultimate Store Kit Elementor Addons, Woocommerce Builder, EDD Builder, Elementor Store Builder, Product Grid, Product Table y Woocommerce Slider es vulnerable a la inyección de objetos PHP a través de la deserialización de entradas que no son de confianza a través de la cookie…
AnalizadaMedia (4.3)0.18%—Wpbackitup Backup AND Restore Wordpress26/8/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WPBackItUp Backup and Restore WordPress. Este problema afecta a Backup and Restore WordPress: desde n/a hasta 1.50.
AnalizadaAlta (7.5)0.39%—Storelocatorplus Store Locator Plus26/8/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Store Locator Plus. Este problema afecta a Store Locator Plus: desde n/a hasta 2311.17.01.
ModificadaMedia (6.1)0.16%—Stormhillmedia Mybook Table Bookstore26/8/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Stormhill Media MyBookTable Bookstore permite cross-site scripting (XSS). Este problema afecta a MyBookTable Bookstore: desde n/a hasta 3.3.9.
AnalizadaAlta (7.8)0.19%—Steveklabnik Request Store23/8/202417/6/2026
RequestStore proporciona almacenamiento global por solicitud para Rack. Los archivos publicados como parte de request_store 1.3.2 tienen permisos 0666, lo que significa que se pueden escribir en todo el mundo, lo que permite a los usuarios locales ejecutar código arbitrario. Esta versión se publicó en 2017, y la…
AnalizadaMedia (5.1)0.46%—Oretnom23 Online Computer AND Laptop Store22/8/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Computer and Laptop Store 1.0 y clasificada como problemática. Una parte desconocida del archivo /php-ocls/classes/SystemSettings.php?f=update_settings del componente Configuration Handler afecta a una parte desconocida. La manipulación del argumento Nombre…
AnalizadaMedia (5.3)0.57%—Oretnom23 Online Computer AND Laptop Store22/8/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Computer and Laptop Store 1.0 y clasificada como crítica. Una función desconocida del archivo /php-ocls/classes/Master.php?f=pay_order es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse…
AplazadaAlta (7.5)0.90%—Tosei-corporation Online Store Management SystemAI21/8/202417/6/2026
Un problema en el componente downloader.php de TOSEI online store management system v4.02, v4.03 y v4.04 permite a los atacantes ejecutar un directory traversal.
AnalizadaCrítica (9.8)0.85%—Bdthemes Ultimate Store KIT21/8/202417/6/2026
El complemento Ultimate Store Kit Elementor Addons, Woocommerce Builder, EDD Builder, Elementor Store Builder, Product Grid, Product Table y Woocommerce Slider es vulnerable a la inyección de objetos PHP a través de la deserialización de entradas que no son de confianza a través de la cookie…
AplazadaAlta (8.8)0.51%—Shopping Cart Ecommerce StoreAI20/8/202417/6/2026
El complemento Shopping Cart & eCommerce Store para WordPress es vulnerable a la inyección SQL basada en booleanos a través del parámetro 'model_number' en todas las versiones hasta la 5.7.2 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente…
AnalizadaMedia (5.4)0.25%—Bdthemes Ultimate Store KIT18/8/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en BdThemes Ultimate Store Kit Elementor Addons permite XSS Almacenado. Este problema afecta a Ultimate Store Kit Elementor Addons: desde n/a hasta 1.6.4.
ModificadaMedia (6.9)0.55%—Tosei-corporation Online Store Management System17/8/202417/6/2026
Una vulnerabilidad fue encontrada en Tosei Online Store Management System 4.02/4.03/4.04 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del componente Backend. La manipulación conduce al uso de credenciales predeterminadas. El ataque se puede iniciar de forma remota. El exploit ha sido…
ModificadaMedia (5.3)2.6%—Tosei-corporation Online Store Management System17/8/202417/6/2026
Una vulnerabilidad ha sido encontrada en Tosei Online Store Management System 4.02/4.03/4.04 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /cgi-bin/tosei_kikai.php. La manipulación del argumento kikaibangou conduce a la inyección de comandos. Es posible iniciar el ataque de forma remota.…
ModificadaMedia (5.3)2.3%—Tosei-corporation Online Store Management System17/8/202417/6/2026
Se encontró una vulnerabilidad en Tosei Online Store Management System 4.02/4.03/4.04. Ha sido calificada como crítica. Una función desconocida del archivo /cgi-bin/p1_ftpserver.php es afectada por esta vulnerabilidad. La manipulación del argumento adr_txt conduce a la inyección de comandos. El ataque puede lanzarse…
AnalizadaAlta (8.1)0.66%—Inspireui Mstore API15/8/202417/6/2026
El complemento MStore API – Create Native Android & iOS Apps On The Cloud para WordPress es vulnerable a la omisión de autenticación en versiones hasta la 4.15.2 incluida. Esto se debe al uso de comparación flexible en la función 'verify_id_token'. Esto hace posible que atacantes no autenticados inicien sesión…
AnalizadaMedia (5.4)0.23%—Tipsandtricks-hq WP Estore12/8/202417/6/2026
El complemento wp-cart-for-digital-products de WordPress anterior a 8.5.6 no tiene comprobaciones CSRF en algunos lugares, lo que podría permitir a los atacantes hacer que los usuarios que han iniciado sesión realicen acciones no deseadas a través de ataques CSRF.
AnalizadaMedia (5.4)0.40%—Tipsandtricks-hq WP Estore12/8/202417/6/2026
El complemento wp-cart-for-digital-products de WordPress anterior a 8.5.6 no desinfecta ni escapa un parámetro antes de devolverlo a la página, lo que genera Cross-Site Scripting Reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador.
AnalizadaMedia (6.5)0.45%—Tipsandtricks-hq WP Estore12/8/202417/6/2026
El complemento wp-cart-for-digital-products de WordPress anterior a 8.5.6 no desinfecta ni escapa un parámetro antes de devolverlo a la página, lo que genera Cross-Site Scripting Reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador.
AnalizadaMedia (4.3)0.34%—Themebeez Orchid Store8/8/202417/6/2026
El tema Orchid Store para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función 'orchid_store_activate_plugin' en todas las versiones hasta la 1.5.6 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel de suscriptor y…
ModificadaMedia (5.3)0.45%—Shopfiles Ebook Store2/8/202417/6/2026
El complemento Ebook Store para WordPress es vulnerable a la divulgación de ruta completa en todas las versiones hasta la 5.8001 incluida. Esto se debe a que el complemento utiliza protección fpdi y no impide el acceso directo a los archivos de prueba que tienen display_errors configurado en verdadero. Esto hace…
ModificadaMedia (5.3)0.54%—Oretnom23 Simple Online Book Store System21/7/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple Online Book Store System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo admin_delete.php. La manipulación del argumento bookisbn conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido…
ModificadaMedia (5.3)0.40%—Oracle Istore16/7/202417/6/2026
Vulnerabilidad en el producto Oracle iStore de Oracle E-Business Suite (componente: Gestión de usuarios). Las versiones compatibles que se ven afectadas son 12.2.3-12.2.13. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa Oracle iStore. Los…
AnalizadaAlta (8.6)1.8%💥 ExploitOracle Retail Xstore Office16/7/202417/6/2026
Vulnerabilidad en el producto Oracle Retail Xstore Office de Oracle Retail Applications (componente: Seguridad). Las versiones compatibles que se ven afectadas son 19.0.5, 20.0.3, 20.0.4, 22.0.0 y 23.0.1. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de…
AnalizadaCrítica (9.8)0.50%—Fkgeo Pharmacy/medical Store Point OF Sale System16/7/202417/6/2026
Se descubrió que SourceCodester Pharmacy/Medical Store Point of Sale System Using PHP/MySQL and Bootstrap Framework with Source Code 1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro de nombre en addnew.php.